Viren, Spyware, Datenschutz 11.259 Themen, 94.812 Beiträge

Systembeschädigung durch Virus? Was nun? (bin absolute Laiin)

mipsel / 2 Antworten / Baumansicht Nickles

Hallo, habe rausgefunden, dass mein Computer verseucht war,
(hoffentlich ist er es nicht mehr). Ich habe einen Report darüber (Antivir), den ich nachfolgend mal reinkopiere.
Das Problem für mich ist, dass ich das nicht verstehe und der Kontakt zu Antivir gestaltet sich als sehr schwierig,
bis fast unmöglich (liegt vielleicht an mir, da ich wirklich sehr wenig bis keine Ahnung bei so was habe).
Meine Frage ist, ob das System beschädigt ist und was ich nun machen soll. (Meldet ab und zu Laufzeitfehler und lexplore hat einen schweren Fehler verursacht usw. - jetzt zwar nicht mehr, aber einige Malware konnte wohl nicht gelöscht werden). Hat jemand vielleicht Ahnung von so einem Report? Hier sind 2:

1)
Windowsversion: ( ) [4.90.3000] (Windows Me)
Benutzername:
Computername: V1E0W7

Versionsinformationen:
AVSCAN.EXE : 7.0.0.21 389160 31.01.2006 10:54:28
AVSCAN.DLL : 7.0.0.21 46632 31.01.2006 10:54:28
LUKE.DLL : 7.0.0.21 110632 31.01.2006 10:54:28
LUKERES.DLL : 7.0.0.21 28200 31.01.2006 10:54:28
ANTIVIR0.VDF : 6.32.0.60 4323840 22.02.2006 08:09:48
ANTIVIR1.VDF : 6.33.0.207 1160192 22.02.2006 08:09:50
ANTIVIR2.VDF : 6.33.1.28 182784 25.02.2006 19:57:44
ANTIVIR3.VDF : 6.33.1.29 1536 25.02.2006 19:57:44
AVEWIN32.DLL : 6.33.0.36 1163776 25.02.2006 19:57:44
AVPREF.DLL : 6.34.0.0 32808 18.01.2006 12:05:38
AVREP.DLL : 6.33.1.20 1691688 25.02.2006 19:57:44
AVPACK32.DLL : 6.33.0.6 331816 09.01.2006 09:03:38
AVREG.DLL : 6.31.0.90 25128 28.07.2005 10:06:00
NETNT.DLL : Keine Information!
NETNW.DLL : 6.32.0.0 9768 27.09.2005 07:56:44


Beginn des Suchlaufs: Samstag, 25. Februar 2006 22:12


Es wird begonnen die Bootsektoren zu durchsuchen:

Bootsektor 'D:'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'A:'
[HINWEIS] Im Laufwerk 'A:' ist kein Datenträger eingelegt!
Bootsektor 'F:'
[HINWEIS] Es wurde kein Virus gefunden!

Es wird begonnen die Registry nach ausführbaren Programmen zu durchsuchen.

Die Registry wurde durchsucht ( 75 Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

C:\WINDOWS\WIN386.SWP
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\SYSTEM\unst.exe
[FUND] Ist das Trojanische Pferd TR/PSW.Agent.AG.7.A
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '72757047.qua' verschoben!
C:\WINDOWS\SYSTEM\st.dll
[FUND] Ist das Trojanische Pferd TR/StartPag.aak.6.A
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen 'b0652b56.qua' verschoben!
C:\WINDOWS\SYSTEM\navshext1.dll
[FUND] Ist das Trojanische Pferd TR/Click.Small.JA
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen 'ac74734a.qua' verschoben!


Ende des Suchlaufs: Sonntag, 26. Februar 2006 02:03
Benötigte Zeit: 3:51:05 min

Der Suchlauf wurde vom Benutzer abgebrochen!

88 Verzeichnisse wurden überprüft
144065 Dateien wurden geprüft
3 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
3 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1833 Archive wurden durchsucht
11 Warnungen
0 Hinweise


2)

Beginn des Suchlaufs: Sonntag, 26. Februar 2006 13:01


Es wird begonnen die Bootsektoren zu durchsuchen:


Es wird begonnen die Registry nach ausführbaren Programmen zu durchsuchen.

