Virus oder schlechter Witz von Kaspersky?

One Touch

Cadet 4th Year
Registriert
Okt. 2007
Beiträge
71
Guten Abend,

vor ein paar Minuten hab ich einen online Virenscan auf Kaspersky gemacht. Laut diesem befinden sich auf meinem System 35 Viren bzw. Trojaner.

...Doch Spybot, Avira Antivir (Free) und Spyware Terminator finden gar nichts. Daraufhin habe ich meine eingetragenen Programme in Zonealarm alle gelöscht und gewartet ob eine unbekannte .exe ins Internet will. > Auch nichts!

Erzählt mir kaspersky.com jetzt nur Blödsinn oder hab ich wirklich Viren?

Dazu der Logfile von hijackthis (habe schon einige Programme überprüft (Google) doch bei manchen weis ich nicht so recht. Da ihr mehr Ahnung von dem ganzen habt denke ich, dass man mir hier weiterhelfen kann.

Gruß
Fabi


Und der File:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:54:22, on 29.04.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Spyware Terminator\sp_rsser.exe
C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Microsoft Xbox 360 Accessories\XboxStat.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe
C:\Programme\Lexmark 6200 Series\lxbumon.exe
C:\Programme\Lexmark 6200 Series\ezprint.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Taskbar Shuffle\taskbarshuffle.exe
C:\Programme\DT\Sinus 1054 data\Wifiusb.exe
C:\Programme\WTVIRBridge\WTVIRBridge.exe
C:\Programme\Sun\StarOffice 8\program\soffice.exe
C:\WINDOWS\system32\lxbucoms.exe
C:\Programme\Sun\StarOffice 8\program\soffice.BIN
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Spyware Terminator\SpywareTerminator.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avscan.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\System32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [XboxStat] "c:\Programme\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [lxbumon.exe] "C:\Programme\Lexmark 6200 Series\lxbumon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Programme\Lexmark 6200 Series\ezprint.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Taskbar Shuffle] C:\Programme\Taskbar Shuffle\taskbarshuffle.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: StarOffice 8.lnk = C:\Programme\Sun\StarOffice 8\program\quickstart.exe
O4 - Startup: WTVIRBridge.lnk = C:\Programme\WTVIRBridge\WTVIRBridge.exe
O4 - Global Startup: Sinus 1054 data WLAN Manager.lnk = C:\Programme\DT\Sinus 1054 data\Wifiusb.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/mic...ls/en/x86/client/muweb_site.cab?1207514885906
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: lxbu_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbucoms.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programme\Spyware Terminator\sp_rsser.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 8932 bytes
 
Laut Logfile alles sauber!! Würde nochmal mit Kaspersky Antivirus scannen.
 
Hast du schon den Logfile auf http://www.hijackthis.de/de auswerten lassen ?


Würde den Online Scannern nicht trauen. Hab den Eindruck ,die wollen was finden damit man die Programme für gut hält , und eventuell kauft.
 
Zuletzt bearbeitet:
Hallo und erstmal Danke!

Also das mit der Auswertungsseite ist ja genial. ;-)

Hätte ich mir viel zeit gespart...

Die Version von Kaspersky weis ich leider nicht mehr (ist halt die momentane Onlineversion). > Bin gerade an dem Scan mal gucken ob die "Viren" noch immer da sind.

Gruß
Fabi
 
Okay, gerade meldet sich ein neues Prog bei ZoneAlarm. Nennt sich Micrsoft Hardware Checker (Checker.exe).

Kann ich dieses unbesorgt erlauben?

Mit freundlichen Grüßen
Fabi

P.S.: Der Scan auf Kaspersky erbrachte bisher schon wieder 3 Viren und 4 infizierte Objekte. Machen die das aus verkaufstechnischen Gründen extra...? > Kann ich mir eigentlich kaum vorstellen. Naja mal gucken wie viele Viren noch kommen sind ja noch 35% zu scannen.
 
Zuletzt bearbeitet:
was ist denn das für ein lustiges programm?
SpywareTerminatorShield.exe :evillol:

also ich denke all diese programme die so perverse namen haben sind eigentlich müll.
ich kenne nur ad-aware oder spybot search and destroy.

da ich kaspersky internet security benutze sind solche programme überflüssig.
 
Hallo,

also ich bin mit dem "Terminator" ;-) eigentlich voll zu frieden. Es hat vor längerer Zeit einen Trojaner entdeckt, wo Spybot keinen gefunden hat. Allerdings wird ja generell empfohlen zwei Spywaretools gleichzeitig laufen zu haben (Solang es sich um Freeware handelt).

