Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Analyse

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.12.2004, 20:17   #16
Haui45
 
Analyse - Standard

Analyse



Navigiere zum Verzeichnis C:\bases
Öffne die mwav.log -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen (Zitat Cidre)

Alt 26.12.2004, 22:48   #17
gary
 
Analyse - Standard

Analyse



Hier das Ergebnis: 16 Schuss frei Sun Dec 26 17:53:41 2004 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\17491CCE.exe infected by "not-a-virus:AdWare.SaveNow.z" Virus. Action Taken: No Action Taken. Sun Dec 26 17:57:29 2004 => File C:\System Volume Information\_restore{EF32F7CE-ECB7-4BD6-BAEF-69C05BECC6A9}\RP52\A0041093.exe infected by "not-a-virus:AdWare.MiniBug" Virus. Action Taken: No Action Taken. Sun Dec 26 18:15:59 2004 => File C:\WINDOWS\Temp\MT\hot.video[1].exe tagged as not-a-virus:Porn-Dialer.Win32.CapreDeam. No Action Taken. Sun Dec 26 17:58:40 2004 => File C:\System Volume Information\_restore{EF32F7CE-ECB7-4BD6-BAEF-69C05BECC6A9}\RP66\A0046076.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Sun Dec 26 17:58:40 2004 => File C:\System Volume Information\_restore{EF32F7CE-ECB7-4BD6-BAEF-69C05BECC6A9}\RP66\A0046075.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. Sun Dec 26 17:57:29 2004 => File C:\System Volume Information\_restore{EF32F7CE-ECB7-4BD6-BAEF-69C05BECC6A9}\RP52\A0041093.exe infected by "not-a-virus:AdWare.MiniBug" Virus. Action Taken: No Action Taken. Sun Dec 26 17:55:33 2004 => File C:\Programme\Pinnacle\Studio 9\OEM\hfx55StudioSilent.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Sun Dec 26 17:53:19 2004 => File C:\Programme\Montorgueil\hot.video\hot.video.exe tagged as not-a-virus:Porn-Dialer.Win32.CapreDeam. No Action Taken. Sun Dec 26 17:58:54 2004 => File C:\System Volume Information\_restore{EF32F7CE-ECB7-4BD6-BAEF-69C05BECC6A9}\RP73\A0050276.dll tagged as not-a-virus:RiskWare.Proxy.MarketScode.c. No Action Taken.
Sun Dec 26 17:58:40 2004 => File C:\System Volume Information\_restore{EF32F7CE-ECB7-4BD6-BAEF-69C05BECC6A9}\RP66\A0046081.exe infected by "not-a-virus:AdWare.SaveNow.as" Virus. Action Taken: No Action Taken.
Sun Dec 26 17:58:47 2004 => File C:\System Volume Information\_restore{EF32F7CE-ECB7-4BD6-BAEF-69C05BECC6A9}\RP71\A0048108.exe infected by "not-a-virus:AdWare.SaveNow.z" Virus. Action Taken: No Action Taken Sun Dec 26 18:39:21 2004 => File C:\WINDOWS\Temp\MT\hot.video[1].exe tagged as not-a-virus:Porn-Dialer.Win32.CapreDeam. No Action Taken.
Sun Dec 26 17:34:52 2004 => File C:\WINDOWS\system32\EGDACCESS_1055.dll tagged as not-a-virus:Porn-Dialer.Win32.InstantAccess. No Action Taken.
Sun Dec 26 18:13:44 2004 => File C:\WINDOWS\system32\EGDACCESS_1055.dll tagged as not-a-virus:Porn-Dialer.Win32.InstantAccess. No Action Taken. Sun Dec 26 18:37:58 2004 => File C:\WINDOWS\system32\EGDACCESS_1055.dll tagged as not-a-virus:Porn-Dialer.Win32.InstantAccess. No Action Taken. Sun Dec 26 17:57:08 2004 => File C:\System Volume Information\_restore{EF32F7CE-ECB7-4BD6-BAEF-69C05BECC6A9}\RP48\A0036358.ico infected by "TrojanDownloader.Win32.Wintrim.cd" Virus. Action Taken: No Action Taken.
__________________


Alt 26.12.2004, 22:55   #18
gary
 
Analyse - Standard

Analyse



Eine Minute nachdem ich das Resultat abgeschickt habe, ist mein Norton InternetSecurity + Anti-Virus abgstürtzt.Da stimmt doch was nicht
__________________

Alt 26.12.2004, 22:59   #19
gary
 
Analyse - Standard

Analyse



Was soll ich jetzt tun ??????

