Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   http://www1.mpnrs.com/tracker/........... (https://www.trojaner-board.de/94360-http-www1-mpnrs-com-tracker.html)

cosinus 07.01.2011 15:09

Du hast ein XP-32-Bit. XP64 gibt es zwar auch, ist aber fast garnicht verbreitet. Wenn dann nur im prof. Bereich.

Zitat:

Und mein Tune up 2011 macht fast jeden 2. Tag eine Defragmentation auf der partition (Festplatte (E: ).... das war die Festplatte die diese komischen Dateien hatte! (die immer noch dadrauf sind)
Ist das normal?
TuneUp ist ein typisches Beispiel für Software, die die Welt nicht braucht. => TuneUp: Wundermittel oder Placebo Reloaded | DerFisch.de :stirn: :stirn: :stirn:

23elazig23 08.01.2011 09:29

Danke für alles...

Dann wären wir endlich durch!:abklatsch:

23elazig23 15.01.2011 14:08

Hallo cosinus,

Antivir hat ein paar Viren gemeldet!!



Code:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Samstag, 15. Januar 2011  14:02

Es wird nach 2367592 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - FREE Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : AYHAN-UWBPIOYXR

Versionsinformationen:
BUILD.DAT      : 10.0.0.609    31824 Bytes  13.12.2010 09:29:00
AVSCAN.EXE    : 10.0.3.5      435368 Bytes  8.12.2010 18:30:35
AVSCAN.DLL    : 10.0.3.0      56168 Bytes  30.3.2010 10:42:16
LUKE.DLL      : 10.0.3.2      104296 Bytes  8.12.2010 18:30:35
LUKERES.DLL    : 10.0.0.0      13672 Bytes  14.1.2010 10:59:47
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  6.11.2009 08:05:36
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 15:00:14
VBASE002.VDF  : 7.11.0.1        2048 Bytes  14.12.2010 15:00:14
VBASE003.VDF  : 7.11.0.2        2048 Bytes  14.12.2010 15:00:14
VBASE004.VDF  : 7.11.0.3        2048 Bytes  14.12.2010 15:00:14
VBASE005.VDF  : 7.11.0.4        2048 Bytes  14.12.2010 15:00:14
VBASE006.VDF  : 7.11.0.5        2048 Bytes  14.12.2010 15:00:15
VBASE007.VDF  : 7.11.0.6        2048 Bytes  14.12.2010 15:00:15
VBASE008.VDF  : 7.11.0.7        2048 Bytes  14.12.2010 15:00:15
VBASE009.VDF  : 7.11.0.8        2048 Bytes  14.12.2010 15:00:15
VBASE010.VDF  : 7.11.0.9        2048 Bytes  14.12.2010 15:00:15
VBASE011.VDF  : 7.11.0.10      2048 Bytes  14.12.2010 15:00:15
VBASE012.VDF  : 7.11.0.11      2048 Bytes  14.12.2010 15:00:15
VBASE013.VDF  : 7.11.0.52    128000 Bytes  16.12.2010 12:21:54
VBASE014.VDF  : 7.11.0.91    226816 Bytes  20.12.2010 14:04:18
VBASE015.VDF  : 7.11.0.122    136192 Bytes  21.12.2010 11:46:10
VBASE016.VDF  : 7.11.0.156    122880 Bytes  24.12.2010 13:56:46
VBASE017.VDF  : 7.11.0.185    146944 Bytes  27.12.2010 21:09:55
VBASE018.VDF  : 7.11.0.228    132608 Bytes  30.12.2010 13:55:59
VBASE019.VDF  : 7.11.1.5      148480 Bytes    3.1.2011 13:55:59
VBASE020.VDF  : 7.11.1.37    156672 Bytes    7.1.2011 13:56:03
VBASE021.VDF  : 7.11.1.65    140800 Bytes  10.1.2011 13:56:01
VBASE022.VDF  : 7.11.1.87    225280 Bytes  11.1.2011 13:55:59
VBASE023.VDF  : 7.11.1.124    125440 Bytes  14.1.2011 14:03:34
VBASE024.VDF  : 7.11.1.125      2048 Bytes  14.1.2011 14:03:34
VBASE025.VDF  : 7.11.1.126      2048 Bytes  14.1.2011 14:03:34
VBASE026.VDF  : 7.11.1.127      2048 Bytes  14.1.2011 14:03:34
