Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner/Adware Problem...eScan Auswertung inside..

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.06.2007, 20:50   #1
mog
 
Trojaner/Adware Problem...eScan Auswertung inside.. - Unglücklich

Trojaner/Adware Problem...eScan Auswertung inside..



Hallo zusammen,
habe (seit einiger zeit) ein kleines Virus/Trojanaer Problem.

hier die auswertung der escan Log.

Wäre suer wenn mir einer weiter helfen könnte.

Danke im vorraus.

Gruss
Olli

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.2.6
Sprache: German
C:\DOCUME~1\ERICHU~2\LOCALS~1\Temp\mwav.log

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (process.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with ezula Spyware/Adware (ebay.url)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (process.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with wareout Adware (1.dat)! Action taken: Keine Aktion vorgenommen.
System found infected with wareout Adware (2.dat)! Action taken: Keine Aktion vorgenommen.
System found infected with wareout Adware (3.dat)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (process.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei C:\SWSetup\InetSec06\GR\NAV\External\NORTON\NAVAPW32.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei D:\AUTORUN.INF infiziert von "Fujack" Virus. Aktion vorgenommen: No Action Taken.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
File C:\System Volume Information\_restore{D1E51CDE-FC59-4EA3-8439-6656359D223D}\RP3\A0000849.dll//PE_Patch.PECompact markiert als "not-a-virus:AdWare.Win32.Virtumonde.fp". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\System Volume Information\_restore{D1E51CDE-FC59-4EA3-8439-6656359D223D}\RP3\A0000863.dll markiert als "not-a-virus:AdWare.Win32.Virtumonde.jp". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\VundoFix Backups\gebya.dll.bad//PE_Patch.PECompact markiert als "not-a-virus:AdWare.Win32.Virtumonde.fp". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\VundoFix Backups\xxyxwvu.dll.bad markiert als "not-a-virus:AdWare.Win32.Virtumonde.jp". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Offending file found: C:\WINDOWS\system32\process.exe
Offending file found: C:\WINDOWS\system32\swreg.exe
Offending file found: C:\WINDOWS\system32\swsc.exe
Offending file found: C:\Dokumente und Einstellungen\MOG\Favoriten\ebay.url
Offending file found: C:\Dokumente und Einstellungen\MOG\Eigene Dateien\downloads\smitfraudfix\process.exe
Offending file found: C:\Dokumente und Einstellungen\MOG\Eigene Dateien\downloads\smitfraudfix\swreg.exe
Offending file found: C:\Dokumente und Einstellungen\MOG\Eigene Dateien\downloads\smitfraudfix\swsc.exe
Offending file found: C:\Dokumente und Einstellungen\MOG\Lokale Einstellungen\Anwendungsdaten\hp\digital imaging\cache\1.dat
Offending file found: C:\Dokumente und Einstellungen\MOG\Lokale Einstellungen\Anwendungsdaten\hp\digital imaging\cache\2.dat
Offending file found: C:\Dokumente und Einstellungen\MOG\Lokale Einstellungen\Anwendungsdaten\hp\digital imaging\cache\3.dat
Offending file found: C:\Dokumente und Einstellungen\MOG\Eigene Dateien\downloads\smitfraudfix\process.exe
Offending file found: C:\Dokumente und Einstellungen\MOG\Eigene Dateien\downloads\smitfraudfix\swreg.exe
Offending file found: C:\Dokumente und Einstellungen\MOG\Eigene Dateien\downloads\smitfraudfix\swsc.exe
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D !!!
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
Executable Command Found in D\Shell\AutoRun\command: C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 138413
Gefundene Viren: 21
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 30
Dauer des Scans bisher: 01:36:19
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 17:37:28,26
Batchende: 17:37:34,64

Alt 21.06.2007, 21:35   #2
myrtille
/// TB-Ausbilder
 
Trojaner/Adware Problem...eScan Auswertung inside.. - Standard

Trojaner/Adware Problem...eScan Auswertung inside..



Hi, soweit ich das erkennen kann, sind das meiste Fehlalarme.

