Brauche dringend Information zu osaupd.exe & wupdmgr.exe

23.04.2006, 18:47
Member

Beiträge: 37
#1 Hallo,

seit kurzem werden zwei Dateien auf meinem Rechner ausgeführt.

osaupd.exe
wupdmgr.exe

Kann mir jemand sagen, wie ich diese löschen kann. Ich bitte um schnelle Antwort und danke im voraus. de Said

Hier ist meine Logfile

Logfile of HijackThis v1.99.1
Scan saved at 17:59:57, on 23.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\FRITZ!DSL\FwebProt.exe
C:\Programme\FRITZ!DSL\StCenter.EXE
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wupdmgr.exe
C:\Programme\HHVcdV5Sys\VC5SecS.exe
C:\WINDOWS\osaupd.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\AMMARA~1\LOKALE~1\Temp\Rar$EX00.203\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [VC5Player] C:\Programme\HHVcdV5Sys\VC5Play.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Virtual CD v5 Security service (VC5SecS) - H+H Software GmbH - C:\Programme\HHVcdV5Sys\VC5SecS.exe

---------------------------------------------

Habe cleanup wie beschrieben laufen lassen.

Hier ist der Text, aus datFind.cab...

Verzeichnis von C:\WINDOWS\system32

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 5418-4CD6

Verzeichnis von C:\WINDOWS\system32

23.04.2006 15:23 43.573 nvapps.xml
21.04.2006 12:29 11.249 azebar.xml
19.04.2006 16:18 58.596 perfc009.dat
19.04.2006 16:18 392.296 perfh009.dat
19.04.2006 16:18 405.118 perfh007.dat
19.04.2006 16:18 70.580 perfc007.dat
19.04.2006 16:18 828.220 PerfStringBackup.INI
17.04.2006 11:51 25 Assimil.txt
12.04.2006 15:50 2.206 wpa.dbl
06.04.2006 23:50 16.832 amcompat.tlb
06.04.2006 23:50 23.392 nscompat.tlb
06.04.2006 21:48 5.143.456 MRT.exe
30.03.2006 11:26 1.492.480 shdocvw.dll
30.03.2006 03:16 18.944 xpsp3res.dll
23.03.2006 22:34 3.074.560 mshtml.dll
22.03.2006 21:27 6.948 jupdate-1.5.0_06-b05.log
18.03.2006 13:09 615.424 urlmon.dll
17.03.2006 11:11 679.424 inetcomm.dll
17.03.2006 06:03 8.493.056 shell32.dll
17.03.2006 02:38 28.672 verclsid.exe
10.03.2006 06:09 5.533.696 wmp.dll
05.03.2006 10:16 206.512 FNTCACHE.DAT
04.03.2006 05:34 664.064 wininet.dll
04.03.2006 05:34 474.624 shlwapi.dll
04.03.2006 05:34 39.424 pngfilt.dll
04.03.2006 05:34 532.480 mstime.dll
04.03.2006 05:34 448.512 mshtmled.dll
04.03.2006 05:34 146.432 msrating.dll
04.03.2006 05:34 251.392 iepeers.dll
04.03.2006 05:34 96.768 inseng.dll
04.03.2006 05:34 205.312 dxtrans.dll
04.03.2006 05:34 1.056.256 danim.dll
04.03.2006 05:34 55.808 extmgr.dll
04.03.2006 05:34 1.022.976 browseui.dll
04.03.2006 05:34 152.064 cdfview.dll
14.02.2006 10:20 550.120 LegitCheckControl.DLL
27.01.2006 19:33 5.120 Thumbs.db
05.01.2006 02:20 32 {D1DBCC5A-30A9-4EC0-86E4-2372EAC060F2}.dat
05.01.2006 02:20 14 SR2.dat
05.01.2006 01:54 1.140 qtplugin.log

