Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 3 MB große Datei test.txt-Datei auf C:

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.11.2006, 12:18   #1
G.Netzer
 
3 MB große Datei test.txt-Datei auf C: - Standard

3 MB große Datei test.txt-Datei auf C:



Hi Leute!

Hab gerade eine böse Entdeckung gemacht. Auf meiner Partition auf der Windows läuft, liegt eine 3 MB große Textdatei mit dem vielsagenden Namen "Test", die ich nicht zuordnen kann.

Ich kopier hier mal die ersten Zeilen davon (die ist unendlich lang - is ja klar bei so ner Größe) hier rein:

=== Verbose logging started: 08.07.2005 15:53:44 Build type: SHIP UNICODE 3.00.3790.2180 Calling process: C:\WINDOWS\system32\MSIEXEC.EXE ===
MSI (c) (C0:E8) [15:53:44:078]: Resetting cached policy values
MSI (c) (C0:E8) [15:53:44:078]: Machine policy value 'Debug' is 0
MSI (c) (C0:E8) [15:53:44:078]: ******* RunEngine:
******* Product: E:\Adobe Acrobat 6.0\AcroPro.msi
******* Action:
******* CommandLine: **********
MSI (c) (C0:E8) [15:53:44:078]: Client-side and UI is none or basic: Running entire install on the server.
MSI (c) (C0:E8) [15:53:44:078]: Grabbed execution mutex.
MSI (c) (C0:E8) [15:53:44:140]: Cloaking enabled.
MSI (c) (C0:E8) [15:53:44:140]: Attempting to enable all disabled priveleges before calling Install on Server
MSI (c) (C0:E8) [15:53:44:140]: Incrementing counter to disable shutdown. Counter after increment: 0
MSI (s) (80:84) [15:53:44:156]: Grabbed execution mutex.
MSI (s) (80:E0) [15:53:44:156]: Resetting cached policy values
MSI (s) (80:E0) [15:53:44:156]: Machine policy value 'Debug' is 0
MSI (s) (80:E0) [15:53:44:156]: ******* RunEngine:

So geht das dann weiter bis es damit endet:

I (s) (80:E0) [15:55:12:781]: Note: 1: 1707
MSI (s) (80:E0) [15:55:12:781]: Product: Adobe Acrobat 6.0 Professional -- Installation operation completed successfully.

MSI (s) (80:E0) [15:55:12:843]: Cleaning up uninstalled install packages, if any exist
MSI (s) (80:E0) [15:55:12:843]: MainEngineThread is returning 0
MSI (s) (80:84) [15:55:12:859]: Destroying RemoteAPI object.
MSI (s) (80:38) [15:55:12:859]: Custom Action Manager thread ending.
=== Logging stopped: 08.07.2005 15:55:12 ===
MSI (c) (C0:E8) [15:55:12:875]: Decrementing counter to disable shutdown. If counter >= 0, shutdown will be denied. Counter after decrement: -1
MSI (c) (C0:E8) [15:55:12:875]: MainEngineThread is returning 0
=== Verbose logging stopped: 08.07.2005 15:55:12 ===

Erstellt wurde sie am genannten 8.7.2005, alle Scans etc. haben bisher nichts ergeben.

Nun also die große Frage: gut oder böse?

Vielen Dank für eure Hilfe!

Alt 14.11.2006, 13:27   #2
Yopie
Moderator, a.D.
 
3 MB große Datei test.txt-Datei auf C: - Standard

3 MB große Datei test.txt-Datei auf C:



Zitat:
Zitat von G.Netzer Beitrag anzeigen
Nun also die große Frage: gut oder böse?
Textdateien sind nicht ausführbar, also erstmal nicht böse.

Mir scheint, das ist ein Installationsrest von Adobe Acrobat.

Gruß
Yopie
__________________


Alt 14.11.2006, 14:07   #3
G.Netzer
 
3 MB große Datei test.txt-Datei auf C: - Standard

3 MB große Datei test.txt-Datei auf C:



Ah ok. Danke!

Hab mich halt nur über den Namen, die Größe und den Speicherort (außerhalb aller Ordner auf C) gewundert.
Aber dann passt das ja.
__________________

Alt 14.11.2006, 14:16   #4
Yopie
Moderator, a.D.
 
3 MB große Datei test.txt-Datei auf C: - Standard

3 MB große Datei test.txt-Datei auf C:



Zitat:
Zitat von G.Netzer Beitrag anzeigen
Ah ok. Danke!

Hab mich halt nur über den Namen, die Größe und den Speicherort (außerhalb aller Ordner auf C) gewundert.
Aber dann passt das ja.
Naja, obs wirklich passt, das musst du selbst entscheiden. Wenn du letztes Jahr Anfang Juli Acrobat installiert hast, dann solltest du aber wirklich beruhigt sein.

