Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win32.Zlob.sd

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 25.05.2007, 13:49   #1
MellonCollie
 
Win32.Zlob.sd - Standard

Win32.Zlob.sd



Also wenn ich bei eScan aktualisieren will bekomme ich immer die Nachricht "Download konnte nicht abgeschlossen werden".

Alt 25.05.2007, 13:50   #2
Sunny
Administrator
> Competence Manager
 

Win32.Zlob.sd - Standard

Win32.Zlob.sd



Zitat:
Zitat von MellonCollie Beitrag anzeigen
Also wenn ich bei eScan aktualisieren will bekomme ich immer die Nachricht "Download konnte nicht abgeschlossen werden".
Merkwürdig, kann sein das der Update-Server gerade überlastet ist.
__________________

__________________

Alt 25.05.2007, 13:58   #3
MellonCollie
 
Win32.Zlob.sd - Standard

Win32.Zlob.sd



Werds in ner halben Stunde nochmal probieren
__________________

Alt 28.05.2007, 11:49   #4
MellonCollie
 
Win32.Zlob.sd - Standard

Win32.Zlob.sd



Hab jetzt grad escan laufen lassen...habe allerdings Probleme damit die zu postende Datei zu finden.

Wenn ich, ins Textfeld, das nach Start->Ausführen->cmd kommt "notepad %systemdrive%\bases_x\escan_neu.txt" eintippe bekomme ich immer die Nachricht: Die Datei konnte nicht gefunden werden. Neue Datei erstellen? Wenn ich eine neue Datei erstelle ist diese dann natürlich leer...
Was mach ich denn da bitte falsch???


Hier aber inzwischen das Ergebnis von ComboFix:

"xxx" - 2007-05-28 13:01:32 Service Pack 2
ComboFix 07-05.27.V - Running from: "C:\Dokumente und Einstellungen\xxx\Desktop\"


(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))


"C:\WINDOWS\system32\taskmgr.com"
"C:\WINDOWS\regedit.com"
"C:\Programme\media-codec"


((((((((((((((((((((((((((((((( Files Created from 2007-04-28 to 2007-05-28 ))))))))))))))))))))))))))))))))))


2007-05-28 12:39 <DIR> d-------- C:\bases_x
2007-05-25 15:44 <DIR> d-a------ C:\WINDOWS\zts2.exe
2007-05-25 15:44 <DIR> d-a------ C:\WINDOWS\system32\vcmgcd32.dll
2007-05-25 15:44 <DIR> d-a------ C:\WINDOWS\system32\iifgfgf.dll
2007-05-25 15:44 <DIR> d-a------ C:\WINDOWS\rundll16.exe
2007-05-25 15:44 <DIR> d-a------ C:\WINDOWS\rundl132.dll
2007-05-25 15:44 <DIR> d-a------ C:\WINDOWS\logo1_.exe
2007-05-25 14:44 153,600 --a------ C:\WINDOWS\R.COM
2007-05-25 14:44 140,800 --a------ C:\WINDOWS\system32\T.COM
2007-05-13 16:06 202,240 --a------ C:\WINDOWS\system32\Homepage.scr
2007-05-13 16:06 <DIR> d-------- C:\WINDOWS\system32\Homepage dir
2007-05-13 16:03 202,240 --a------ C:\WINDOWS\system32\Little Children.scr
2007-05-13 16:03 <DIR> d-------- C:\WINDOWS\system32\Little Children dir
2007-05-13 15:52 5,835,075 --a------ C:\WINDOWS\THE fOUNTAIN_v3.SCR
2007-05-13 15:51 <DIR> d-------- C:\DOKUME~1\xxx\ANWEND~1\iScreensaver
2007-05-06 20:06 6,132,256 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2007-05-06 20:06 150,048 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2007-05-06 20:06 <DIR> d-------- C:\Programme\Kaspersky Lab
2007-05-06 20:06 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\Kaspersky Lab


