![]() |
|
Log-Analyse und Auswertung: winantispyware 2007, driveclean 2007 etc. popupsWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #6 |
![]() ![]() | ![]() winantispyware 2007, driveclean 2007 etc. popups @rene-gad hier mal der on-access log vom mcafee ab dem 26.7.2007: 26.07.2007 07:32:44 Statistik: 26.07.2007 07:32:44 Gescannte Dateien: 53961 26.07.2007 07:32:44 Erkannte Dateien: 0 26.07.2007 07:32:44 Gesäuberte Dateien: 0 26.07.2007 07:32:44 Gelöschte Dateien: 0 26.07.2007 08:07:14 Modulversion = 5100.0194 26.07.2007 08:07:14 AntiVirus-DAT-Version = 5082.0000 26.07.2007 08:07:14 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 26.07.2007 08:07:14 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 26.07.2007 17:25:23 Statistik: 26.07.2007 17:25:23 Gescannte Dateien: 9415 26.07.2007 17:25:23 Erkannte Dateien: 0 26.07.2007 17:25:23 Gesäuberte Dateien: 0 26.07.2007 17:25:23 Gelöschte Dateien: 0 26.07.2007 20:31:48 Modulversion = 5100.0194 26.07.2007 20:31:48 AntiVirus-DAT-Version = 5082.0000 26.07.2007 20:31:48 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 26.07.2007 20:31:48 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 26.07.2007 21:15:53 Modulversion = 5100.0194 26.07.2007 21:15:53 AntiVirus-DAT-Version = 5084.0000 26.07.2007 21:15:53 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 26.07.2007 21:15:53 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 26.07.2007 22:45:13 Statistik: 26.07.2007 22:45:13 Gescannte Dateien: 10001 26.07.2007 22:45:13 Erkannte Dateien: 0 26.07.2007 22:45:13 Gesäuberte Dateien: 0 26.07.2007 22:45:13 Gelöschte Dateien: 0 27.07.2007 06:59:21 Modulversion = 5100.0194 27.07.2007 06:59:21 AntiVirus-DAT-Version = 5084.0000 27.07.2007 06:59:21 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 27.07.2007 06:59:21 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 27.07.2007 07:07:48 Statistik: 27.07.2007 07:07:48 Gescannte Dateien: 1221 27.07.2007 07:07:48 Erkannte Dateien: 0 27.07.2007 07:07:48 Gesäuberte Dateien: 0 27.07.2007 07:07:48 Gelöschte Dateien: 0 27.07.2007 10:14:17 Modulversion = 5100.0194 27.07.2007 10:14:17 AntiVirus-DAT-Version = 5084.0000 27.07.2007 10:14:17 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 27.07.2007 10:14:17 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 27.07.2007 15:39:31 Script execution blocked Micha iexplore.exe(h**p://www.adult-land.net/index_xxl.php) Script executed by iexplore.exe JS/Wonka (Trojan) 27.07.2007 15:39:33 Gelöscht *****\***** C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\*****\Local Settings\Temporary Internet Files\Content.IE5\3608OQG7\count[1].htm\0000001c.js JS/Wonka (Trojanisches Pferd) 27.07.2007 22:13:34 Modulversion = 5100.0194 27.07.2007 22:13:34 AntiVirus-DAT-Version = 5084.0000 27.07.2007 22:13:34 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 27.07.2007 22:13:34 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 27.07.2007 23:01:07 Statistik: 27.07.2007 23:01:07 Gescannte Dateien: 2229 27.07.2007 23:01:07 Erkannte Dateien: 0 27.07.2007 23:01:07 Gesäuberte Dateien: 0 27.07.2007 23:01:07 Gelöschte Dateien: 0 27.07.2007 23:02:42 Modulversion = 5100.0194 27.07.2007 23:02:42 AntiVirus-DAT-Version = 5084.0000 27.07.2007 23:02:42 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 27.07.2007 23:02:42 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 28.07.2007 00:08:23 Statistik: 28.07.2007 00:08:23 Gescannte Dateien: 1765 28.07.2007 00:08:23 Erkannte Dateien: 0 28.07.2007 00:08:23 Gesäuberte Dateien: 0 28.07.2007 00:08:23 Gelöschte Dateien: 0 28.07.2007 08:01:48 Modulversion = 5100.0194 28.07.2007 08:01:48 AntiVirus-DAT-Version = 5084.0000 28.07.2007 08:01:48 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 28.07.2007 08:01:48 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 28.07.2007 21:31:54 Modulversion = 5100.0194 28.07.2007 21:31:54 AntiVirus-DAT-Version = 5085.0000 28.07.2007 21:31:54 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 28.07.2007 21:31:54 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 30.07.2007 00:17:22 Statistik: 30.07.2007 00:17:22 Gescannte Dateien: 128509 30.07.2007 00:17:22 Erkannte Dateien: 0 30.07.2007 00:17:22 Gesäuberte Dateien: 0 30.07.2007 00:17:22 Gelöschte Dateien: 0 30.07.2007 06:11:53 Modulversion = 5100.0194 30.07.2007 06:11:53 AntiVirus-DAT-Version = 5085.0000 30.07.2007 06:11:53 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 30.07.2007 06:11:53 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 30.07.2007 08:55:10 Statistik: 30.07.2007 08:55:10 Gescannte Dateien: 6676 30.07.2007 08:55:10 Erkannte Dateien: 0 30.07.2007 08:55:10 Gesäuberte Dateien: 0 30.07.2007 08:55:10 Gelöschte Dateien: 0 30.07.2007 09:35:27 Modulversion = 5100.0194 30.07.2007 09:35:27 AntiVirus-DAT-Version = 5085.0000 30.07.2007 09:35:27 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 30.07.2007 09:35:27 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 30.07.2007 14:09:21 Modulversion = 5100.0194 30.07.2007 14:09:21 AntiVirus-DAT-Version = 5085.0000 30.07.2007 14:09:21 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 30.07.2007 14:09:21 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 30.07.2007 16:18:50 Statistik: 30.07.2007 16:18:50 Gescannte Dateien: 8308 30.07.2007 16:18:50 Erkannte Dateien: 0 30.07.2007 16:18:50 Gesäuberte Dateien: 0 30.07.2007 16:18:50 Gelöschte Dateien: 0 31.07.2007 06:09:53 Modulversion = 5100.0194 31.07.2007 06:09:53 AntiVirus-DAT-Version = 5085.0000 31.07.2007 06:09:53 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 31.07.2007 06:09:53 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 31.07.2007 21:14:10 Modulversion = 5100.0194 31.07.2007 21:14:10 AntiVirus-DAT-Version = 5087.0000 31.07.2007 21:14:10 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 31.07.2007 21:14:10 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 01.08.2007 14:11:36 Gelöscht *****\***** C:\Program Files\WinRAR\WinRAR.exe C:\DOCUMENTS AND SETTINGS\*****\LOCAL SETTINGS\TEMP\RAR$EX00.891\PATCH.EXE Downloader-AWM.gen (Trojanisches Pferd) 01.08.2007 14:11:36 Gelöscht *****\***** C:\Program Files\WinRAR\WinRAR.exe C:\Documents and Settings\*****\Local Settings\Temp\Rar$EX00.891\patch.exe\GenUnp Downloader-AWM.gen (Trojanisches Pferd) 01.08.2007 14:12:11 Gelöscht *****\***** C:\Program Files\WinRAR\WinRAR.exe C:\DOCUMENTS AND SETTINGS\*****\LOCAL SETTINGS\TEMP\RAR$EX04.407\PATCH.EXE Downloader-AWM.gen (Trojanisches Pferd) 01.08.2007 14:12:11 Gelöscht *****\***** C:\Program Files\WinRAR\WinRAR.exe C:\Documents and Settings\*****\Local Settings\Temp\Rar$EX04.407\patch.exe\GenUnp Downloader-AWM.gen (Trojanisches Pferd) 01.08.2007 14:12:12 Gelöscht *****\***** C:\DOCUME~1\Micha\LOCALS~1\Temp\Rar$EX04.407\crack.exe C:\DOCUMENTS AND SETTINGS\*****\LOCAL SETTINGS\TEMP\WND111.TMP BackDoor-CVT (Trojanisches Pferd) 01.08.2007 14:12:12 Gelöscht *****\***** C:\DOCUME~1\Micha\LOCALS~1\Temp\Rar$EX04.407\crack.exe C:\Documents and Settings\*****\Local Settings\Temp\wnd111.tmp BackDoor-CVT (Trojanisches Pferd) 01.08.2007 14:32:06 Gelöscht *****\***** C:\Documents and Settings\*****\Local Settings\Temporary Internet Files\Content.IE5\ZA86TV25\guild_wars_10.641[2].exe C:\DOCUMENTS AND SETTINGS\MICHA\DESKTOP\CRACK.EXE Downloader-AWM.gen (Trojanisches Pferd) 01.08.2007 14:32:07 Gelöscht *****\***** C:\Documents and Settings\*****\Local Settings\Temporary Internet Files\Content.IE5\ZA86TV25\guild_wars_10.641[2].exe C:\Documents and Settings\*****\Desktop\crack.exe\GenUnp Downloader-AWM.gen (Trojanisches Pferd) 01.08.2007 15:32:26 Statistik: 01.08.2007 15:32:26 Gescannte Dateien: 34369 01.08.2007 15:32:26 Erkannte Dateien: 8 01.08.2007 15:32:26 Gesäuberte Dateien: 0 01.08.2007 15:32:26 Gelöschte Dateien: 8 01.08.2007 15:34:27 Modulversion = 5100.0194 01.08.2007 15:34:27 AntiVirus-DAT-Version = 5087.0000 01.08.2007 15:34:27 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 01.08.2007 15:34:27 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 02.08.2007 09:04:05 Modulversion = 5100.0194 02.08.2007 09:04:05 AntiVirus-DAT-Version = 5087.0000 02.08.2007 09:04:05 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 02.08.2007 09:04:05 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 02.08.2007 09:06:44 Modulversion = 5100.0194 02.08.2007 09:06:44 AntiVirus-DAT-Version = 5088.0000 02.08.2007 09:06:44 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 02.08.2007 09:06:44 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 02.08.2007 09:55:59 Gelöscht *****\***** C:\Documents and Settings\Micha\My Documents\Downloads\Guild Wars Factions Online Keymaker.exe C:\DOCUMENTS AND SETTINGS\*****\LOCAL SETTINGS\TEMP\IXP000.TMP\SERVER.EXE BackDoor-CEP.svr (Trojanisches Pferd) 02.08.2007 09:55:59 Gelöscht *****\***** C:\Documents and Settings\*****\My Documents\Downloads\Guild Wars Factions Online Keymaker.exe C:\Documents and Settings\Micha\Local Settings\Temp\IXP000.TMP\server.exe BackDoor-CEP.svr (Trojanisches Pferd) 02.08.2007 12:00:05 Gelöscht NT AUTHORITY\SYSTEM C:\WINDOWS\System32\svchost.exe C:\SYSTEM VOLUME INFORMATION\_RESTORE{55ECF33D-78CE-45C8-B45C-2910AD2FDE07}\RP481\A0170565.EXE Downloader-BCF (Trojanisches Pferd) 02.08.2007 12:26:36 Gelöscht NT AUTHORITY\SYSTEM C:\WINDOWS\System32\svchost.exe C:\System Volume Information\_restore{55ECF33D-78CE-45C8-B45C-2910AD2FDE07}\RP481\A0170565.exe\GenUnp\GenUnp Downloader-BCF (Trojanisches Pferd) 02.08.2007 17:04:05 Statistik: 02.08.2007 17:04:05 Gescannte Dateien: 71928 02.08.2007 17:04:05 Erkannte Dateien: 4 02.08.2007 17:04:05 Gesäuberte Dateien: 0 02.08.2007 17:04:05 Gelöschte Dateien: 4 02.08.2007 22:46:29 Modulversion = 5100.0194 02.08.2007 22:46:29 AntiVirus-DAT-Version = 5088.0000 02.08.2007 22:46:29 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 02.08.2007 22:46:29 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 02.08.2007 22:50:12 Gesäubert *****\***** C:\WINDOWS\Explorer.EXE c:\documents and settings\*****\local settings\temporary internet files\content.ie5\sw0l8759\masiyxanidi[1] Generic AdClicker.d (Trojanisches Pferd) 02.08.2007 22:50:24 Gelöscht *****\***** C:\WINDOWS\Explorer.EXE C:\DOCUMENTS AND SETTINGS\*****\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\SW0L8759\MASIYXANIDI[1] Generic AdClicker.d (Trojanisches Pferd) 02.08.2007 22:50:24 Gelöscht *****\***** C:\WINDOWS\Explorer.EXE C:\Documents and Settings\*****\Local Settings\Temporary Internet Files\Content.IE5\SW0L8759\masiyxanidi[1] Generic AdClicker.d (Trojanisches Pferd) 02.08.2007 23:44:10 Modulversion = 5100.0194 02.08.2007 23:44:10 AntiVirus-DAT-Version = 5089.0000 02.08.2007 23:44:10 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 02.08.2007 23:44:10 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 03.08.2007 00:07:17 Statistik: 03.08.2007 00:07:17 Gescannte Dateien: 7737 03.08.2007 00:07:17 Erkannte Dateien: 3 03.08.2007 00:07:17 Gesäuberte Dateien: 1 03.08.2007 00:07:17 Gelöschte Dateien: 2 03.08.2007 00:15:09 Modulversion = 5100.0194 03.08.2007 00:15:09 AntiVirus-DAT-Version = 5089.0000 03.08.2007 00:15:09 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 03.08.2007 00:15:09 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 03.08.2007 01:22:44 Statistik: 03.08.2007 01:22:44 Gescannte Dateien: 5629 03.08.2007 01:22:44 Erkannte Dateien: 0 03.08.2007 01:22:44 Gesäuberte Dateien: 0 03.08.2007 01:22:44 Gelöschte Dateien: 0 03.08.2007 01:24:46 Modulversion = 5100.0194 03.08.2007 01:24:46 AntiVirus-DAT-Version = 5089.0000 03.08.2007 01:24:46 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 03.08.2007 01:24:46 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 03.08.2007 07:50:08 Statistik: 