|
Plagegeister aller Art und deren Bekämpfung: eScan bitte mal prüfenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.01.2006, 00:35 | #1 |
> MalwareDB | eScan bitte mal prüfen Hallo, bin im "Viren" Breich ja noch recht neu, daher würde ich es toll finden, wenn Ihr Euch die Mühe macht und hier mal drüberschaut. Danke sagt Schrulli ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Jan 13 15:44:06 2006 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken. Fri Jan 13 15:44:07 2006 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken. Fri Jan 13 15:44:07 2006 => System found infected with thelocalsearch Spyware/Adware (uninstal.exe)! Action taken: No Action Taken. Fri Jan 13 15:44:08 2006 => System found infected with thelocalsearch Spyware/Adware (uninstal.exe)! Action taken: No Action Taken. Fri Jan 13 16:02:11 2006 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: Keine Aktion vorgenommen. Fri Jan 13 16:02:11 2006 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: Keine Aktion vorgenommen. Fri Jan 13 16:14:30 2006 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: Keine Aktion vorgenommen. Fri Jan 13 16:14:30 2006 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: Keine Aktion vorgenommen. Wed Jan 18 20:13:14 2006 => Scanne Ordner: C:\Programme\AVPersonal\INFECTED\*.* Wed Jan 18 21:32:10 2006 => Scanne Datei D:\Privat\SONGS\Songfiles\2. SONGS by Title\i\infected.tab Wed Jan 18 21:38:56 2006 => Scanne Datei D:\Privat\SONGS\Songfiles\3. BASS-TABs\Bad Religion_Bass\infected.btab ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "offending" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Jan 13 15:44:07 2006 => Offending Key found: HKLM\Software\microsoft\mm !!! Fri Jan 13 15:44:07 2006 => Offending file found: C:\WINDOWS\uninstal.exe Fri Jan 13 15:44:08 2006 => Offending file found: C:\WINDOWS\System32\uninstal.exe Fri Jan 13 15:44:09 2006 => Offending Folder found: C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\microsoft\office\save Fri Jan 13 16:02:11 2006 => Offending Key found: HKLM\Software\microsoft\mm !!! Fri Jan 13 16:02:14 2006 => Offending Folder found: C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\microsoft\office\save Fri Jan 13 16:14:31 2006 => Offending Key found: HKLM\Software\microsoft\mm !!! Wed Jan 18 19:45:21 2006 => Offending Key found: HKLM\Software\microsoft\mm !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
20.01.2006, 07:50 | #2 |
| eScan bitte mal prüfen Alexa erkennst du im HJT-Log an folgenden Einträgen:
__________________O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm Fixen und löschen!Ist aber nach nem Win-Update wieder da. Wegen "Thelocalsearch" kannste ja mal hier schauen und entsprechende Dateien suchen: http://www3.ca.com/securityadvisor/p...x?id=453074558 Die Funde für Offending könntest ja mal bei Jotti gegenprüfen.
__________________ |
Themen zu eScan bitte mal prüfen |
aktion, alexa, c:\windows, datei, dokumente, einstellungen, escan, found, infected, microsoft, neu, office, ordner, privat, programme, prüfen, recht, scan, scanne, software, system, system32, viren, windows |