Werde jetzt wohl eine Neuinstallation in betracht ziehen müssen... Kann ich den die Daten auf eine Festplatte sichern und diese dann nach der Neuinstallation wieder aufspielen (den Ordner Eigene Dateien)? > Wie groß ist dabei die Gefahr von Viren.

Zurzeit habe ich eine Partition mit TrueCrypt verschlüsselt, auf dieser sind keinerlei Viren gekommen.

Danke für eure Hilfe
Gruß
Fabian
 
Zuletzt bearbeitet:
mir ist es genauso ergangen beim Online Scann von Eset(Nod32) wurden 2 Viren gefunden , danach habe ich einen Scann mit dem Instalierten Kaspersky gemacht ,es wurde nichts gefunden

dann habe ich den Eset SmartSecurity instaliert ,es wurde auch nichts gefunden , entweder ist der Onlinscann nicht genau oder es ist absicht

Gruss Franz
 
Wie heissen denn die Trojaner die Kaspersky findet? Trojan. generic, oder ä.?

Lade doch mal die .dlls, oder .exes aucf Virustotal hoch.
 
Guten Tag,

also hier ist mal die Liste von den Viren, die Kaspersky gefunden hat:

C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021461.exe Infizierte Objekte: Nuker.Win32.Hosp.223
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021463.exe Infizierte Objekte: HackTool.Win32.Flooder.g
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021471.exe Infizierte Objekte: not-a-virus:NetTool.Win32.DDoSPing.a
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021498.EXE Infizierte Objekte: Constructor.DOS.VirFactory
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021587.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.131
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021599.exe Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.RA.3826
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021603.exe Infizierte Objekte: HackTool.Win32.IpcScan.150
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021610.EXE Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.123
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021619.exe Infizierte Objekte: not-a-virus:NetTool.Win32.SQLAccount.150
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021627.exe Infizierte Objekte: not-a-virus:Client-IRC.Win32.mIRC.603
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021648.exe Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.RA.3826
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021675.exe Infizierte Objekte: not-a-virus:Client-IRC.Win32.mIRC.602
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021704.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.131
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021738.exe Infizierte Objekte: not-a-virus:Client-IRC.Win32.mIRC.602
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021741.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.13
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021795.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.131
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021806.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.142
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021919.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.131
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021932.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.13
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021948.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.13
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0022040.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.131
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0022062.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.131
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0022064.exe Infizierte Objekte: not-a-virus:NetTool.Win32.SQLAccount.180
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0022080.exe Infizierte Objekte: VirTool.Win32.Evader.01
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0022084.exe Infizierte Objekte: VirTool.Win32.ST.20.a
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0022099.exe Infizierte Objekte: Trojan-Dropper.Win32.Delf.ph
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0022109.exe Infizierte Objekte: Trojan-Dropper.Win32.Fearless
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0022192.exe Infizierte Objekte: VirTool.Win32.Delf.e
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP123\A0022233.exe/data0009 Infizierte Objekte: not-a-virus:NetTool.Win32.Winfingerprint
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP123\A0022233.exe NSIS: infiziert - 1
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP123\A0022240.exe/data0002 Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP123\A0022240.exe/data0003 Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP123\A0022240.exe/data0004 Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP123\A0022240.exe Inno: infiziert - 3
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP123\A0023123.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.13
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP123\A0023146.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.131
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP123\A0023153.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.131
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP123\A0023154.exe Infizierte Objekte: not-a-virus:NetTool.Win32.SQLAccount.180
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP123\A0023166.exe Infizierte Objekte: VirTool.Win32.Evader.01
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP123\A0023168.exe Infizierte Objekte: VirTool.Win32.ST.20.a
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP123\A0023180.exe Infizierte Objekte: Trojan-Dropper.Win32.Delf.ph
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP123\A0023186.exe Infizierte Objekte: Trojan-Dropper.Win32.Fearless
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP123\A0023264.exe Infizierte Objekte: VirTool.Win32.Delf.e
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP78\A0015072.dll Infizierte Objekte: Trojan.MSIL.Dedem.ac
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP78\A0015082.dll Infizierte Objekte: Trojan.MSIL.Dedem.ab
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP78\A0015101.exe Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.NetCat

Mit freundlichen Grüßen
Fabi

P.S.: Wünsche euch noch einen schönen (Vater)tag...
 
One Touch schrieb:
Guten Tag,

also hier ist mal die Liste von den Viren, die Kaspersky gefunden hat:

C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021461.exe Infizierte Objekte: Nuker.Win32.Hosp.223
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021463.exe Infizierte Objekte: HackTool.Win32.Flooder.g
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021471.exe Infizierte Objekte: not-a-virus:NetTool.Win32.DDoSPing.a

Leute zuspamen oder deren Programme zum Absturz bringen wollen... naja...

