Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Vielerlei Aktivität beim AntiVir Scan

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.07.2006, 17:59   #1
felix1
/// Helfer-Team
 
Vielerlei Aktivität beim AntiVir Scan - Standard

Vielerlei Aktivität beim AntiVir Scan



Neuaufsetzen wäre wahrscheinlich die beste Lösung. Am besten ohne den Esel.
Wie lange bist Du nun schon hier?
Lasse
C:\WINDOWS\system32\0106.exe
C:\Programme\patcher.exe
online (siehe meine Signatur) prüfen und teile die Ergebnisse mit.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 05.07.2006, 23:09   #2
IMortiI
 

Vielerlei Aktivität beim AntiVir Scan - Standard

Vielerlei Aktivität beim AntiVir Scan



Ja, wie lange bin ich schon hier... Hm.
Das kann ich dir ohne nachzusehen nicht genau sagen, aber du kannst es ja einsehen

Bisher, nach meinem letzten total Crash lief auch bis heute alles gut, immer kuriose dateien online gescanned. Naja heute einmal nicht... Sofort System versaut....

die datei 0106.exe find ich nicht mehr. Die Patcher.exe wird nur von Fortinet als suspicious eingestuft... UPX gepackt...

MD5: db666638311401b9fa7b17ca685cf5ba
SHA1: f14d834450863e83e7e6d15cd9d644d9ac5bc152

Hab aber heute auch noch einen intensiven AntiVir Check gemacht der mir sagte das 4 Dateien infiziert sind. Darunter ein EbayBill Trojaner oder so etwas in der Richtung. *mal in Log sieht*

Zitat:
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\h4w2jjr7.default\mail\local folders\inbox
[0] Archivtyp: Netscape/Mozilla Mailbox
--> Mailbox_[From: "eBay International AG " <partnerprogramm@ebay.][Subject: eBay International AG Rechnung vom 26 Mai 2005]266.mim
[1] Archivtyp: MIME
--> Ebay-Rechnung.pdf.zip
[2] Archivtyp: ZIP
--> Ebay-Rechnung.pdf.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.EbayBill
--> Mailbox_[From: Ebay.de <billing@ebay.de>][Subject: eBay Rechnung vom 16.06.2006]446.mim
[1] Archivtyp: MIME
--> 16.06.2006-Ebay_Rechnung.pdf.zip
[2] Archivtyp: ZIP
--> Ebay_Rechnung.pdf.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.EbayBill
[WARNUNG] Die Datei wurde ignoriert.
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\h4w2jjr7.default\mail\local folders\trash
[0] Archivtyp: Netscape/Mozilla Mailbox
--> Mailbox_[From: "eBay International AG " <partnerprogramm@ebay.][Subject: eBay International AG Rechnung vom 26 Mai 2005]258.mim
[1] Archivtyp: MIME
--> Ebay-Rechnung.pdf.zip
[2] Archivtyp: ZIP
--> Ebay-Rechnung.pdf.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.EbayBill
--> Mailbox_[From: Ebay.de <billing@ebay.de>][Subject: eBay Rechnung vom 16.06.2006]440.mim
[1] Archivtyp: MIME
--> 16.06.2006-Ebay_Rechnung.pdf.zip
[2] Archivtyp: ZIP
--> Ebay_Rechnung.pdf.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.EbayBill
[WARNUNG] Die Datei wurde ignoriert.
Allein deswegen (und der Dinge die bestimmt kurioserweise immer noch irgendwo zusätzlich rumtollen) werd ich dann wohl neuaufsetzen...

Werd mich heute Nacht schon mal an alle Vorbereitungen machen und dann auch (dank meines neuen DVD Brenners) alle Daten von anderen Patitionen sichern um auch die Partitionen neu zu verteilen und alles zu formatieren....


Noch irgendwelche Tipps oder Erklärungen zum aktuellen Virenstand?



edit: Ich seh grad, dass es sich bei der Virenmeldung um Emails aus meinem Postfach handelt (Papierkorb)... der ist nun gelöscht... Aber das System hatte doch andere neue Viren? Patcher.exe zB ist ja auch irgendwie dazu gekommen, genauso wie merkwürdige Reg Einträge...

