Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Prob.mit "userinit" rechner bootet nicht mehr... (https://www.trojaner-board.de/77719-prob-userinit-rechner-bootet-mehr.html)

chris.k 22.09.2009 20:13

hallo angel21,
bei mir war es mit dr.web nicht so wie in der anleitung...das fenster mit den einstellungen habe ich nicht bekommen, bei mir wurde der schnellscan gemacht und jetzt werd ich gefragt ob ich default hosts datei wiederherstellen will ...
bekomme ich das einstellungsfenster noch wenn ich ja wähle ? oder an welcher stelle setzte ich jetzt an um die einstellungen zu machen ? das ganze programm läst sich auch nicht schließen ohne eine aktion durch zu führen...thanks a lot :-)

Angel21 22.09.2009 20:15

Zeigt es irgendwas mit Virut an und Desinfektion?

Sende mir mal das Logfile oder schreibe herein was gefunden wurde udn wie du vorgegangen bist, ja lass die Datei mal wiederherstellen.

chris.k 22.09.2009 20:21

Zitat:

Zitat von Angel21 (Beitrag 467552)
Zeigt es irgendwas mit Virut an und Desinfektion?

Sende mir mal das Logfile oder schreibe herein was gefunden wurde udn wie du vorgegangen bist, ja lass die Datei mal wiederherstellen.

da stand fast während des ganzen scanvorgangs und bei allen exeen das virut dahinter :eek: Also ich konnte aber die einstellungen nicht machen und habe auch noch keine möglchkeit n logfile zu copiern...zur zeit, soll ich trotzdem hosts wiederherstellen ? ich könnte auch n reset machen neustarten und versuche n die einstellungen zu machen, muss man hierfür über stopptaste den scan unterbrechen ? hab das in der Anlietung net verstanden

Angel21 22.09.2009 20:24

Japp stelle mal alles wieder her, d.h. lass alles desinfizieren. Nun hab ich die bestätigung das es Virut ist zu 100% was ich aber schon davor wusste, wollt halt nur noch eine kleine Bestätigung.

Setz umgehenst neu auf, die Gefahren weißt du ja nun. Virut zu bereinigen ist schwer, knallhart und vor allem wenn eine einzige infizierte Exe Datei übr bleibt, dann geht das Spiel wieder von vorne los, gleiches gilt beim Datensichern, eine infizierte Exe gesichert und das Spiel fängt wieder von vorne an.

Zudem sind die Datein nach der Desinfektion trotzdem noch als "korrupt" einzustufen.

chris.k 22.09.2009 20:41

krasser mist hey :-(
ok...ich hab getz auch das einstellungsfenster bekommen, hab alles eingestellt.
frage: ich habe noch 5 weitere datenfestplatten in form eines raids extern und 3 usb festplatten sol ich die jetzt anschließen und mit einem weiteren komplettscan alles scannen oder erstmal die probleme des shortscans beheben oder wiederherstellen ?
der komplettscan dauert nur dann solange dass wir nicht weiter machen können, das ja dann auch ungut.
2. das logfile ist für mich hier nicht lesbar...eine drweb.csv datei wie soll ich das posten ? das würde ich gern posten

Angel21 22.09.2009 20:44

Behebe mal die Probleme des Shortscans, danach stecke alles an, und desinfizier so viel du kriegen kannst, danach setzen wir neu auf, weil Virut zu bereinigen ist sinnfrei.

Hab soeben Erfahren, das es sie neuste Virut Version ist, ich würde keine einzige Datei mitsichern, :(

Oh man das tut mir voll leid für dich! :(

chris.k 22.09.2009 20:46

allet klar... hab das mit dem logfile hinbekommen poste ich gleich

chris.k 22.09.2009 20:51

noch ne minifrage...
unter drweb alles anwählen (objekte) und desinfizieren ???
oder: verschieben / umbenennen / löschen ?
thx

Angel21 22.09.2009 20:54

Alles desinfizieren bitte.

