|
Log-Analyse und Auswertung: Mehrere Funde! Bitte um HilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.06.2007, 12:00 | #16 |
/// TB-Ausbilder | Mehrere Funde! Bitte um Hilfe Danke für die Info... geh dann gleich mal gucken. Jotti geht natürlich auch. lg myrtille |
26.06.2007, 12:19 | #17 |
| Mehrere Funde! Bitte um Hilfe Hier die Ergebnisse von Jotti:
__________________Datei: Process.exe Status: INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.) Entdeckte Packprogramme: - Bit9 rapportiert: Not analyzed yet (more info) A-Squared Riskware.RiskTool.Win32.Processor.20 gefunden AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Tool.Prockill gefunden F-Prot Antivirus Keine Viren gefunden F-Secure Anti-Virus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 Win32/PrcView application gefunden Norman Virus Control Keine Viren gefunden Panda Antivirus Keine Viren gefunden Rising Antivirus Keine Viren gefunden VirusBuster Keine Viren gefunden VBA32 Keine Viren gefunden You searched for MD5: 7397f6ee4a9601a123b645c0cd428017 Your hash has been found in 12 Package(s) ---------------------------------------------------------------- Datei: swreg.exe Status: EVENTUELL INFIZIERT/MALWARE (Es ist verdächtig, dass die Sandbox-Emulation lange dauerte und/oder die Datei gepackt war. Normalerweise sind Programme nicht gepackt und zwingen die Sandbox nicht zu einer langwierigen Emulation. Beachten Sie, dass kein Scanner eine Warnung gegeben hat, d.h. die Datei kann sehr wohl harmlos sein. Wir raten allerdings zur Vorsicht.) (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.) Entdeckte Packprogramme: UPX Bit9 rapportiert: Not analyzed yet (more info) A-Squared Keine Viren gefunden AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden F-Secure Anti-Virus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden Panda Antivirus Keine Viren gefunden Rising Antivirus Keine Viren gefunden VirusBuster Keine Viren gefunden VBA32 Keine Viren gefunden You searched for MD5: e417d888fdde9a2290c369c82a7aec3e Your hash has been found in 1 Package(s). --------------------------------------------------------------- Datei: swsc.exe Status: EVENTUELL INFIZIERT/MALWARE (Es ist verdächtig, dass die Sandbox-Emulation lange dauerte und/oder die Datei gepackt war. Normalerweise sind Programme nicht gepackt und zwingen die Sandbox nicht zu einer langwierigen Emulation. Beachten Sie, dass kein Scanner eine Warnung gegeben hat, d.h. die Datei kann sehr wohl harmlos sein. Wir raten allerdings zur Vorsicht.) (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.) Entdeckte Packprogramme: UPX Bit9 rapportiert: Not analyzed yet (more info) A-Squared Keine Viren gefunden AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden F-Secure Anti-Virus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus Keine Viren gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden Panda Antivirus Keine Viren gefunden Rising Antivirus Keine Viren gefunden VirusBuster Keine Viren gefunden VBA32 Keine Viren gefunden You searched for MD5: c16b1595e3c2ffc875ef28bf66ec557f Your hash has been found in 1 Package(s). LG jörg |
26.06.2007, 12:53 | #18 | |
/// TB-Ausbilder | Mehrere Funde! Bitte um Hilfe Ok.
__________________Das: Zitat:
(Die 3 Dateien zusammen schrien sowieso schon Smitfraudfix. Jetzt bin ich mir sicher, dass es die typischen Fehlalarme von Smitfraudfix sind.) Da das Programm offensichtlich nicht mehr funktionsfähig ist, kannst du auch diese Dateien einfach löschen und bist damit die Meldungen los. Du kannst noch nen Scan mit Blacklight machen, um Rootkits auszuschließen, und vllt noch adaware aber ich vermute du bist sauber. lg myrtille |
26.06.2007, 13:44 | #19 |
| Mehrere Funde! Bitte um Hilfe Hab Blacklight und Adaware nocmal laufen lassen, es wurde allerdings nichts gefunden!!! Vielen Dank für Deine Mühe!!!! LG jörg |
Themen zu Mehrere Funde! Bitte um Hilfe |
adobe, antivir, avg, avgnt, avgnt.exe, avira, bho, bitte um hilfe, browser, ctfmon.exe, excel, explorer, fraud, helper, hijackthis, internet, internet explorer, keenvalue, mehrere, monitor, nvidia, object, plug-in, programm, rundll, sicherheit, smitfraud, software, spyware, system, windows, windows xp |