TR/Vundo.gen und rechner stürzt ab sobald ich online binThema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
04.10.2006, 01:27
Member
Themenstarter Beiträge: 21 |
||
|
||
04.10.2006, 01:37
Ehrenmitglied
Beiträge: 29434 |
#32
es kann sein, dass sich die gefundenen dateien im Avenger befinden, loesche also die backups vom avenger
C:\Avenger\backup.zip oder : The Search Accelerator ist noch unter programme vorhanden, schau mal nach...... __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
04.10.2006, 02:11
Member
Themenstarter Beiträge: 21 |
#33
Hier der scanreport von kaspersky:
------------------------------------------------------------------------------- PROTOKOLL FÜR KASPERSKY ONLINE SCANNER Mittwoch, 4. Oktober 2006 02:09:39 Betriebssystem: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Version von Kaspersky Online Scanner: 5.0.83.0 Letztes Update der Antiviren-Datenbanken: 4/10/2006 Anzahl der Einträge in den Antiviren-Datenbanken: 215395 ------------------------------------------------------------------------------- Scan-Einstellungen: Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Standard Archive untersuchen: ja Mail-Datenbanken untersuchen: ja Untersuchungsobjekt - Arbeitsplatz: A:\ C:\ D:\ E:\ G:\ H:\ I:\ J:\ K:\ Untersuchungsergebnisse: Untersuchte Objekte insgesamt: 53683 Viren gefunden: 1 Infizierte Objekte gefunden: 2 / 0 Verdächtige Objekte gefunden: 0 Untersuchungszeit: 00:29:05 Name des infizierten Objekts / Virusname / Letzte Aktion C:\Dokumente und Einstellungen\Besitzer.USER1-CO4CMGA9J\Anwendungsdaten\user60.rdb Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Besitzer.USER1-CO4CMGA9J\Cookies\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Besitzer.USER1-CO4CMGA9J\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Besitzer.USER1-CO4CMGA9J\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Besitzer.USER1-CO4CMGA9J\Lokale Einstellungen\Temp\Perflib_Perfdata_1e8.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Besitzer.USER1-CO4CMGA9J\Lokale Einstellungen\Temp\~DF7E5.tmp Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Besitzer.USER1-CO4CMGA9J\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Besitzer.USER1-CO4CMGA9J\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Besitzer.USER1-CO4CMGA9J\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Besitzer.USER1-CO4CMGA9J\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen C:\Programme\Sygate\SPF\debug.log Das Objekt ist gesperrt übersprungen C:\Programme\Sygate\SPF\rawlog.log Das Objekt ist gesperrt übersprungen C:\Programme\Sygate\SPF\seclog.log Das Objekt ist gesperrt übersprungen C:\Programme\Sygate\SPF\syslog.log Das Objekt ist gesperrt übersprungen C:\Programme\Sygate\SPF\tralog.log Das Objekt ist gesperrt übersprungen C:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen C:\WINDOWS\SoftwareDistribution\EventCache\{D09FCD6D-8E76-47D6-9239-66F3B75D8A07}.bin Das Objekt ist gesperrt übersprungen C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\Sti_Trace.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\default Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\DEFAULT.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\software Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SOFTWARE.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\system Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SYSTEM.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\wiadebug.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\wiaservc.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\WindowsUpdate.log Das Objekt ist gesperrt übersprungen C:\zia02092/avenger/i Infizierte Objekte: Trojan-Downloader.BAT.Ftp.ab übersprungen C:\zia02092 ZIP: infiziert - 1 übersprungen J:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen Die Untersuchung wurde abgeschlossen. Backups vom avenger waren schon keine mehr vorhanden. Search Accelerator hab ich nicht gefunden. Sind die Dateien dann in Quarantäne und wenn ja, kann oder soll ich die dann noch irgendwie löschen? Oder haben wir's schon geschafft Auf jeden Fall schon mal vielen lieben Dank für die große Mühe!! Dieser Beitrag wurde am 04.10.2006 um 02:17 Uhr von Kross editiert.
|
|
|
||
04.10.2006, 09:06
Ehrenmitglied
Beiträge: 29434 |
#34
C:\zia02092 - loeschen, dann den Papierkorb leeren.
zum Abschluss Trend-Micro/HouseCall - scanne und berichte http://virus-protect.org/onlinescan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
04.10.2006, 11:39
Member
Themenstarter Beiträge: 21 |
#35
Hallo!
Der Scanner hat einiges gefunden, nur ich weiß nicht genau, was ich damit machen soll. Einfach alles säubern oder löschen? Lässt sich erst danach rauskopieren. Danke |
|
|
||
04.10.2006, 11:47
Ehrenmitglied
Beiträge: 29434 |
||
|
||
04.10.2006, 13:25
Member
Themenstarter Beiträge: 21 |
#37
Musste nochmal neustarten und scanne, ob noch was da ist.
Dieser Beitrag wurde am 04.10.2006 um 14:06 Uhr von Kross editiert.
|
|
|
||
04.10.2006, 13:51
Ehrenmitglied
Beiträge: 29434 |
||
|
||
04.10.2006, 14:07
Member
Themenstarter Beiträge: 21 |
#39
Scheint alles geschafft zu haben, der gute HouseCall. Hier der Report!
Alles in Ordnung? Ja, es ist alles in Ordnung! HouseCall hat auf Ihrem Rechner keine potenziellen Bedrohungen gefunden - Sie können sicher weiterarbeiten. Damit das auch so bleibt, geben Sie dem nächsten Angriff erst gar keine Chance! Software von Trend Micro schützt, prüft und säubert Ihren Rechner. Das macht Sie und Ihre Arbeit sicherer. Zur Produkt-Übersicht von Trend Micro Drücken Sie Ihre Anerkennung für HouseCall doch mit einer Spende für wohltätige Zwecke aus! Sind wir durch? |
|
|
||
04.10.2006, 14:09
Ehrenmitglied
Beiträge: 29434 |
||
|
||
04.10.2006, 14:13
Member
Themenstarter Beiträge: 21 |
#41
Vielen lieben Dank!!!!!
Ohne deine große Hilfe wäre ja gar nichts mehr gegangen! Wünsche dir auch alles Gute und mach weiter so Kross |
|
|
||
Kaspersky läuft...