chris.k 22.09.2009 21:11

ich glaube ich verstehe jetzt was du meinst...
drWeb teil 1:
Code:

  b.exe;c:\dokumente und einstellungen\christian\lokale einstellungen\temp;Win32.Virut.56;;
smax4pnp.exe;c:\programme\analog devices\core;Win32.Virut.56;;
smax4.exe;c:\programme\analog devices\soundmax;Win32.Virut.56;;
mmerefresh.exe;c:\programme\digidesign\drivers;Win32.Virut.56;;
adobelmsvc.exe;c:\programme\gemeinsame dateien\adobe systems shared\service;Win32.Virut.56;;
idrivert.exe;c:\programme\gemeinsame dateien\installshield\driver\1050\intel 32;Win32.Virut.56;;
fnplicensingservice.exe;c:\programme\gemeinsame dateien\macrovision shared\flexnet publisher;Win32.Virut.56;;
225.tmp;C:\WINDOWS\system32;Trojan.DownLoad.41506;;
404Fix.exe;C:\WINDOWS\system32;Win32.Virut.56;;
accwiz.exe;C:\WINDOWS\system32;Win32.Virut.56;;
actmovie.exe;C:\WINDOWS\system32;Win32.Virut.56;;
Agent.OMZ.Fix.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ahui.exe;C:\WINDOWS\system32;Win32.Virut.56;;
alg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
arp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
asr_fmt.exe;C:\WINDOWS\system32;Win32.Virut.56;;
asr_ldm.exe;C:\WINDOWS\system32;Win32.Virut.56;;
asr_pfu.exe;C:\WINDOWS\system32;Win32.Virut.56;;
at.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ati2evxx.exe;C:\WINDOWS\system32;Win32.Virut.56;;
Ati2mdxx.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ATIBRTMON.EXE;C:\WINDOWS\system32;Win32.Virut.56;;
atmadm.exe;C:\WINDOWS\system32;Win32.Virut.56;;
attrib.exe;C:\WINDOWS\system32;Win32.Virut.56;;
auditusr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
autorun.inf;C:\WINDOWS\system32;Trojan.Uhospy;;
AvidSDMService.exe;C:\WINDOWS\system32;Win32.Virut.56;;
AvidStartup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
blastcln.exe;C:\WINDOWS\system32;Win32.Virut.56;;
bootcfg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
bootok.exe;C:\WINDOWS\system32;Win32.Virut.56;;
bootvrfy.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cacls.exe;C:\WINDOWS\system32;Win32.Virut.56;;
calc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
charmap.exe;C:\WINDOWS\system32;Win32.Virut.56;;
chkdsk.exe;C:\WINDOWS\system32;Win32.Virut.56;;
chkntfs.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cidaemon.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cipher.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cisvc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ckcnv.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cl35cci.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cleanmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
CleanUp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cliconfg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
clipbrd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
clipsrv.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cmd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cmdl32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cmmon32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cmstp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
comp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
compact.exe;C:\WINDOWS\system32;Win32.Virut.56;;
comsdupd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
conime.exe;C:\WINDOWS\system32;Win32.Virut.56;;
control.exe;C:\WINDOWS\system32;Win32.Virut.56;;
convert.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cscript.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ctfmon.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dcomcnfg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ddeshare.exe;C:\WINDOWS\system32;Win32.Virut.56;;
defrag.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dfrgfat.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dfrgntfs.exe;C:\WINDOWS\system32;Win32.Virut.56;;
diantz.exe;C:\WINDOWS\system32;Win32.Virut.56;;
diskpart.exe;C:\WINDOWS\system32;Win32.Virut.56;;
diskperf.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dllhost.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dllhst3g.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dmadmin.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dmremote.exe;C:\WINDOWS\system32;Win32.Virut.56;;
doskey.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dplaysvr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dpnsvr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dpvsetup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
driverquery.exe;C:\WINDOWS\system32;Win32.Virut.56;;
drmupgds.exe;C:\WINDOWS\system32;Win32.Virut.56;;
drwtsn32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
DSndUp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dumphive.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dumprep.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dvdplay.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dvdupgrd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dwwin.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dxdiag.exe;C:\WINDOWS\system32;Win32.Virut.56;;
esentutl.exe;C:\WINDOWS\system32;Win32.Virut.56;;
eudcedit.exe;C:\WINDOWS\system32;Win32.Virut.56;;
eventcreate.exe;C:\WINDOWS\system32;Win32.Virut.56;;
eventtriggers.exe;C:\WINDOWS\system32;Win32.Virut.56;;
eventvwr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
expand.exe;C:\WINDOWS\system32;Win32.Virut.56;;
extrac32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
faxpatch.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
find.exe;C:\WINDOWS\system32;Win32.Virut.56;;
findstr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
finger.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fixmapi.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fltmc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fontview.exe;C:\WINDOWS\system32;Win32.Virut.56;;