VBASE027.VDF  : 7.11.1.128      2048 Bytes  14.1.2011 14:03:34
VBASE028.VDF  : 7.11.1.129      2048 Bytes  14.1.2011 14:03:34
VBASE029.VDF  : 7.11.1.130      2048 Bytes  14.1.2011 14:03:34
VBASE030.VDF  : 7.11.1.131      2048 Bytes  14.1.2011 14:03:34
VBASE031.VDF  : 7.11.1.137      9216 Bytes  14.1.2011 14:03:35
Engineversion  : 8.2.4.140
AEVDF.DLL      : 8.1.2.1      106868 Bytes  23.8.2010 11:54:13
AESCRIPT.DLL  : 8.1.3.52    1282426 Bytes    7.1.2011 06:25:02
AESCN.DLL      : 8.1.7.2      127349 Bytes  22.11.2010 16:41:32
AESBX.DLL      : 8.1.3.2      254324 Bytes  22.11.2010 16:41:43
AERDL.DLL      : 8.1.9.2      635252 Bytes  22.9.2010 16:31:50
AEPACK.DLL    : 8.2.4.7      512375 Bytes  30.12.2010 15:48:46
AEOFFICE.DLL  : 8.1.1.10      201084 Bytes  22.11.2010 16:41:29
AEHEUR.DLL    : 8.1.2.64    3154294 Bytes    7.1.2011 06:25:00
AEHELP.DLL    : 8.1.16.0      246136 Bytes  3.12.2010 15:57:00
AEGEN.DLL      : 8.1.5.1      397683 Bytes    7.1.2011 06:24:54
AEEMU.DLL      : 8.1.3.0      393589 Bytes  22.11.2010 16:40:32
AECORE.DLL    : 8.1.19.0      196984 Bytes  3.12.2010 15:56:57
AEBB.DLL      : 8.1.1.0        53618 Bytes  23.8.2010 11:54:05
AVWINLL.DLL    : 10.0.0.0      19304 Bytes  14.1.2010 10:59:10
AVPREF.DLL    : 10.0.0.0      44904 Bytes  14.1.2010 10:59:07
AVREP.DLL      : 10.0.0.8      62209 Bytes  18.2.2010 15:47:40
AVREG.DLL      : 10.0.3.2      53096 Bytes  2.11.2010 14:06:41
AVSCPLR.DLL    : 10.0.3.2      84328 Bytes  8.12.2010 18:30:35
AVARKT.DLL    : 10.0.22.6    231784 Bytes  8.12.2010 18:30:33
AVEVTLOG.DLL  : 10.0.0.8      203112 Bytes  26.1.2010 08:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.1.2010 11:57:53
AVSMTP.DLL    : 10.0.0.17      63848 Bytes  16.3.2010 14:38:54
NETNT.DLL      : 10.0.0.0      11624 Bytes  19.2.2010 13:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.1.2010 12:10:08
RCTEXT.DLL    : 10.0.58.0      98152 Bytes  2.11.2010 14:06:41

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: avguard_async_scan
Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_4d6f7f1e\guard_slideup.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: reparieren
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Samstag, 15. Januar 2011  14:02

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NOTEPAD.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TuneUpUtilitiesApp32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'cchservice.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TuneUpUtilitiesService32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleUpdate.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rapimgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wcescomm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wintmr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'webtmr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\System Volume Information\_restore{5F635806-0DC5-4258-860D-72743CAC1719}\RP26\A0017969.dll'
C:\System Volume Information\_restore{5F635806-0DC5-4258-860D-72743CAC1719}\RP26\A0017969.dll
    [FUND]      Ist das Trojanische Pferd TR/Vapsup.adkx
    [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4f3a3a71.qua' verschoben!


