![]() |
|
Log-Analyse und Auswertung: Win32.Zlob.sdWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Win32.Zlob.sd Also wenn ich bei eScan aktualisieren will bekomme ich immer die Nachricht "Download konnte nicht abgeschlossen werden". |
![]() | #2 | |
Administrator > Competence Manager | ![]() Win32.Zlob.sdZitat:
![]()
__________________ |
![]() | #3 |
![]() | ![]() Win32.Zlob.sd Werds in ner halben Stunde nochmal probieren
__________________ |
![]() | #4 |
![]() | ![]() Win32.Zlob.sd Hab jetzt grad escan laufen lassen...habe allerdings Probleme damit die zu postende Datei zu finden. Wenn ich, ins Textfeld, das nach Start->Ausführen->cmd kommt "notepad %systemdrive%\bases_x\escan_neu.txt" eintippe bekomme ich immer die Nachricht: Die Datei konnte nicht gefunden werden. Neue Datei erstellen? Wenn ich eine neue Datei erstelle ist diese dann natürlich leer... Was mach ich denn da bitte falsch??? Hier aber inzwischen das Ergebnis von ComboFix: "xxx" - 2007-05-28 13:01:32 Service Pack 2 ComboFix 07-05.27.V - Running from: "C:\Dokumente und Einstellungen\xxx\Desktop\" (((((((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) "C:\WINDOWS\system32\taskmgr.com" "C:\WINDOWS\regedit.com" "C:\Programme\media-codec" ((((((((((((((((((((((((((((((( Files Created from 2007-04-28 to 2007-05-28 )))))))))))))))))))))))))))))))))) 2007-05-28 12:39 <DIR> d-------- C:\bases_x 2007-05-25 15:44 <DIR> d-a------ C:\WINDOWS\zts2.exe 2007-05-25 15:44 <DIR> d-a------ C:\WINDOWS\system32\vcmgcd32.dll 2007-05-25 15:44 <DIR> d-a------ C:\WINDOWS\system32\iifgfgf.dll 2007-05-25 15:44 <DIR> d-a------ C:\WINDOWS\rundll16.exe 2007-05-25 15:44 <DIR> d-a------ C:\WINDOWS\rundl132.dll 2007-05-25 15:44 <DIR> d-a------ C:\WINDOWS\logo1_.exe 2007-05-25 14:44 153,600 --a------ C:\WINDOWS\R.COM 2007-05-25 14:44 140,800 --a------ C:\WINDOWS\system32\T.COM 2007-05-13 16:06 202,240 --a------ C:\WINDOWS\system32\Homepage.scr 2007-05-13 16:06 <DIR> d-------- C:\WINDOWS\system32\Homepage dir 2007-05-13 16:03 202,240 --a------ C:\WINDOWS\system32\Little Children.scr 2007-05-13 16:03 <DIR> d-------- C:\WINDOWS\system32\Little Children dir 2007-05-13 15:52 5,835,075 --a------ C:\WINDOWS\THE fOUNTAIN_v3.SCR 2007-05-13 15:51 <DIR> d-------- C:\DOKUME~1\xxx\ANWEND~1\iScreensaver 2007-05-06 20:06 6,132,256 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat 2007-05-06 20:06 150,048 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat 2007-05-06 20:06 <DIR> d-------- C:\Programme\Kaspersky Lab 2007-05-06 20:06 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\Kaspersky Lab (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2007-05-28 10:52:13 -------- d-----w C:\DOKUME~1\xxx\ANWEND~1\Skype 2007-05-28 10:41:26 -------- d-----w C:\Programme\Steam 2007-05-27 18:33:24 60,941 ----a-w C:\WINDOWS\system32\regperf.exe 2007-05-02 04:52:53 -------- d--h--w C:\Programme\InstallShield Installation Information 2007-04-28 17:27:15 5,060 ----a-w C:\WINDOWS\mozver.dat 2007-04-28 17:27:14 -------- d-----w C:\Programme\DivX 2007-04-18 16:13:24 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll 2007-04-13 19:30:25 -------- d-----w C:\Programme\Ubisoft 2007-03-30 16:11:55 -------- d-----w C:\Programme\LucasArts 2007-03-25 06:25:31 76,014 ----a-w C:\WINDOWS\system32\perfc007.dat 2007-03-25 06:25:31 418,970 ----a-w C:\WINDOWS\system32\perfh007.dat 2007-03-18 18:55:58 81,920 ----a-w C:\WINDOWS\system32\OpenAL32.dll 2007-03-18 18:55:58 221,184 ----a-w C:\WINDOWS\system32\wrap_oal.dll 2007-03-17 13:44:25 293,376 ----a-w C:\WINDOWS\system32\winsrv.dll 2007-03-08 15:36:30 579,072 ----a-w C:\WINDOWS\system32\user32.dll 2007-03-08 15:36:30 40,960 ----a-w C:\WINDOWS\system32\mf3216.dll 