Hallo zusammen!
Seit gestern macht mein PC arge Probleme. Kaspersky Security Suite CBE gab plötzlich Alarm, er fand Trojaner. Laut Bericht hat er diese alle neutralisiert, obwohl er mir vorher sagte, er könne dies nicht. So steht es nun in dem Bericht von Kaspersky:
gefunden: potentiell gefährliche Software Invader Prozess: C:\Programme\Gemeinsame Dateien\Acronis\CDRecord\cdrecord.exe
gelöscht: trojanisches Programm Rootkit.Win32.Podnuha.aoq Datei: c:\windows\system32\ati2evx.dll
gelöscht: trojanisches Programm Rootkit.Win32.Podnuha.aoq Datei: C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\dat2.tmp
gelöscht: trojanisches Programm Trojan-Downloader.Win32.Small.abrf Datei: C:\System Volume Information\_restore{94C1DA40-BE16-49B6-883E-6FD3BF407A42}\RP571\A0847830.exe
gelöscht: trojanisches Programm Rootkit.Win32.Podnuha.aoq Datei: C:\System Volume Information\_restore{94C1DA40-BE16-49B6-883E-6FD3BF407A42}\RP573\A0848145.dll
Dennoch werde ich das Gefühl nicht los, dass dort was im Argen liegt. Ich habe nun einen online scan bei Panda Software durch geführt. Der Bericht von dort sagt dieses:
*****************************
ANALYSIS: 2008-08-21 19:00:58
PROTECTIONS: 1
MALWARE: 3
SUSPECTS: 2
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
Kaspersky Security Suite CBE 7.0.1.325 No Yes
;==================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
00139535 Application/Processor HackTools No 0 Yes No C:\WINDOWS\system32\Process.exe
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@xiti[1].txt
00199984 Cookie/Searchportal TrackingCookie No 0 Yes No C:\Dokumente und Einstellungen\Administrator\Cookies\[email protected][1].txt
SUSPECTS
Sent Location \winsystem.exe %
No C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Q34P2PEN\2948[1].exe
Es wäre ganz schrecklich nett, wenn sich das mal wer ansehen könnte. Ich habe nämlich von nüscht ne Ahnung.
Feewe (61) 2x "Danke"
|