Erbsensuppe Geschrieben 26. November 2004 Teilen Geschrieben 26. November 2004 Hallo, ich habe meinen rechner im abgesicherten modus mit escan geprüft und das ist das ergebnis nun weiss ich aber nicht wie ich die wegbekomme, hat einer ne ideee??? hier ist die liste mit den gefundenen viren aus der mwav.log Thu Nov 25 17:49:37 2004 => ***** Scanning complete. ***** Thu Nov 25 17:49:37 2004 => Total Files Scanned: 86584 Thu Nov 25 17:49:37 2004 => Total Virus(es) Found: 31 Thu Nov 25 17:49:37 2004 => Total Disinfected Files: 0 Thu Nov 25 17:49:38 2004 => Total Files Renamed: 0 Thu Nov 25 17:49:38 2004 => Total Deleted Files: 0 Thu Nov 25 17:49:38 2004 => Total Errors: 2 Thu Nov 25 17:49:38 2004 => Time Elapsed: 02:16:12 Thu Nov 25 17:49:38 2004 => Virus Database Date: 2004/11/24 Thu Nov 25 17:49:38 2004 => Virus Database Count: 110412 Thu Nov 25 15:57:56 2004 => File C:\WINDOWS\System32\dllhostxp.exe infected by "Trojan-Dropper.Win32.Agent.bu" Virus. Action Taken: No Action Taken. Thu Nov 25 15:57:57 2004 => File C:\WINDOWS\System32\pxhping.exe infected by "Trojan-Clicker.Win32.Small.br" Virus. Action Taken: No Action Taken. Thu Nov 25 15:57:57 2004 => File C:\WINDOWS\System32\mqbckup.exe infected by "Trojan-Clicker.Win32.Small.br" Virus. Action Taken: No Action Taken. Thu Nov 25 15:58:34 2004 => File C:\DOKUME~1\Torsten\LOKALE~1\TEMPOR~1\Content.IE5\2AKHGDW5\ABoxInst_int21[1].exe infected by "Trojan-Downloader.Win32.VB.ft" Virus. Action Taken: No Action Taken. Thu Nov 25 16:08:18 2004 => File C:\WINDOWS\system32\dllhostxp.exe infected by "Trojan-Dropper.Win32.Agent.bu" Virus. Action Taken: No Action Taken. Thu Nov 25 16:08:18 2004 => File C:\WINDOWS\system32\pxhping.exe infected by "Trojan-Clicker.Win32.Small.br" Virus. Action Taken: No Action Taken. Thu Nov 25 16:08:18 2004 => File C:\WINDOWS\system32\mqbckup.exe infected by "Trojan-Clicker.Win32.Small.br" Virus. Action Taken: No Action Taken. Thu Nov 25 16:17:48 2004 => File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\05D80000.VBN infected by "TrojanDownloader.Win32.Agent.av" Virus. Action Taken: No Action Taken.4 Thu Nov 25 16:17:48 2004 => File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07140000.VBN infected by "TrojanDownloader.Win32.Agent.av" Virus. Action Taken: No Action Taken. Thu Nov 25 16:17:48 2004 => File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06FC0000.VBN infected by "TrojanDownloader.Win32.Agent.av" Virus. Action Taken: No Action Taken. Thu Nov 25 16:17:48 2004 => File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07040000.VBN infected by "TrojanDownloader.Win32.Agent.av" Virus. Action Taken: No Action Taken. Thu Nov 25 16:17:48 2004 => File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00D40000.VBN infected by "TrojanDownloader.Win32.Agent.av" Virus. Action Taken: No Action Taken. Thu Nov 25 16:17:48 2004 => File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\00780000.VBN infected by "TrojanDownloader.Win32.Agent.av" Virus. Action Taken: No Action Taken. Thu Nov 25 16:17:48 2004 => File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\05BC0000.VBN infected by "TrojanDownloader.Win32.Agent.av" Virus. Action Taken: No Action Taken. Thu Nov 25 16:17:48 2004 => File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07080000.VBN infected by "TrojanDownloader.Win32.Agent.av" Virus. Action Taken: No Action Taken. Thu Nov 25 16:17:48 2004 => File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07980000.VBN infected by "TrojanDownloader.Win32.Agent.av" Virus. Action Taken: No Action Taken. Thu Nov 25 16:17:48 2004 => File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\07080001.VBN infected by "TrojanDownloader.Win32.Agent.av" Virus. Action Taken: No Action Taken. Thu Nov 25 16:17:48 2004 => File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\05CC0000.VBN infected by "TrojanDownloader.Win32.Agent.av" Virus. Action Taken: No Action Taken. Thu Nov 25 16:18:42 2004 => File C:\Dokumente und Einstellungen\Torsten\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2AKHGDW5\ABoxInst_int21[1].exe infected by "Trojan-Downloader.Win32.VB.ft" Virus. Action Taken: No Action Taken. sieht nicht besonders gut aus!? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
SNOWMAN Geschrieben 26. November 2004 Teilen Geschrieben 26. November 2004 lösch die quarantaine dateien, da hocken sie drin Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Vossi1984 Geschrieben 26. November 2004 Teilen Geschrieben 26. November 2004 ich glaube ERBSENSUPPE meinte die Trojaner, die in den System Verzeichnissen liegen oder? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
TFY Geschrieben 26. November 2004 Teilen Geschrieben 26. November 2004 ich vermute, die infizierten dateien im quarantine-folder sind schon länger da drin. sicherlich irgendwann mal gleich bei der entdeckung automatisch dort hin verschoben (ohne meldung an den user). wenn du den quarantine-inhalt nicht so ohne weiteres löschen kannst, müsste es mit dem programm-interface des virenscanners gehen - der hat wahrscheinlich als einziger zugriffsrechte. mich wundert, dass bei allen viren-meldungen "no action taken" steht. vielleicht ist der virenscanner so eingestellt, dass gefundene viren nur gemeldet aber nicht entfernt werden, also mal die optionen durchgucken! eine infizierte datei solltest du reparieren lassen, wenn das fehl schlägt, dann die datei löschen oder zumindest in die quarantäne verschieben. weißt du, wo die datei File C:\Dokumente und Einstellungen\Torsten\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2AKHGDW5\ABoxInst_int21[1].exe herkommt? die sieht schon recht verdächtig aus... einfach mal alles in Temporary Internet Files löschen, aber nich bloß in den papierkorb! weißt du, welches die beiden Total Errors: 2 waren, die die log-datei anzeigt? keine bange, so schlimm sieht das glaub ich nich aus! poste mal, was der virenscanner so alles entfernen konnte. wenn danach noch was übrig ist, kann man noch einige andere sachen ausprobieren. bis denn, TFY Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.