Wurminfektion mit Sasserartigen Symptomen

Thema ist geschlossen!
Thema ist geschlossen!
#0
23.05.2006, 15:13
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#16 wenn du es ueberprueft hast, loesche alle anderen Virenscanner vom system und lade:
Kaspersky Anti-Virus 6.0
http://www.kaspersky.com/de/trials

scanne und berichte ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
24.05.2006, 14:39
Member

Themenstarter

Beiträge: 15
#17 hi, hab mich wohl zu früh gefreut - beim nächsten Hochfahren war wieder alles schrott, ist praktisch sofort abgestürzt. Soll ich jetzt mit Kaspersky scannen oder sind im completbat noch mehr sachen, die ich entfernen sollte?
Seitenanfang Seitenende
24.05.2006, 14:56
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#18 scanne mit kaspersky im abgesicherten Modus und berichte ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
25.05.2006, 15:29
Member

Themenstarter

Beiträge: 15
#19 Okay, hier ist das Ergebnis!
Virensuche
----------
Untersucht: 531428
Gefunden: 6
Nicht bearbeitet: 0
Start: 24.05.2006 22:11:56
Dauer: 16:24:36
Ende: 25.05.2006 14:36:32


Gefunden
--------
Status Objekt
------ ------
gelöscht: trojanisches Programm Trojan-Downloader.Win32.Small.vq Datei: C:\Dokumente und Einstellungen\Anna Kopeleva\Lokale Einstellungen\Temporary Internet Files\Content.IE5\73PVZPCW\121[1].chm/file.exe/FSG
gelöscht: schädliches Programm Exploit.HTML.CodeBaseExec Datei: C:\Dokumente und Einstellungen\Anna Kopeleva\Lokale Einstellungen\Temporary Internet Files\Content.IE5\73PVZPCW\121[1].chm/q.htm
gelöscht: trojanisches Programm Trojan.Win32.Dialer.ce Datei: C:\Dokumente und Einstellungen\Boris Kopelev\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FBBKSQOP\dimxx[1].chm/on-line.exe/UPX
gelöscht: trojanisches Programm Trojan.Win32.Dialer.ce Datei: C:\Dokumente und Einstellungen\Boris Kopelev\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SN1JEUN9\files[1].chm/file.exe/UPX
gelöscht: schädliches Programm Exploit.HTML.CodeBaseExec (Modifikation) Datei: C:\Dokumente und Einstellungen\Boris Kopelev\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SN1JEUN9\files[1].chm/q.htm
gelöscht: trojanisches Programm Trojan.Win32.Qhost.y Datei: C:\WINDOWS\nsdb\hosts


Ereignisse
----------
Zeit Name Status Grund
---- ---- ------ -----
24.05.2006 22:30:16 Datei: C:\Dokumente und Einstellungen\Anna Kopeleva\Lokale Einstellungen\Temporary Internet Files\Content.IE5\73PVZPCW\121[1].chm/file.exe/FSG gefunden: trojanisches Programm Trojan-Downloader.Win32.Small.vq
24.05.2006 22:30:19 Datei: C:\Dokumente und Einstellungen\Anna Kopeleva\Lokale Einstellungen\Temporary Internet Files\Content.IE5\73PVZPCW\121[1].chm/q.htm gefunden: schädliches Programm Exploit.HTML.CodeBaseExec
24.05.2006 22:30:19 Datei: C:\Dokumente und Einstellungen\Anna Kopeleva\Lokale Einstellungen\Temporary Internet Files\Content.IE5\73PVZPCW\121[1].chm gelöscht
24.05.2006 23:14:12 Datei: C:\Dokumente und Einstellungen\Boris Kopelev\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FBBKSQOP\dimxx[1].chm/on-line.exe/UPX gefunden: trojanisches Programm Trojan.Win32.Dialer.ce
24.05.2006 23:14:13 Datei: C:\Dokumente und Einstellungen\Boris Kopelev\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FBBKSQOP\dimxx[1].chm gelöscht
25.05.2006 06:32:52 Datei: C:\Dokumente und Einstellungen\Boris Kopelev\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SN1JEUN9\files[1].chm/file.exe/UPX gefunden: trojanisches Programm Trojan.Win32.Dialer.ce
25.05.2006 06:33:01 Datei: C:\Dokumente und Einstellungen\Boris Kopelev\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SN1JEUN9\files[1].chm/q.htm gefunden: schädliches Programm Exploit.HTML.CodeBaseExec (Modifikation)
25.05.2006 06:33:06 Datei: C:\Dokumente und Einstellungen\Boris Kopelev\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SN1JEUN9\files[1].chm gelöscht
25.05.2006 14:10:34 Datei: C:\WINDOWS\nsdb\hosts gefunden: trojanisches Programm Trojan.Win32.Qhost.y
25.05.2006 14:10:40 Datei: C:\WINDOWS\nsdb\hosts gelöscht


Statistik
---------
Objekt Untersucht Gefährliche Objekte Nicht bearbeitet Gelöscht Nach Quarantäne verschoben Archive Gepackte Dateien Kennwortgeschützt Beschädigt
------ ---------- ------------------- ---------------- -------- -------------------------- ------- ---------------- ----------------- ----------
Alle Objekte 531428 6 5 6 0 8297 3758 2941 11
Meine Dateien 3403 0 0 0 0 19 0 0 0
BOOT (C;) 528025 6 5 6 0 8278 3758 2941 11


Einstellungen
-------------
Parameter Wert
--------- ----
Sicherheitsstufe Empfohlen
Aktion Desinfizieren, löschen (wenn Desinfektion nicht möglich)
Dateitypen Alle Dateien untersuchen
Nur neue und veränderte Dateien untersuchen Nein
Untersuchung von Archiven Alle
Untersuchung von angehängten OLE-Objekten Alle
Nicht untersuchen, wenn Objekt größer als Nein
Nicht untersuchen, wenn Untersuchung länger als Nein
Mailformatdateien untersuchen Nein
Kennwortgeschützte Archive untersuchen Nein
iChecker-Technologie aktivieren Ja
iSwift-Technologie aktivieren Ja
Gefundene gefährliche Objekte auf Registerkarte "Gefunden" anzeigen Ja


Ich habe noch einige Programme deinstalliert (die alten AnitVirenprogs) und siehe da, jetzt läuft es wieder. Vorerst.
lg
Seitenanfang Seitenende
25.05.2006, 16:23
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#20 ja, die malware war definitiv in den temporaeren Dateien...und im Hosts.
nun sollte alles wieder o.k. sein ;)
wenn noch etwas haken sollte, melde dich, ich lass den Thread geoeffnet
------

surfe in Zukunft nur noch mit dem Firefox
http://virus-protect.org/firefox.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
25.05.2006, 21:41
Member

Themenstarter

Beiträge: 15
#21 Alles klar! Vielen Dank für deine Hilfe, allein hätte ich das nicht hingekriegt ;) !
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren:
  • »