03.08.2007 07:50:08 Gescannte Dateien: 11698 03.08.2007 07:50:08 Erkannte Dateien: 0 03.08.2007 07:50:08 Gesäuberte Dateien: 0 03.08.2007 07:50:08 Gelöschte Dateien: 0 03.08.2007 08:39:37 Modulversion = 5100.0194 03.08.2007 08:39:37 AntiVirus-DAT-Version = 5089.0000 03.08.2007 08:39:37 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 03.08.2007 08:39:37 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 03.08.2007 09:15:28 Statistik: 03.08.2007 09:15:28 Gescannte Dateien: 2835 03.08.2007 09:15:28 Erkannte Dateien: 0 03.08.2007 09:15:28 Gesäuberte Dateien: 0 03.08.2007 09:15:28 Gelöschte Dateien: 0 03.08.2007 09:40:56 Modulversion = 5100.0194 03.08.2007 09:40:56 AntiVirus-DAT-Version = 5089.0000 03.08.2007 09:40:56 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 03.08.2007 09:40:56 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 03.08.2007 09:45:47 Statistik: 03.08.2007 09:45:47 Gescannte Dateien: 1390 03.08.2007 09:45:47 Erkannte Dateien: 0 03.08.2007 09:45:47 Gesäuberte Dateien: 0 03.08.2007 09:45:47 Gelöschte Dateien: 0 03.08.2007 13:05:22 Modulversion = 5100.0194 03.08.2007 13:05:22 AntiVirus-DAT-Version = 5089.0000 03.08.2007 13:05:22 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 03.08.2007 13:05:22 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 03.08.2007 13:21:18 Statistik: 03.08.2007 13:21:18 Gescannte Dateien: 2037 03.08.2007 13:21:18 Erkannte Dateien: 0 03.08.2007 13:21:18 Gesäuberte Dateien: 0 03.08.2007 13:21:18 Gelöschte Dateien: 0 03.08.2007 13:22:51 Modulversion = 5100.0194 03.08.2007 13:22:51 AntiVirus-DAT-Version = 5089.0000 03.08.2007 13:22:51 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 03.08.2007 13:22:51 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 03.08.2007 13:46:36 Statistik: 03.08.2007 13:46:36 Gescannte Dateien: 2989 03.08.2007 13:46:36 Erkannte Dateien: 0 03.08.2007 13:46:36 Gesäuberte Dateien: 0 03.08.2007 13:46:36 Gelöschte Dateien: 0 03.08.2007 13:48:34 Modulversion = 5100.0194 03.08.2007 13:48:34 AntiVirus-DAT-Version = 5089.0000 03.08.2007 13:48:34 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 03.08.2007 13:48:34 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 03.08.2007 15:26:19 Statistik: 03.08.2007 15:26:19 Gescannte Dateien: 5619 03.08.2007 15:26:19 Erkannte Dateien: 0 03.08.2007 15:26:19 Gesäuberte Dateien: 0 03.08.2007 15:26:19 Gelöschte Dateien: 0 03.08.2007 16:24:57 Modulversion = 5100.0194 03.08.2007 16:24:57 AntiVirus-DAT-Version = 5089.0000 03.08.2007 16:24:57 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 03.08.2007 16:24:57 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 03.08.2007 16:50:04 Statistik: 03.08.2007 16:50:04 Gescannte Dateien: 2731 03.08.2007 16:50:04 Erkannte Dateien: 0 03.08.2007 16:50:04 Gesäuberte Dateien: 0 03.08.2007 16:50:04 Gelöschte Dateien: 0 03.08.2007 16:52:06 Modulversion = 5100.0194 03.08.2007 16:52:06 AntiVirus-DAT-Version = 5089.0000 03.08.2007 16:52:06 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 03.08.2007 16:52:06 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 03.08.2007 21:06:54 Modulversion = 5100.0194 03.08.2007 21:06:54 AntiVirus-DAT-Version = 5090.0000 03.08.2007 21:06:54 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 03.08.2007 21:06:54 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein 04.08.2007 07:43:30 Modulversion = 5100.0194 04.08.2007 07:43:30 AntiVirus-DAT-Version = 5090.0000 04.08.2007 07:43:30 Anzahl an Entdeckungssignaturen in EXTRA.DAT= Kein 04.08.2007 07:43:30 Namen der Entdeckungssignaturen in EXTRA.DAT= Kein |
Themen zu winantispyware 2007, driveclean 2007 etc. popups |
adobe, avg, beim starten, bho, excel, explorer, helfen, helper, hijack, hijackthis, immer wieder, internet explorer, löschen, microsoft, monitor, neu, ordner, pdf, popups, proxy, registry, software, starten, system, trend micro, vundo, windows, windows xp |