Wahnsinn! antivir war genau nach vorschrift konfiguriert, fand aber NIX.
ich habe nun drweb laufen lassen.
drweb fand eine handvoll böse sachen! :pfui:
unglaublich. (dafür lief es ja auch fast 7 stunden :eek:)
ist drweb so ein tolles programm?
ABER: E2Give wird von Spybot immer noch an der gleichen stelle angemeckert!?! soll ich mit Spybot den eintrag cleanen?
leider habe ich beim ersten durchlauf vergessen, meine externe (quasi backup-)platte anzuschließen, deshalb hier die scans von beiden durchläufen.
fragen:
1) drweb hat jetzt einige dateien in einen separierten ordner verschoben.
soll ich diese einfach löschen? bin ich nach dem delete sauber? oder liegen die dann wieder irgendwo im rechner fest...?
2) ich kann die dateien aus dem ordner auch irgendwo online scannen lassen?
was kann der experte aus meinen drweb-logs erkennen? Code:
_SetupPoker.exe\data001;D:\Programme\Titan Poker\_SetupPoker.exe;Adware.Casino;;
_SetupPoker.exe\data002;D:\Programme\Titan Poker\_SetupPoker.exe;Adware.Casino;;
_SetupPoker.exe\data003;D:\Programme\Titan Poker\_SetupPoker.exe;Adware.Casino;;
_SetupPoker.exe;D:\Programme\Titan Poker;Archiv enthält infizierte Objekte;Verschoben.;
A0010944.exe\data001;D:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26\A0010944.exe;Adware.Casino;;
A0010944.exe\data002;D:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26\A0010944.exe;Adware.Casino;;
A0010944.exe\data003;D:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26\A0010944.exe;Adware.Casino;;
A0010944.exe;D:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26;Archiv enthält infizierte Objekte;Verschoben.;
A0004232.exe\data001;D:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP8\A0004232.exe;Adware.Casino;;
A0004232.exe\data002;D:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP8\A0004232.exe;Adware.Casino;;
A0004232.exe\data003;D:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP8\A0004232.exe;Adware.Casino;;
A0004232.exe;D:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP8;Archiv enthält infizierte Objekte;Verschoben.;
em2008xxl_02-06-08.xls;E:\Eigene Dateien\Eigene Daten\EXCELDAT;W97M.Lafs;Desinfiziert.;
em2008xxl0206.exe\em2008xxl\em2008xxl_02-06-08.xls;E:\Eigene Dateien\Eigene Daten\EXCELDAT\sonstiges\em2008xxl0206.exe;W97M.Lafs;;
em2008xxl0206.exe;E:\Eigene Dateien\Eigene Daten\EXCELDAT\sonstiges;Archiv enthält infizierte Objekte;Verschoben.;
SetupPoker.exe\data001;E:\Eigene Dateien\Eigene Daten\Poker\Titan\SetupPoker.exe;Adware.Casino;;
SetupPoker.exe\data002;E:\Eigene Dateien\Eigene Daten\Poker\Titan\SetupPoker.exe;Adware.Casino;;
SetupPoker.exe\data003;E:\Eigene Dateien\Eigene Daten\Poker\Titan\SetupPoker.exe;Adware.Casino;;
SetupPoker.exe;E:\Eigene Dateien\Eigene Daten\Poker\Titan;Archiv enthält infizierte Objekte;Verschoben.;
mstudioZ.exe\MIDITEST.HT_;E:\Eigene Dateien\install\Music\mstudioZ.exe;Modifikation von BAT.Mtr.1429;;
mstudioZ.exe;E:\Eigene Dateien\install\Music;Archiv enthält infizierte Objekte;Verschoben.;
miditest.htm;F:\Programme\Anvil Studio\html;Modifikation von BAT.Mtr.1429;Verschoben.;
Df13.exe\data001;F:\RECYCLER\S-1-5-21-776561741-507921405-725345543-1005\Df13.exe;Adware.Casino;;
Df13.exe\data002;F:\RECYCLER\S-1-5-21-776561741-507921405-725345543-1005\Df13.exe;Adware.Casino;;
