Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: eScan positiv, was nun?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.11.2004, 21:16   #1
duese
 
eScan positiv, was nun? - Standard

eScan positiv, was nun?



Hallo,
ich habe vor etwa einem Monat einen AntiVir Alarm gehabt. Wollte den Virus, der sich als Trojaner zeigte löschen, habe aber wohl irgendwas falsch gemacht. Seit dem geht jedesmal wenn ich in mein t-online E-Mail Programm gehe ein Fenster auf, das mich zur Eingabe sämtlicher Zugangsdaten auffordert. Die habe ich natürlich nicht eingegeben, weil mir das doch sehr merkwürdig erschien. Dann bin ich auf die Jagt nach diesem DING gegangen. Spybot Search & Destroy hat nichts gefunden und AntiVir findet, seit dem ersten Alarm auch nichts mehr. Weil ich immernoch skeptisch bin habe ich in Euerem Forum gestöbert und bin auf eScan gekommen. Den hab ich durchgeführt und der hat 6 Probleme erfasst. Aber da man soll ja trotzdem vorsichtig löschen und wenn man so viel Ahnung hat wie ich, wird das echt zum Problem. Wie bringe ich den nun am besten die Suchergebnisse in dieses Forum?

Alt 26.11.2004, 21:45   #2
Lidius
 
eScan positiv, was nun? - Standard

eScan positiv, was nun?



"öffne die mwav.log im verzeichnis c:\bases -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)
__________________


Alt 27.11.2004, 23:14   #3
duese
 
eScan positiv, was nun? - Standard

eScan positiv, was nun?



Danke Lidius,
wenn ich nach deiner Anleitung gehe dann finde ich:
C:\Programme\AVPersonal\INFECTED\*.*
C:\Programme\AVPersonal\INFECTED\A0071544.EXE.VIR
C:\Programme\AVPersonal\INFECTED\A0071545.EXE.VIR
C:\Programme\AVPersonal\INFECTED\A0071563.EXE.VIR

Die Virus Log Information beim eScan war:
C:\System Volume Information\_restore{82A5659D-CF30-4B37-8F25-
57D6B1091131}\RP60\A0067964.dll tagged as not-a-virus:AdWare.Cydoor. No Action Taken.
C:\System Volume Information\_restore{82A5659D-CF30-4B37-8F25-57D6B1091131}\RP60\A0067965.dll tagged as not-a-virus:AdWare.Cydoor. No Action Taken.
C:\WINDOWS\Temp\hfred.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
D:\Treiber\PERIPHERIE\WEBCAMS\MD 9369\SETUP.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
D:\Treiber\PERIPHERIE\WEBCAMS\PENCAM MD 9456\SETUP.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
__________________

Alt 27.11.2004, 23:48   #4
cronos
 
eScan positiv, was nun? - Standard

eScan positiv, was nun?



Lösche den den Inhalt des Ordners:
C:\Programme\AVPersonal\INFECTED
Alle Dateien die hier drin sind können dir gar nichts tun, da sie von Antivir standartmässig in .vir dateien umbenannt worden sind

Lösche auch die von escan gefundenen Dateien manuell:

C:\System Volume Information\_restore{82A5659D-CF30-4B37-8F25-
57D6B1091131}\RP60\A0067964.dll tagged as not-a-virus:AdWare.Cydoor. No Action Taken.
C:\System Volume Information\_restore{82A5659D-CF30-4B37-8F25-57D6B1091131}\RP60\A0067965.dll tagged as not-a-virus:AdWare.Cydoor. No Action Taken.
C:\WINDOWS\Temp\hfred.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
D:\Treiber\PERIPHERIE\WEBCAMS\MD 9369\SETUP.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
D:\Treiber\PERIPHERIE\WEBCAMS\PENCAM MD 9456\SETUP.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

Alt 27.11.2004, 23:50   #5
Lidius
 
eScan positiv, was nun? - Standard

eScan positiv, was nun?



deaktiviere die Systemwiederherstellung starte deine Rechner neu, und aktiviere Sie dann wieder, dann ist das Problem erledigt.

Diese beiden werden dadurch entfernt:
C:\System Volume Information\_restore{82A5659D-CF30-4B37-8F25-
57D6B1091131}\RP60\A0067964.dll tagged as not-a-virus:AdWare.Cydoor. No Action Taken.
C:\System Volume Information\_restore{82A5659D-CF30-4B37-8F25-57D6B1091131}\RP60\A0067965.dll tagged as not-a-virus:AdWare.Cydoor. No Action Taken.

die anderen Funde sind ungefährlich. Weißt du denn noch welchen Trojaner AntiVir damals gefunden hat?


