|
Plagegeister aller Art und deren Bekämpfung: Hartnäckiger Trojaner wird nicht erkanntWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.12.2006, 21:04 | #16 |
| Hartnäckiger Trojaner wird nicht erkannt Tut mir leid ich versteh das mit dem escan ned jetzt hab ich das nochmal vom Benutzer CAD runtergeladen als ich die datei "ausgeführt" habe hat der ne liste gezeigt etc. und dann ist plötzlich alles verwunden, das ging so schnell ich konnt das ned lesen. Was da raus kam keine Ahnung nach der Beschreibung nach ist es nicht gelaufen. Weis wirklich keiner wie ich diesen Trohjaner vom rechner weg grieg werd langsam verzweifelt Mandy |
23.12.2006, 21:25 | #17 |
Gast | Hartnäckiger Trojaner wird nicht erkannt Hallo Mandy
__________________Versuche noch mal, von diesem Link den Download von e-Scan: MicroWorld Free AntiVirus Toolkit Utility (MWAV) Folge dem Download-Link rechts oben, Du kommst auf eine Seite, wo Du Dich registrieren mußt. (Kannst Du aber 08/15) machen. Hier ist noch ein anderer Link zur möglichen Vorgehensweise: Bedienung von Escan Den Hinweis mit dem Virus übergehst Du, Du willst Dir ja nicht künstlich einen Virus auf die Platte schaufeln, sondern einen bei Dir finden. Starte e-Scan wie beschrieben. Danach poste bitte nur die Funde, die im Virus-Log-Informations-Fenster stehen, der komplette Scan-Bericht ist zu umfangreich. Ich hoffe, daß das mit dieser Anleitung klappt. Grüße |
23.12.2006, 21:30 | #18 |
Gast | Hartnäckiger Trojaner wird nicht erkannt @Mandy
__________________Ich logge mich jetzt aus, wundere Dich also nicht, wenn ich nicht mehr antworte. Schaue aber morgen wieder rein. Bis dahin, schönen Heilig Abend. Grüße |
23.12.2006, 23:54 | #19 | |
/// caddy ☀ | Hartnäckiger Trojaner wird nicht erkanntZitat:
Sah das vielleicht so aus? Falls ja, dann lese Dir bitte nochmals die Anleitung durch. escan Gruß cad
__________________ Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist Jede Hilfestellung erfolgt ohne Gewähr und Haftung |
03.01.2007, 22:31 | #20 |
| Hartnäckiger Trojaner wird nicht erkannt Das was ihr da geschrieben habt zum thema escan, bringt mir nichts ich muss hier nämlich gar nchts entpacken, vor allem ist das hier auch keine normale instalation wo ich etwas installieren muss. Mein Problem liegt darin wenn ich escan ausführen möchte, dann kommt zwar das beschriebene fenster aber irgendwo heißt es liegt ein fehler, außerdem sagt mir mein virussystem das in dieser Datei Der trojaner BehavesLike: Win32.Fileinfector enthält ich kann weder das programm starten, noch die shutdwon trojaner vom Rechner entfernen. Brauch dringend Hilfe, danke im voraus. |
06.01.2007, 00:13 | #21 |
| Hartnäckiger Trojaner wird nicht erkannt Kann mir echt keiner helfen??? problem ist noch nicht gelöst |
06.01.2007, 00:24 | #22 |
/// Helfer-Team | Hartnäckiger Trojaner wird nicht erkannt Dann schreibe doch mal per PN die allwissende Peking-Ente1 an. Das wäre der erste Weg. Ein Grill ist immer gut
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
06.01.2007, 15:00 | #23 | |