Ende des Suchlaufs: Samstag, 15. Januar 2011  14:02
Benötigte Zeit: 00:07 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

      0 Verzeichnisse wurden überprüft
    38 Dateien wurden geprüft
      1 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
    37 Dateien ohne Befall
      0 Archive wurden durchsucht
      0 Warnungen
      1 Hinweise


Die Suchergebnisse werden an den Guard übermittelt.




Code:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Samstag, 15. Januar 2011  14:03

Es wird nach 2367592 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - FREE Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : AYHAN-UWBPIOYXR

Versionsinformationen:
BUILD.DAT      : 10.0.0.609    31824 Bytes  13.12.2010 09:29:00
AVSCAN.EXE    : 10.0.3.5      435368 Bytes  8.12.2010 18:30:35
AVSCAN.DLL    : 10.0.3.0      56168 Bytes  30.3.2010 10:42:16
LUKE.DLL      : 10.0.3.2      104296 Bytes  8.12.2010 18:30:35
LUKERES.DLL    : 10.0.0.0      13672 Bytes  14.1.2010 10:59:47
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  6.11.2009 08:05:36
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 15:00:14
VBASE002.VDF  : 7.11.0.1        2048 Bytes  14.12.2010 15:00:14
VBASE003.VDF  : 7.11.0.2        2048 Bytes  14.12.2010 15:00:14
VBASE004.VDF  : 7.11.0.3        2048 Bytes  14.12.2010 15:00:14
VBASE005.VDF  : 7.11.0.4        2048 Bytes  14.12.2010 15:00:14
VBASE006.VDF  : 7.11.0.5        2048 Bytes  14.12.2010 15:00:15
VBASE007.VDF  : 7.11.0.6        2048 Bytes  14.12.2010 15:00:15
VBASE008.VDF  : 7.11.0.7        2048 Bytes  14.12.2010 15:00:15
VBASE009.VDF  : 7.11.0.8        2048 Bytes  14.12.2010 15:00:15
VBASE010.VDF  : 7.11.0.9        2048 Bytes  14.12.2010 15:00:15
VBASE011.VDF  : 7.11.0.10      2048 Bytes  14.12.2010 15:00:15
VBASE012.VDF  : 7.11.0.11      2048 Bytes  14.12.2010 15:00:15
VBASE013.VDF  : 7.11.0.52    128000 Bytes  16.12.2010 12:21:54
VBASE014.VDF  : 7.11.0.91    226816 Bytes  20.12.2010 14:04:18
VBASE015.VDF  : 7.11.0.122    136192 Bytes  21.12.2010 11:46:10
VBASE016.VDF  : 7.11.0.156    122880 Bytes  24.12.2010 13:56:46
VBASE017.VDF  : 7.11.0.185    146944 Bytes  27.12.2010 21:09:55
VBASE018.VDF  : 7.11.0.228    132608 Bytes  30.12.2010 13:55:59
VBASE019.VDF  : 7.11.1.5      148480 Bytes    3.1.2011 13:55:59
VBASE020.VDF  : 7.11.1.37    156672 Bytes    7.1.2011 13:56:03
VBASE021.VDF  : 7.11.1.65    140800 Bytes  10.1.2011 13:56:01
VBASE022.VDF  : 7.11.1.87    225280 Bytes  11.1.2011 13:55:59
