|
Log-Analyse und Auswertung: escan meldet Infektion kav findet nichts????Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.01.2008, 16:05 | #1 |
| escan meldet Infektion kav findet nichts???? Hallo zusammen, mein Rechner braucht zur Zeit ziemlich lange für den boot, die anderen Zugriffszeiten haben sich auch verschlechtert. Ich habe mal escan laufen lassen, der einiges gefunden hat. Kaspersky ist komplet durchgelaufen - ohne was zu finden. Spybot und Antivir haben ebenfalls nichts gefunden. Wäre nett, wenn ihr euch mal das Logfile ansehen könntet. Vielen Dank für eure Mühe Grüße Tine Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NETWORK eScan Version: 9.6.4 Sprache: German Virus-Datenbank Datum: 12/27/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Object "funwebproducts Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "spysheriff Generic Malware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "my way speedbar Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "mysearch Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. System found infected with hotbar Spyware/Adware ({74cc49f7-eb32-4a08-b204-948962a6e3db})! Action taken: Keine Aktion vorgenommen. System found infected with video activex access Trojan ({7e853d72-626a-48ec-a868-ba8d5e23e045})! Action taken: Keine Aktion vorgenommen. System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (process.exe)! Action taken: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (reboot.exe)! Action taken: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (process.exe)! Action taken: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (reboot.exe)! Action taken: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Aktion vorgenommen. System found infected with bonzibuddy Spyware/Adware (msagent.exe)! Action taken: Keine Aktion vorgenommen. System found infected with bonzibuddy Spyware/Adware (spchapi.exe)! Action taken: Keine Aktion vorgenommen. System found infected with bonzibuddy Spyware/Adware (tv_enua.exe)! Action taken: Keine Aktion vorgenommen. System found infected with ezula Spyware/Adware (ebay.url)! Action taken: Keine Aktion vorgenommen. System found infected with purityscan Spyware/Adware (usbmonit.exe)! Action taken: Keine Aktion vorgenommen. System found infected with purityscan Spyware/Adware (usbmonit.exe)! Action taken: Keine Aktion vorgenommen. System found infected with purityscan Spyware/Adware (usbmonit.exe)! Action taken: Keine Aktion vorgenommen. System found infected with bonzibuddy Spyware/Adware (msagent.exe)! Action taken: Keine Aktion vorgenommen. System found infected with bonzibuddy Spyware/Adware (spchapi.exe)! Action taken: Keine Aktion vorgenommen. System found infected with bonzibuddy Spyware/Adware (tv_enua.exe)! Action taken: Keine Aktion vorgenommen. System found infected with euniverse/keenvalue variant Spyware/Adware (bho.dll)! Action taken: Keine Aktion vorgenommen. System found infected with euniverse/keenvalue variant Spyware/Adware (bho.dll)! Action taken: Keine Aktion vorgenommen. System found infected with savenow Adware (C:\WINDOWS\system32\unrar.dll)! Action taken: Keine Aktion vorgenommen. System found infected with my way speedbar Spyware/Adware (C:\PROGRA~1\myway)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei C:\*****\Eigene Dateien\desktop.ini infiziert von "VB.CO.Leftover" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ File C:\Dokumente und Einstellungen\******\Desktop\Neuer Ordner\SmitfraudFix\Reboot.exe markiert als "not-a-virus:RiskTool.Win32.Reboot.f". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\Dokumente und Einstellungen\*******\Desktop\SmitfraudFix\Reboot.exe markiert als "not-a-virus:RiskTool.Win32.Reboot.f". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\WINDOWS\ValueRadio[veo-10274,1].exe//UPX markiert als "not-a-virusialer.Win32.Intexdial.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\Dokumente und Einstellungen\*******\Desktop\Neuer Ordner\SmitfraudFix\Reboot.exe markiert als "not-a-virus:RiskTool.Win32.Reboot.f". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\Dokumente und Einstellungen\*********\Desktop\SmitfraudFix\Reboot.exe markiert als "not-a-virus:RiskTool.Win32.Reboot.f". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\Dokumente und Einstellungen\*******\Eigene Dateien\Download\SmitfraudFix.zip/SmitfraudFix/Reboot.exe markiert als "not-a-virus:RiskTool.Win32.Reboot.f". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Datei C:\unzipped\kf15b3\keyfinder.exe/officekey.exe markiert als not-a-virus:PSWTool.Win32.RAS.a. Keine Aktion vorgenommen. File C:\WINDOWS\ValueRadio[veo-10274,1].exe//UPX markiert als "not-a-virusialer.Win32.Intexdial.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending file found: C:\Dokumente und Einstellungen\*****\Desktop\neuer ordner\smitfraudfix\process.exe Offending file found: C:\Dokumente und Einstellungen\*****\Desktop\neuer ordner\smitfraudfix\reboot.exe Offending file found: C:\Dokumente und Einstellungen\*****\Desktop\neuer ordner\smitfraudfix\swreg.exe Offending file found: C:\Dokumente und Einstellungen\*******\Desktop\neuer ordner\smitfraudfix\swsc.exe Offending file found: C:\Dokumente und Einstellungen\******\Desktop\smitfraudfix\process.exe Offending file found: C:\Dokumente und Einstellungen\********\Desktop\smitfraudfix\reboot.exe Offending file found: C:\Dokumente und Einstellungen\*******\Desktop\smitfraudfix\swreg.exe Offending file found: C:\Dokumente und Einstellungen\*******\Desktop\smitfraudfix\swsc.exe Offending file found: C:\Dokumente und Einstellungen\*****\Eigene Dateien\programme download\redist\msagent.exe Offending file found: C:\Dokumente und Einstellungen\******\Eigene Dateien\programme download\redist\spchapi.exe Offending file found: C:\Dokumente und Einstellungen\*******\Eigene Dateien\programme download\redist\tv_enua.exe Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ebay\ebay.url Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\1\9in1_cardreader\win98\usbmonit.exe Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\1\9in1_cardreader\windows\win98&me\usbmonit.exe Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\1\gl811-win98\usbmonit.exe Offending file found: C:\Dokumente und Einstellungen\********\Eigene Dateien\programme download\redist\msagent.exe Offending file found: C:\Dokumente und Einstellungen\*******\Eigene Dateien\programme download\redist\spchapi.exe Offending file found: C:\Dokumente und Einstellungen\*******\Eigene Dateien\programme download\redist\tv_enua.exe Offending file found: C:\WINDOWS\system32\unrar.dll Offending file found: C:\PROGRA~1\myway ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Offending Folder found: C:\Programme\myway Offending Folder found: C:\Dokumente und Einstellungen\******\Anwendungsdaten\slimbrowser\toolbars\mysearch ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Offending Key found: HKCU\Software\funwebproducts !!! Offending Key found: HKCU\Software\magnet !!! Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\spysheriff !!! Offending Key found: HKCR\magnet !!! Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8964eb5a-a4f1-11dc-a17f-000c7675d2bb} !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ C:\Dokumente und Einstellungen\******\Eigene Dateien\Download\AiRoboForm-avant.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Dokumente und Einstellungen\*******\Eigene Dateien\Download\ar405deu.exe.part nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Dokumente und Einstellungen\********\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WCKAZXKS\spyaxe_remover[1].zip nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\WINDOWS\System32\drivers\etc\hosts : C:\WINDOWS\System32\drivers\etc\hosts :192.168.17.2 AS400 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gescannte Dateien: 195701 Gefundene Viren: 41 Anzahl der desinfizierten Dateien: 0 Umbenannte Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl Fehler: 404 Dauer des Scans bisher: 03:16:54 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 15:40:16,62 Batchende: 15:40:21,95 |
02.01.2008, 22:18 | #2 |
| escan meldet Infektion kav findet nichts???? Kann niemand helfen?
__________________ |
Themen zu escan meldet Infektion kav findet nichts???? |
antivir, content.ie5, dateien, dateisystem, desktop.ini, drivers, einstellungen, escan, explorer, fehler, festplatte, generic, hosts-datei, infected, infiziert, internet, logfile, malware, maßnahme, mysearch, object, ordner, passwort, programme, prozesse, registry, smitfraudfix, software, start menu, toolbars, trojan, viren, windows, windows xp, windows\system32\drivers |