Alt 26.12.2004, 23:17   #20
gary
 
Analyse - Standard

Analyse



50 sekunden vor diesem Absturz, meldet der Firewall:eine Instanz von C:\Programme\Outlook Express\msimn.exe ist im Begriff auf das Internet zuzugreifen


Alt 27.12.2004, 10:43   #21
chaosman
 
Analyse - Standard

Analyse



@gary
speichere diese dateien
C:\WINDOWS\system32\EGDACCESS_1055.dll
C:\WINDOWS\Temp\MT\hot.video[1].exe
C:\Programme\Montorgueil\hot.video\hot.video.exe
auf diskette zwecks beweismittel (dialer)
danach manuell in den abgesicherten modus löschen
neu starten
lade dir spybot, update es.
lade dir clearprog bei www.clearprog.de
programm starten, alle häkchen bei windows und IE setzen, löschen.
systemwiederhestellung deaktivieren, neu booten, systemwiederherstellung aktivieren.
über systemsteuerung, software NEWdotNet löschen
spybot laufen lassen
wechsle in den abgesicherten modus und löschen alle AdWare einträge manuell
chaosman
__________________
--> Analyse

Alt 27.12.2004, 12:50   #22
gary
 
Analyse - Standard

Analyse



Danke,aber was heisst manell in den abgesicherten Modus (LÖSCHEN<-- ?), dann, Spybot habe ich schon länger (und etliche andere dieser Programme),auch upgedated,doch diese zeigen nicht eines dieser Resultate an. Dann noch zu einem anderen Thema, ein Freund hat den kompletten Package von eScan-Antivirus erworben, und hat mir den PC damit gescannt, und das allerbeste hieraus:die Resultate vom Freeware-eScan (16 Viren), werden vom kompletten Package nicht aufgelistet,warum???

Alt 27.12.2004, 13:06   #23
chaosman
 
Analyse - Standard

Analyse



@gary
d.h. dass du jede einzelne datei von hand löscht in den abgesicherter modus
http://www.trojaner-board.de/63335-w...s-starten.html

die Resultate vom Freeware-eScan (16 Viren), werden vom kompletten Package nicht aufgelistet,warum???
warum nicht??

chaosman
__________________
Bonus vir semper tiro

Alt 27.12.2004, 18:56   #24
gary
 
Analyse - Standard

Analyse



Ok, Warum nicht ????

Alt 28.12.2004, 01:35   #25
gary
 
Analyse - Standard

Analyse



UPDATE:Ich habe bisher 4 von 16 beseitigt

Alt 28.12.2004, 12:01   #26
gary
 
Analyse - Standard

Analyse



Es sind dies die Dialer, jedoch laufen noch ein paar Kopien im System rum

Alt 28.12.2004, 12:06   #27
HerrKautz
 
Analyse - Standard

Analyse



Zitat:
Zitat von gary
Es sind dies die Dialer, jedoch laufen noch ein paar Kopien im System rum

Sorry,aber ich glaube hier blickt niemand mehr durch,wie soll das auch gehen bei dem Spam!

escan hat dir doch den Pfad genannt,welcher infiziert ist,die musst du dann manuell suchen und die Dateien löschen,so wie es einige vor mir geschrieben haben!

Von welchen Kopien redest du?

Alt 28.12.2004, 12:56   #28
gary
 
Analyse - Standard

Analyse



Hier in Luxemburg blickt auch keiner mehr durch jedenfalls, sind sie alle manuell gelöscht.Mit Kopien meine ich, dass die Dialer sich kopiert haben müssen denn ich fand von jedem noch eine Kopie in anderen Archiven und Dateien die mit dem eScan nicht aufgelistet wurden :aplaus:

Antwort

Themen zu Analyse
analyse, hijack, hijackthis, hijackthis log, log, verdacht




Ähnliche Themen: Analyse


  1. log-analyse
    Log-Analyse und Auswertung - 16.04.2013 (8)
  2. Log Analyse - Bundestrojaner
    Log-Analyse und Auswertung - 12.10.2012 (13)
  3. Trojaner Analyse
    Plagegeister aller Art und deren Bekämpfung - 27.07.2012 (7)
  4. OTL Logfile Analyse
    Log-Analyse und Auswertung - 18.06.2012 (1)
  5. einfache Log-Analyse
    Log-Analyse und Auswertung - 19.05.2012 (17)
  6. Verschlüsselungstrojaner LOG-Analyse
    Log-Analyse und Auswertung - 07.05.2012 (5)
  7. Log-Analyse und Auswertung
    Log-Analyse und Auswertung - 20.04.2012 (29)
  8. Analyse von OTL.txt datei
    Log-Analyse und Auswertung - 13.04.2012 (3)
  9. Analyse von Log
    Log-Analyse und Auswertung - 17.04.2009 (2)
  10. bitte um analyse
    Mülltonne - 20.04.2008 (1)
  11. log analyse
    Log-Analyse und Auswertung - 12.03.2008 (2)
  12. HiJack Log Analyse
    Log-Analyse und Auswertung - 14.02.2008 (1)
  13. Bitte um Log Analyse
    Mülltonne - 04.01.2008 (0)
  14. HJT Logfile analyse
    Mülltonne - 18.12.2006 (0)
  15. Please analyse this!
    Log-Analyse und Auswertung - 10.08.2006 (4)
  16. Bitte um analyse
    Log-Analyse und Auswertung - 07.08.2006 (2)
  17. Dringende Analyse!!
    Log-Analyse und Auswertung - 27.07.2006 (1)

Zum Thema Analyse - Navigiere zum Verzeichnis C:\bases Öffne die mwav.log -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen (Zitat Cidre) - Analyse...
Archiv
Du betrachtest: Analyse auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.