Gast | Hartnäckiger Trojaner wird nicht erkannt Hi Mandy, erstmal ein gutes neues Jahr! Sry, daß ich mich so spät melde, habe Deine PN grade erst gelesen, in das PF gucke ich nicht so oft rein. Nach allem, was Du schriebst, ist Dein System nicht bzw. nur sehr unkomfortabel nutzbar. Das, was mir Sorge bereitet, ist die Meldung: Zitat:
Ein Fileinfector ist eine Datei, die Deine eigenen Dateien infiziert und unbrauchbar macht, dafür spricht auch die Tatsache, daß e-Scan nicht gestartet werden kann. So , wie ich das sehe, hast Du keine Möglichkeit, Deinen Rechner wieder vertrauenswürdig zu bekommen, außer, daß Du ihn plättest.Damit meine ich format: C und Neuinstallation. Das ist die einzig sichere Möglichkeit, wieder klar Schiff zu machen. Diese Vorgehensweise wird auch von MS empfohlen, sieh hier: Hilfe: Ich wurde das Opfer eines Hackerangriffs. Was soll ich tun? – Microsoft TechNet: Rubrik Sicherheitsverwaltung Vielleicht hat einer der anderen User noch eine Alternative, aber viel bleibt nicht mehr. Überlege bitte auch mal, wie lange Du schon daran "herumdoktorst", und was hat es bisher gebracht?........ Grüße |
06.01.2007, 21:58 | #24 |
| Hartnäckiger Trojaner wird nicht erkannt ich hab hier noch was gefunden vielleicht hilft das: *************************** Inst Started *************************** [SCANINST] Sat Dec 23 00:11:36 2006 => Windows Dir: C:\WINDOWS [SCANINST] Sat Dec 23 00:11:36 2006 => System Dir: C:\WINDOWS\system32 [SCANINST] Sat Dec 23 00:11:36 2006 => Machine Type = NT [SCANINST] Sat Dec 23 00:11:36 2006 => Operating System: Windows XP [Service Pack 2 (Build 2600)] [SCANINST] Sat Dec 23 00:11:36 2006 => User Account: FamilieKahsay [SCANINST] Sat Dec 23 00:11:36 2006 => Terminal Services: DISABLED. [SCANINST] Sat Dec 23 00:11:36 2006 => Suite Type: 2 [SCANINST] Sat Dec 23 00:11:36 2006 => OS: Lower than Win 2003 SBS. [SCANINST] Sat Dec 23 00:11:36 2006 => OS Type: Multiprocessor Free [SCANINST] Sat Dec 23 00:11:36 2006 => Processor Count: 2 [SCANINST] Sat Dec 23 00:11:36 2006 => Processor Type: 32-bit. [SCANINST] Sat Dec 23 00:11:36 2006 => Starting SCANREMV to remove old components... [SCANREMV] Sat Dec 23 00:11:37 2006 => Open service failed: avkhelper (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANREMV] Sat Dec 23 00:11:37 2006 => Open service failed: avkservice (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANREMV] Sat Dec 23 00:11:37 2006 => Open service failed: avkwctl (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANREMV] Sat Dec 23 00:11:37 2006 => Open service failed: F-Secure AVP (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANREMV] Sat Dec 23 00:11:37 2006 => Open service failed: F-Secure Gatekeeper (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANREMV] Sat Dec 23 00:11:37 2006 => Open service failed: F-Secure Filter (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANREMV] Sat Dec 23 00:11:37 2006 => Open service failed: F-Secure Recognizer (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANINST] Sat Dec 23 00:11:42 2006 => Open service failed: eScan-Installer-Service (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANINST] Sat Dec 23 00:11:42 2006 => Creating Folder = C:\Dokumente und Einstellungen\All Users\Desktop\..\..