forcedos.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fsquirt.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fsutil.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ftp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fxsclnt.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fxscover.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fxssend.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fxssvc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
gasfkymloueggg.dll;C:\WINDOWS\system32;Trojan.Packed.2788;;
gasfkytjhhboba.dll;C:\WINDOWS\system32;Trojan.Packed.2788;;
getmac.exe;C:\WINDOWS\system32;Win32.Virut.56;;
gpresult.exe;C:\WINDOWS\system32;Win32.Virut.56;;
gpupdate.exe;C:\WINDOWS\system32;Win32.Virut.56;;
grpconv.exe;C:\WINDOWS\system32;Win32.Virut.56;;
HdAShCut.exe;C:\WINDOWS\system32;Win32.Virut.56;;
help.exe;C:\WINDOWS\system32;Win32.Virut.56;;
hostname.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ie4uinit.exe;C:\WINDOWS\system32;Win32.Virut.56;;
IEDFix.C.exe;C:\WINDOWS\system32;Win32.Virut.56;;
IEDFix.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ieudinit.exe;C:\WINDOWS\system32;Win32.Virut.56;;
iexpress.exe;C:\WINDOWS\system32;Win32.Virut.56;;
imapi.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ipconfig.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ipsec6.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ipv6.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ipxroute.exe;C:\WINDOWS\system32;Win32.Virut.56;;
IWUninstall.exe;C:\WINDOWS\system32;Win32.Virut.56;;
JMRaidTool.exe;C:\WINDOWS\system32;Win32.Virut.56;;
keystone.exe;C:\WINDOWS\system32;Win32.Virut.56;;
label.exe;C:\WINDOWS\system32;Win32.Virut.56;;
lights.exe;C:\WINDOWS\system32;Win32.Virut.56;;
lnkstub.exe;C:\WINDOWS\system32;Win32.Virut.56;;
locator.exe;C:\WINDOWS\system32;Win32.Virut.56;;
lodctr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
logagent.exe;C:\WINDOWS\system32;Win32.Virut.56;;
logman.exe;C:\WINDOWS\system32;Win32.Virut.56;;
logoff.exe;C:\WINDOWS\system32;Win32.Virut.56;;
logon.scr;C:\WINDOWS\system32;Win32.Virut.56;;
logonui.exe;C:\WINDOWS\system32;Win32.Virut.56;;
lpq.exe;C:\WINDOWS\system32;Win32.Virut.56;;
lpr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
magnify.exe;C:\WINDOWS\system32;Win32.Virut.56;;
makecab.exe;C:\WINDOWS\system32;Win32.Virut.56;;
migpwd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mmc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
MMCEDT.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mmcperf.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mnmsrvc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mobsync.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mountvol.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mplay32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mpnotify.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mqbkup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mqsvc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mqtgsvc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mrinfo.exe;C:\WINDOWS\system32;Win32.Virut.56;;
msdtc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
msfeedssync.exe;C:\WINDOWS\system32;Win32.Virut.56;;
msg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mshta.exe;C:\WINDOWS\system32;Win32.Virut.56;;
msiexec.exe;C:\WINDOWS\system32;Win32.Virut.56;;
msiregmv.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mspaint.exe;C:\WINDOWS\system32;Win32.Virut.56;;
msswchx.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mstinit.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mstsc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
napstat.exe;C:\WINDOWS\system32;Win32.Virut.56;;
narrator.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nbtstat.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nddeapir.exe;C:\WINDOWS\system32;Win32.Virut.56;;
NeroCheck.exe;C:\WINDOWS\system32;Win32.Virut.56;;
net.exe;C:\WINDOWS\system32;Win32.Virut.56;;
net1.exe;C:\WINDOWS\system32;Win32.Virut.56;;
netdde.exe;C:\WINDOWS\system32;Win32.Virut.56;;
netsetup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
netsh.exe;C:\WINDOWS\system32;Win32.Virut.56;;
netstat.exe;C:\WINDOWS\system32;Win32.Virut.56;;
notepad.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nslookup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ntbackup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ntsd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ntvdm.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nvappbar.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nvcolor.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nvcplui.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nvdspsch.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nvsvc32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nvudisp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
NVUNINST.EXE;C:\WINDOWS\system32;Win32.Virut.56;;
nwiz.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nwscript.exe;C:\WINDOWS\system32;Win32.Virut.56;;
o4Patch.exe;C:\WINDOWS\system32;Win32.Virut.56;;
odbcad32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
odbcasvc.exe;C:\WINDOWS\system32;Win32.HLLW.Tom;;
odbcconf.exe;C:\WINDOWS\system32;Win32.Virut.56;;
openfiles.exe;C:\WINDOWS\system32;Win32.Virut.56;;
osk.exe;C:\WINDOWS\system32;Win32.Virut.56;;
osuninst.exe;C:\WINDOWS\system32;Win32.Virut.56;;
packager.exe;C:\WINDOWS\system32;Win32.Virut.56;;
pathping.exe;C:\WINDOWS\system32;Win32.Virut.56;;
pentnt.exe;C:\WINDOWS\system32;Win32.Virut.56;;
perfmon.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ping.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ping6.exe;C:\WINDOWS\system32;Win32.Virut.56;;
powercfg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
print.exe;C:\WINDOWS\system32;Win32.Virut.56;;
Process.exe;C:\WINDOWS\system32;Win32.Virut.56;;
progman.exe;C:\WINDOWS\system32;Win32.Virut.56;;
proquota.exe;C:\WINDOWS\system32;Win32.Virut.56;;
proxycfg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