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

2007-05-28 10:52:13 -------- d-----w C:\DOKUME~1\xxx\ANWEND~1\Skype
2007-05-28 10:41:26 -------- d-----w C:\Programme\Steam
2007-05-27 18:33:24 60,941 ----a-w C:\WINDOWS\system32\regperf.exe
2007-05-02 04:52:53 -------- d--h--w C:\Programme\InstallShield Installation Information
2007-04-28 17:27:15 5,060 ----a-w C:\WINDOWS\mozver.dat
2007-04-28 17:27:14 -------- d-----w C:\Programme\DivX
2007-04-18 16:13:24 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll
2007-04-13 19:30:25 -------- d-----w C:\Programme\Ubisoft
2007-03-30 16:11:55 -------- d-----w C:\Programme\LucasArts
2007-03-25 06:25:31 76,014 ----a-w C:\WINDOWS\system32\perfc007.dat
2007-03-25 06:25:31 418,970 ----a-w C:\WINDOWS\system32\perfh007.dat
2007-03-18 18:55:58 81,920 ----a-w C:\WINDOWS\system32\OpenAL32.dll
2007-03-18 18:55:58 221,184 ----a-w C:\WINDOWS\system32\wrap_oal.dll
2007-03-17 13:44:25 293,376 ----a-w C:\WINDOWS\system32\winsrv.dll
2007-03-08 15:36:30 579,072 ----a-w C:\WINDOWS\system32\user32.dll
2007-03-08 15:36:30 40,960 ----a-w C:\WINDOWS\system32\mf3216.dll
2007-03-08 15:36:30 281,600 ----a-w C:\WINDOWS\system32\gdi32.dll
2007-03-08 15:32:24 1,843,712 ----a-w C:\WINDOWS\system32\win32k.sys
2007-03-03 18:12:40 21,504 ----a-w C:\WINDOWS\jestertb.dll


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}=C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 01:56]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=C:\Programme\Java\jre1.6.0_01\bin\ssv.dll [2007-03-14 03:43]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"VTTimer"="VTTimer.exe" [2003-08-20 05:56 C:\WINDOWS\system32\VTTimer.exe]
"RemoteControl"="C:\Programme\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 20:24]
"HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe" [2005-07-06 04:27]
"HPHUPD05"="C:\Programme\Hewlett-Packard\\{5372B9A6-6E51-4f90-9B40-E0A3B8475C4E}\hphupd05.exe" [2005-07-06 04:27]
"HP Component Manager"="C:\Programme\HP\hpcoretech\hpcmpmgr.exe" [2003-12-22 09:38]
"HP Software Update"="C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe" [2003-12-05 16:41]
"HPHmon05"="C:\WINDOWS\system32\hphmon05.exe" [2005-07-06 04:27]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43]
"snpstd"="C:\WINDOWS\vsnpstd.exe" [2004-06-10 14:48]
"ccApp"="C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" []
"Symantec NetDriver Monitor"="C:\PROGRA~1\SYMNET~1\SNDMon.exe" []
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2006-09-01 15:57]
"iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe" [2006-09-12 01:58]
"SoundMan"="SOUNDMAN.EXE" []
"kav"="C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" [2006-03-24 19:09]
"@"="" []

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 14:00]
"Power2GoExpress"="" []
"MSMSGS"="C:\Programme\Messenger\msmsgs.exe" [2004-10-13 18:24]
"MsnMsgr"="C:\Programme\MSN Messenger\MsnMsgr.exe" [2006-01-25 06:23]
"Skype"="C:\Programme\Skype\Phone\Skype.exe" [2006-05-19 18:11]
"Spyware Doctor"="C:\Programme\Spyware Doctor\swdoctor.exe" []
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" []
"Steam"="c:\programme\steam\steam.exe" [2007-01-09 08:48]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Programme\QuickTime\qttask.exe" -atboottime

