|
Log-Analyse und Auswertung: Hilfe bei eScan-AuswertungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.02.2005, 21:26 | #1 |
| Hilfe bei eScan-Auswertung Hallo, der eScan hat bei mir zahlreiche infizierte Dateien gefunden, kann ich die alle löschen oder sind auch Systemdateien dabei? Der eScan hat mir folgende infizierte Dateien gelistet, welche davon kann ich löschen? File C:\WINDOWS\SYSTEM32\VDMT16.SYS infected by "Backdoor.Win32.Haxdoor.bh" Virus. Action Taken: No Action Taken. File C:\WINDOWS\e.exe infected by "Trojan-Downloader.Win32.Small.qc" Virus. Action Taken: No Action Taken. File C:\WINDOWS\SHLPUI.exe infected by "Trojan.Win32.StartPage.ig" Virus. Action Taken: No Action Taken. File C:\WINDOWS\stlbd.dll infected by "not-a-virus:AdWare.ToolBar.FastLook.a" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\ATHPbasex.dll infected by "Trojan-Downloader.Win32.Small.rn" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\cz.dll infected by "Backdoor.Win32.Haxdoor.bh" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\dload.exe infected by "Trojan-Downloader.Win32.Delf.dg" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\dsmanager.dll infected by "not-a-virus:AdWare.ToolBar.BHO.j" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\dsmanager32.dll infected by "not-a-virus:AdWare.ToolBar.BHO.j" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\fsipsrss.dll infected by "Trojan-Downloader.Win32.Small.rn" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\hz.dll infected by "Backdoor.Win32.Haxdoor.bh" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\splmdibjmo.dll infected by "Trojan-Clicker.Win32.Small.cj" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\tibs3.exe infected by "Trojan-Downloader.Win32.Tibser.c" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\tmpf00.exe infected by "Trojan-Dropper.Win32.Small.rd" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\wz.dll infected by "Backdoor.Win32.Haxdoor.be" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\temp.fr689E infected by "Trojan-Downloader.Win32.Tibser.c" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\temp25.exe infected by "Backdoor.Win32.Haxdoor.bh" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\tmp14.tmp infected by "Trojan-Downloader.Win32.Agent.hp" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\tmp15.tmp infected by "Trojan-Downloader.Win32.Murlo.b" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\tmp18.tmp infected by "Trojan-Downloader.Win32.Murlo.b" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\tmp19.tmp infected by "Trojan-Downloader.Win32.Agent.hp" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\tmp1B.tmp infected by "Trojan-Downloader.Win32.Small.aha" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\tmp1C.tmp infected by "Trojan-Downloader.Win32.Murlo.b" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\tmp2.tmp infected by "Trojan-Downloader.Win32.Murlo.b" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\tmp21.tmp infected by "Trojan-Downloader.Win32.Small.aha" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\tmp22.tmp infected by "Trojan-Downloader.Win32.Small.aha" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\tmp23.tmp infected by "Trojan-Downloader.Win32.Agent.hp" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\tmp28.tmp infected by "Trojan-Downloader.Win32.Agent.hp" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\tmp2D.tmp infected by "Trojan-Downloader.Win32.Small.aha" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\tmp3.tmp infected by "Trojan-Downloader.Win32.Murlo.b" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\tmp4.tmp infected by "Trojan-Downloader.Win32.Murlo.b" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\tmp5.tmp infected by "Virus.Win32.Bayan-based" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\tmp6.tmp infected by "Trojan-Downloader.Win32.Murlo.b" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\tmpA.tmp infected by "Trojan-Downloader.Win32.Small.aha" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\tmpB.tmp infected by "Trojan-Downloader.Win32.Agent.hp" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\tmpD.tmp infected by "Trojan-Downloader.Win32.Murlo.b" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\tmpE.tmp infected by "Trojan-Downloader.Win32.Murlo.b" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\tmpF.tmp infected by "Trojan-Downloader.Win32.Agent.hp" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\CHRIST~1\LOKALE~1\TEMPOR~1\Content.IE5 \33TF7HSW\sbar[1].exe infected by "Trojan-Downloader.Win32.Tibser.c" Virus. Action Taken: No Action Taken. File C:\127051.exe infected by "not-a-virus:Porn-Downloader.Win32.TibSystems" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\AntiSpyInfo\127051.d lr.q_EB33C01_q infected by "not-a-virus:PornWare.Dialer.Tibs" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\AntiSpyInfo\233445.e xe.q_8046C00_q infected by "Trojan-Dropper.Win32.Small.rd" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\AntiSpyInfo\snim.dll .q_8049C40_q infected by "Trojan-Downloader.Win32.Agent.iu" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\AntiSpyInfo\tibs3.ex e.q_8046A80_q infected by "Trojan-Downloader.Win32.Tibser.