pxcpyi64.exe;C:\WINDOWS\system32;Win32.Virut.56;;
pxinsi64.exe;C:\WINDOWS\system32;Win32.Virut.56;;
qappsrv.exe;C:\WINDOWS\system32;Win32.Virut.56;;
qprocess.exe;C:\WINDOWS\system32;Win32.Virut.56;;
qwinsta.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rasautou.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rasdial.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rasphone.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rcimlby.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rcp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rdpclip.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rdsaddin.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rdshost.exe;C:\WINDOWS\system32;Win32.Virut.56;;
recover.exe;C:\WINDOWS\system32;Win32.Virut.56;;
reg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
regedt32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
regini.exe;C:\WINDOWS\system32;Win32.Virut.56;;
regsvr32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
regwiz.exe;C:\WINDOWS\system32;Win32.Virut.56;;
relog.exe;C:\WINDOWS\system32;Win32.Virut.56;;
Remove48U.exe;C:\WINDOWS\system32;Win32.Virut.56;;
replace.exe;C:\WINDOWS\system32;Win32.Virut.56;;
reset.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rexec.exe;C:\WINDOWS\system32;Win32.Virut.56;;
route.exe;C:\WINDOWS\system32;Win32.Virut.56;;
routemon.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rsh.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rsm.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rsmsink.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rsmui.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rsnotify.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rsopprov.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rsvp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rtcshare.exe;C:\WINDOWS\system32;Win32.Virut.56;;
runas.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rundll32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
runonce.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rwinsta.exe;C:\WINDOWS\system32;Win32.Virut.56;;
savedump.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
scardsvr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
schtasks.exe;C:\WINDOWS\system32;Win32.Virut.56;;
scrnsave.scr;C:\WINDOWS\system32;Win32.Virut.56;;
sdbinst.exe;C:\WINDOWS\system32;Win32.Virut.56;;
secedit.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sessmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sethc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
setup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
setupn.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sfc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
shadow.exe;C:\WINDOWS\system32;Win32.Virut.56;;
shmgrate.exe;C:\WINDOWS\system32;Win32.Virut.56;;
shrpubw.exe;C:\WINDOWS\system32;Win32.Virut.56;;
shutdown.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sigverif.exe;C:\WINDOWS\system32;Win32.Virut.56;;
skeys.exe;C:\WINDOWS\system32;Win32.Virut.56;;
slrundll.exe;C:\WINDOWS\system32;Win32.Virut.56;;
slserv.exe;C:\WINDOWS\system32;Win32.Virut.56;;
smbinst.exe;C:\WINDOWS\system32;Win32.Virut.56;;
smlogsvc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sndrec32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sndvol32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sort.exe;C:\WINDOWS\system32;Win32.Virut.56;;
spdwnwxp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
spiisupd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
spnpinst.exe;C:\WINDOWS\system32;Win32.Virut.56;;
spoolsv.exe;C:\WINDOWS\system32;Win32.Virut.56;;
spupdwxp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ss3dfo.scr;C:\WINDOWS\system32;Win32.Virut.56;;
ssbezier.scr;C:\WINDOWS\system32;Win32.Virut.56;;
ssflwbox.scr;C:\WINDOWS\system32;Win32.Virut.56;;
ssmarque.scr;C:\WINDOWS\system32;Win32.Virut.56;;
ssmypics.scr;C:\WINDOWS\system32;Win32.Virut.56;;
ssmyst.scr;C:\WINDOWS\system32;Win32.Virut.56;;
sspipes.scr;C:\WINDOWS\system32;Win32.Virut.56;;
ssstars.scr;C:\WINDOWS\system32;Win32.Virut.56;;
sstext3d.scr;C:\WINDOWS\system32;Win32.Virut.56;;
stimon.exe;C:\WINDOWS\system32;Win32.Virut.56;;
subst.exe;C:\WINDOWS\system32;Win32.Virut.56;;
svchost.exe;C:\WINDOWS\system32;Win32.Virut.56;;
swreg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
swsc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
swxcacls.exe;C:\WINDOWS\system32;Win32.Virut.56;;
syncapp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sys64_nov.exe;C:\WINDOWS\system32;Win32.Virut.56;;
syskey.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sysocmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
systeminfo.exe;C:\WINDOWS\system32;Win32.Virut.56;;
systray.exe;C:\WINDOWS\system32;Win32.Virut.56;;
taskkill.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tasklist.exe;C:\WINDOWS\system32;Win32.Virut.56;;
taskman.exe;C:\WINDOWS\system32;Win32.Virut.56;;
taskmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tcmsetup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tcpsvcs.exe;C:\WINDOWS\system32;Win32.Virut.56;;
telnet.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tftp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tlntadmn.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tlntsess.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tlntsvr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tourstart.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tracerpt.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tracert.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tracert6.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tscon.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tscupgrd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tsdiscon.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tskill.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tsshutdn.exe;C:\WINDOWS\system32;Win32.Virut.56;;


