![]() |
|
Log-Analyse und Auswertung: Eingefangen ???Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Eingefangen ??? Das schreit erstmal nach der von virustotal angegebene Dateigröße. ![]() Wir wollen die Möglichkeit einer harmlosen und liebenswürdigen kleinen Datei ja nicht von vornerrein ausschließen. ![]() lg myrtille |
![]() | #2 |
![]() ![]() ![]() ![]() ![]() | ![]() Eingefangen ??? Hallo
__________________diese Datei C:\WINDOWS\SYSTEM32\winpcy32.dll bitte noch bei Virustotal mitchecken lassen. MFG |
![]() | #3 |
![]() ![]() | ![]() Eingefangen ??? ohohohoh, dat is nich jut :-(
__________________Antivirus Version Update Result AntiVir 7.3.1.37 02.14.2007 TR/Crypt.PEC2X.Gen Authentium 4.93.8 02.14.2007 no virus found Avast 4.7.936.0 02.14.2007 no virus found AVG 386 02.14.2007 Generic3.AGD BitDefender 7.2 02.14.2007 no virus found CAT-QuickHeal 9.00 02.13.2007 no virus found ClamAV devel-20060426 02.14.2007 no virus found DrWeb 4.33 02.14.2007 no virus found eSafe 7.0.14.0 02.14.2007 no virus found eTrust-Vet 30.4.3397 02.14.2007 no virus found Ewido 4.0 02.13.2007 Trojan.Agent.qt Fortinet 2.85.0.0 02.14.2007 W32/Agent.QT!tr F-Prot 4.2.1.29 02.14.2007 no virus found F-Secure 6.70.13030.0 02.14.2007 Trojan.Win32.Agent.qt Ikarus T3.1.0.31 02.14.2007 Trojan.Win32.Agent.qt Kaspersky 4.0.2.24 02.14.2007 Trojan.Win32.Agent.qt McAfee 4962 02.13.2007 BackDoor-CVT Microsoft 1.2204 02.14.2007 no virus found NOD32v2 2059 02.14.2007 a variant of Win32/Agent.QT Norman 5.80.02 02.14.2007 W32/Agent.dam Panda 9.0.0.4 02.14.2007 Adware/Yazzle Prevx1 V2 02.14.2007 Adware.Look2ME Sophos 4.14.0 02.13.2007 no virus found Sunbelt 2.2.907.0 02.09.2007 VIPRE.Suspicious Symantec 10 02.14.2007 no virus found TheHacker 6.1.6.057 02.14.2007 no virus found UNA 1.83 02.13.2007 no virus found VBA32 3.11.2 02.13.2007 no virus found VirusBuster 4.3.19:9 02.14.2007 no virus found was machen? nur löschen oder . . . best regards cyber76 |
![]() | #4 |
![]() ![]() ![]() ![]() ![]() | ![]() Eingefangen ??? Hallo scanne dein System mit Blacklight und poste anschließend das Log (findest du im selben Ordner wie Blacklight), ebenso lasse bitte Smidfraudfix mit der Option 1 laufen, halte dich an die Anleitung und poste den rapport.txt. MFG |
![]() | #5 |
![]() ![]() | ![]() Eingefangen ??? SmitFraudFix v2.142 Scan done at 18:53:00,87, 13.02.2007 Run from C:\Dokumente und Einstellungen\Cyber76\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT The filesystem type is NTFS Fix run in normal mode »»»»»»»»»»»»»»»»»»»»»»»» hosts »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles »»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Cyber76 »»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Cyber76\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Start Menu »»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\Cyber76\FAVORI~1 »»»»»»»»»»»»»»»»»»»»»»»» Desktop »»»»»»»»»»»»»»»»»»»»»»»» C:\Programme »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Die derzeitige Homepage" »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32 »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection »»»»»»»»»»»»»»»»»»»»»»»» End Rest kommt gleich best regards cyber76 |
![]() | #6 | |
![]() ![]() | ![]() Eingefangen ???Zitat:
Antivirus Version Update Result AntiVir 7.3.1.37 02.14.2007 no virus found Authentium 4.93.8 02.14.2007 no virus found Avast 4.7.936.0 02.14.2007 no virus found AVG 386 02.14.2007 no virus found BitDefender 7.2 02.14.2007 no virus found CAT-QuickHeal 9.00 02.14.2007 no virus found ClamAV devel-20060426 02.14.2007 no virus found DrWeb 4.33 02.14.2007 no virus found eSafe 7.0.14.0 02.14.2007 no virus found eTrust-Vet 30.4.3397 02.14.2007 no virus found Ewido 4.0 02.14.2007 no virus found Fortinet 2.85.0.0 02.14.2007 no virus found F-Prot 4.2.1.29 02.14.2007 no virus found F-Secure 6.70.13030.0 02.14.2007 no virus found Ikarus T3.1.0.31 02.14.2007 no virus found Kaspersky 4.0.2.24 02.14.2007 no virus found McAfee 4963 02.14.2007 no virus found Microsoft 1.2204 02.14.2007 no virus found NOD32v2 2061 02.14.2007 no virus found Norman 5.80.02 02.14.2007 no virus found Panda 9.0.0.4 02.14.2007 no virus found Aditional Information File size: 725728 bytes MD5: e1d1507e2f45ad36a2a8053071574168 SHA1: c3b2c8d7c1e8ec48fbc7164580cf415ce1120670 hier nochmal alles zur update.exe vielen dank im voraus best regards cyber76 |
![]() | #7 |
![]() ![]() | ![]() Eingefangen ??? Hallo, kann mir bitte jemand sagen was ich mit der infizierten Datei machen soll? Löschen oder ... Vielen Dank im Voraus best regards cyber76 |
![]() |
Themen zu Eingefangen ??? |
.com, 1.exe, adobe, antivirus, application, bho, browser, desktop, drivers, excel, explorer, firefox, format, helper, hijack, hijackthis, internet, internet explorer, internet security, launch, mozilla, mozilla firefox, neustart, rundll, security, settings manager, spyware, symantec, system, trend micro, trojaner, tuneup utilities, windows, windows xp |