![]() |
|
Plagegeister aller Art und deren Bekämpfung: eScan findet 79 Viren ! hillfeeeeeeee :xWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() eScan findet 79 Viren ! hillfeeeeeeee :x Hallo ![]() habe sowben einmal eScan im abgesicherten modus meine files durchscannen lassen ! das prog findet tatsächlich 79 Viren !!! Habe nur folgendes Prolem das nach Beendigung des Programmes kein zip file erstellt wurde, sodass ich euch mein log posten kann. Pls help scheint dringend zu sein ![]() danke im vorraus scottie EDIT: Hab die find.bat nochmals ausführen müssen hier ist der Log : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NORMAL eScan Version: 9.3.5 Sprache: German C:\DOKUME~1\scOttie\LOKALE~1\Temp\MWAV.LOG ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "gain.gator Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "whenu.savenow Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. System found infected with netpumper Spyware/Adware ({1aa406ab-f581-42ab-b4d1-31d2e13819ef})! Action taken: Keine Aktion vorgenommen. System found infected with netpumper Spyware/Adware ({e19b133d-184e-4bba-8a70-38489c9dd31b})! Action taken: Keine Aktion vorgenommen. System found infected with flashfxp Spyware/Adware ({e5a1691b-d188-4419-ad02-90002030b8ee})! Action taken: Keine Aktion vorgenommen. System found infected with flashfxp Spyware/Adware ({e5a1691b-d188-4419-ad02-90002030b8ee})! Action taken: Keine Aktion vorgenommen. System found infected with netpumper Spyware/Adware ({1145a909-a836-44b8-b03a-48d858b0f43e})! Action taken: Keine Aktion vorgenommen. System found infected with netpumper Spyware/Adware ({f7258f6e-9f60-49c0-8c82-f0a0993d68e0})! Action taken: Keine Aktion vorgenommen. System found infected with netpumper Spyware/Adware ({a8b0f390-e6bf-4027-a4d4-1e4363f5e27b})! Action taken: Keine Aktion vorgenommen. System found infected with netpumper Spyware/Adware ({a9e33220-0b05-11d7-88d2-444553540000})! Action taken: Keine Aktion vorgenommen. System found infected with netpumper Spyware/Adware ({e0abbf96-17dc-44ca-96d0-6217064a97ba})! Action taken: Keine Aktion vorgenommen. System found infected with netpumper Spyware/Adware (C:\Programme\netpumper\npnetpumper_audio.dll)! Action taken: Keine Aktion vorgenommen. System found infected with netpumper Spyware/Adware (C:\Programme\netpumper\npnetpumper_video.dll)! Action taken: Keine Aktion vorgenommen. System found infected with netpumper Spyware/Adware (C:\Programme\netpumper\npnetpumper_application.dll)! Action taken: Keine Aktion vorgenommen. System found infected with netpumper Spyware/Adware (C:\Programme\netpumper\netpumpernnproxy.dll)! Action taken: Keine Aktion vorgenommen. System found infected with savenow Adware (C:\WINDOWS\System32\unrar.dll)! Action taken: Keine Aktion vorgenommen. System found infected with netpumper Spyware/Adware (C:\Programme\netpumper\shutdown.exe)! Action taken: Keine Aktion vorgenommen. System found infected with netpumper Spyware/Adware (C:\Programme\netpumper\netpumperieproxy.exe)! Action taken: Keine Aktion vorgenommen. System found infected with netpumper Spyware/Adware (C:\Programme\netpumper\turnlog.exe)! Action taken: Keine Aktion vorgenommen. System found infected with netpumper Spyware/Adware (C:\Programme\netpumper\zm\minime.exe)! Action taken: Keine Aktion vorgenommen. System found infected with netpumper Spyware/Adware (C:\Programme\netpumper\netpumper.exe)! Action taken: Keine Aktion vorgenommen. System found infected with netpumper Spyware/Adware (C:\Programme\netpumper\x.bat)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei C:\DOKUME~1\ALLUSE~1\ANWEND~1\MEMOSA~1\FLAGAN~1.EXE infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\DOKUME~1\ALLUSE~1\ANWEND~1\BLUESH~1\PINGIS~1.EXE infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\DOKUME~1\scOttie\ANWEND~1\Grimblah\SCRGLU~1.EXE infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\blue shim axis memo\Ping Iso Hide.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Memo save stupid creative\Flag Anti.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\Dokumente und Einstellungen\scOttie\Anwendungsdaten\Grimblah\dlczwass.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\Dokumente und Einstellungen\scOttie\Anwendungsdaten\Grimblah\Help Phone About.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\Dokumente und Einstellungen\scOttie\Anwendungsdaten\Grimblah\Help Program Shim.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\Dokumente und Einstellungen\scOttie\Anwendungsdaten\Grimblah\kbkbqvkl.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\Dokumente und Einstellungen\scOttie\Anwendungsdaten\Grimblah\Scr glue name.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\Dokumente und Einstellungen\scOttie\Anwendungsdaten\Grimblah\woydigrs.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\Dokumente und Einstellungen\scOttie\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\23\1c3a7917-4002c11c/javainstaller/InstallerApplet.class infiziert von "Trojan-Downloader.Java.OpenStream.w" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\Dokumente und Einstellungen\scOttie\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-139d9b83.zip/javainstaller/InstallerApplet.class infiziert von "Trojan-Downloader.Java.OpenStream.w" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\Programme\NetPumper\ZM\minime.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP420\A0239132.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP420\A0239134.exe//data0079 infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP420\A0239140.exe//data0079 infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP420\A0239150.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP421\A0239154.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP421\A0239184.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP421\A0239185.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP421\A0239204.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP422\A0239207.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP422\A0239241.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP422\A0239276.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP423\A0239289.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP423\A0239299.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP423\A0239301.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP423\A0239302.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP423\A0239303.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP423\A0239304.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP424\A0240299.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP424\A0240301.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP424\A0240303.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP424\A0240304.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP424\A0240305.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP424\A0240308.exe//data0079 infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP424\A0240344.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP424\A0240347.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei F:\World of Warcraft\WoW-1.6.1.4544-to-1.7.0-deDE-patch.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ Datei C:\Programme\mIRC\mirc.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.616. Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending file found: C:\Programme\netpumper\npnetpumper_audio.dll Offending file found: C:\Programme\netpumper\npnetpumper_video.dll Offending file found: C:\Programme\netpumper\npnetpumper_application.dll Offending file found: C:\Programme\netpumper\netpumpernnproxy.dll Offending file found: C:\WINDOWS\System32\unrar.dll Offending file found: C:\Programme\netpumper\shutdown.exe Offending file found: C:\Programme\netpumper\netpumperieproxy.exe Offending file found: C:\Programme\netpumper\turnlog.exe Offending file found: C:\Programme\netpumper\zm\minime.exe Offending file found: C:\Programme\netpumper\netpumper.exe Offending file found: C:\Programme\netpumper\x.bat ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Offending Folder found: C:\Programme\netpumper Offending Folder found: C:\Dokumente und Einstellungen\scOttie\Anwendungsdaten\icq\bart\1024 Offending Folder found: C:\Dokumente und Einstellungen\scOttie\Anwendungsdaten\netpumper Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\netpumper Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\netpumper ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\netpumper_is1 !!! Offending Key found: HKLM\Software\magnet !!! Offending Key found: HKLM\Software\netpumper !!! Offending Key found: HKCU\Software\netpumper !!! Offending Key found: HKCU\software\microsoft\internet explorer\menuext\download with netpumper !!! Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!! Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\netpumper !!! Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\whenu !!! Offending Key found: HKCU\\.xnpd !!! Offending Key found: HKCU\\magnet !!! Offending Key found: HKCU\\netpumper.addurl !!! Offending Key found: HKCU\\netpumpernnproxy.netscapeinterface !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ C:\Dokumente und Einstellungen\scOttie\Lokale Einstellungen\Anwendungsdaten\Adobe\Updater5\Install\reader8rdr-de_DE\AdbeRdr810_de_DE.msi nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\System Volume Information\_restore{6936757E-9EA0-4F85-B80C-C61872B3121A}\RP425\A0240360.zh_TW nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\WINDOWS\System32\drivers\etc\hosts : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gescannte Dateien: 75847 Gefundene Viren: 79 Anzahl der desinfizierten Dateien: 0 Umbenannte Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl Fehler: 98 Dauer des Scans bisher: 00:47:12 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 14:57:53,45 Batchende: 14:57:58,42 Geändert von scottie (04.08.2007 um 13:53 Uhr) |
Themen zu eScan findet 79 Viren ! hillfeeeeeeee :x |
1.exe, 132.exe, abgesicherten modus, adobe, browser, dateisystem, dringend, drivers, einstellungen, escan, exe.corrupted, explorer, fehler, festplatte, fraud, help, hosts-datei, icq, infected, infiziert, internet, internet explorer, log, maßnahme, mein log, object, ordner, prozesse, registry, smitfraud, software, start menu, temp, viren, windows, windows xp, windows\system32\drivers |