chris.k 22.09.2009 21:13

drWeb: teil 2
Code:

typeperf.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tzchange.exe;C:\WINDOWS\system32;Win32.Virut.56;;
unlodctr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
upnpcont.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ups.exe;C:\WINDOWS\system32;Win32.Virut.56;;
userinit.exe;C:\WINDOWS\system32;Win32.Virut.56;;
usrmlnka.exe;C:\WINDOWS\system32;Win32.Virut.56;;
usrprbda.exe;C:\WINDOWS\system32;Win32.Virut.56;;
usrshuta.exe;C:\WINDOWS\system32;Win32.Virut.56;;
utilman.exe;C:\WINDOWS\system32;Win32.Virut.56;;
uwdf.exe;C:\WINDOWS\system32;Win32.Virut.56;;
VACFix.exe;C:\WINDOWS\system32;Win32.Virut.56;;
verclsid.exe;C:\WINDOWS\system32;Win32.Virut.56;;
verifier.exe;C:\WINDOWS\system32;Win32.Virut.56;;
vssadmin.exe;C:\WINDOWS\system32;Win32.Virut.56;;
vssvc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
w32tm.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wdfmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wextract.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wiaacmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
WinFXDocObj.exe;C:\WINDOWS\system32;Win32.Virut.56;;
winhlp32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
winmsd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
winver.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wmpstub.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wpabaln.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wpdshextautoplay.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wpnpinst.exe;C:\WINDOWS\system32;Win32.Virut.56;;
write.exe;C:\WINDOWS\system32;Win32.Virut.56;;
WS2Fix.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wscntfy.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wscript.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wuauclt1.exe;C:\WINDOWS\system32;Win32.Virut.56;;
WudfHost.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wupdmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
xcopy.exe;C:\WINDOWS\system32;Win32.Virut.56;;
DelDrv.exe;C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP4300;Win32.Virut.56;;
comrepl.exe;C:\WINDOWS\system32\Com;Win32.Virut.56;;
comrereg.exe;C:\WINDOWS\system32\Com;Win32.Virut.56;;
accwiz.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
arp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
asr_ldm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
bckgzm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
bootok.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
bootvrfy.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
calc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
cb32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
change.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
charmap.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
chglogon.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
chgport.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
chgusr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
chkdsk.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
chkntfs.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
chkrzm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
cidaemon.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
cintsetp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
ckcnv.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
clipbrd.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
comp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
compact.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
control.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
convert.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
convlog.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
cplexe.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
cprofile.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
cscript.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
dialer.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
diskperf.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
dllhst3g.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
doskey.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
drwtsn32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
esentutl.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
eventvwr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
EXCH_regtrace.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
expand.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
fc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
find.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
finger.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
fixmapi.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
flattemp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
freecell.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
fsutil.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
fxsclnt.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
fxscover.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
fxssend.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
fxssvc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
gpupdate.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
helphost.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
hostname.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
hrtzzm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
icwtutor.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
ie4uinit.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
iedw.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
ieudinit.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
iisreset.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
iissync.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imekrmig.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imepadsv.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjpdadm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjpdct.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjpdsvr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjpinst.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjpmig.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjprw.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjpuex.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjputy.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imkrinst.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imscinst.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
inetmgr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
