|
Plagegeister aller Art und deren Bekämpfung: eScan findet seltsame Einzräge - alle anderen Scanner zeigen nicht anWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.12.2007, 07:42 | #1 | ||
| eScan findet seltsame Einzräge - alle anderen Scanner zeigen nicht an Durch einen Fehler beim LiveUpdate von Norton und meiner Suche kam ich irgendwie auf eine Seite - mit Verweis auf diese hier - wo stand man sollte mal eScan (Microworld Antivirus (MWAV) Escan) über das System laufen lassen. Ich tat dies laut Anweisungen aus diesem Forum in diesen Anweisungen steht, nach dem Scan sollte man das LogFile hier posten, das möchte ich gerne hiermit tun. Mein System ist Windows XP SP2 Fehlermeldung hatte ich zuvor keine. Fehler auch nicht. LiveUpdate geht nun auch wieder. Spybot und Ad-Aware zeigen keinen Befall. Ebenso habe ich einige der genannten Dateien (was ich erkennen und finden konnte) bei http://virusscan.jotti.org/de/ getestet, wo auch nichts gefunden wurde. Meine Scans: Zitat:
Zitat:
Spyware.IMFMonitor handelt. Ich entfernte ihn wie bei http://www.symantec.com/ beschrieben. Danach viel mehr Meldungen bei eScan Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NORMAL eScan Version: 9.5.8 Sprache: English Virus Database Date: 12/2/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ System found infected with stylexp Spyware/Adware ({c333cf63-767f-4831-94ac-e683d962c63c})! Action taken: No Action Taken. System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: No Action Taken. System found infected with spyware.imfmonitor Spyware/Adware ({c5a786b9-3bd6-4a4e-b4d7-9b752138dc4b})! Action taken: No Action Taken. System found infected with wareout Adware (1.dat)! Action taken: No Action Taken. System found infected with wareout Adware (1.dat)! Action taken: No Action Taken. System found infected with savenow Adware (C:\WINDOWS\system32\unrar.dll)! Action taken: No Action Taken. System found infected with holistyc Dialer (C:\WINDOWS\icons)! Action taken: No Action Taken. Object "wareout Adware" found in File System! Action Taken: No Action Taken. Object "saminside Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "saminside Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "Possible Fujacks-type Worm" found in File System! Action Taken: No Action Taken. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending file found: C:\Dokumente und Einstellungen\++++\Lokale Einstellungen\anwendungsdaten\hp\digital imaging\cache\1.dat Offending file found: C:\Dokumente und Einstellungen\++++\Lokale Einstellungen\Anwendungsdaten\hp\digital imaging\cache\1.dat Offending file found: C:\WINDOWS\system32\unrar.dll Offending file found: C:\WINDOWS\icons ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cyberlink\powerdvd\ipower\im ages\hd Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\zubehör\codec\k-lite codec pack\tools Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\zubehör\codec\k-lite codec pack\tools ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\{cc8e300f-4438-11dc-90e9-0018de6e950c} !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ Executable Command Found in {cc8e300f-4438-11dc-90e9-0018de6e950c}\shell\Autoplay\DropTarget\open\comma nd: %SystemRoot%\Explorer.exe /idlist,%I,%L ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc C:\WINDOWS\System32\drivers\etc\hosts : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Total Critical Objects: 11 Total Disinfected Objects: 0 Total Objects Renamed: 0 Total Deleted Objects: 0 Total Errors: 223 Time Elapsed: 00:05:11 Total Objects Scanned: 30213 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Memory Check: Enabled Registry Check: Disabled System Folder Check: Disabled System Area Check: Disabled Services Check: Disabled Drive Check Option Disabled Batchstart: 7:09:42,98 Batchende: 7:10:23,98 Bitte meinen Post nicht wieder löschen - bitte - ich gab mit Mühe alles richtig zu schreiben, ich habe eine Legasthenie und muss mich sehr anstrengen dabei. |
03.12.2007, 16:03 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | eScan findet seltsame Einzräge - alle anderen Scanner zeigen nicht an Hallo.
__________________mwav/escan neigt dazu unter dem Abschnitt "Infektionsmeldungen" sehr viele Fehlalarme zu erzeugen. Auch andere Abschnitte sind davon nicht verschont, das heißt also noch nicht, dass dein System verseucht ist. Poste mal zur Grobübersicht des Systems ein Hijackthis-Logfile. Führ auch diese Tools bzw. Anleitungen aus und poste die Logfiles:
__________________ |
03.12.2007, 19:11 | #3 | |
| eScan findet seltsame Einzräge - alle anderen Scanner zeigen nicht an Vielen Dank für deine Antwort. Ich poste jetzt mal die Logfiles.
