Hallo!
und zwar hab ich ein problem mit diesem prozess, er nimmt immer meine ganze cpu in anspruch, wenn ich mein w-lan aktiviere, was ich allerdings erst nach ewigen rumprobieren herausgefunden hab , außerdem wird w-lan ständig deaktiviert oder netzwerkverbindung getrennt und ich brauch gut 15 min um die wieder zu aktivieren.
hier mal kurz die bisherigen funde meines antivier:
15.06.2010
In der Datei 'C:\Dokumente und Einstellungen\Chrissy\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\0napbyn6.default\Cache\_CACHE_002_'
wurde ein Virus oder unerwünschtes Programm 'HTML/Infected.WebPage.Gen' [virus] gefunden.
In der Datei 'C:\Dokumente und Einstellungen\Chrissy\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\0napbyn6.default\Cache\_CACHE_002_'
wurde ein Virus oder unerwünschtes Programm 'HTML/Infected.WebPage.Gen' [virus] gefunden.
Ausgeführte Aktion: Datei löschen
> Seitdem läuft svchost.exe auch 99 cpu, wenn w-lan aktiviert ist.
16.06.
In der Datei 'C:\Dokumente und Einstellungen\Chrissy\Lokale Einstellungen\Temp\plugtmp-27\plugin-Notes7.pdf'
wurde ein Virus oder unerwünschtes Programm 'EXP/PDF.9430' [exploit] gefunden.
Ausgeführte Aktion: Datei löschen
17.06.
In der Datei 'C:\Dokumente und Einstellungen\Chrissy\Anwendungsdaten\Qeycy\pyboe.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Spy.ZBot.akiw' [trojan] gefunden.
Ausgeführte Aktion: Datei löschen
In der Datei 'C:\Dokumente und Einstellungen\Chrissy\Anwendungsdaten\Qeycy\pyboe.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Spy.ZBot.akiw' [trojan] gefunden.
Ausgeführte Aktion: Datei löschen
In der Datei 'C:\WINDOWS\Temp\~TM1F4.tmp'
wurde ein Virus oder unerwünschtes Programm 'WORM/IrcBot.92160' [worm] gefunden.
Ausgeführte Aktion: Datei löschen
In der Datei 'C:\Dokumente und Einstellungen\Chrissy\Lokale Einstellungen\Temp\20C.tmp'
wurde ein Virus oder unerwünschtes Programm 'WORM/IrcBot.92160' [worm] gefunden.
Ausgeführte Aktion: Datei löschen
Die Datei 'C:\WINDOWS\system32\283a9dk.exe'
enthielt einen Virus oder unerwünschtes Programm 'WORM/IrcBot.92160' [worm].
Durchgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004.
Die Quelldatei konnte nicht gefunden werden.
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c4d8011.qua' verschoben!
> wurde danach gelöscht
18.06.
> keine funde
19.06.
In der Datei 'C:\Dokumente und Einstellungen\Chrissy\Startmenü\Programme\Autostart\sisytj32.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Agent.AR.328' [trojan] gefunden.
Ausgeführte Aktion: Datei löschen
> hab kurz davor stinger1001895.exe drüber laufen lassen und die hat nix gefunden.
LG SONNEN
sonnen Gast |