Verzeichnis von C:\WINDOWS

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 5418-4CD6

Verzeichnis von C:\WINDOWS

23.04.2006 16:03 49 NeroDigital.ini
23.04.2006 15:30 155 winamp.ini
23.04.2006 15:23 0 0.log
23.04.2006 15:23 159 wiadebug.log
23.04.2006 15:23 1.165.779 WindowsUpdate.log
23.04.2006 15:23 50 wiaservc.log
23.04.2006 15:23 2.048 bootstat.dat
23.04.2006 15:21 32.586 SchedLgU.Txt
23.04.2006 14:39 195.009 setupapi.log
21.04.2006 23:35 23 qtw.ini
21.04.2006 14:40 1.409 QTFont.for
21.04.2006 14:40 54.156 QTFont.qfn
21.04.2006 12:29 28.024 drsmartload95a.exe
21.04.2006 12:29 292 form.js
21.04.2006 12:29 12.344 azesearch.bmp

20.04.2006 11:13 540 lexstat.ini
16.04.2006 12:32 31.671 spupdsvc.log
16.04.2006 12:29 424.130 iis6.log
16.04.2006 12:29 73.195 ntdtcsetup.log
16.04.2006 12:29 120.601 comsetup.log
16.04.2006 12:29 18.769 ocmsn.log
16.04.2006 12:29 17.021 tabletoc.log
16.04.2006 12:29 1.374 imsins.log
16.04.2006 12:29 157.666 tsoc.log
16.04.2006 12:29 17.201 KB908531.log
16.04.2006 12:29 24.338 medctroc.Log
16.04.2006 12:29 57.720 netfxocm.log
16.04.2006 12:29 178.167 ocgen.log
16.04.2006 12:29 17.013 msgsocm.log
16.04.2006 12:29 322.633 FaxSetup.log
16.04.2006 12:29 115.102 msmqinst.log
16.04.2006 12:29 19.521 updspapi.log
16.04.2006 12:29 1.374 imsins.BAK
16.04.2006 12:29 16.309 KB911562.log
16.04.2006 12:29 18.268 KB912812.log
16.04.2006 12:28 15.263 KB911565.log
16.04.2006 12:28 77.144 wmsetup.log
16.04.2006 12:28 10.594 KB911567.log
06.04.2006 23:50 461 wmsetup10.log
06.04.2006 23:49 316.640 WMSysPr9.prx
04.03.2006 23:11 47.825 KB905915.log
04.03.2006 20:16 7.680 Thumbs.db
04.03.2006 19:14 732.600 HomeSite55.log
04.03.2006 18:48 45.784 _3CD2F44.TTF
04.03.2006 17:57 227 system.ini
17.02.2006 16:39 594 win.ini
16.02.2006 19:04 10.714 KB911927.log
16.02.2006 19:03 4.801 KB911564.log
16.02.2006 19:03 9.860 KB901190.log
16.02.2006 19:03 6.687 KB913446.log
12.02.2006 01:40 34 cdplayer.ini
08.02.2006 09:31 500 ODBC.INI
06.02.2006 23:18 826 Active Setup Log.txt
27.01.2006 23:12 179.652 setupact.log
17.01.2006 01:47 248 accessdll.log
17.01.2006 01:47 105 avmsysnet.log
17.01.2006 01:32 1.478 avmadd32.log
17.01.2006 01:25 211 accessdll1.log
11.01.2006 23:07 10.090 KB908519.log
06.01.2006 16:18 2.045 DirectX.log
06.01.2006 15:13 659 KB838889.log
06.01.2006 15:13 509 KB830363.log
06.01.2006 15:09 36 vidwiz.ini
06.01.2006 15:09 944 ulead32.ini

Verzeichnis von C:\

23.04.2006 19:06 0 sys.txt
23.04.2006 19:05 9.280 system.txt
23.04.2006 19:05 611 systemtemp.txt
23.04.2006 19:05 117.801 system32.txt
23.04.2006 15:23 804.048.896 hiberfil.sys
23.04.2006 15:23 1.207.959.552 pagefile.sys
17.02.2006 16:39 211 boot.ini
04.01.2006 23:45 47.564 NTDETECT.COM
04.01.2006 23:45 251.184 ntldr
04.01.2006 23:33 0 MSDOS.SYS
04.01.2006 23:33 0 CONFIG.SYS
04.01.2006 23:33 0 AUTOEXEC.BAT
04.01.2006 23:33 0 IO.SYS
18.08.2001 12:00 4.952 bootfont.bin

Verzeichnis von C:\DOKUME~1\AMMARA~1\LOKALE~1\Temp

23.04.2006 18:51 768 WcesView.log
23.04.2006 18:20 416 java_install_reg.log
23.04.2006 16:43 49.152 ~DF5F5.tmp
23.04.2006 16:43 783 FBoxDiag2.log
23.04.2006 16:23 0 EPSLog.txt
23.04.2006 15:49 16.384 Perflib_Perfdata_710.dat
23.04.2006 15:23 32.768 ~DF359.tmp


Habe das mal so gemacht wie bei einem anderen Thread.