ipsec6.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
isignup.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
label.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
lights.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
lnkstub.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
lodctr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
logagent.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
logoff.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
lpq.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
lpr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
migisol.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
migrate.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
migwiz_a.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mountvol.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mplay32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mplayer2.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mpnotify.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mrinfo.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
msg.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mshearts.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mshta.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
msinfo32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mspaint.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
msswchx.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mstsc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
nbtstat.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
notiflag.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
ntsd.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
nwscript.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
osuninst.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
pathping.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
pentnt.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
ping6.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
pintlphr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
print.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
qappsrv.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
query.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
quser.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
qwinsta.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rasautou.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rasdial.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
recover.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
regedt32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
regini.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
register.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
regwiz.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
relog.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
replace.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
reset.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
route.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
routemon.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rsm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rsmsink.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rsmui.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rsopprov.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rsvp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
runas.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rvsezm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rwinsta.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
sapisvr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
sc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
services.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
setup_wm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
sfc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
shadow.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
shvlzm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
sndrec32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
sndvol32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
sol.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
srdiag.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
subst.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
syncapp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
syskey.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
systray.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
taskman.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tcmsetup.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tcpsvcs.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
telnet.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tftp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tintlphr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tintsetp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tlntsess.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tracert6.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tscon.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tscupgrd.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tsdiscon.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tskill.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tsprof.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tsshutdn.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
twunk_32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
typeperf.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
unlodctr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
unregmp2.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
unsecapp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
verifier.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
vssadmin.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
w32tm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
wb32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
winhstb.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
winmgmt.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
winmine.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
winmsd.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
wmiprvse.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
wmplayer.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
wordpad.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
write.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
wscript.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
wupdmgr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
