TR/Vundo.gen und rechner stürzt ab sobald ich online bin

Thema ist geschlossen!
Thema ist geschlossen!
#0
04.10.2006, 01:27
Member

Themenstarter

Beiträge: 21
#31 Der afee löscht gar nichts ;) Aber wenn ich die Datei suche, findet der Computer nichts mehr. Was ist mit den Treffern von mcafee?

Kaspersky läuft...
Seitenanfang Seitenende
04.10.2006, 01:37
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#32 es kann sein, dass sich die gefundenen dateien im Avenger befinden, loesche also die backups vom avenger
C:\Avenger\backup.zip

oder : The Search Accelerator ist noch unter programme vorhanden, schau mal nach......
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
04.10.2006, 02:11
Member

Themenstarter

Beiträge: 21
#33 Hier der scanreport von kaspersky:

-------------------------------------------------------------------------------
PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
Mittwoch, 4. Oktober 2006 02:09:39
Betriebssystem: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Version von Kaspersky Online Scanner: 5.0.83.0
Letztes Update der Antiviren-Datenbanken: 4/10/2006
Anzahl der Einträge in den Antiviren-Datenbanken: 215395
-------------------------------------------------------------------------------

Scan-Einstellungen:
Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Standard
Archive untersuchen: ja
Mail-Datenbanken untersuchen: ja

Untersuchungsobjekt - Arbeitsplatz:
A:\
C:\
D:\
E:\
G:\
H:\
I:\
J:\
K:\

Untersuchungsergebnisse:
Untersuchte Objekte insgesamt: 53683
Viren gefunden: 1
Infizierte Objekte gefunden: 2 / 0
Verdächtige Objekte gefunden: 0
Untersuchungszeit: 00:29:05

Name des infizierten Objekts / Virusname / Letzte Aktion
C:\Dokumente und Einstellungen\Besitzer.USER1-CO4CMGA9J\Anwendungsdaten\user60.rdb Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Besitzer.USER1-CO4CMGA9J\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Besitzer.USER1-CO4CMGA9J\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Besitzer.USER1-CO4CMGA9J\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Besitzer.USER1-CO4CMGA9J\Lokale Einstellungen\Temp\Perflib_Perfdata_1e8.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Besitzer.USER1-CO4CMGA9J\Lokale Einstellungen\Temp\~DF7E5.tmp Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Besitzer.USER1-CO4CMGA9J\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Besitzer.USER1-CO4CMGA9J\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Besitzer.USER1-CO4CMGA9J\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Besitzer.USER1-CO4CMGA9J\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Programme\Sygate\SPF\debug.log Das Objekt ist gesperrt übersprungen
C:\Programme\Sygate\SPF\rawlog.log Das Objekt ist gesperrt übersprungen
C:\Programme\Sygate\SPF\seclog.log Das Objekt ist gesperrt übersprungen
C:\Programme\Sygate\SPF\syslog.log Das Objekt ist gesperrt übersprungen
C:\Programme\Sygate\SPF\tralog.log Das Objekt ist gesperrt übersprungen
C:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SoftwareDistribution\EventCache\{D09FCD6D-8E76-47D6-9239-66F3B75D8A07}.bin Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Sti_Trace.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\default Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\DEFAULT.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\software Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SOFTWARE.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\system Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SYSTEM.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\wiadebug.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\wiaservc.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\WindowsUpdate.log Das Objekt ist gesperrt übersprungen
C:\zia02092/avenger/i Infizierte Objekte: Trojan-Downloader.BAT.Ftp.ab übersprungen
C:\zia02092 ZIP: infiziert - 1 übersprungen
J:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen

Die Untersuchung wurde abgeschlossen.



Backups vom avenger waren schon keine mehr vorhanden.
Search Accelerator hab ich nicht gefunden.
Sind die Dateien dann in Quarantäne und wenn ja, kann oder soll ich die dann noch irgendwie löschen?

Oder haben wir's schon geschafft ;)
Auf jeden Fall schon mal vielen lieben Dank für die große Mühe!!
Dieser Beitrag wurde am 04.10.2006 um 02:17 Uhr von Kross editiert.
Seitenanfang Seitenende
04.10.2006, 09:06
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#34 C:\zia02092 - loeschen, dann den Papierkorb leeren.

zum Abschluss ;)
Trend-Micro/HouseCall - scanne und berichte
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
04.10.2006, 11:39
Member

Themenstarter

Beiträge: 21
#35 Hallo!
Der Scanner hat einiges gefunden, nur ich weiß nicht genau, was ich damit machen soll. Einfach alles säubern oder löschen? Lässt sich erst danach rauskopieren.
Danke
Seitenanfang Seitenende
04.10.2006, 11:47
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#36 loeschen natuerlich - ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
04.10.2006, 13:25
Member

Themenstarter

Beiträge: 21
#37 Musste nochmal neustarten und scanne, ob noch was da ist.
Dieser Beitrag wurde am 04.10.2006 um 14:06 Uhr von Kross editiert.
Seitenanfang Seitenende
04.10.2006, 13:51
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#38 gut. versuche dann zu loeschen
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
04.10.2006, 14:07
Member

Themenstarter

Beiträge: 21
#39 Scheint alles geschafft zu haben, der gute HouseCall. Hier der Report!

Alles in Ordnung?
Ja, es ist alles in Ordnung! HouseCall hat auf Ihrem Rechner keine potenziellen Bedrohungen gefunden - Sie können sicher weiterarbeiten.

Damit das auch so bleibt, geben Sie dem nächsten Angriff erst gar keine Chance! Software von Trend Micro schützt, prüft und säubert Ihren Rechner. Das macht Sie und Ihre Arbeit sicherer.

Zur Produkt-Übersicht von Trend Micro
Drücken Sie Ihre Anerkennung für HouseCall doch mit einer Spende für wohltätige Zwecke aus!


Sind wir durch? ;)
Seitenanfang Seitenende
04.10.2006, 14:09
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#40 ja ;) alles Gute fuer dich + PC ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
04.10.2006, 14:13
Member

Themenstarter

Beiträge: 21
#41 Vielen lieben Dank!!!!!
Ohne deine große Hilfe wäre ja gar nichts mehr gegangen!
Wünsche dir auch alles Gute und mach weiter so ;)

Kross
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren:
  • »
  • »
  • »
  • »
  • »