TIPPS?
__________________


Alt 06.07.2006, 13:21   #3
IMortiI
 

Vielerlei Aktivität beim AntiVir Scan - Standard

Vielerlei Aktivität beim AntiVir Scan



Urghhh ich hab über Nacht mal nen EScan laufen lassen...
Da ist aber ein großer ärgerlicher Mist mit Emule gelaufen...
Also so wie ich das seh is die Kiste jetzt Schrott. Da hilft nur noch nen totales Neuaufsetzen.

Der Hammer des ganzen ist, das ich diese ganzen Cracks die sich da jetzt infiziert befinden gar ned so heruntergeladen habe. Die müssen durch irgendeinen komischen Installer gekommen sein... Echt mist.

Hier mal das Ergebnis

Zitat:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Thu Jul 06 05:54:20 2006 => Object "emule P2P-worm" found in File System! Action Taken: No Action Taken.
Thu Jul 06 05:54:20 2006 => Object "emule P2P-worm" found in File System! Action Taken: No Action Taken.
Thu Jul 06 05:54:21 2006 => Object "emule P2P-worm" found in File System! Action Taken: No Action Taken.
Thu Jul 06 05:54:36 2006 => Object "emule P2P-worm" found in File System! Action Taken: No Action Taken.
Thu Jul 06 05:54:37 2006 => Object "emule P2P-worm" found in File System! Action Taken: No Action Taken.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Thu Jul 06 06:01:22 2006 => File C:\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\h4w2jjr7.default\Mail\Local Folders\Inbox infected by "Trojan-Downloader.Win32.Agent.ami" Virus! Action Taken: No Action Taken.
Thu Jul 06 06:01:31 2006 => File C:\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\h4w2jjr7.default\Mail\Local Folders\Trash infected by "Trojan-Downloader.Win32.Agent.ami" Virus! Action Taken: No Action Taken.
Thu Jul 06 06:11:28 2006 => File C:\Downloads\cracked.exe infected by "Trojan-Downloader.Win32.Harnig.bh" Virus! Action Taken: No Action Taken.
Thu Jul 06 06:11:29 2006 => File C:\Downloads\Deutsch crack.exe infected by "Trojan-Downloader.Win32.Harnig.bh" Virus! Action Taken: No Action Taken.
Thu Jul 06 06:11:30 2006 => File C:\Downloads\USA crack.exe infected by "Trojan-Downloader.Win32.Harnig.bh" Virus! Action Taken: No Action Taken.
Thu Jul 06 06:18:29 2006 => File C:\Programme\eMule\Incoming\cracked.exe infected by "Trojan-Downloader.Win32.Harnig.bh" Virus! Action Taken: No Action Taken.
Thu Jul 06 06:18:30 2006 => File C:\Programme\eMule\Incoming\Deutsch crack.exe infected by "Trojan-Downloader.Win32.Harnig.bh" Virus! Action Taken: No Action Taken.
Thu Jul 06 06:18:31 2006 => File C:\Programme\eMule\Incoming\USA crack.exe infected by "Trojan-Downloader.Win32.Harnig.bh" Virus! Action Taken: No Action Taken.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Thu Jul 06 05:54:21 2006 => Offending Folder found: C:\Programme\emule
Thu Jul 06 05:54:36 2006 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\emule
Thu Jul 06 05:54:37 2006 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\emule
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Thu Jul 06 05:54:15 2006 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\emule !!!
Thu Jul 06 05:54:20 2006 => Offending Key found: HKCU\Software\emule !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Thu Jul 06 08:53:56 2006 => Total Errors: 232
Thu Jul 06 08:53:56 2006 => Time Elapsed: 03:00:09
Thu Jul 06 08:53:56 2006 => Total Objects Scanned: 87732
Thu Jul 06 05:51:29 2006 => Virus Database Date: 6/28/2006
Thu Jul 06 05:53:15 2006 => Virus Database Date: 7/6/2006
Thu Jul 06 08:53:56 2006 => Virus Database Date: 7/6/2006
Thu Jul 06 14:16:23 2006 => Virus Database Date: 7/6/2006
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
__________________

Alt 06.07.2006, 13:49   #4
irrlicht
 
Vielerlei Aktivität beim AntiVir Scan - Standard

Vielerlei Aktivität beim AntiVir Scan



Hallo iMorti,
die hast du dir redlich verdient....