Bei dem "Download Registry Search by Bobbi Flekman" kam ich nicht weiter.
Was muss reinkopiert werden?

de Said
Dieser Beitrag wurde am 23.04.2006 um 19:23 Uhr von Said editiert.
Seitenanfang Seitenende
23.04.2006, 19:24
...neu hier

Beiträge: 6
#2 Hallo,
Das sind Programm des Trojaners SPYBOT.B!
Und da müsste eigendlich noch ne Datei Namens testing.exe im Windows System Ordner sein die muss auch weg!
Starte den Rechner im Abgesicherten Modus dann müsstest du die beiden Dateien eigentlich löschen können!
Ansonsten besorg dir ihrgend ein Programm wie Antivir und las das die Arbeit machen!
Wenn du keine Antivirenprogramm hast solltest du eh mal eins installieren!
Dieser Beitrag wurde am 23.04.2006 um 19:35 Uhr von Blutelf editiert.
Seitenanfang Seitenende
23.04.2006, 19:30
Member

Themenstarter

Beiträge: 37
#3 Habe Anti Virus 2003 und die Windows Firewall auf dem Rechner.

Ich werd das mal versuchen mit dem Abgesicherten Modus. Sind das nur die beiden Dateien, die man unter Windows/ finden kann oder gibt es mehrere davon?

de Said
Seitenanfang Seitenende
23.04.2006, 19:37
...neu hier

Beiträge: 6
#4 Die Datei testing.exe muss auch noch weg die ist normalerweise im Windows System Ordner!!!!!!!!!!!!!
Seitenanfang Seitenende
23.04.2006, 19:56
Member

Themenstarter

Beiträge: 37
#5 einfach fabelhaft, danke für den Tip

die Dateien sind futsch, auch aus der Registry und das mit der testing.exe war auch nur in der REG..

hoffe doch, das ich nächstes mal vorsichtiger bin ;-)

de Said

--------------------------------------------------
Ich denke Anti Virus und die Windows Firewall sollten
einen ausreichenden Schutz gewährleisten, oder?
Seitenanfang Seitenende
23.04.2006, 20:40
Moderator

Beiträge: 7805
#6 Pruefe bitte noch diese Datei c:\windows\drsmartload95a.exe bei Jotti !
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
23.04.2006, 21:55
Member

Themenstarter

Beiträge: 37
#7 Was ist mit dieser Datei? Bitte nicht noch ein Trojan.....

Das Link "Jotti" bzw. die Seite ist derzeit überlastet....

Kann ich die Datei auch manuell löschen?
Seitenanfang Seitenende
23.04.2006, 21:58
Moderator

Beiträge: 7805
#8 Erst nachdem wir wissen, was es ist!;)
Du kannst auch http://www.virustotal.com/en/indexf.html nehmen
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
23.04.2006, 22:01
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#9 Said

--------------------------------------------------------------------

KILLBOX - Pocket KillBox

http://virus-protect.org/killbox.html

Options: Delete on Reboot --> anhaken
und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes"
reinkopieren: ....

C:\WINDOWS\system32\azebar.xml
C:\WINDOWS\drsmartload95a.exe
C:\WINDOWS\form.js
C:\WINDOWS\azesearch.bmp
C:\WINDOWS\wupdmgr.exe
C:\WINDOWS\osaupd.exe

PC neustarten

scanne mit Kaspersky und poste den scanreport
http://virus-protect.org/onlinescan.html

--------------------------------------------------------------

raman

hier findest du sie (fast) alle ;)
http://virus-protect.org/artikel/spyware/trojandownloader.html

Zitat

C:\WINDOWS\drsmartload2.dat
C:\WINDOWS\drsmartload.dat
C:\WINDOWS\drsmartload95a.exe
C:\WINDOWS\drsmartloadb1.dat

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
23.04.2006, 22:10
Member

Themenstarter

Beiträge: 37
#10 raman

Hier ist das Ergebnis:

Antivirus Version Update Result
AntiVir 6.34.0.24 04.20.2006 TR/Dldr.Adload.AI.12
Avast 4.6.695.0 04.21.2006 no virus found
AVG 386 04.22.2006 Downloader.Generic.WOF
Avira 6.34.0.56 04.23.2006 TR/Dldr.Adload.AI.12
BitDefender 7.2 04.23.2006 Trojan.Downloader.Adload.AI
CAT-QuickHeal 8.00 04.21.2006 no virus found
ClamAV devel-20060202 04.23.2006 Trojan.Downloader.Adload-16
DrWeb 4.33 04.23.2006 Adware.DollarRevenue
eTrust-InoculateIT 23.71.137 04.23.2006 no virus found
eTrust-Vet 12.4.2171 04.21.2006 no virus found
Ewido 3.5 04.23.2006 Downloader.Adload.ai
Fortinet 2.71.0.0 04.23.2006 W32/Drsmartl.gen!dldr
F-Prot 3.16c 04.21.2006 no virus found
Ikarus 0.2.59.0 04.21.2006 Trojan-Downloader.Win32.Adload.ai
Kaspersky 4.0.2.24 04.23.2006 Trojan-Downloader.Win32.Adload.ai
McAfee 4746 04.21.2006 DollarRevenue
NOD32v2 1.1503 04.23.2006 a variant of Win32/TrojanDownloader.Adload.AJ
Norman 5.90.16 04.21.2006 W32/Adload.JO
Panda 9.0.0.4 04.23.2006 no virus found
Sophos 4.04.0 04.23.2006 Troj/Drsmart-AA
Symantec 8.0 04.23.2006 no virus found
TheHacker 5.9.7.133 04.22.2006 Trojan/Downloader.Adload.ai
UNA 1.83 04.21.2006 TrojanDownloader.Win32.Adload
VBA32 3.11.0 04.23.2006 Trojan-Downloader.Win32.Adload.ai


Aditional Information
File size: 28024 bytes
MD5: c0b1dde2818ed214b0bf78822b44fc48
SHA1: ff51c7fc1be3276674485d2a5dd8e1305f066ef4


Hoffe du kannst was damit anfangen...thx
----------------------------------------

Sabine

Werd das mal versuchen, hoffe es haut hin...

bin gleich zurück ;-)

de Said
Seitenanfang Seitenende
23.04.2006, 22:15
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#11 klar haut es hin ;)
poste dann den scan vom Kaspersky und wende auch noch mal CleanUp an ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
23.04.2006, 22:18
Moderator

Beiträge: 7805
#12 Ja, das passtz schon, nun nur noch das was Sabina will und es ist fast alles wieder in Ordnung. ;)
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
23.04.2006, 22:56
Member

Themenstarter

Beiträge: 37
#13 Hier der Bericht von Clean Up

CleanUp! started on 04/23/06 22:42:46.
...
C:\DOKUME~1\AMMARA~1\LOKALE~1\Temp\KAV Updater update files\1065\ADxJ8GNBVUQH\base002.avc - deleted
C:\DOKUME~1\AMMARA~1\LOKALE~1\Temp\KAV Updater update files\1065\ADxJ8GNBVUQH\base003.avc - deleted

und der von Kasperle

...der braucht noch ne Weile, ich lass grad den ganzen Rechner durchlaufen...
leider schon ein Virus gefunde, der Rest folgt ;-)
Seitenanfang Seitenende
23.04.2006, 23:02
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#14 poste dann den Report, das meiste wird zur Killbox und zurm Systemrestore gehoeren, also kein Problem ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
24.04.2006, 00:35
Member

Themenstarter

Beiträge: 37
#15 So, nach ca. 2 Stunden endlich das Ergebnis:

Total number of scanned files: 115098
Number of viruses found: 5
Number of infected objects: 21
Number of suspicious objects: 0
Duration of the scan process: 01:40:06

5 Viren & 21 infizierte Objekte oder so.....

Hier der Bericht:

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, April 24, 2006 12:33:07 AM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.78.0
Kaspersky Anti-Virus database last update: 23/04/2006
Kaspersky Anti-Virus database records: 178265
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\

Scan Statistics:
Total number of scanned objects: 115098
Number of viruses found: 5
Number of infected objects: 21
Number of suspicious objects: 0
Duration of the scan process: 01:40:06

