der_ohne_ahnung
Cadet 2nd Year
- Registriert
- Aug. 2008
- Beiträge
- 30
Hi,
Irgendwie gings heute rund, Antivir piepste auf, juhu, mal wieder ein Trojaner.
Danach mal einen großen Suchlauf gemacht, da hat es einige mal gepiepst.
Das Log schaut so aus:
Der erste Teil klingt ja nicht so schlecht, fast alles gelöscht, allerdings der Teil weniger:
Beim 2. Suchlauf waren die Mistviecher nämlich immer noch da....was nun?
Kann ich die betroffenen Daten manuell irgendwie löschen?
Danke für eure Hilfe!
Fabian
Irgendwie gings heute rund, Antivir piepste auf, juhu, mal wieder ein Trojaner.
Danach mal einen großen Suchlauf gemacht, da hat es einige mal gepiepst.
Das Log schaut so aus:
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp.zip
[FUND] Enthält verdächtigen Code GEN/PwdZIP
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '493bcd95.qua' verschoben!
C:\Dokumente und Einstellungen\Blubb\Lokale Einstellungen\Temp\nsd53.tmp\euladlg.dll
[FUND] Ist das Trojanische Pferd TR/FakeAV.AM
[HINWEIS] Die Datei wurde gelöscht.
C:\Dokumente und Einstellungen\Blubb\Lokale Einstellungen\Temporary Internet Files\Content.IE5\97D07XRD\._file[1].exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
[HINWEIS] Die Datei wurde gelöscht.
C:\System Volume Information\_restore{BD0B6B46-7FC6-4C54-BC75-9D8DECFCB378}\RP0\A0000027.dll
[FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/UltimateDefender.17920
[HINWEIS] Die Datei wurde gelöscht.
C:\System Volume Information\_restore{BD0B6B46-7FC6-4C54-BC75-9D8DECFCB378}\RP0\A0000028.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
[HINWEIS] Die Datei wurde gelöscht.
C:\System Volume Information\_restore{BD0B6B46-7FC6-4C54-BC75-9D8DECFCB378}\RP0\A0000029.dll
[FUND] Ist das Trojanische Pferd TR/Dldr.FraudLoad.vbxt
[HINWEIS] Die Datei wurde gelöscht.
C:\System Volume Information\_restore{BD0B6B46-7FC6-4C54-BC75-9D8DECFCB378}\RP0\A0000030.dll
[FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Agent.rfw
[HINWEIS] Die Datei wurde gelöscht.
C:\System Volume Information\_restore{BD0B6B46-7FC6-4C54-BC75-9D8DECFCB378}\RP0\A0000031.dll
[FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Agent.rfv
[HINWEIS] Die Datei wurde gelöscht.
C:\System Volume Information\_restore{BD0B6B46-7FC6-4C54-BC75-9D8DECFCB378}\RP0\A0000033.dll
[FUND] Enthält Erkennungsmuster des Rootkits RKIT/Clbd.JY
[HINWEIS] Die Datei wurde gelöscht.
C:\System Volume Information\_restore{BD0B6B46-7FC6-4C54-BC75-9D8DECFCB378}\RP1\A0003232.sys
[FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Agent.roc
[HINWEIS] Die Datei wurde gelöscht.
C:\WINDOWS\system32\athcfg11res.dll
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
[WARNUNG] Die Datei konnte nicht gelöscht werden!
[HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK lib durchzuführen.
[HINWEIS] Die Datei wurde gelöscht.
C:\WINDOWS\system32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\Temp\tmp16.tmp
[FUND] Ist das Trojanische Pferd TR/Passcrack.A
[HINWEIS] Die Datei wurde gelöscht.
C:\WINDOWS\Temp\tmp30.tmp
[FUND] Ist das Trojanische Pferd TR/Passcrack.A
[WARNUNG] Die Datei konnte nicht gelöscht werden!
[HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK lib durchzuführen.
[HINWEIS] Die Datei wurde gelöscht.
Der erste Teil klingt ja nicht so schlecht, fast alles gelöscht, allerdings der Teil weniger:
C:\WINDOWS\system32\athcfg11res.dll
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
[WARNUNG] Die Datei konnte nicht gelöscht werden!
[HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK lib durchzuführen.
[HINWEIS] Die Datei wurde gelöscht.
C:\WINDOWS\system32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\Temp\tmp30.tmp
[FUND] Ist das Trojanische Pferd TR/Passcrack.A
[WARNUNG] Die Datei konnte nicht gelöscht werden!
[HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK lib durchzuführen.
[HINWEIS] Die Datei wurde gelöscht.
Beim 2. Suchlauf waren die Mistviecher nämlich immer noch da....was nun?
Kann ich die betroffenen Daten manuell irgendwie löschen?
Danke für eure Hilfe!
Fabian