\NetworkService\Desktop [SCANINST] Sat Dec 23 00:11:42 2006 => Disabling ADial... [SCANINST] Sat Dec 23 00:11:44 2006 => Checking Oplocks Entry... [SCANINST] Sat Dec 23 00:11:44 2006 => Deleting any leftover folders... [SCANINST] Sat Dec 23 00:11:44 2006 => Calling Initialization... [SCANINST] Sat Dec 23 00:11:44 2006 => Copying to DEF Successful... [SCANINST] Sat Dec 23 00:11:44 2006 => Silent Install = 0 [SCANINST] Sat Dec 23 00:11:44 2006 => Open service failed: Proxy-Dispatcher (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANINST] Sat Dec 23 00:11:44 2006 => Looking for Setup Temp Directory C:\PROGRA~1\eScan\SETUPTMP\ [SCANINST] Sat Dec 23 00:11:44 2006 => Doing Backup Registry of WinSock... [SCANINST] Sat Dec 23 00:11:45 2006 => Starting to move files... [SCANINST] Sat Dec 23 00:11:54 2006 => Checking for License... [SCANINST] Sat Dec 23 00:11:54 2006 => Checking for WebHancer... [SCANINST] Sat Dec 23 00:11:54 2006 => Checking for NetDotNet Plugin... [SCANINST] Sat Dec 23 00:11:54 2006 => Registering C:\PROGRA~1\eScan\avpmsrv.dll... [SCANINST] Sat Dec 23 00:11:54 2006 => Copying C:\WINDOWS\system32\drivers\klif108.sys to C:\WINDOWS\system32\drivers\klif.sys [SCANINST] Sat Dec 23 00:11:54 2006 => Running INST_TSP with 2 2... [SCANINST] Sat Dec 23 00:11:55 2006 => Removing Other Services ... ([escan], rival=0/1)... [SCANINST] Sat Dec 23 00:11:55 2006 => Starting AV Products Check... [SCANINST] Sat Dec 23 00:11:55 2006 => Finished AV Products Check... [SCANINST] Sat Dec 23 00:11:55 2006 => Trying to remove trivials... [SCANINST] Sat Dec 23 00:11:55 2006 => Open service failed: FLCSS (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANINST] Sat Dec 23 00:11:55 2006 => Open service failed: FLC (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANINST] Sat Dec 23 00:11:55 2006 => Open service failed: FSAVP (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANINST] Sat Dec 23 00:11:55 2006 => Open service failed: FSFP (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANINST] Sat Dec 23 00:11:55 2006 => Open service failed: FSAVS (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANINST] Sat Dec 23 00:11:55 2006 => Open service failed: FPAVS (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANINST] Sat Dec 23 00:11:55 2006 => Open service failed: FSG (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANINST] Sat Dec 23 00:11:55 2006 => Open service failed: FSF (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANINST] Sat Dec 23 00:11:55 2006 => Open service failed: FSR (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANINST] Sat Dec 23 00:11:55 2006 => Gone to nxtstep B [SCANINST] Sat Dec 23 00:11:55 2006 => Killing background process... [SCANINST] Sat Dec 23 00:11:55 2006 => Killing background process complete. [SCANINST] Sat Dec 23 00:12:07 2006 => Moving fileset-1 complete... [SCANINST] Sat Dec 23 00:12:07 2006 => ERROR!!! File C:\PROGRA~1\eScan\MWAVSCAN.COM absent!!! [SCANINST] Sat Dec 23 00:12:07 2006 => Out of Initialization ... [SCANINST] Sat Dec 23 00:12:07 2006 => RemoveUnnecessaryEscanFiles() ... [SCANINST] Sat Dec 23 00:12:07 2006 => Clearing TrayIcons... [SCANINST] Sat Dec 23 00:12:08 2006 => Calling RemoveRunandRunServicesKeys... [SCANINST] Sat Dec 23 00:12:08 2006 => Server Mode is set to 1 ... [SCANINST] Sat Dec 23 00:12:08 2006 => Continuing eScan Installation in Server mode... [SCANINST] Sat Dec 23 00:12:08 2006 => Stopping Messenger Service... [SCANINST] Sat Dec 23 00:12:08 2006 => "Messenger" - Service found... [SCANINST] Sat Dec 23 00:12:08 2006 => Writing Server Related Entries ... [SCANINST] Sat Dec 23 00:12:08 2006 => Adding Share for pub\update ... [SCANINST] Sat Dec 23 00:12:08 2006 => Adding Share for pub\deploy ... [SCANINST] Sat Dec 23 00:12:08 2006 => Adding Share for pub\log ... [SCANINST] Sat Dec 23 00:12:12 2006 => Calling RunESUPDATE... [SCANINST] Sat Dec 23 00:12:16 2006 => Generating Virus List ... [SCANINST] Sat Dec 23 00:12:16 2006 => Writing further entries ... [SCANINST] Sat Dec 23 00:12:16 2006 => Starting C:\PROGRA~1\eScan\TRAYSSER.EXE -install ... [GENSERV] Sat Dec 23 00:12:23 2006 => Installing Service : eScan-trayicos... [GENSERV] Sat Dec 23 00:12:23 2006 => Opening SCManager : eScan-trayicos... [GENSERV] Sat Dec 23 00:12:23 2006 => Creating Service : eScan-trayicos... [GENSERV] Sat Dec 23 00:12:23 2006 => Querying Service Status : eScan-trayicos... [GENSERV] Sat Dec 23 00:12:23 2006 => Starting Service : eScan-trayicos... [GENSERV] Sat Dec 23 00:12:24 2006 => Event STOP_eScan_SERVER_UPDATER created... [GENSERV] Sat Dec 23 00:12:24 2006 => Event START_eScan_SERVER_UPDATER created... [GENSERV] Sat Dec 23 00:12:24 2006 => RunFolderrights = 1 [GENSERV] Sat Dec 23 00:12:24 2006 => Executing C:\PROGRA~1\eScan\frights.exe ... [GENSERV] Sat Dec 23 00:13:36 2006 => Starting C:\PROGRA~1\eScan\TRAYICOS.EXE /service [GENSERV] Sat Dec 23 00:13:36 2006 => eScan Server-Updater started. [SCANINST] Sat Dec 23 00:13:36 2006 => Checking if MWAgent Installed (Server Mode Install)... [SCANINST] Sat Dec 23 00:13:36 2006 => Starting C:\Programme\Gemeinsame Dateien\MicroWorld\Agent\MWASER.EXE /install /silent ... [SCANINST] Sat Dec 23 00:13:39 2006 => MWAgent started. [SCANINST] Sat Dec 23 00:13:40 2006 => eScan Version and Build: 8.0.671.1 [SCANINST] Sat Dec 23 00:13:40 2006 => Scaninst running C:\WINDOWS\system32\EINSTALL.EXE [SCANINST] Sat Dec 23 00:13:41 2006 => Calling InstallKAV with C:\PROGRA~1\eScan\... [SCANINST] Sat Dec 23 00:13:41 2006 => ------------------------------------------------------ [SCANINST] Sat Dec 23 00:13:41 2006 => Installing KAV... [SCANINST] Sat Dec 23 00:13:41 2006 => SUCCESS: OpenSCManager completed successfully [SCANINST] Sat Dec 23 00:13:41 2006 => SUCCESS: KAVMonitorService Service Created Successfully. [SCANINST] Sat Dec 23 00:13:41 2006 => SUCCESS: OpenSCManager completed successfully [SCANINST] Sat Dec 23 00:13:42 2006 => SUCCESS: Klif Service Created Successfully. [SCANINST] Sat Dec 23 00:13:42 2006 => ------------------------------------------------------ [SCANINST] Sat Dec 23 00:13:42 2006 => ServError found = 0. [SCANINST] Sat Dec 23 00:13:49 2006 => Starting MailScan Lite Installation... [SCANINST] Sat Dec 23 00:14:10 2006 => Out of MailScan Lite Installation... [SCANINST] Sat Dec 23 00:14:11 2006 => Starting License Check... [SCANINST] Sat Dec 23 00:14:20 2006 => User Account FamilieKahsay [SCANINST] Sat Dec 23 00:14:20 2006 => Rebooting required