Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Weißes Feld=> Systemabsturz=> überhöhte Prozessorleistung=> neue IP + avdrn.dat
Alles klar, hier die logs:
ESET
Code:
ATTFilter
ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=1ee8926e1b4c0f45a836a3ef37821343
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-11-15 07:33:26
# local_time=2011-11-15 08:33:26 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 3231273 3231273 0 0
# compatibility_mode=8192 67108863 100 0 3903 3903 0 0
# scanned=114238
# found=6
# cleaned=0
# scan_time=6348
C:\Dokumente und Einstellungen\***.***-6154616FC9\Lokale Einstellungen\Temp\jar_cache5752015444070384545.tmp multiple threats (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\***.***-6154616FC9\Lokale Einstellungen\Temp\Red18.tmp a variant of Win32/PrimeCasino application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\***.***-6154616FC9\Lokale Einstellungen\Temp\rub17.tmp a variant of Win32/PrimeCasino application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\***.***-6154616FC9\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OH2AH71I\index[1].htm HTML/Iframe.B.Gen virus (unable to clean) 00000000000000000000000000000000 I
C:\MicroGaming\Casino\RedFlush\install.exe a variant of Win32/PrimeCasino application (unable to clean) 00000000000000000000000000000000 I
C:\MicroGaming\Casino\RubyFortune\install.exe a variant of Win32/PrimeCasino application (unable to clean) 00000000000000000000000000000000 I
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=1ee8926e1b4c0f45a836a3ef37821343
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2011-11-18 08:08:00
# local_time=2011-11-18 09:08:00 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 3492747 3492747 0 0
# compatibility_mode=8192 67108863 100 0 265377 265377 0 0
# scanned=115298
# found=10
# cleaned=0
# scan_time=6168
C:\MicroGaming\Casino\RedFlush\install.exe a variant of Win32/PrimeCasino application (unable to clean) 00000000000000000000000000000000 I
C:\MicroGaming\Casino\RubyFortune\install.exe a variant of Win32/PrimeCasino application (unable to clean) 00000000000000000000000000000000 I
C:\System Volume Information\_restore{57B149FF-20FC-4500-8EB2-DDA73A4EB26A}\RP663\A0061992.rbf a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
C:\System Volume Information\_restore{57B149FF-20FC-4500-8EB2-DDA73A4EB26A}\RP663\A0061994.rbf probably a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
C:\System Volume Information\_restore{57B149FF-20FC-4500-8EB2-DDA73A4EB26A}\RP663\A0062005.rbf a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
C:\System Volume Information\_restore{57B149FF-20FC-4500-8EB2-DDA73A4EB26A}\RP717\A0067927.rbf a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
C:\System Volume Information\_restore{57B149FF-20FC-4500-8EB2-DDA73A4EB26A}\RP717\A0067929.rbf probably a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
C:\System Volume Information\_restore{57B149FF-20FC-4500-8EB2-DDA73A4EB26A}\RP717\A0067940.rbf a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
C:\System Volume Information\_restore{57B149FF-20FC-4500-8EB2-DDA73A4EB26A}\RP717\A0068026.exe a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
C:\System Volume Information\_restore{57B149FF-20FC-4500-8EB2-DDA73A4EB26A}\RP717\A0068027.exe probably a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I
Zum Thema Weißes Feld=> Systemabsturz=> überhöhte Prozessorleistung=> neue IP + avdrn.dat - Alles klar, hier die logs:
ESET
Code:
Alles auswählen Aufklappen ATTFilter
ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# - Weißes Feld=> Systemabsturz=> überhöhte Prozessorleistung=> neue IP + avdrn.dat...