Alt 28.11.2004, 00:05   #6
cronos
 
eScan positiv, was nun? - Standard

eScan positiv, was nun?



Jou-Danke Lidius

Natürlich ist die Systemwiederherstellung zu deaktivieren.
Siehe Link von Lidius

Alt 28.11.2004, 00:25   #7
duese
 
eScan positiv, was nun? - Standard

eScan positiv, was nun?



Also erst löschen (im Explorer?), dann Systemwiederherstellung deaktivieren, dann Rechner neu starten und weg ist das Problem???

Ich weiß leider nicht mehr wie das Ding hieß, nur irgendwas mit Classload, aber das hilft wohl nicht viel!

Da ist noch was!

Beim ersten eScan hatte ich noch den hier:C:\Programme\Teledat\WCOM\SYSTEM\RVSDC.EXE tagged as not-a-virus: AdWare.Altnet.a. No Action Taken.

Aber heute hab ich nochmal gescant und obwohl ich nichts mit der Meldung unternommen habe, ist er heute nicht mehr erschienen???

Alt 28.11.2004, 00:37   #8
Shadowdance
 
eScan positiv, was nun? - Standard

eScan positiv, was nun?



@ duese,

Malware-Einträge von Hand löschen:

1.) --> "Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren" (Cidre)

2.) --> Boote in den abgesicherten Modus, deaktiviere die Systemwiederherstellung, und "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und in die Windows Suche übertragen -> löschen!" (Cidre) Nach dem löschen in den normalen Modus booten und die Systemwiederherstellung wieder aktivieren.

Lade (falls nötig) das Clear Prog runter, leere damit die Ordner TEMP, Temporary Internet Files, Cookies und den Verlauf.

SD

Alt 28.11.2004, 14:03   #9
duese
 
eScan positiv, was nun? - Standard

eScan positiv, was nun?



Danke Shadowdance,
aber was hat es mit dem anderen Fund auf sich:
C:\Programme\Teledat\WCOM\SYSTEM\RVSDC.EXE tagged as not-a-virus: AdWare.Altnet.a. No Action Taken.

Wie gesagt beim ersten eScan wurde der angezeigt, beim zweiten mal nicht mehr.

Alt 28.11.2004, 14:17   #10
Cidre
Administrator, a.D.
 
eScan positiv, was nun? - Standard

eScan positiv, was nun?



Gehört zu deinem Teledat Modem.
__________________
Gruß, Cidre


Alt 28.11.2004, 20:27   #11
duese
 
eScan positiv, was nun? - Standard

eScan positiv, was nun?



Also ich raff`s nicht!
Jetzt bin ich den Anweisungen von Shadowdance gefolgt, abgesicherter Modus, Systemwiederherstellung deaktiviert. Und wenn ich dann in der mwav.log infected suche, dann zeigt der mir keinen Treffer an.
Also hab ich die betroffenen Dateien manuell gesucht, kopiert und in die Windows Suche übertragen, aber die findet die Dateien nicht?!?

Alt 28.11.2004, 20:43   #12
Cidre
Administrator, a.D.
 
eScan positiv, was nun? - Standard

eScan positiv, was nun?



Nur mal so zum Verständnis:
- eScan findet keine Beanstandungen
- du suchst nach Dateien die eScan nicht gefunden hat und findest sie dann nicht -> is klar,oder?

Wie soll das denn gehen?
Um welche Dateien handelt es sich überhaupt?
__________________
Gruß, Cidre


Alt 28.11.2004, 20:51   #13
duese
 
eScan positiv, was nun? - Standard

eScan positiv, was nun?



Nein, eScan hat folgendes gefunden:

C:\System Volume Information\_restore{82A5659D-CF30-4B37-8F25-
57D6B1091131}\RP60\A0067964.dll tagged as not-a-virus:AdWare.Cydoor. No Action Taken.
C:\System Volume Information\_restore{82A5659D-CF30-4B37-8F25-57D6B1091131}\RP60\A0067965.dll tagged as not-a-virus:AdWare.Cydoor. No Action Taken.
C:\WINDOWS\Temp\hfred.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
D:\Treiber\PERIPHERIE\WEBCAMS\MD 9369\SETUP.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
D:\Treiber\PERIPHERIE\WEBCAMS\PENCAM MD 9456\SETUP.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Ich hab eben in einem anderen Beitrag von dir gelesen, in der mwav.log infected oder tagged eingeben. Unter infected kam nichts.