to continue installation (0-1)... [SCANINST] Sat Dec 23 00:14:24 2006 => Starting C:\PROGRA~1\eScan\AVPMWrap.EXE... [SCANINST] Sat Dec 23 00:14:24 2006 => Executing AVPMWRAP... [SCANINST] Sat Dec 23 00:14:24 2006 => Starting ESCANMX ... [AVPMWRAP] Sat Dec 23 00:14:24 2006 => AVPMWrap Instance Started... [AVPMWRAP] Sat Dec 23 00:14:24 2006 => CmdLine given: /rl [AVPMWRAP] Sat Dec 23 00:14:24 2006 => Registering C:\PROGRA~1\eScan\AVPCBR.OCX... [AVPMWRAP] Sat Dec 23 00:14:24 2006 => Registering C:\PROGRA~1\eScan\AVPCINFO.DLL... [AVPMWRAP] Sat Dec 23 00:14:25 2006 => Registering C:\PROGRA~1\eScan\AVPCTT.OCX... [SCANINST] Sat Dec 23 00:14:25 2006 => Starting C:\PROGRA~1\eScan\TRAYICOS.EXE /app ... [AVPMWRAP] Sat Dec 23 00:14:25 2006 => Registering C:\PROGRA~1\eScan\AVPMCFO.DLL... [ESCANMX] Sat Dec 23 00:14:25 2006 => [GENSERV] Sat Dec 23 00:14:25 2006 => Event: STOP_eScan_SERVER_UPDATER Signaled Set by other application [GENSERV] Sat Dec 23 00:14:26 2006 => Start Terminate FileName TRAYICOS.EXE [AVPMWRAP] Sat Dec 23 00:14:26 2006 => Registering C:\PROGRA~1\eScan\AVPMCST.DLL... [GENSERV] Sat Dec 23 00:14:26 2006 => Terminate Process Completed TRAYICOS.EXE [ESCANMX] Sat Dec 23 00:14:27 2006 => ESCANMX: eScanMX Started ... [AVPMWRAP] Sat Dec 23 00:14:27 2006 => Registering C:\PROGRA~1\eScan\AVPMNS.DLL... [AVPMWRAP] Sat Dec 23 00:14:27 2006 => Registering C:\PROGRA~1\eScan\AVPMSRV.DLL... [ESCANMX] Sat Dec 23 00:14:28 2006 => *************************** Inst Ended *************************** [AVPMWRAP] Sat Dec 23 00:14:28 2006 => Registering C:\PROGRA~1\eScan\AVPMUI.DLL... [ESCANMX] Sat Dec 23 00:14:29 2006 => [ESCANMX] Sat Dec 23 00:14:29 2006 => ESCANMX.EXE läuft bereits oder ist gesperrt! [AVPMWRAP] Sat Dec 23 00:14:29 2006 => Registering C:\PROGRA~1\eScan\AVPNSL.OCX... [AVPMWRAP] Sat Dec 23 00:14:30 2006 => Registering C:\PROGRA~1\eScan\AVPNST.OCX... [ESCANMX] Sat Dec 23 00:14:30 2006 => ESCANMX.EXE läuft bereits oder ist gesperrt! [AVPMWRAP] Sat Dec 23 00:14:31 2006 => Registering C:\PROGRA~1\eScan\AVPSPL.OCX... [ESCANMX] Sat Dec 23 00:14:32 2006 => ESCANMX: MAILSCAN.INI path is: C:\PROGRA~1\eScan\MAILSCAN.INI [AVPMWRAP] Sat Dec 23 00:14:32 2006 => Registering C:\PROGRA~1\eScan\AVPSVC.OCX... [ESCANMX] Sat Dec 23 00:14:32 2006 => ESCANMX: MAILSCAN.INI is present. [AVPMWRAP] Sat Dec 23 00:14:33 2006 => Registering C:\PROGRA~1\eScan\AVPWAS.OCX... [ESCANMX] Sat Dec 23 00:14:33 2006 => ESCANMX: Modification Not Allowed for: [ESCANMX] Sat Dec 23 00:14:33 2006 => ESCANMX: Modification Exclusion: [AVPMWRAP] Sat Dec 23 00:14:33 2006 => Registering C:\PROGRA~1\eScan\AVPABT.OCX... [ESCANMX] Sat Dec 23 00:14:33 2006 => ESCANMX: Creation & Modification Not Allowed for: *.EXE,*.COM,*.DLL,*.RAR,*.SCR,*.BAT,*.PIF,*.EML,*.NWS,*.OCX,C:\AUTOEXEC.BAT,C:\CONFIG.SYS,C:\WINDOWS\* [ESCANMX] Sat Dec 23 00:14:34 2006 => ESCANMX: Creation and Modification Exclusion: C:\WINDOWS\TEMP\*,C:\WINDOWS\TEMP\*,C:\WINDOWS\SYSTEM32\SPOOL\*,C:\WINDOWS\*.SWP,C:\WINDOWS\system32\ES_SETUP\*,C:\WINDOWS\*.IDX,C:\WINDOWS\SYSVOL\* [ESCANMX] Sat Dec 23 00:14:34 2006 => [ESCANMX] Sat Dec 23 00:14:34 2006 => RemoteFileExtensionPolicyEnabled = 0 [ESCANMX] Sat Dec 23 00:14:34 2006 => ESCANMX: Driver File: C:\WINDOWS\system32\drivers\escanmxx.sys [ESCANMX] Sat Dec 23 00:14:35 2006 => ESCANMX: Not installing eSCANMX NetBIOS Firewall Drivers. [ESCANMX] Sat Dec 23 00:14:35 2006 => ESCANMX: Exiting eScanMX. [RELOAD] Sat Dec 23 00:20:25 2006 => Monitor Process Count: 2... [RELOAD] Sat Dec 23 00:20:25 2006 => Monitor Window Handle Found... [RELOAD] Sat Dec 23 00:20:26 2006 => Reload WITHOUT any CmdParam... [RELOAD] Sat Dec 23 00:20:28 2006 => Reload Exiting... [RELOAD] Sat Dec 23 00:28:36 2006 => Monitor Process Count: 2... [RELOAD] Sat Dec 23 00:28:37 2006 => Monitor Window Handle Found... [RELOAD] Sat Dec 23 00:28:38 2006 => Reload with CmdParam: /c... [RELOAD] Sat Dec 23 00:28:46 2006 => Reload Exiting... [AVPMWRAP] Sat Dec 23 00:47:59 2006 => AVPMWrap Instance Started... [AVPMWRAP] Sat Dec 23 00:47:59 2006 => 2-Waiting for 15 secs before activating Monitor (isitservice=0)... [ESCANMX] Sat Dec 23 00:47:59 2006 => [ESCANMX] Sat Dec 23 00:47:59 2006 => [ESCANMX] Sat Dec 23 00:48:01 2006 => ESCANMX.EXE läuft bereits oder ist gesperrt! [ESCANMX] Sat Dec 23 00:48:01 2006 => ESCANMX: eScanMX Started ... [ESCANMX] Sat Dec 23 00:48:04 2006 => ESCANMX: MAILSCAN.INI path is: C:\PROGRA~1\eScan\MAILSCAN.INI [ESCANMX] Sat Dec 23 00:48:04 2006 => ESCANMX: MAILSCAN.INI is present. [ESCANMX] Sat Dec 23 00:48:04 2006 => ESCANMX: Modification Not Allowed for: [ESCANMX] Sat Dec 23 00:48:04 2006 => ESCANMX: Modification Exclusion: [ESCANMX] Sat Dec 23 00:48:04 2006 => ESCANMX: Creation & Modification Not Allowed for: *.EXE,*.COM,*.DLL,*.RAR,*.SCR,*.BAT,*.PIF,*.EML,*.NWS,*.OCX,C:\AUTOEXEC.BAT,C:\CONFIG.SYS,C:\WINDOWS\* [ESCANMX] Sat Dec 23 00:48:04 2006 => ESCANMX: Creation and Modification Exclusion: C:\WINDOWS\TEMP\*,C:\WINDOWS\TEMP\*,C:\WINDOWS\system32\SPOOL\*,C:\WINDOWS\*.SWP,C:\WINDOWS\system32\ES_SETUP\*,C:\WINDOWS\*.IDX,C:\WINDOWS\SYSVOL\* [ESCANMX] Sat Dec 23 00:48:04 2006 => [ESCANMX] Sat Dec 23 00:48:04 2006 => RemoteFileExtensionPolicyEnabled = 0 [ESCANMX] Sat Dec 23 00:48:04 2006 => ESCANMX: Driver File: C:\WINDOWS\system32\drivers\escanmxx.sys [ESCANMX] Sat Dec 23 00:48:04 2006 => ESCANMX: Not installing eSCANMX NetBIOS Firewall Drivers. [ESCANMX] Sat Dec 23 00:48:04 2006 => ESCANMX: Exiting eScanMX. [SCANREMV] Sat Dec 23 00:48:53 2006 => Open service failed: avkhelper (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANREMV] Sat Dec 23 00:48:53 2006 => Open service failed: avkservice (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANREMV] Sat Dec 23 00:48:53 2006 => Open service failed: avkwctl (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANREMV] Sat Dec 23 00:48:53 2006 => Open service failed: F-Secure AVP (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANREMV] Sat Dec 23 00:48:53 2006 => Open service failed: F-Secure Gatekeeper (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANREMV] Sat Dec 23 00:48:53 2006 => Open service failed: F-Secure Filter (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANREMV] Sat Dec 23 00:48:53 2006 => Open service failed: F-Secure Recognizer (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [RELOAD] Sat Dec 23 00:48:53 2006 => Monitor Process Count: 