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\temp.fr689E infected by "Trojan-Downloader.Win32.Tibser.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\temp25.exe infected by "Backdoor.Win32.Haxdoor.bh" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\tmp14.tmp infected by "Trojan-Downloader.Win32.Agent.hp" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\tmp15.tmp infected by "Trojan-Downloader.Win32.Murlo.b" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\tmp18.tmp infected by "Trojan-Downloader.Win32.Murlo.b" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\tmp19.tmp infected by "Trojan-Downloader.Win32.Agent.hp" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\tmp1B.tmp infected by "Trojan-Downloader.Win32.Small.aha" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\tmp1C.tmp infected by "Trojan-Downloader.Win32.Murlo.b" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\tmp2.tmp infected by "Trojan-Downloader.Win32.Murlo.b" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\tmp21.tmp infected by "Trojan-Downloader.Win32.Small.aha" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\tmp22.tmp infected by "Trojan-Downloader.Win32.Small.aha" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\tmp23.tmp infected by "Trojan-Downloader.Win32.Agent.hp" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\tmp28.tmp infected by "Trojan-Downloader.Win32.Agent.hp" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\tmp2D.tmp infected by "Trojan-Downloader.Win32.Small.aha" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\tmp3.tmp infected by "Trojan-Downloader.Win32.Murlo.b" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\tmp4.tmp infected by "Trojan-Downloader.Win32.Murlo.b" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\tmp5.tmp infected by "Virus.Win32.Bayan-based" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\tmp6.tmp infected by "Trojan-Downloader.Win32.Murlo.b" Virus. Action Taken: No Action Taken. |
10.02.2005, 21:27 | #2 |
| Hilfe bei eScan-Auswertung Und hier leider noch mehr Treffer, passte nicht auf eine Seite :-((
__________________File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\tmpA.tmp infected by "Trojan-Downloader.Win32.Small.aha" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\tmpB.tmp infected by "Trojan-Downloader.Win32.Agent.hp" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\tmpD.tmp infected by "Trojan-Downloader.Win32.Murlo.b" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\tmpE.tmp infected by "Trojan-Downloader.Win32.Murlo.b" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Christoph\Lokale Einstellungen\Temp\tmpF.tmp infected by "Trojan-Downloader.Win32.Agent.hp" Virus. Action Taken: No Action Taken. Files\Content.IE5\33TF7HSW\sbar[1].exe infected by "Trojan-Downloader.Win32.Tibser.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Standard\Lokale Einstellungen\Temporary Internet Files\Q3567836.exe infected by "Trojan-Downloader.Win32.Small.dq" Virus. Action Taken: No Action Taken. File C:\Download\eDonkey0.45.exe infected by "not-a-virus:AdWare.ToolBar.Ucmore.a" Virus. Action Taken: No Action Taken. File C:\Download\eDonkey61.exe infected by "not-a-virus:AdWare.ToolBar.Ucmore.a" Virus. Action Taken: No Action Taken. File C:\Programme\AVPersonal\INFECTED\hosts.VIR infected by "Trojan.VBS.Qhost.a" Virus. Action Taken: No Action Taken. File C:\Programme\AVPersonal\INFECTED\orws.VIR infected by "Trojan-Downloader.Win32.PurityScan.b" Virus. Action Taken: No Action Taken. File C:\Programme\AVPersonal\INFECTED\svchost.VIR infected by "Trojan-Spy.Win32.Tofger.d" Virus. Action Taken: No Action Taken. File C:\Programme\AVPersonal\INFECTED\svchost.VIR00 infected by "Trojan-Spy.Win32.Tofger.d" Virus. Action Taken: No Action Taken. File C:\Programme\AVPersonal\INFECTED\wuclient.VIR infected by "Trojan-Downloader.Win32.Agent.fw" Virus. Action Taken: No Action Taken. File C:\Programme\HiJackThis\backups\backup-20050210-184646-210.dll infected by "not-a-virus:AdWare.ToolBar.BHO.j" Virus. Action Taken: No Action Taken. Schon mal vorab vielen Dank für die Hilfe. |
10.02.2005, 21:32 | #3 |
| Hilfe bei eScan-Auswertung @CMeyer
__________________alleine schon wegen der hier Backdoor.Win32.Haxdoor.bh kann ich dir nur raten dein system so schnell wie möglich neuaufzusetzen(formatC) hier eine anleitung http://www.trojaner-board.de/showpos...28&postcount=2 sry chaosman
__________________ |
Themen zu Hilfe bei eScan-Auswertung |
1.exe, 1.tmp, 8.tmp, action, anwendungsdaten, c:\windows, chris, christ, content.ie5, dateien, dokumente, einstellungen, escan, folge, folgende, gefunde, infected, infizierte, infizierte dateien, lokale, löschen, not-a-virus, system32, systemdateien, taken, temp, troja, windows |