Hallo kann mir jemand helfen? Ich habe ein Riesenproblem mit meinem PC. Ich habe mir anscheinen aus dem Internet einen oder mehrer ziemlich hartnäckige Viren geholt.
Auswirkungen: Skype und Firewall funktionieren nicht mehr, Mozilla funktioniert nach einer gewissen Zeit nicht mehr, und er stürzt auch regelmäßig ab.
Ich habe bereits mehrmals den Antivir laufen lassen, aber er findet jedes mal wieder welche oder stürzt während dem Suchlauf ab.
Dies ist der letzte Report mit 29 Viren !!!!
Es wird begonnen die Bootsektoren zu durchsuchen:
Bootsektor 'C:'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'A:'
[HINWEIS] Im Laufwerk 'A:' ist kein Datenträger eingelegt!
Der Suchlauf über die ausgewählten Dateien wird begonnen:
C:\Dokumente und Einstellungen\Martin Krichbaumer\Lokale Einstellungen\Temp\load44.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Small.ckj.376
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Martin Krichbaumer\Lokale Einstellungen\Temp\Perflib_Perfdata_258.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Martin Krichbaumer\Lokale Einstellungen\Temp\Pinch.exe
[FUND] Enthält Signatur des Droppers DR/PSW.LdPinch.PG.1
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Martin Krichbaumer\Lokale Einstellungen\Temp\01808300\2200.tmp
[FUND] Ist das Trojanische Pferd TR/Dldr.Multi.B.4.B
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Martin Krichbaumer\Lokale Einstellungen\Temp\01808300\2676.tmp
[FUND] Ist das Trojanische Pferd TR/Dldr.Multi.B.4.B
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Martin Krichbaumer\Lokale Einstellungen\Temp\01808300\512.tmp
[FUND] Ist das Trojanische Pferd TR/Dldr.Multi.B.4.B
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Martin Krichbaumer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\64369C5Q\dygfa[1].txt
[FUND] Ist das Trojanische Pferd TR/PSW.Sinowal.L
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Martin Krichbaumer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\64369C5Q\kl[1].txt
[FUND] Ist das Trojanische Pferd TR/PSW.Sinowal.K.6
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Martin Krichbaumer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\64369C5Q\ms1[1].txt
[FUND] Ist das Trojanische Pferd TR/Dldr.Tiny.CE
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Martin Krichbaumer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\64369C5Q\waiepoamk[1].txt
[FUND] Ist das Trojanische Pferd TR/PSW.Sinowal.K.6
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Martin Krichbaumer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FH0ITYE0\hweqcb[1].txt
[FUND] Enthält Signatur des Droppers DR/Agent.HD
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Martin Krichbaumer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FH0ITYE0\niqlkvugsq[1].txt
[FUND] Enthält Signatur des Droppers DR/Agent.HD
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Martin Krichbaumer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FH0ITYE0\sxfnlkw[1].txt
[FUND] Ist das Trojanische Pferd TR/Drop.Agent.and.2
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Martin Krichbaumer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FH0ITYE0\system32[2].exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Harnig.BG.31
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Martin Krichbaumer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IRYUA0DA\pkoazxwiz[1].txt
[FUND] Ist das Trojanische Pferd TR/Bramas.B
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Martin Krichbaumer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IRYUA0DA\tool5[1].txt
[FUND] Ist das Trojanische Pferd TR/Dldr.Multi.B.4.H
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Martin Krichbaumer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\S265F5TL\bjrnlx[1].txt
[FUND] Ist das Trojanische Pferd TR/PSW.Sinowal.L
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Martin Krichbaumer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\S265F5TL\dlgeolvrx[1].txt
[FUND] Ist das Trojanische Pferd TR/Dldr.Tiny.CE
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Martin Krichbaumer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\S265F5TL\jiqlnih[1].txt
[FUND] Ist das Trojanische Pferd TR/Dldr.Tiny.CE
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Martin Krichbaumer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\S265F5TL\tool4[1].txt
[FUND] Enthält Signatur des Droppers DR/Agent.HD
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Martin Krichbaumer\Lokale Einstellungen\Temporary Internet Files\Content.IE5\S265F5TL\toolbar[1].txt
[FUND] Ist das Trojanische Pferd TR/Drop.Agent.and.2
[INFO] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\ibm00011.dll
[FUND] Ist das Trojanische Pferd TR/PSW.Sinowal.D.3
[INFO] Die Datei wurde gelöscht.
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\ibm00011.exe
[FUND] Ist das Trojanische Pferd TR/PSW.Sinowal.L.2
[INFO] Die Datei wurde gelöscht.
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\ibm00012.dll
[FUND] Ist das Trojanische Pferd TR/Drop.Sinow.D.3.A
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\k.exe
[FUND] Ist das Trojanische Pferd TR/PSW.Sinowal.K.6
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\m.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Tiny.CE
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\svchost.exe
[FUND] Enthält Signatur des Droppers DR/PSW.LdPinch.PG.1
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\t4.exe
[FUND] Enthält Signatur des Droppers DR/Agent.HD
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\t5.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Multi.B.4.H
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\SoftwareDistribution\EventCache\{AE2F476C-1BA7-44D2-8EBB-CA517A6A49AB}.bin
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\rpcc.exe
[FUND] Ist das Trojanische Pferd TR/Bramas
[INFO] Die Datei wurde gelöscht.
C:\WINDOWS\system32\config\default
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Der Suchlauf wurde vollständig durchgeführt.
2729 Verzeichnisse wurden überprüft
102805 Dateien wurden geprüft
29 Viren bzw. unerwünschte Programme wurden gefunden
29 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1255 Archive wurden durchsucht
54 Warnungen
3 Hinweise
Was kann ich noch tun damit alle Programme wieder laufen bzw. mein System wieder vollständig bereinigt ist?
Danke Martin
PC: Vielleicht kennt sich ja jemand mit den Trojanern im oben angeführten Report aus? ???
Martin Krichbaumer Gast |