1... [RELOAD] Sat Dec 23 00:48:53 2006 => Monitor Window Handle NOT Found... [RELOAD] Sat Dec 23 00:48:53 2006 => Reload with CmdParam: /u... [RELOAD] Sat Dec 23 00:48:53 2006 => Termination Successful... [RELOAD] Sat Dec 23 00:48:54 2006 => Still Running. Forcibly terminating process... [RELOAD] Sat Dec 23 00:48:54 2006 => Reload Exiting... [SCANREMV] Sat Dec 23 00:48:55 2006 => avpm stopped... [SCANREMV] Sat Dec 23 00:48:55 2006 => Open service failed: eScan-trayicoc (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [GENSERV] Sat Dec 23 00:48:55 2006 => Event START_eScan_SERVER_UPDATER created... [GENSERV] Sat Dec 23 00:48:55 2006 => Event STOP_eScan_SERVER_UPDATER created... [GENSERV] Sat Dec 23 00:48:55 2006 => RunFolderrights = 1 [GENSERV] Sat Dec 23 00:48:55 2006 => Executing C:\PROGRA~1\eScan\frights.exe ... [GENSERV] Sat Dec 23 00:48:55 2006 => C:\PROGRA~1\eScan\escanmx.exe [GENSERV] Sat Dec 23 00:48:55 2006 => Starting C:\PROGRA~1\eScan\TRAYICOS.EXE /service [ESCANMX] Sat Dec 23 00:48:56 2006 => [ESCANMX] Sat Dec 23 00:48:56 2006 => ESCANMX: eScanMX Started ... [GENSERV] Sat Dec 23 00:48:56 2006 => Executing C:\PROGRA~1\eScan\KILLPROC.EXE TRAYICOS.EXE [GENSERV] Sat Dec 23 00:48:56 2006 => Event: START_eScan_SERVER_UPDATER Signaled [GENSERV] Sat Dec 23 00:48:56 2006 => Event: STOP_eScan_SERVER_UPDATER Signaled [ESCANMX] Sat Dec 23 00:48:57 2006 => ESCANMX: MAILSCAN.INI path is: C:\PROGRA~1\eScan\MAILSCAN.INI [ESCANMX] Sat Dec 23 00:48:57 2006 => ESCANMX: MAILSCAN.INI is present. [ESCANMX] Sat Dec 23 00:48:57 2006 => ESCANMX: Modification Not Allowed for: [ESCANMX] Sat Dec 23 00:48:57 2006 => ESCANMX: Modification Exclusion: [ESCANMX] Sat Dec 23 00:48:57 2006 => ESCANMX: Creation & Modification Not Allowed for: *.EXE,*.COM,*.DLL,*.RAR,*.SCR,*.BAT,*.PIF,*.EML,*.NWS,*.OCX,C:\AUTOEXEC.BAT,C:\CONFIG.SYS,C:\WINDOWS\* [ESCANMX] Sat Dec 23 00:48:57 2006 => ESCANMX: Creation and Modification Exclusion: C:\WINDOWS\TEMP\*,C:\WINDOWS\TEMP\*,C:\WINDOWS\SYSTEM32\SPOOL\*,C:\WINDOWS\*.SWP,C:\WINDOWS\system32\ES_SETUP\*,C:\WINDOWS\*.IDX,C:\WINDOWS\SYSVOL\* [ESCANMX] Sat Dec 23 00:48:57 2006 => [ESCANMX] Sat Dec 23 00:48:57 2006 => RemoteFileExtensionPolicyEnabled = 0 [ESCANMX] Sat Dec 23 00:48:57 2006 => ESCANMX: Driver File: C:\WINDOWS\system32\drivers\escanmxx.sys [ESCANMX] Sat Dec 23 00:48:57 2006 => ESCANMX: Not installing eSCANMX NetBIOS Firewall Drivers. [ESCANMX] Sat Dec 23 00:48:57 2006 => ESCANMX: Exiting eScanMX. [SCANREMV] Sat Dec 23 00:48:59 2006 => stopping eScan-trayicos [SCANREMV] Sat Dec 23 00:49:14 2006 => eScan-trayicos stopped. [SCANREMV] Sat Dec 23 00:49:14 2006 => eScan-trayicos removed. [SCANREMV] Sat Dec 23 00:49:14 2006 => Open service failed: eScan-eServ (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [SCANREMV] Sat Dec 23 00:49:14 2006 => Open service failed: eScan-Installer-Service (Der angegebene Dienst ist kein installierter Dienst. (0x424))! [ESCANMX] Sat Dec 23 00:49:16 2006 => [ESCANMX] Sat Dec 23 00:49:16 2006 => ESCANMX: Drivers not present... [SCANREMV] Sat Dec 23 00:49:19 2006 => ------------------------------------------------------ [SCANREMV] Sat Dec 23 00:49:19 2006 => Uninstalling KAV... [SCANREMV] Sat