Lass bitte mal die 3 folgenden Dateien bei virustotal auswerten, außer du weißt was es für Dateien sind(zb von smitfraudfix):
Zitat:
C:\WINDOWS\system32\process.exe
C:\WINDOWS\system32\swreg.exe
C:\WINDOWS\system32\swsc.exe
Die Virtumondemeldungen kannst du entfernen, indem du einfach die Systemwiederherstellung deaktivierst und reaktivierst, sowie den Backupordner von Vundofix löschst.

Das sollte es dann eigentlich auch schon gewesen sein. Erstelle vllt noch ein HJT-Log und poste es hier (bitte aktive Links und persönliche Infos maskieren: http->h**p)

lg myrtille

EDIT:
Der maxsearchfund ist der böse norton-virus.:aplaus:
Böse Münder sagen, der sei nur durch eine Neuinstallation des Betriebssystem restlos wegzubekommen.
__________________


Antwort

Themen zu Trojaner/Adware Problem...eScan Auswertung inside..
adware, auswertung, c:\windows\system32\rundll32.exe, d:\autorun.inf, dateien, dateisystem, drivers, einstellungen, escan, exe.corrupted, explorer, fehler, festplatte, helfen, hosts-datei, infected, infiziert, maßnahme, object, ordner, prozesse, registry, rundll, shell32.dll, smitfraudfix, software, system volume information, system32, temp, viren, vundofix, windows, windows xp, worm




Ähnliche Themen: Trojaner/Adware Problem...eScan Auswertung inside..


  1. Log-Auswertung, Problem Grafikkarte, Adware
    Log-Analyse und Auswertung - 30.08.2015 (8)
  2. Auswertung von eScan ergab Trojaner & Virus !
    Log-Analyse und Auswertung - 14.10.2014 (13)
  3. Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919
    Log-Analyse und Auswertung - 02.05.2014 (19)
  4. Bettersurf AdWare eingefangen, JRT funktioniert nicht, Logfile inside
    Log-Analyse und Auswertung - 13.12.2013 (9)
  5. Generic Host 32 Problem (hijackthis log inside)
    Log-Analyse und Auswertung - 19.02.2009 (5)
  6. Trojaner Problem, escan log
    Plagegeister aller Art und deren Bekämpfung - 06.06.2008 (6)
  7. Laptop verdammt langsam.. eScan und HJT Log inside
    Plagegeister aller Art und deren Bekämpfung - 27.12.2007 (0)
  8. eScan Log (33x Viren/Adware)
    Log-Analyse und Auswertung - 09.12.2007 (2)
  9. eScan meldet Spyware/Adware
    Plagegeister aller Art und deren Bekämpfung - 02.07.2007 (5)
  10. eScan meldet Adware/Spyware...
    Plagegeister aller Art und deren Bekämpfung - 22.04.2007 (7)
  11. eScan-Auswertung
    Plagegeister aller Art und deren Bekämpfung - 14.04.2006 (3)
  12. escan 'tagged': AdWare.Win32.SaveNow.bo
    Antiviren-, Firewall- und andere Schutzprogramme - 29.01.2006 (6)
  13. escan: 2 mal spyware/adware gefunden
    Plagegeister aller Art und deren Bekämpfung - 04.11.2005 (4)
  14. eScan Auswertung
    Plagegeister aller Art und deren Bekämpfung - 08.07.2005 (3)
  15. eScan Auswertung erbeten...
    Log-Analyse und Auswertung - 28.04.2005 (7)
  16. eScan Auswertung???
    Log-Analyse und Auswertung - 30.03.2005 (5)
  17. Bei Adware/Escan/etc. PC Absturz
    Plagegeister aller Art und deren Bekämpfung - 05.02.2005 (8)

Zum Thema Trojaner/Adware Problem...eScan Auswertung inside.. - Hallo zusammen, habe (seit einiger zeit) ein kleines Virus/Trojanaer Problem. hier die auswertung der escan Log. Wäre suer wenn mir einer weiter helfen könnte. Danke im vorraus. Gruss Olli ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - Trojaner/Adware Problem...eScan Auswertung inside.....
Archiv
Du betrachtest: Trojaner/Adware Problem...eScan Auswertung inside.. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.