VBASE023.VDF  : 7.11.1.124    125440 Bytes  14.1.2011 14:03:34
VBASE024.VDF  : 7.11.1.125      2048 Bytes  14.1.2011 14:03:34
VBASE025.VDF  : 7.11.1.126      2048 Bytes  14.1.2011 14:03:34
VBASE026.VDF  : 7.11.1.127      2048 Bytes  14.1.2011 14:03:34
VBASE027.VDF  : 7.11.1.128      2048 Bytes  14.1.2011 14:03:34
VBASE028.VDF  : 7.11.1.129      2048 Bytes  14.1.2011 14:03:34
VBASE029.VDF  : 7.11.1.130      2048 Bytes  14.1.2011 14:03:34
VBASE030.VDF  : 7.11.1.131      2048 Bytes  14.1.2011 14:03:34
VBASE031.VDF  : 7.11.1.137      9216 Bytes  14.1.2011 14:03:35
Engineversion  : 8.2.4.140
AEVDF.DLL      : 8.1.2.1      106868 Bytes  23.8.2010 11:54:13
AESCRIPT.DLL  : 8.1.3.52    1282426 Bytes    7.1.2011 06:25:02
AESCN.DLL      : 8.1.7.2      127349 Bytes  22.11.2010 16:41:32
AESBX.DLL      : 8.1.3.2      254324 Bytes  22.11.2010 16:41:43
AERDL.DLL      : 8.1.9.2      635252 Bytes  22.9.2010 16:31:50
AEPACK.DLL    : 8.2.4.7      512375 Bytes  30.12.2010 15:48:46
AEOFFICE.DLL  : 8.1.1.10      201084 Bytes  22.11.2010 16:41:29
AEHEUR.DLL    : 8.1.2.64    3154294 Bytes    7.1.2011 06:25:00
AEHELP.DLL    : 8.1.16.0      246136 Bytes  3.12.2010 15:57:00
AEGEN.DLL      : 8.1.5.1      397683 Bytes    7.1.2011 06:24:54
AEEMU.DLL      : 8.1.3.0      393589 Bytes  22.11.2010 16:40:32
AECORE.DLL    : 8.1.19.0      196984 Bytes  3.12.2010 15:56:57
AEBB.DLL      : 8.1.1.0        53618 Bytes  23.8.2010 11:54:05
AVWINLL.DLL    : 10.0.0.0      19304 Bytes  14.1.2010 10:59:10
AVPREF.DLL    : 10.0.0.0      44904 Bytes  14.1.2010 10:59:07
AVREP.DLL      : 10.0.0.8      62209 Bytes  18.2.2010 15:47:40
AVREG.DLL      : 10.0.3.2      53096 Bytes  2.11.2010 14:06:41
AVSCPLR.DLL    : 10.0.3.2      84328 Bytes  8.12.2010 18:30:35
AVARKT.DLL    : 10.0.22.6    231784 Bytes  8.12.2010 18:30:33
AVEVTLOG.DLL  : 10.0.0.8      203112 Bytes  26.1.2010 08:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.1.2010 11:57:53
AVSMTP.DLL    : 10.0.0.17      63848 Bytes  16.3.2010 14:38:54
NETNT.DLL      : 10.0.0.0      11624 Bytes  19.2.2010 13:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.1.2010 12:10:08
RCTEXT.DLL    : 10.0.58.0      98152 Bytes  2.11.2010 14:06:41

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: avguard_async_scan
Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_4d6f7f1e\guard_slideup.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Samstag, 15. Januar 2011  14:03