Df13.exe\data003;F:\RECYCLER\S-1-5-21-776561741-507921405-725345543-1005\Df13.exe;Adware.Casino;;
Df13.exe;F:\RECYCLER\S-1-5-21-776561741-507921405-725345543-1005;Archiv enthält infizierte Objekte;Verschoben.;
A0010945.exe\data001;F:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26\A0010945.exe;Adware.Casino;;
A0010945.exe\data002;F:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26\A0010945.exe;Adware.Casino;;
A0010945.exe\data003;F:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26\A0010945.exe;Adware.Casino;;
A0010945.exe;F:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26;Archiv enthält infizierte Objekte;Verschoben.;
A0005582.exe\data065;F:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP8\A0005582.exe;Tool.ShutDown.10;;
A0005582.exe;F:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP8;Archiv enthält infizierte Objekte;Verschoben.; und die externen platten: Code:
SetupPoker.exe\data001;J:\Eigene Dateien 2007-05-29\Eigene Dateien\Eigene Dateien\Eigene Daten\Poker\Titan\SetupPoker.exe;Adware.Casino;;
SetupPoker.exe\data002;J:\Eigene Dateien 2007-05-29\Eigene Dateien\Eigene Dateien\Eigene Daten\Poker\Titan\SetupPoker.exe;Adware.Casino;;
SetupPoker.exe\data003;J:\Eigene Dateien 2007-05-29\Eigene Dateien\Eigene Dateien\Eigene Daten\Poker\Titan\SetupPoker.exe;Adware.Casino;;
SetupPoker.exe;J:\Eigene Dateien 2007-05-29\Eigene Dateien\Eigene Dateien\Eigene Daten\Poker\Titan;Archiv enthält infizierte Objekte;Verschoben.;
edonkey60.exe\data005;J:\Eigene Dateien 2007-05-29\Eigene Dateien\Eigene Dateien\install\internet\eDonkey\edonkey60.exe;Adware.Ucmore;;
edonkey60.exe;J:\Eigene Dateien 2007-05-29\Eigene Dateien\Eigene Dateien\install\internet\eDonkey;Archiv enthält infizierte Objekte;Verschoben.;
gozilla391.exe\data020;J:\Eigene Dateien 2007-05-29\Eigene Dateien\Eigene Dateien\install\internet\Gozilla\gozilla391.exe;Adware.Aureate;;
gozilla391.exe\data022;J:\Eigene Dateien 2007-05-29\Eigene Dateien\Eigene Dateien\install\internet\Gozilla\gozilla391.exe;Adware.Aureate;;
gozilla391.exe\data023;J:\Eigene Dateien 2007-05-29\Eigene Dateien\Eigene Dateien\install\internet\Gozilla\gozilla391.exe;Adware.Aureate;;
gozilla391.exe\data024;J:\Eigene Dateien 2007-05-29\Eigene Dateien\Eigene Dateien\install\internet\Gozilla\gozilla391.exe;Adware.Aureate;;
gozilla391.exe;J:\Eigene Dateien 2007-05-29\Eigene Dateien\Eigene Dateien\install\internet\Gozilla;Archiv enthält infizierte Objekte;Verschoben.;
A0010946.exe\data001;J:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26\A0010946.exe;Adware.Casino;;
A0010946.exe\data002;J:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26\A0010946.exe;Adware.Casino;;
A0010946.exe\data003;J:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26\A0010946.exe;Adware.Casino;;
A0010946.exe;J:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26;Archiv enthält infizierte Objekte;Verschoben.;
A0010947.exe\data005;J:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26\A0010947.exe;Adware.Ucmore;;
A0010947.exe;J:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26;Archiv enthält infizierte Objekte;Verschoben.;
A0010948.exe\data020;J:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26\A0010948.exe;Adware.Aureate;;
A0010948.exe\data022;J:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26\A0010948.exe;Adware.Aureate;;