C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021603.exe Infizierte Objekte: HackTool.Win32.IpcScan.150

Wir wär's mit fragen? (--> IpcScan)

C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021498.EXE Infizierte Objekte: Constructor.DOS.VirFactory

Wird ja immer besser.
"VirFactory" is sicher kein Messenger...

C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021587.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.131
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021599.exe Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.RA.3826
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021610.EXE Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.123
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021619.exe Infizierte Objekte: not-a-virus:NetTool.Win32.SQLAccount.150
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021627.exe Infizierte Objekte: not-a-virus:Client-IRC.Win32.mIRC.603
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021648.exe Infizierte Objekte: not-a-virus:RemoteAdmin.Win32.RA.3826
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021675.exe Infizierte Objekte: not-a-virus:Client-IRC.Win32.mIRC.602
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021704.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.131
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021738.exe Infizierte Objekte: not-a-virus:Client-IRC.Win32.mIRC.602
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021741.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.13
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021795.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.131
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021806.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.142
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021919.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.131
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021932.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.13
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0021948.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.13
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0022040.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.131
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0022062.exe Infizierte Objekte: not-a-virus:RiskTool.Win32.PsExec.131
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0022064.exe Infizierte Objekte: not-a-virus:NetTool.Win32.SQLAccount.180

not a virus


C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0022080.exe Infizierte Objekte: VirTool.Win32.Evader.01
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0022084.exe Infizierte Objekte: VirTool.Win32.ST.20.a
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0022099.exe Infizierte Objekte: Trojan-Dropper.Win32.Delf.ph
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0022109.exe Infizierte Objekte: Trojan-Dropper.Win32.Fearless
C:\System Volume Information\_restore{9FBC3F30-DA4E-4B18-A153-80E128472632}\RP122\A0022192.exe Infizierte Objekte: VirTool.Win32.Delf.e

Oje, doch ein Dropper dabei.
Wird jetzt leider doch nix mit dem sauberen System.
Dann wohl besser neu aufsetzen und in Zukunft keine Software nutzen der man nicht voll vertrauen kann.
Schon gar keine, welche anderen Schaden zufügt...



an die Folgeposter:
Bitte verkneift euch einen Hinweis auf die Systemwiederherstellung ;)
 
Hallo stetha,

was ist den Hacktool.IPCscan? In deinem Link stand das dieser Virus ein hohes Risiko besitzt.

Mir fällt gerade nur ein Tool ein, was ich vor längerem installiert hatte. Mit diesem konnte man Passwörter von Rar komprimierten Ordern entfernen. Bei der Installation kam eine Virenmeldung, allerdings habe ich den Virus sofort gelöscht und das Programm ging trotzdem. Auch wenn es das Passwort leider nicht knacken konnte (wär ja auch zu schön gewesen).

> Wenn ich das richtig verstehe geht das Tool sobald es eine Verbindung zum Netz hat ins Internet, aber was macht es dort. Weitere Viren runterladen, dass würde die anderen erklären die sich noch auf meinem Laufwerk befinden.

Wie kann ich den Müll beseitigen? Und kann man Daten irgendwie ohne Virus auf eine zweite Festplatte sichern?

Mit freundlichen Grüßen und vielen, vielen Dank für deine ausführliche Antwort
Fabian

P.S.: Hab noch ne Frage (Ich hoffe das es nicht langsam nervig wird). Wie sicher sind private Lan Veranstaltungen. Bin bisher davon ausgegangen das Zonealarm alles gut blockt oder geht doch noch was durch?
 
Zuletzt bearbeitet:
Speicher doch nur deine privaten Dateien (keine .exe, .com, .bat u.s.w) und mach alles wieder neu.

Du irrst dich mit Zonealarm. Im Netzt gibt es Codes die die Firewall lächerlich machen.
 
Nabend,

Also folgendes: Wenn ich ein Programm installiert habe und es läuft gut, dann speicher ich immer den Installer. Diese sind jetzt also unsicher!? Kann also ein Virus Installationsprogramme verändern?

Das mit der Firewall find ich ja nicht besonders gut. Aber es kann doch nicht sein, dass so ein Trojaner oder ähnliches an vier Programmen vorbei kommt ohne aufzufallen und warum erkennt nur Kaspersky das ganze. Gestern hatte ich Avira Premium als Demo getestet dieses Tool hat nichts gefunden, obwohl es in Vergleichstests besser als Kaspersky war.

Gruß
Fabi
 
Zuletzt bearbeitet:
Okay danke für die Hilfe!

Werd jetzt einfach auf meine zusätzliche Festplatte warten und das wichtigste sichern. Anschließend muss dann wohl XP neu installiert werden.

Gruß
Fabi

Achso noch was: Wird TrueCrypt beim formatieren automatisch entfernt?
 
Zurück
Oben