Alt 28.11.2004, 21:13   #14
Cidre
Administrator, a.D.
 
eScan positiv, was nun? - Standard

eScan positiv, was nun?



Zitat:
C:\System Volume Information\_restore{82A5659D-CF30-4B37-8F25-
57D6B1091131}\RP60\A0067964.dll tagged as not-a-virus:AdWare.Cydoor. No Action Taken.
C:\System Volume Information\_restore{82A5659D-CF30-4B37-8F25-57D6B1091131}\RP60\A0067965.dll tagged as not-a-virus:AdWare.Cydoor. No Action Taken.
Wenn du die Systemwiederherstellung deaktivierst, dann sind diese Datei gelöscht.

Zitat:
C:\WINDOWS\Temp\hfred.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
D:\Treiber\PERIPHERIE\WEBCAMS\MD 9369\SETUP.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
D:\Treiber\PERIPHERIE\WEBCAMS\PENCAM MD 9456\SETUP.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Nicht löschen!
__________________
Gruß, Cidre


Alt 28.11.2004, 21:16   #15
duese
 
eScan positiv, was nun? - Standard

eScan positiv, was nun?



Dann ist ja auch klar warum ich nichts mehr finde!

Und die anderen drei sind kein Problem?
Weil eScan greift die immer wieder auf.

Nur mein ursprüngliches Problem, die Abfrage meiner Zugangsdaten im e-Mailprogramm ist immer noch. Seit dem Tag 'als das Virus kamm' fragt der mich die Daten ab. und ich traue mich nicht so recht die einzugeben.

Antwort

Themen zu eScan positiv, was nun?
ahnung, alarm, antivir, beste, besten, destroy, durchgeführt, e-mail, eingabe, escan, falsch, fenster, forum, forum?, immernoch, löschen, merkwürdig, natürlich, nichts, probleme, programm, search, spybot, suchergebnisse, t-online, trojaner, virus




Ähnliche Themen: eScan positiv, was nun?


  1. Positiv finds ads
    Plagegeister aller Art und deren Bekämpfung - 04.03.2015 (11)
  2. Positiv Finds Add lässt sich nicht entfernen
    Log-Analyse und Auswertung - 23.02.2015 (12)
  3. Positiv finds
    Plagegeister aller Art und deren Bekämpfung - 23.02.2015 (22)
  4. Positiv Finds ads
    Plagegeister aller Art und deren Bekämpfung - 15.02.2015 (3)
  5. TROJANER ? Ich bin bereit 50 Euro für eine positiv abgeschlossene zu spenden.
    Plagegeister aller Art und deren Bekämpfung - 25.09.2014 (10)
  6. BSI Sicherheitstest Positiv
    Plagegeister aller Art und deren Bekämpfung - 08.04.2014 (1)
  7. BSI test positiv
    Plagegeister aller Art und deren Bekämpfung - 04.02.2014 (10)
  8. BSI-Mailcheck positiv, wie den Rechner testen?
    Plagegeister aller Art und deren Bekämpfung - 28.01.2014 (5)
  9. BSI Test positiv-was nun?
    Plagegeister aller Art und deren Bekämpfung - 27.01.2014 (3)
  10. BSI Scan positiv
    Plagegeister aller Art und deren Bekämpfung - 25.01.2014 (10)
  11. BSI Email positiv
    Alles rund um Windows - 24.01.2014 (1)
  12. BSI Scan positiv
    Plagegeister aller Art und deren Bekämpfung - 23.01.2014 (1)
  13. positiv überrascht
    Lob, Kritik und Wünsche - 05.01.2013 (2)
  14. Trojaner, HiJACK log Positiv, mehr geht nicht!
    Log-Analyse und Auswertung - 28.04.2010 (5)
  15. Trojaner oder False Positiv?
    Log-Analyse und Auswertung - 25.02.2010 (8)
  16. Malewarebytes false positiv?
    Antiviren-, Firewall- und andere Schutzprogramme - 28.07.2009 (13)
  17. Trojan.win32.patched.g false positiv bei F-Secure?
    Plagegeister aller Art und deren Bekämpfung - 17.02.2007 (1)

Zum Thema eScan positiv, was nun? - Hallo, ich habe vor etwa einem Monat einen AntiVir Alarm gehabt. Wollte den Virus, der sich als Trojaner zeigte löschen, habe aber wohl irgendwas falsch gemacht. Seit dem geht jedesmal - eScan positiv, was nun?...
Archiv
Du betrachtest: eScan positiv, was nun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.