1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Win32:Qqpass-DY [Trj] und weiter Probleme...

Discussion in 'Sicherheit' started by netwaver, Oct 27, 2006.

Thread Status:
Not open for further replies.
  1. netwaver

    netwaver ROM

    Also folgendes Problem: Beim Starten heute morgen hat sich mein Computer zuerst nur aufgehängt, doch dann das: Die Grafikkartentreiber waren futsch (auf jedenfall hat er die Grafikkarte-eine NVidia Geforce 6600 nicht mehr erkannt). Was bei Booten auffiel war der Ladebalken im Bootscreen: Der war extrem langsam und stockte (das ist sonst nicht der Fall). Das mit dem Grafikkartentreiber hab ich noch wieder hinbekommen, aber was geschieht als nächstes!? Ich will mir HijackThis runterladen und auf einmal ist mein Downloadverzeichnis schreibgeschützt! Ich hab richtig Angst vor einem Neustart...bitte helft mir! :bet:

    Zur relevanten Rechner-Hardware und Software:

    Grafikkarten: NVidia Geforce 6600 (Treiberversion: 9.1.4.7)
    Firewall: Im Moment keine (Windows-Firewall wird jetzt aber erstmal wieder aktiviert)
    Antivirus-Programm: GDATA AntiVirenKit 2007 17.0.6254
    Anti-Spyware: Spybot Search & Destroy 1.4

    Folgende Viren wurden vom AVK (laut Log) entdeckt (im Laufe einer gewissen Zeitspanne):

    -Auszug mit allen Virenfünden-

    Beim Öffnen der Datei "C:\WINDOWS\system32\notepad.exe" wurde der Virus "Win32:Qqpass-DY [Trj]" von der Engine "Avast" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: nein.

    Beim Öffnen der Datei "C:\WINDOWS\system32\dllcache\notepad.exe" wurde der Virus "Win32:Qqpass-DY [Trj]" von der Engine "Avast" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: nein.

    Beim Schließen der Datei "C:\WINDOWS\system32\SETD2.tmp" wurde der Virus "Win32:Qqpass-DY [Trj]" von der Engine "Avast" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: nein.

    Beim Öffnen der Datei "C:\WINDOWS\NOTEPAD.EXE" wurde der Virus "Win32:Qqpass-DY [Trj]" von der Engine "Avast" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: nein.

    Beim Schließen der Datei "C:\WINDOWS\SETD3.tmp" wurde der Virus "Win32:Qqpass-DY [Trj]" von der Engine "Avast" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: nein.

    Spybot S&D-Scan:

    HotsearchBar: Temporäre Datei (Datei, fixed)
    C:\Dokumente und Einstellungen\%userprofile%\Lokale Einstellungen\Temp\nso71.tmp

    DoubleClick: Verfolgender Cookie (Firefox: default) (Cookie, fixed)


    HitBox: Verfolgender Cookie (Firefox: default) (Cookie, fixed)


    HitBox: Verfolgender Cookie (Firefox: default) (Cookie, fixed)


    CoreMetrics: Verfolgender Cookie (Firefox: default) (Cookie, fixed)

    HijackThis-Log: http://hijackthis.de/logfiles/5325631151d3a53e80f1301cc4d024a2.html
     
  2. netwaver

    netwaver ROM

    Update:
    Soeben hab ich mal meinen kompletten Rechner mit dem AVK 2007 gescannt:

    Virenprüfung mit AntiVirenKit
    Version 17.0.6254
    Virensignaturen vom 27.10.2006
    Startzeit: 27.10.2006 12:21
    Engine(s): Engine A (AVK 17.455), Engine B (AVKB 17.28)
    Heuristik: Ein
    Archive: Ein
    Systembereiche: Ein

    Prüfung der Systembereiche...
    Prüfung aller lokalen Festplatten...
    Analyse vollständig durchgeführt: 27.10.2006 13:36
    98392 Dateien überprüft
    0 infizierte Dateien gefunden
    0 verdächtige Dateien gefunden
     
Thread Status:
Not open for further replies.

Share This Page