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
SOUNDMAN.EXE

*Newly Created Service* -PROCEXP90


~ ~ ~ ~ ~ ~ ~ ~ Hijackthis Backups ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~

backup-20060615-170957-593
O3 - Toolbar: (no name) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file)

backup-20060615-170957-135
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)

backup-20060615-170957-356
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)

backup-20060615-170942-697
O4 - Global Startup: auto-bit.lnk = C:\SYSPREP\bit\bit.exe
Contents of the 'Scheduled Tasks' folder
2007-05-14 16:05:03 C:\WINDOWS\tasks\AppleSoftwareUpdate.job
2007-05-28 11:00:00 C:\WINDOWS\tasks\HP Usg Daily.job

********************************************************************

catchme 0.3.681 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-05-28 13:06:02
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0


********************************************************************

Completion time: 2007-05-28 13:07:02
C:\ComboFix-quarantined-files.txt ... 2007-05-28 13:06

--- E O F ---

Geändert von MellonCollie (28.05.2007 um 12:12 Uhr)

Antwort

Themen zu Win32.Zlob.sd
adobe, askbar, bho, computer, cyberlink, downloader, drivers, einstellungen, excel, explorer, firefox, hijack, hijack this, hijackthis, immer wieder, internet, internet explorer, kaspersky, monitor, mozilla, mozilla firefox, programme, skype.exe, software, spyware, suche, symantec, system, trojan, trojan downloader, viruscheck, windows, windows xp




Ähnliche Themen: Win32.Zlob.sd


  1. Trojaner win32.agent.sd/Zlob.qe (ipvdx.exe)
    Log-Analyse und Auswertung - 06.03.2009 (2)
  2. Hilfe bei Entfernung von Win32/Zlob.ANS
    Plagegeister aller Art und deren Bekämpfung - 19.10.2008 (0)
  3. Win32/Zlob.AR auf Vista System?
    Log-Analyse und Auswertung - 11.09.2008 (3)
  4. Win32/Adware.Virtumonde - Win32/PrivacyRemover.M64 - TR/Zlob.KA.2 - Hilfe benötigt!
    Log-Analyse und Auswertung - 29.08.2008 (9)
  5. Win32/Adware.Virtumonde - Win32/PrivacyRemover.M64 - Trojan.Zlob
    Mülltonne - 24.08.2008 (0)
  6. zlob und Win32.Brontok.ct auf dem PC
    Log-Analyse und Auswertung - 28.06.2008 (6)
  7. trojan-downloader.win32.zlob.lps
    Plagegeister aller Art und deren Bekämpfung - 10.05.2008 (1)
  8. Trojan-Downloader.Win32.Zlob.Ips !!!??
    Log-Analyse und Auswertung - 24.04.2008 (6)
  9. Win32/TrojanDownloader.Zlob.BNU.
    Mülltonne - 26.02.2008 (0)
  10. Trojan-Downloader.Win32.Zlob.and
    Plagegeister aller Art und deren Bekämpfung - 07.01.2008 (4)
  11. Trojaner-Verdacht: Win32:Agent-PBF + Win32:Zlob-AJG
    Log-Analyse und Auswertung - 05.01.2008 (1)
  12. Hilfe: Win32:Zlob-BN [Trj] - TROJANER!!!
    Log-Analyse und Auswertung - 23.07.2006 (4)
  13. Trojaner Win32:Zlob-BN [Trj]
    Plagegeister aller Art und deren Bekämpfung - 13.07.2006 (2)
  14. Eine Variante von Win32/TrojanDownloader.Zlob
    Plagegeister aller Art und deren Bekämpfung - 01.05.2006 (5)
  15. trojan-downloader.win32.zlob.is
    Plagegeister aller Art und deren Bekämpfung - 04.04.2006 (5)
  16. Kleines Problem mit Win32:Zlob-AB
    Plagegeister aller Art und deren Bekämpfung - 01.02.2006 (1)
  17. TrojanerDownloader.win32.zlob.d
    Plagegeister aller Art und deren Bekämpfung - 25.11.2004 (3)

Zum Thema Win32.Zlob.sd - Also wenn ich bei eScan aktualisieren will bekomme ich immer die Nachricht "Download konnte nicht abgeschlossen werden". - Win32.Zlob.sd...
Archiv
Du betrachtest: Win32.Zlob.sd auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.