zclientm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
zivijthrvhe1.sys;C:\WINDOWS\system32\drivers;BackDoor.Tent;;
coinst.exe;C:\WINDOWS\system32\drivers\Samsung\Samsung CLP-350 Series;Win32.Virut.56;;
itdrvex.exe;C:\WINDOWS\system32\drivers\Samsung\Samsung CLP-350 Series;Win32.Virut.56;;
genuinst.exe;C:\WINDOWS\system32\Macromed\Flash;Win32.Virut.56;;
nppagent.exe;C:\WINDOWS\system32\npp;Win32.Virut.56;;
msoobe.exe;C:\WINDOWS\system32\oobe;Win32.Virut.56;;
oobebaln.exe;C:\WINDOWS\system32\oobe;Win32.Virut.56;;
INFO.EXE;C:\WINDOWS\system32\Recycled;Win32.HLLW.Tom;;
ati2evxx.exe;C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles;Win32.Virut.56;;
Ati2mdxx.exe;C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles;Win32.Virut.56;;
ATIBRTMON.EXE;C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles;Win32.Virut.56;;
ati2evxx.exe;C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles;Win32.Virut.56;;
Ati2mdxx.exe;C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles;Win32.Virut.56;;
ATIBRTMON.EXE;C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles;Win32.Virut.56;;
rstrui.exe;C:\WINDOWS\system32\Restore;Win32.Virut.56;;
srdiag.exe;C:\WINDOWS\system32\Restore;Win32.Virut.56;;
cl35cex.exe;C:\WINDOWS\system32\spool\drivers\w32x86;Win32.Virut.56;;
cl35cex.exe;C:\WINDOWS\system32\spool\drivers\w32x86\3;Win32.Virut.56;;
CNMSE86.EXE;C:\WINDOWS\system32\spool\drivers\w32x86\3;Win32.Virut.56;;
CNMSE86.EXE;C:\WINDOWS\system32\spool\drivers\w32x86\canonip4300f404;Win32.Virut.56;;
regtlib.exe;C:\WINDOWS\system32\URTTemp;Win32.Virut.56;;
migload.exe;C:\WINDOWS\system32\usmt;Win32.Virut.56;;
migwiz.exe;C:\WINDOWS\system32\usmt;Win32.Virut.56;;
migwiza.exe;C:\WINDOWS\system32\usmt;Win32.Virut.56;;
migwiz_a.exe;C:\WINDOWS\system32\usmt;Win32.Virut.56;;
mofcomp.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
scrcons.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
unsecapp.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
wbemtest.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
winmgmt.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
wmiadap.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
wmiapsrv.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
wmic.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
wmiprvse.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
s.exe;C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp;Win32.HLLW.Tom;;
winproductkey.exe;C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX00.016;Win32.Virut.56;;
dfhaegeh.exe;C:\WINDOWS\temp;Win32.Virut.56;;
VRT21C.tmp;C:\WINDOWS\temp;Trojan.Fakealert.5073;;
VRT21D.tmp;C:\WINDOWS\temp;Trojan.Bfkq.104;;
VRT221.tmp;C:\WINDOWS\temp;Trojan.DownLoad.47420;;
VRT222.tmp;C:\WINDOWS\temp;Trojan.Siggen.4005;;
1928,782.exe;C:\;Win32.Virut.56;;
uugf.exe;C:\;Trojan.PWS.Panda.122;;
b.exe;c:\dokumente und einstellungen\christian\lokale einstellungen\temp;Win32.Virut.56;;
smax4pnp.exe;c:\programme\analog devices\core;Win32.Virut.56;;
smax4.exe;c:\programme\analog devices\soundmax;Win32.Virut.56;;
mmerefresh.exe;c:\programme\digidesign\drivers;Win32.Virut.56;;
adobelmsvc.exe;c:\programme\gemeinsame dateien\adobe systems shared\service;Win32.Virut.56;;
idrivert.exe;c:\programme\gemeinsame dateien\installshield\driver\1050\intel 32;Win32.Virut.56;;
fnplicensingservice.exe;c:\programme\gemeinsame dateien\macrovision shared\flexnet publisher;Win32.Virut.56;;
setup50.exe;c:\programme\outlook express;Win32.Virut.56;;
qttask.exe;c:\programme\quicktime;Win32.Virut.56;;
sii4726.exe;c:\programme\sii4726\sii 4726 manager;Win32.Virut.56;;
wmpnetwk.exe;c:\programme\windows media player;Win32.Virut.56;;
scnpanel.exe;c:\scanpanel;Win32.Virut.56;;
explorer.exe;c:\windows;Win32.Virut.56;;
unregmp2.exe;c:\windows\inf;Win32.Virut.56;;
aspnet_state.exe;c:\windows\microsoft.net\framework\v1.1.4322;Win32.Virut.56;;
xpnetdiag.exe;c:\windows\network diagnostic;Win32.Virut.56;;
alg.exe;c:\windows\system32;Win32.Virut.56;;
ati2evxx.exe;c:\windows\system32;Win32.Virut.56;;
avidsdmservice.exe;c:\windows\system32;Win32.Virut.56;;
avidstartup.exe;c:\windows\system32;Win32.Virut.56;;
cisvc.exe;c:\windows\system32;Win32.Virut.56;;
clipsrv.exe;c:\windows\system32;Win32.Virut.56;;
ctfmon.exe;c:\windows\system32;Win32.Virut.56;;
dllhost.exe;c:\windows\system32;Win32.Virut.56;;
dmadmin.exe;c:\windows\system32;Win32.Virut.56;;
zivijthrvhe1.sys;c:\windows\system32\drivers;BackDoor.Tent;;
dumprep.exe;c:\windows\system32;Win32.Virut.56;;
fxssvc.exe;c:\windows\system32;Win32.Virut.56;;
ie4uinit.exe;c:\windows\system32;Win32.Virut.56;;
ieudinit.exe;c:\windows\system32;Win32.Virut.56;;
imapi.exe;c:\windows\system32;Win32.Virut.56;;
jmraidtool.exe;c:\windows\system32;Win32.Virut.56;;
locator.exe;c:\windows\system32;Win32.Virut.56;;
logon.scr;c:\windows\system32;Win32.Virut.56;;
logonui.exe;c:\windows\system32;Win32.Virut.56;;
mnmsrvc.exe;c:\windows\system32;Win32.Virut.56;;
msdtc.exe;c:\windows\system32;Win32.Virut.56;;
msiexec.exe;c:\windows\system32;Win32.Virut.56;;
netdde.exe;c:\windows\system32;Win32.Virut.56;;
notepad.exe;c:\windows\system32;Win32.Virut.56;;
ntsd.exe;c:\windows\system32;Win32.Virut.56;;
nvsvc32.exe;c:\windows\system32;Win32.Virut.56;;
nwiz.exe;c:\windows\system32;Win32.Virut.56;;
odbcasvc.exe;c:\windows\system32;Win32.HLLW.Tom;;
regsvr32.exe;c:\windows\system32;Win32.Virut.56;;
rsvp.exe;c:\windows\system32;Win32.Virut.56;;
rundll32.exe;c:\windows\system32;Win32.Virut.56;;
scardsvr.exe;c:\windows\system32;Win32.Virut.56;;
sessmgr.exe;c:\windows\system32;Win32.Virut.56;;
shmgrate.exe;c:\windows\system32;Win32.Virut.56;;
smlogsvc.exe;c:\windows\system32;Win32.Virut.56;;
spoolsv.exe;c:\windows\system32;Win32.Virut.56;;
svchost.exe;c:\windows\system32;Win32.Virut.56;;
tlntsvr.exe;c:\windows\system32;Win32.Virut.56;;
ups.exe;c:\windows\system32;Win32.Virut.56;;
userinit.exe;c:\windows\system32;Win32.Virut.56;;
vssvc.exe;c:\windows\system32;Win32.Virut.56;;
winmgmt.exe;c:\windows\system32\wbem;Win32.Virut.56;;
wmiapsrv.exe;c:\windows\system32\wbem;Win32.Virut.56;;
autorun.inf;d:\;Trojan.Uhospy;;
info.exe;d:\recycled;Win32.HLLW.Tom;;
autorun.inf;e:\;Trojan.Uhospy;;
info.exe;e:\recycled;Win32.HLLW.Tom;;
autorun.inf;f:\;Trojan.Uhospy;;
info.exe;f:\recycled;Win32.HLLW.Tom;;
autorun.inf;g:\;Trojan.Uhospy;;
info.exe;g:\recycled;Win32.HLLW.Tom;;
autorun.inf;i:\;Trojan.Uhospy;;
info.exe;i:\recycled;Win32.HLLW.Tom;;
autorun.inf;j:\;Trojan.Uhospy;;
info.exe;j:\recycled;Win32.HLLW.Tom;;
autorun.inf;m:\;Trojan.Uhospy;;
info.exe;m:\recycled;Win32.HLLW.Tom;;