Gruß
Yopie

Alt 21.01.2007, 12:01   #5
mbschroeder
 
3 MB große Datei test.txt-Datei auf C: - Standard

3 MB große Datei test.txt-Datei auf C:



Hi,
bei wird diese log-Datei im Abstand von mehreren Tagen immer wieder unter C: neu angelegt. Größe ist immer 198 kB
Mit Adobe hat es offensichtlich nichts zu tun.
Kann mir jemand einen Tip geben, was ich davon halten soll?

Danke!

Max


Alt 21.01.2007, 12:02   #6
Sunny
Administrator
> Competence Manager
 

3 MB große Datei test.txt-Datei auf C: - Standard

3 MB große Datei test.txt-Datei auf C:



Dann lass doch mal die Datei auf Virustotal auswerten, und poste das Ergebnis. (alles abkopieren.)

Sunny
__________________
--> 3 MB große Datei test.txt-Datei auf C:

Antwort

Themen zu 3 MB große Datei test.txt-Datei auf C:
acrobat, adobe, basic, c:\windows, cleaning, counter, datei, frage, größe, hilfe!, install, installation, leute, manager, msiexec.exe, namen, nichts, opera, process, professional, reset, system, system32, temp, test, windows




Ähnliche Themen: 3 MB große Datei test.txt-Datei auf C:


  1. scr. Datei heruntergeladen, Link war als png. Datei angegeben
    Plagegeister aller Art und deren Bekämpfung - 05.01.2015 (3)
  2. Log-Datei 31.05.14
    Log-Analyse und Auswertung - 31.05.2014 (1)
  3. Neuer AV-Programme Test von av-test.org
    Antiviren-, Firewall- und andere Schutzprogramme - 13.02.2014 (21)
  4. Windows7 X64: Antivir Fund: "TR/Spy.ZBot.aaop" Meldung: Zugriff auf Datei wurde blockiert. Datei war in E-Mail- Anhang.
    Log-Analyse und Auswertung - 28.11.2013 (9)
  5. Mahnung von www.wahlbusch.de zip-Datei und darin enthaltene Datei geöffnet
    Log-Analyse und Auswertung - 18.04.2013 (7)
  6. OTL erzeugt keine Extra.txt-Datei, nur die OTL.txt-Datei
    Plagegeister aller Art und deren Bekämpfung - 28.02.2013 (27)
  7. Photshop datei von Adebo geladen und TROJ_GEN.RC1H1AV in der Datei gefunden
    Log-Analyse und Auswertung - 11.02.2013 (1)
  8. H1N1 Datei fehlt in meiner rundll Datei, was tun?
    Log-Analyse und Auswertung - 19.01.2013 (13)
  9. Avira findet TR/ATRAPS.gen kann die Datei aber nicht löschen. Wie bekomme ich die Datei vom System?
    Plagegeister aller Art und deren Bekämpfung - 25.06.2012 (1)
  10. Datei: Postetikett#1485-245DE.zip Datei herunterladen
    Log-Analyse und Auswertung - 14.06.2012 (1)
  11. Glaube Verschlüsslungstrojaner(vor Datei locked nach datei pffp und andere änderungen)
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  12. BKA Trojaner - habe mit OTLpe txt Datei erstellt - benötige nun eine "FIX-Datei"?
    Log-Analyse und Auswertung - 11.10.2011 (1)
  13. Kaspersky Versuch mit EICAR test-datei
    Diskussionsforum - 03.02.2010 (3)
  14. Trojaner in .rar Datei! Bitte um Analyse dieser Datei!!!
    Plagegeister aller Art und deren Bekämpfung - 23.08.2009 (12)
  15. Datei T.COM ?
    Mülltonne - 30.11.2008 (1)
  16. SPYBOT LOG DATEI mysteriös. bitte um auswertung der HIJACKTHIS LOG DATEI
    Log-Analyse und Auswertung - 29.01.2008 (0)
  17. Trojaner in datei gefunden (datei aber nicht vorhanden)
    Plagegeister aller Art und deren Bekämpfung - 29.11.2004 (2)

Zum Thema 3 MB große Datei test.txt-Datei auf C: - Hi Leute! Hab gerade eine böse Entdeckung gemacht. Auf meiner Partition auf der Windows läuft, liegt eine 3 MB große Textdatei mit dem vielsagenden Namen "Test", die ich nicht zuordnen - 3 MB große Datei test.txt-Datei auf C:...
Archiv
Du betrachtest: 3 MB große Datei test.txt-Datei auf C: auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.