Dec 23 00:49:19 2006 => KAVMonitorService removed. [SCANREMV] Sat Dec 23 00:49:21 2006 => Klif removed. [SCANREMV] Sat Dec 23 00:49:21 2006 => ERROR: RegOpenKeyEx failed for SOFTWARE\Microsoft\Exchange\Client\Extensions\AVP MailChecker, bcoz Der Vorgang wurde erfolgreich beendet. (0x0) [SCANREMV] Sat Dec 23 00:49:21 2006 => ------------------------------------------------------ [SCANREMV] Sat Dec 23 00:49:22 2006 => Unregistering C:\PROGRA~1\eScan\AVPCBR.OCX... [SCANREMV] Sat Dec 23 00:49:23 2006 => Unregistering C:\PROGRA~1\eScan\AVPCINFO.DLL... [SCANREMV] Sat Dec 23 00:49:27 2006 => Unregistering C:\PROGRA~1\eScan\AVPCTT.OCX... [SCANREMV] Sat Dec 23 00:49:35 2006 => Unregistering C:\PROGRA~1\eScan\AVPMCFO.DLL... [SCANREMV] Sat Dec 23 00:49:42 2006 => Unregistering C:\PROGRA~1\eScan\AVPMCST.DLL... [SCANREMV] Sat Dec 23 00:49:44 2006 => Unregistering C:\PROGRA~1\eScan\AVPMNS.DLL... [SCANREMV] Sat Dec 23 00:49:44 2006 => Unregistering C:\PROGRA~1\eScan\AVPMSRV.DLL... [SCANREMV] Sat Dec 23 00:49:45 2006 => Unregistering C:\PROGRA~1\eScan\AVPMUI.DLL... [SCANREMV] Sat Dec 23 00:49:45 2006 => Unregistering C:\PROGRA~1\eScan\AVPNSL.OCX... [SCANREMV] Sat Dec 23 00:49:46 2006 => Unregistering C:\PROGRA~1\eScan\AVPNST.OCX... [SCANREMV] Sat Dec 23 00:49:46 2006 => Unregistering C:\PROGRA~1\eScan\AVPSPL.OCX... [SCANREMV] Sat Dec 23 00:49:46 2006 => Unregistering C:\PROGRA~1\eScan\AVPSVC.OCX... [SCANREMV] Sat Dec 23 00:49:47 2006 => Unregistering C:\PROGRA~1\eScan\AVPWAS.OCX... [SCANREMV] Sat Dec 23 00:49:47 2006 => Unregistering C:\PROGRA~1\eScan\AVPABT.OCX... [SCANREMV] Sat Dec 23 00:49:47 2006 => Unable to find C:\PROGRA~1\eScan\AVPSCRCH.DLL !!! [SCANREMV] Sat Dec 23 00:49:47 2006 => Clearing TrayIcons... [SCANREMV] Sat Dec 23 00:49:47 2006 => Clearing Temp Folders... [SCANREMV] Sat Dec 23 00:49:48 2006 => Deleting Folder C:\PUB\Update [SCANREMV] Sat Dec 23 00:49:57 2006 => Deleting Folder C:\PUB\Upgrade [SCANREMV] Sat Dec 23 00:49:57 2006 => Deleting Folder C:\PUB\Deploy |
07.01.2007, 09:44 | #25 |
Gast | Hartnäckiger Trojaner wird nicht erkannt @Mandy Das hilft nicht wirklich weiter, so wie ich das sehe, handelt es sich um die Log-Datei der Installations-Routine von e-Scan. Das Programm konnte nicht installiert werden, weil bei Dir ein "File-Infector" sein Unwesen treibt. Normalerweise, wenn e-Scan korrekt installiert ist, öffnet sich für den Scan ein sog. "Virus-Log" Fenster, in welchem die Egebnisse protokolliert werden, aber soweit kommt es bei Dir ja leider nicht. Nochmals, ich sehe keine andere Lösung als format : C, diesmal aber richtig, damit Du nicht beim 1. Online-Gang wieder infiziert wirst, hier ist ein hervorragender Link dazu: Cidres-security.de - Mit Sicherheit durchs Netz! - Neuaufsetzen des Systems Hiermit ist von meiner Seite aus alles gesagt, es sei denn, jemand anders hat noch eine zündende Idee. |
Themen zu Hartnäckiger Trojaner wird nicht erkannt |
befindet, bitdefender, defender, entfernen, erkannt, erkennt, forum, frage, helfen, infizierte, kaufen, kostenlose, nicht erkannt, nichts, online, plötzlich, problem, programm, rechner, scan, spyware, testversion, tojaner, trojaner, version, wird nicht erkannt, wirklich |