:eek:

chris.k 22.09.2009 21:16

Beim desinfizieren wurde das system von RPC heruntergfahren...
was bedeutet das ? liebe/ lieber angel21 ?
ich fang irgendwie gleich ma das weinen an
:-(

Angel21 22.09.2009 21:21

Zitat:

ich fang irgendwie gleich ma das weinen an
Wäre mir auch ehrlich gesagt zumute, wenn ich sowas hätte.

Aber ich bitte dich eindringlichst dich neuaufzusetzen, auch wenn es mit der Datensicherung ziemlich besch.....eiden aussieht. Wäre besser du sicherst gar nichts, Sorry für die Information, aber mit nem File Infector + Backdoor würde ich kaum weiterleben wollen. :(

Ich fühle mit dir, glaub mir!

chris.k 22.09.2009 21:33

ok, verstehe...
hab den schalter in meinem zu hoffnungsvollen kopf grad umgelegt, es hat sehr laut klick gemacht...
Bitte sag mir wie ich am bestern vorgehe, weil selbst bei neuinstallation werfen sich mir fragen auf ... wie ich es anstelle, dass sich nicht alles wieder infiziert.
ich habe c.a. 12 terrabyte daten insgesammt verteilt auf festplatten teils fest teils extern... die wenigsten daten davon sind exe dateien...
1. auf welche exe dateien greift der viraud ? wie genau gehen die hoch ? wenn das system die ausführen will ?
2. über eine netzwerkleitung habe ich verbindung zu einem serfer, sind denn sich dort befindende exe daten in form von abgelegten softwarepaketen, also nicht installierten programmen sicher ?
der weitere scan von drWeb hat nichts mehr gefunden...by the way
ich versuche jetzt die kiste ohne internet normal zu starten

Angel21 22.09.2009 21:42

Zitat:

1. auf welche exe dateien greift der virut? <<<mal korrigiert ;)
Auf so ziemlich alles was er sich unter dem Nagel reißen kann.

Zitat:

2. über eine netzwerkleitung habe ich verbindung zu einem serfer, sind denn sich dort befindende exe daten in form von abgelegten softwarepaketen, also nicht installierten programmen sicher ?
Du kannst bilder, musik und evtl. dokumente mit Vorsicht absichern dort. Aber nachdem du neuaufgesetzt hattest würde ich nochmal mit Avira, DR WEb oder Kaspersky Online Scanner drüber gehen.
Nich das du dich reinfizierst.

http://www.trojaner-board.de/51262-a...sicherung.html

Alles bitte wenn du einen externen Datenträger bevorzugst per SHIFT Tasta gedrückt halten immer die extrenen Platten an den PC anschließen.

EDIT: Bin ab Morgen gegen Abend zu erreichen, wenn was ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131