__________________- Hijackthis Zitat:
|
03.12.2007, 19:13 | #4 | |
| eScan findet seltsame Einzräge - alle anderen Scanner zeigen nicht an - Silentrunners Zitat:
|
03.12.2007, 19:27 | #5 | |
| eScan findet seltsame Einzräge - alle anderen Scanner zeigen nicht an - combofix Zitat:
|
03.12.2007, 19:42 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | eScan findet seltsame Einzräge - alle anderen Scanner zeigen nicht an Hm..wirklich beängstigende Einträge hab ich nicht gefunden. Nur diese zwei Dateien: Code:
ATTFilter C:\WINDOWS\system32\INT13EXT.VXD C:\WINDOWS\system32\vp6vfw.dll
__________________ --> eScan findet seltsame Einzräge - alle anderen Scanner zeigen nicht an |
03.12.2007, 19:50 | #7 |
| eScan findet seltsame Einzräge - alle anderen Scanner zeigen nicht an Danke ich glaube du rettest grade mein Leben |
03.12.2007, 20:02 | #8 | |
| eScan findet seltsame Einzräge - alle anderen Scanner zeigen nicht anZitat:
Datei INT13EXT.VXD empfangen 2007.12.03 19:55:21 (CET) Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2007.12.4.0 2007.12.03 - AntiVir 7.6.0.34 2007.12.03 - Authentium 4.93.8 2007.12.03 - Avast 4.7.1074.0 2007.12.03 - AVG 7.5.0.503 2007.12.03 - BitDefender 7.2 2007.12.03 - CAT-QuickHeal 9.00 2007.12.03 - ClamAV 0.91.2 2007.12.03 - DrWeb 4.44.0.09170 2007.12.03 - eSafe 7.0.15.0 2007.12.03 - eTrust-Vet 31.3.5340 2007.11.30 - Ewido 4.0 2007.12.03 - FileAdvisor 1 2007.12.03 - Fortinet 3.14.0.0 2007.12.03 - F-Prot 4.4.2.54 2007.12.02 - F-Secure 6.70.13030.0 2007.12.03 - Ikarus T3.1.1.12 2007.12.03 - Kaspersky 7.0.0.125 2007.12.03 - McAfee 5176 2007.12.03 - Microsoft 1.3007 2007.12.03 - NOD32v2 2698 2007.12.03 - Norman 5.80.02 2007.12.03 - Panda 9.0.0.4 2007.12.02 - Prevx1 V2 2007.12.03 - Rising 20.21.02.00 2007.12.03 - Sophos 4.23.0 2007.12.03 - Sunbelt 2.2.907.0 2007.12.01 - Symantec 10 2007.12.03 - TheHacker 6.2.9.147 2007.12.01 - VBA32 3.12.2.5 2007.12.03 - VirusBuster 4.3.26:9 2007.12.03 - Webwasher-Gateway 6.6.2 2007.12.03 - weitere Informationen File size: 6200 bytes MD5: e1d9b162740b31caee817740341eff09 SHA1: 2a23c7c94f97f64b4c7d51b192e83106bf711126 PEiD: - File vp6vfw.dll received on 11.27.2007 02:06:30 (CET) Antivirus Version Last Update Result AhnLab-V3 2007.11.27.0 2007.11.26 - AntiVir 7.6.0.34 2007.11.26 - Authentium 4.93.8 2007.11.24 - Avast 4.7.1074.0 2007.11.25 - AVG 7.5.0.503 2007.11.26 - BitDefender 7.2 2007.11.27 - CAT-QuickHeal 9.00 2007.11.26 - ClamAV 0.91.2 2007.11.26 - DrWeb 4.44.0.09170 2007.11.26 - eSafe 7.0.15.0 2007.11.21 - eTrust-Vet 31.3.5329 2007.11.26 - Ewido 4.0 2007.11.26 - FileAdvisor 1 2007.11.27 - Fortinet 3.14.0.0 2007.11.26 - F-Prot 4.4.2.54 2007.11.25 - F-Secure 6.70.13030.0 2007.11.27 - Ikarus T3.1.1.12 2007.11.27 - Kaspersky 7.0.0.125 2007.11.27 - McAfee 5171 2007.11.26 - Microsoft 1.3007 2007.11.27 - NOD32v2 2687 2007.11.26 - Norman 5.80.02 2007.11.26 - Panda 9.0.0.4 2007.11.26 - Prevx1 V2 2007.11.27 - Rising 20.20.02.00 2007.11.26 - Sophos 4.23.0 2007.11.26 - Sunbelt 2.2.907.0 2007.11.27 - Symantec 10 2007.11.27 - TheHacker 6.2.9.142 2007.11.26 - VBA32 3.12.2.5 2007.11.23 - VirusBuster 4.3.26:9 2007.11.26 - Webwasher-Gateway 6.0.1 2007.11.27 - Additional information File size: 442368 bytes MD5: 4d6f38d3cda2d0ba502bc1c499a622cf SHA1: c7311880115cda18eae9a00bedc1b5081bb6c5b |
04.12.2007, 00:13 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | eScan findet seltsame Einzräge - alle anderen Scanner zeigen nicht an Die Dateien scheinen auch sauber zu sein. Ich sehe somit keine Anzeichen mehr auf Malware. Verhält sich dein System denn noch so?
__________________ Logfiles bitte immer in CODE-Tags posten |
04.12.2007, 00:33 | #10 |
| eScan findet seltsame Einzräge - alle anderen Scanner zeigen nicht an Nein total nicht. Tat es ja auch vorher nicht wirklich. Ich habe grade den Online Scanner von kaspersky.com rüber laufen lassen, auch er findet nichts. Muss ich nicht mehr besorgt sein? |
04.12.2007, 17:32 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | eScan findet seltsame Einzräge - alle anderen Scanner zeigen nicht an Ich glaube Sorgen solltest du dir keine mehr machen müssen die Funde von mwav/escan sind wie ich bereits erwähnte sehr häufig Fehlalarme!
__________________ Logfiles bitte immer in CODE-Tags posten |
04.12.2007, 23:45 | #12 |
| eScan findet seltsame Einzräge - alle anderen Scanner zeigen nicht an Vielen vielen Dank für deine nette Hilfe Viel besser hier wie Panikmache in einem anderen Board und dann keine antwort was genau gemeint ist. |
Themen zu eScan findet seltsame Einzräge - alle anderen Scanner zeigen nicht an |
ad-aware, antivirus, check, cyberlink, dateien, drivers, einstellungen, escan, explorer, explorer.exe, fehler, forum, handel, icons, infected, logfile, löschen, programme, seite, software, suche, system, system32, temp, windows, windows xp, windows\system32\drivers, worm |