Die Registry wurde durchsucht ( 68 Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

C:\_RESTORE\ARCHIVE\FS1702.CAB
[0] Archivtyp: CAB (Microsoft)
--> A0219706.CPY
[FUND] Ist das Trojanische Pferd TR/PSW.Agent.AG.7.A
--> A0219707.CPY
[FUND] Ist das Trojanische Pferd TR/StartPag.aak.6.A
--> A0219708.CPY
[FUND] Ist das Trojanische Pferd TR/Click.Small.JA
[WARNUNG] Die Datei konnte nicht gelöscht werden!
C:\WINDOWS\WIN386.SWP
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\Temporary Internet Files\Content.IE5\IFPQRMY9\ysb_prompt[1].php
[0] Archivtyp: GZ
--> ysb_prompt[1]
[FUND] Enthält Signatur des HTML-Scriptvirus HTML/IstBar.A.1
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen 'b46110ae.qua' verschoben!


Ende des Suchlaufs: Sonntag, 26. Februar 2006 15:09
Benötigte Zeit: 2:08:11 min

Der Suchlauf wurde vollständig durchgeführt.

1650 Verzeichnisse wurden überprüft
276136 Dateien wurden geprüft
4 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
4262 Archive wurden durchsucht
19 Warnungen
1 Hinweise

"Die Datei konnte nicht gelöscht/geöffnet werden" klingt nicht gut, finde ich, und was mach ich mit den Viren in
der Quarantäne? Ist vielleicht was am System beschädigt?
Danke für eure Antwort, sagt mipsel.


bei Antwort benachrichtigen
Kokosbaer mipsel „Systembeschädigung durch Virus? Was nun? (bin absolute Laiin)“
Optionen

Die Datei, die nicht gelöscht werden konnte, ist die Windows-Auslagerungsdatei.

Die entleerst (also nicht löschen) du folgendermaßen (Kopie aus Win-Hilfe)

Herunterfahren: Auslagerungsdatei des virtuellen Arbeitsspeichers löschenComputerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\Lokale Richtlinien\Sicherheitsoptionen

Beschreibung
Legt fest, ob die Auslagerungsdatei des virtuellen Arbeitsspeichers gelöscht wird, sobald das System heruntergefahren wird.

Bei der Unterstützung für virtuellen Arbeitsspeicher wird eine Systemauslagerungsdatei zur Auslagerung von nicht verwendeteten Arbeitsspeicherseiten auf einen Datenträger verwendet. Wird ein System ausgeführt, wird diese gut geschützte Auslagerungsdatei exklusiv vom Betriebssystem geöffnet. Auf Systemen, deren Konfiguration jedoch das Starten mit anderen Betriebssystemen zulässt, muss möglicherweise dafür Sorge getragen werden, dass die Systemauslagerungsdatei beim Herunterfahren des Systems vollständig geleert wird. Hierdurch wird sichergestellt, dass eventuell in die Auslagerungsdatei geschriebene vertrauliche Informationen aus dem Prozessspeicher, für nicht autorisierte Benutzer, denen der Zugriff auf die Auslagerungsdatei gelungen ist, nicht zugänglich sind.


Dann rufts du dein Antivirus-Programm auf und suchst in den Menüs die Aktion: "Dateien in Quarantäne" löschen (heißt je nach AV-Programm anders)

Dann startest du einen weiteren Suchlauf und dürftest nichts mehr finden :-)

(Anschl. "Auslagerungsdatei löschen" wieder rücckgängig nachen. Das kostet nur Zeit beim Runterfahren)




bei Antwort benachrichtigen
mipsel Kokosbaer „Die Datei, die nicht gelöscht werden konnte, ist die Windows-Auslagerungsdatei....“
Optionen

Hallo, also erstmal recht herzlichen Dank für deine Mühe,
ich werde mich jetzt mal damit auseinandersetzen, kann ein bissl dauern,
vielleicht auch bis morgen, weil ich noch 2 Termine außerhalb habe,
aber dann melde ich mich wieder und statte Bericht ab.
Danke, bis später, sagt mipsel

bei Antwort benachrichtigen