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmplayer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NOTEPAD.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TuneUpUtilitiesApp32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'cchservice.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TuneUpUtilitiesService32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleUpdate.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rapimgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wcescomm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wintmr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'webtmr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\System Volume Information\_restore{5F635806-0DC5-4258-860D-72743CAC1719}\RP28\A0018429.dll'
C:\System Volume Information\_restore{5F635806-0DC5-4258-860D-72743CAC1719}\RP28\A0018429.dll
    [FUND]      Ist das Trojanische Pferd TR/Vapsup.adlb
Beginne mit der Suche in 'C:\System Volume Information\_restore{5F635806-0DC5-4258-860D-72743CAC1719}\RP28\A0018935.exe'
C:\System Volume Information\_restore{5F635806-0DC5-4258-860D-72743CAC1719}\RP28\A0018935.exe
    [FUND]      Enthält Erkennungsmuster des Wurmes WORM/Rbot.655092
Beginne mit der Suche in 'C:\System Volume Information\_restore{5F635806-0DC5-4258-860D-72743CAC1719}\RP28\A0018936.exe'
C:\System Volume Information\_restore{5F635806-0DC5-4258-860D-72743CAC1719}\RP28\A0018936.exe
    [FUND]      Enthält Erkennungsmuster des Wurmes WORM/Rbot.655092
Beginne mit der Suche in 'C:\System Volume Information\_restore{5F635806-0DC5-4258-860D-72743CAC1719}\RP28\A0018937.exe'
C:\System Volume Information\_restore{5F635806-0DC5-4258-860D-72743CAC1719}\RP28\A0018937.exe
    [FUND]      Enthält Erkennungsmuster des Wurmes WORM/Rbot.655092
Beginne mit der Suche in 'C:\System Volume Information\_restore{5F635806-0DC5-4258-860D-72743CAC1719}\RP28\A0018938.exe'
C:\System Volume Information\_restore{5F635806-0DC5-4258-860D-72743CAC1719}\RP28\A0018938.exe
    [FUND]      Enthält Erkennungsmuster des Wurmes WORM/Rbot.655092

Beginne mit der Desinfektion:
C:\System Volume Information\_restore{5F635806-0DC5-4258-860D-72743CAC1719}\RP28\A0018938.exe
    [FUND]      Enthält Erkennungsmuster des Wurmes WORM/Rbot.655092
    [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4f3a3ffc.qua' verschoben!
C:\System Volume Information\_restore{5F635806-0DC5-4258-860D-72743CAC1719}\RP28\A0018937.exe
    [FUND]      Enthält Erkennungsmuster des Wurmes WORM/Rbot.655092
    [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57ad105b.qua' verschoben!
C:\System Volume Information\_restore{5F635806-0DC5-4258-860D-72743CAC1719}\RP28\A0018936.exe
    [FUND]      Enthält Erkennungsmuster des Wurmes WORM/Rbot.655092
    [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '05f24ab3.qua' verschoben!
C:\System Volume Information\_restore{5F635806-0DC5-4258-860D-72743CAC1719}\RP28\A0018935.exe
    [FUND]      Enthält Erkennungsmuster des Wurmes WORM/Rbot.655092
    [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '63c50571.qua' verschoben!
C:\System Volume Information\_restore{5F635806-0DC5-4258-860D-72743CAC1719}\RP28\A0018429.dll
    [FUND]      Ist das Trojanische Pferd TR/Vapsup.adlb
    [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2641284f.qua' verschoben!


Ende des Suchlaufs: Samstag, 15. Januar 2011  14:03
Benötigte Zeit: 00:00 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

      0 Verzeichnisse wurden überprüft
    42 Dateien wurden geprüft
      5 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      5 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
    37 Dateien ohne Befall
      0 Archive wurden durchsucht
      0 Warnungen
      5 Hinweise


Die Suchergebnisse werden an den Guard übermittelt.


cosinus 16.01.2011 21:24

Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

23elazig23 17.01.2011 17:02

ok habe ich

cosinus 17.01.2011 19:10

Nun sollten keine Schädlinge mehr in C:\System Volume Information\_restore... gemeldet werden ;)

23elazig23 18.01.2011 17:23

ok danke kann ich es wieder aktiviren ??

cosinus 18.01.2011 19:26

Wenn du die SWH unbedingt brauchst - ich hab sie schon immer deaktiviert gehabt.

23elazig23 19.01.2011 07:32

nein eigentlich nicht.
Ich benutze eher nur Acronis True Image


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22