2007-03-08 15:36:30 281,600 ----a-w C:\WINDOWS\system32\gdi32.dll 2007-03-08 15:32:24 1,843,712 ----a-w C:\WINDOWS\system32\win32k.sys 2007-03-03 18:12:40 21,504 ----a-w C:\WINDOWS\jestertb.dll (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects] {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}=C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 01:56] {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=C:\Programme\Java\jre1.6.0_01\bin\ssv.dll [2007-03-14 03:43] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "VTTimer"="VTTimer.exe" [2003-08-20 05:56 C:\WINDOWS\system32\VTTimer.exe] "RemoteControl"="C:\Programme\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 20:24] "HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe" [2005-07-06 04:27] "HPHUPD05"="C:\Programme\Hewlett-Packard\\{5372B9A6-6E51-4f90-9B40-E0A3B8475C4E}\hphupd05.exe" [2005-07-06 04:27] "HP Component Manager"="C:\Programme\HP\hpcoretech\hpcmpmgr.exe" [2003-12-22 09:38] "HP Software Update"="C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe" [2003-12-05 16:41] "HPHmon05"="C:\WINDOWS\system32\hphmon05.exe" [2005-07-06 04:27] "SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43] "snpstd"="C:\WINDOWS\vsnpstd.exe" [2004-06-10 14:48] "ccApp"="C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" [] "Symantec NetDriver Monitor"="C:\PROGRA~1\SYMNET~1\SNDMon.exe" [] "QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2006-09-01 15:57] "iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe" [2006-09-12 01:58] "SoundMan"="SOUNDMAN.EXE" [] "kav"="C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" [2006-03-24 19:09] "@"="" [] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 14:00] "Power2GoExpress"="" [] "MSMSGS"="C:\Programme\Messenger\msmsgs.exe" [2004-10-13 18:24] "MsnMsgr"="C:\Programme\MSN Messenger\MsnMsgr.exe" [2006-01-25 06:23] "Skype"="C:\Programme\Skype\Phone\Skype.exe" [2006-05-19 18:11] "Spyware Doctor"="C:\Programme\Spyware Doctor\swdoctor.exe" [] "SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [] "Steam"="c:\programme\steam\steam.exe" [2007-01-09 08:48] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan] SOUNDMAN.EXE *Newly Created Service* -PROCEXP90 ~ ~ ~ ~ ~ ~ ~ ~ Hijackthis Backups ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ backup-20060615-170957-593 O3 - Toolbar: (no name) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file) backup-20060615-170957-135 O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file) backup-20060615-170957-356 O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) backup-20060615-170942-697 O4 - Global Startup: auto-bit.lnk = C:\SYSPREP\bit\bit.exe Contents of the 'Scheduled Tasks' folder 2007-05-14 16:05:03 C:\WINDOWS\tasks\AppleSoftwareUpdate.job 2007-05-28 11:00:00 C:\WINDOWS\tasks\HP Usg Daily.job ******************************************************************** catchme 0.3.681 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net Rootkit scan 2007-05-28 13:06:02 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden files: 0 ******************************************************************** Completion time: 2007-05-28 13:07:02 C:\ComboFix-quarantined-files.txt ... 2007-05-28 13:06 --- E O F --- Geändert von MellonCollie (28.05.2007 um 12:12 Uhr) |
![]() |
Themen zu Win32.Zlob.sd |
adobe, askbar, bho, computer, cyberlink, downloader, drivers, einstellungen, excel, explorer, firefox, hijack, hijack this, hijackthis, immer wieder, internet, internet explorer, kaspersky, monitor, mozilla, mozilla firefox, programme, skype.exe, software, spyware, suche, symantec, system, trojan, trojan downloader, viruscheck, windows, windows xp |