Irrlicht

Alt 06.07.2006, 15:06   #5
felix1
/// Helfer-Team
 
Vielerlei Aktivität beim AntiVir Scan - Standard

Vielerlei Aktivität beim AntiVir Scan



Zitat:
Zitat von felix1
Neuaufsetzen wäre wahrscheinlich die beste Lösung. Am besten ohne den Esel.
Sagte ich doch schon.

__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Antwort

Themen zu Vielerlei Aktivität beim AntiVir Scan
adobe, antivir, avgnt, avgnt.exe, avira, bho, browser, computer, download, explorer, firefox, hijackthis, hotkey, icq, internet, internet explorer, log, microsoft, mozilla, mozilla firefox, neu, neu aufsetzen, programme, rundll, scan, software, system, tuneup utilities, windows, windows xp




Ähnliche Themen: Vielerlei Aktivität beim AntiVir Scan


  1. 5 Viren beim Scan gefunden
    Log-Analyse und Auswertung - 18.02.2015 (7)
  2. Deaktivierter Echtzeitscanner Avira Antivir + Fehlermeldung beim Datei-Scan, Win 7
    Log-Analyse und Auswertung - 16.12.2014 (9)
  3. McAfee AntiVir Plus Echtzeit-Scan deaktiviert sich ständig
    Antiviren-, Firewall- und andere Schutzprogramme - 28.04.2014 (10)
  4. Habe 165 Warnungen nach Antivir scan!
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (3)
  5. Nach dem Neustart einer Bereinigung mit ESETOnline Scan kommt die Fehlermeldung beim Start: Problem beim Starten von install_0_msi.exe
    Plagegeister aller Art und deren Bekämpfung - 14.09.2012 (30)
  6. Verschlüsselungstrojaner - kein Ergebnis beim Scan
    Plagegeister aller Art und deren Bekämpfung - 21.06.2012 (9)
  7. 95p.com redirect/ mediashiftig.com / Antivir update und live scan deaktiviert
    Plagegeister aller Art und deren Bekämpfung - 30.12.2011 (20)
  8. HiJackThis Probleme beim Scan
    Plagegeister aller Art und deren Bekämpfung - 19.12.2011 (3)
  9. Trojan.Gen von Norton 360 beim Scan gefunden
    Log-Analyse und Auswertung - 09.05.2010 (3)
  10. warnung nach scan mit antivir
    Mülltonne - 17.10.2008 (0)
  11. Warnung bei Antivir scan
    Plagegeister aller Art und deren Bekämpfung - 03.05.2008 (7)
  12. Antivir erkennt e-scan Datei(RP.exe) als Virus
    Plagegeister aller Art und deren Bekämpfung - 06.02.2008 (1)
  13. Bluescreen nach aufgehängtem AntiVir-Scan
    Plagegeister aller Art und deren Bekämpfung - 28.12.2007 (0)
  14. Avira Antivir Scan
    Log-Analyse und Auswertung - 21.10.2006 (4)
  15. Panda Antivir bricht scan ab..?
    Log-Analyse und Auswertung - 18.07.2006 (5)
  16. AVG Free Problem beim E-Mail Scan
    Antiviren-, Firewall- und andere Schutzprogramme - 15.09.2005 (2)
  17. AntiVir findet beim Scan TR/Dldr.Harnig.Q in Telnet.exe.tmp
    Log-Analyse und Auswertung - 09.02.2005 (8)

Zum Thema Vielerlei Aktivität beim AntiVir Scan - Neuaufsetzen wäre wahrscheinlich die beste Lösung. Am besten ohne den Esel. Wie lange bist Du nun schon hier? Lasse C:\WINDOWS\system32\0106.exe C:\Programme\patcher.exe online (siehe meine Signatur) prüfen und teile die Ergebnisse - Vielerlei Aktivität beim AntiVir Scan...
Archiv
Du betrachtest: Vielerlei Aktivität beim AntiVir Scan auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.