A0010948.exe\data023;J:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26\A0010948.exe;Adware.Aureate;;
A0010948.exe\data024;J:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26\A0010948.exe;Adware.Aureate;;
A0010948.exe;J:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26;Archiv enthält infizierte Objekte;Verschoben.;
em2008xxl_02-06-08.xls;K:\Synchronisation\Daten\Eigene Dateien\Eigene Dateien\Eigene Daten\EXCELDAT;W97M.Lafs;Desinfiziert.;
em2008xxl0206.exe\em2008xxl\em2008xxl_02-06-08.xls;K:\Synchronisation\Daten\Eigene Dateien\Eigene Dateien\Eigene Daten\EXCELDAT\sonstiges\em2008xxl0206.exe;W97M.Lafs;;
em2008xxl0206.exe;K:\Synchronisation\Daten\Eigene Dateien\Eigene Dateien\Eigene Daten\EXCELDAT\sonstiges;Archiv enthält infizierte Objekte;Verschoben.;
SetupPoker.exe\data001;K:\Synchronisation\Daten\Eigene Dateien\Eigene Dateien\Eigene Daten\Poker\Titan\SetupPoker.exe;Adware.Casino;;
SetupPoker.exe\data002;K:\Synchronisation\Daten\Eigene Dateien\Eigene Dateien\Eigene Daten\Poker\Titan\SetupPoker.exe;Adware.Casino;;
SetupPoker.exe\data003;K:\Synchronisation\Daten\Eigene Dateien\Eigene Dateien\Eigene Daten\Poker\Titan\SetupPoker.exe;Adware.Casino;;
SetupPoker.exe;K:\Synchronisation\Daten\Eigene Dateien\Eigene Dateien\Eigene Daten\Poker\Titan;Archiv enthält infizierte Objekte;Verschoben.;
mstudioZ.exe\MIDITEST.HT_;K:\Synchronisation\Daten\Eigene Dateien\Eigene Dateien\install\Music\mstudioZ.exe;Modifikation von BAT.Mtr.1429;;
mstudioZ.exe;K:\Synchronisation\Daten\Eigene Dateien\Eigene Dateien\install\Music;Archiv enthält infizierte Objekte;Verschoben.;
A0010949.exe\em2008xxl\em2008xxl_02-06-08.xls;K:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26\A0010949.exe;W97M.Lafs;;
A0010949.exe;K:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26;Archiv enthält infizierte Objekte;Verschoben.;
A0010950.exe\data001;K:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26\A0010950.exe;Adware.Casino;;
A0010950.exe\data002;K:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26\A0010950.exe;Adware.Casino;;
A0010950.exe\data003;K:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26\A0010950.exe;Adware.Casino;;
A0010950.exe;K:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26;Archiv enthält infizierte Objekte;Verschoben.;
A0010951.exe\MIDITEST.HT_;K:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26\A0010951.exe;Modifikation von BAT.Mtr.1429;;
A0010951.exe;K:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP26;Archiv enthält infizierte Objekte;Verschoben.;
A0004221.exe\data005;K:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP8\A0004221.exe;Adware.Ucmore;;
A0004221.exe;K:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP8;Archiv enthält infizierte Objekte;Verschoben.;
A0004222.exe\data020;K:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP8\A0004222.exe;Adware.Aureate;;
A0004222.exe\data022;K:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP8\A0004222.exe;Adware.Aureate;;
A0004222.exe\data023;K:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP8\A0004222.exe;Adware.Aureate;;
A0004222.exe\data024;K:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP8\A0004222.exe;Adware.Aureate;;
A0004222.exe;K:\System Volume Information\_restore{7AB0E6AE-77F4-4B6D-BCF8-006A73356282}\RP8;Archiv enthält infizierte Objekte;Verschoben.; DANKE! |