Moin,
ich habe zur Zeit folgende Probleme.
Gestern habe ich mir irgendwie beim Runterladen von Programmen einiges eingefangen.
Da wären:
Mein Virenschutzprogramm (Antivir) piepte an einem Stück weil er mehrere Probleme entdeckt hat. Hier der Report:
Beginn des Suchlaufs: Montag, 13. November 2006 16:01
Der Suchlauf über gestartete Prozesse wird begonnen:
Es wurden 22 Prozesse durchsucht
Es wird begonnen die Bootsektoren zu durchsuchen:
Bootsektor 'C:\'
[HINWEIS] Es wurde kein Virus gefunden!
Scan der Registry auf Verweise zu ausführbaren Dateien.
Die Registry wurde durchsucht ( 23 Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
C:\MTE3NDI6ODoxNgnew.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Small.buy.1
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '459d891e.qua' verschoben!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\RDFX4.exe
[FUND] Enthält Signatur des Droppers DR/Dldr.Small.ctp
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '459e8911.qua' verschoben!
C:\Dokumente und Einstellungen\Administrator\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Ahead\Nero Home\bl.db-journal
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Ahead\Nero Home\is2.db-journal
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\7ssvxxcd.default\Cache\4CA8941Ad01
- Archivtyp: RAR
--> install.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Adload.FU.3
--> * bitte keine illegalen Tipps *.exe
[FUND] Enthält Signatur des Droppers DR/Shelled.Gen
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '459989b7.qua' verschoben!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\184xswz3.wmf
[FUND] Enthält Signatur des Exploits EXP/MS06-001.WMF
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '458c89b4.qua' verschoben!
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\drivers\sptd9277.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Ende des Suchlaufs: Montag, 13. November 2006 16:30
Benötigte Zeit: 29:18 min
Der Suchlauf wurde vollständig durchgeführt.
5907 Verzeichnisse wurden überprüft
256295 Dateien wurden geprüft
5 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
4 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2702 Archive wurden durchsucht
27 Warnungen
0 Hinweise
Nach mehrmaligen Versuchen habe ich es geschafft, dass Antivir mittlerweile nichts mehr findet. Auch Spybot S&D und XP-Antispy finden nichts mehr. Weiterhin habe ich den Skript von hijackhis ausprobiert, der auch nichts gefunden hat.
Mein Problem: Egal ob ich den Firefox (Vers. 2.0) schon geöffnet habe oder nicht, öffnet der ca. alle 2-3 Minuten einen neuen Tab mit Werbemüll (Reisen, Pokern, Virenschutzprogrammen, etc). Das nervt. Ich habe schon versucht, Firefox erneut zu updaten, hat leider nichts gebracht.
Habt Ihr vielleicht Ideen?