Infected Object Name / Virus Name / Last Action
C:\!KillBox\drsmartload95a.exe Infected: Trojan-Downloader.Win32.Adload.ai skipped
C:\Programme\Norton AntiVirus\Quarantine\03371AB6.exe Infected: Packed.Win32.Tibs skipped
C:\Programme\Norton AntiVirus\Quarantine\1F612F8A.exe Infected: Trojan-Downloader.Win32.Harnig.bd skipped
C:\Programme\Norton AntiVirus\Quarantine\1F612F8A.htm Infected: Exploit.JS.CVE-2005-1790.t skipped
C:\Programme\Norton AntiVirus\Quarantine\1F645986.htm Infected: Exploit.JS.CVE-2005-1790.t skipped
C:\Programme\Norton AntiVirus\Quarantine\1F670383.exe Infected: Packed.Win32.Tibs skipped
C:\Programme\Norton AntiVirus\Quarantine\3D6F3CB6.htm Infected: Exploit.JS.CVE-2005-1790.t skipped
C:\Programme\Norton AntiVirus\Quarantine\580D2BF1.htm Infected: Exploit.JS.CVE-2005-1790.t skipped
C:\Programme\Norton AntiVirus\Quarantine\77A65EB7.exe Infected: Trojan-Downloader.Win32.Harnig.bd skipped
C:\System Volume Information\_restore{45ACD535-1461-4ACD-9D6D-4D126079BCBA}\RP125\A0015776.exe Infected: not-virus:Hoax.Win32.Renos.cq skipped
C:\System Volume Information\_restore{45ACD535-1461-4ACD-9D6D-4D126079BCBA}\RP125\A0015804.exe Infected: not-virus:Hoax.Win32.Renos.cq skipped
C:\System Volume Information\_restore{45ACD535-1461-4ACD-9D6D-4D126079BCBA}\RP126\snapshot\MFEX-1.DAT Infected: not-virus:Hoax.Win32.Renos.cq skipped
C:\System Volume Information\_restore{45ACD535-1461-4ACD-9D6D-4D126079BCBA}\RP127\A0015850.exe Infected: not-virus:Hoax.Win32.Renos.cq skipped
C:\System Volume Information\_restore{45ACD535-1461-4ACD-9D6D-4D126079BCBA}\RP127\A0015857.exe Infected: not-virus:Hoax.Win32.Renos.cq skipped
C:\System Volume Information\_restore{45ACD535-1461-4ACD-9D6D-4D126079BCBA}\RP127\snapshot\MFEX-1.DAT Infected: not-virus:Hoax.Win32.Renos.cq skipped
C:\System Volume Information\_restore{45ACD535-1461-4ACD-9D6D-4D126079BCBA}\RP128\A0015924.exe Infected: not-virus:Hoax.Win32.Renos.cq skipped
C:\System Volume Information\_restore{45ACD535-1461-4ACD-9D6D-4D126079BCBA}\RP128\snapshot\MFEX-1.DAT Infected: not-virus:Hoax.Win32.Renos.cq skipped
C:\System Volume Information\_restore{45ACD535-1461-4ACD-9D6D-4D126079BCBA}\RP129\A0016049.exe Infected: not-virus:Hoax.Win32.Renos.cq skipped
C:\System Volume Information\_restore{45ACD535-1461-4ACD-9D6D-4D126079BCBA}\RP129\A0016058.exe Infected: not-virus:Hoax.Win32.Renos.cq skipped
C:\System Volume Information\_restore{45ACD535-1461-4ACD-9D6D-4D126079BCBA}\RP129\snapshot\MFEX-1.DAT Infected: not-virus:Hoax.Win32.Renos.cq skipped
C:\System Volume Information\_restore{45ACD535-1461-4ACD-9D6D-4D126079BCBA}\RP130\A0016100.exe Infected: Trojan-Downloader.Win32.Adload.ai skipped

Scan process completed.

-------------------------
Wie schauts aus? Muss ich noch was löschen oder machen?
Kann ich die gefundenen Viren evtl. in den Ordnern (Programme/Antivirus & Killbox) rauslöschen?

de Said
Dieser Beitrag wurde am 24.04.2006 um 00:41 Uhr von Said editiert.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: