Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Komischer Ordner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.05.2008, 13:21   #1
hard.rock
 
Komischer Ordner - Standard

Komischer Ordner



Hallo,
ich habe gestern ein Trojanerwarnung von meinem Antivir erhalten!Und als ich dann bei mir im Arbeitsplatz ein bisschen rumgeschaut habe ist mir der Ordner mit dem Name "xerox" aufgefallen , in diesem befindet sich ein weiterer mit dem Namen "nwwia".In diesem ist jedoch nichts. Er lässt sich aber auch nicht löschen , da er von winlogon.exe verwendet wird! Weiß einer ob der Ordner "normal" ist??
Danke schon mal!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:19:32, on 29.05.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Mixer.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\programme\steam\steam.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 133.11.240.57:3124
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKCU\..\Run: [Steam] "c:\programme\steam\steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1197736327690
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

--

Alt 29.05.2008, 13:51   #2
raman
 
Komischer Ordner - Standard

Komischer Ordner



Die Ordner sollten "normal" sein. Was hat Antivir denn wo gemeldet?
__________________

__________________

Alt 29.05.2008, 14:06   #3
hard.rock
 
Komischer Ordner - Standard

Komischer Ordner



Antivir:
In der Datei 'C:\Programme\Garena\plugins\FixedUpdatePlugin.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Small.wfl' [trojan] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
__________________

Alt 29.05.2008, 14:16   #4
raman
 
Komischer Ordner - Standard

Komischer Ordner



Stelle die Datei aus der Quarantaene wieder her und teste sie bei VirusTotal - Free Online Virus and Malware Scan. Wahlweise aktualisiere dein Antivir und teste die Datei in der Quarantaene erneut.

Dein HijackThis report sieht relativ unauffaellig auf.
__________________
MfG Ralf

Alt 29.05.2008, 16:14   #5
hard.rock
 
Komischer Ordner - Standard

Komischer Ordner



Danke , Antivir bemängelt jetzt nichts mehr!


Antwort

Themen zu Komischer Ordner
adobe, antivir, avira, bho, ctfmon.exe, dateien, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, hotkey, icq, internet, internet explorer, komischer ordner, logon.exe, löschen, microsoft, mozilla, mozilla firefox, namen, ordner, pdf, programme, software, system, windows, windows xp, winlogon.exe




Ähnliche Themen: Komischer Ordner


  1. Komischer Ordner, der heute nach dem Download eines Key-Generators erstellt wurde und sich nicht löschen lässt
    Plagegeister aller Art und deren Bekämpfung - 20.09.2014 (3)
  2. Komischer Ordner auf D:\ mit random Zahlen, schreibgeschützt
    Plagegeister aller Art und deren Bekämpfung - 02.08.2014 (1)
  3. Windows 7: USB-Stick erstellt verknüpfungen zu jedem File/Ordner und versteckt die echten Files/Ordner
    Log-Analyse und Auswertung - 14.01.2014 (23)
  4. Komischer Prozess
    Plagegeister aller Art und deren Bekämpfung - 07.08.2013 (5)
  5. Komischer Ordner
    Plagegeister aller Art und deren Bekämpfung - 31.07.2013 (2)
  6. Komischer Ordner mit shutdown Datei
    Plagegeister aller Art und deren Bekämpfung - 04.09.2012 (6)
  7. Ordner im USB vom Typ Anwendung(Ordner werden als Anwendungen angezeigt)
    Log-Analyse und Auswertung - 30.08.2012 (1)
  8. svchost.exe zwei mal, komischer Ordner öffnet sich beim Start
    Plagegeister aller Art und deren Bekämpfung - 30.01.2012 (1)
  9. komischer Ordner?
    Plagegeister aller Art und deren Bekämpfung - 11.09.2011 (5)
  10. Komischer Ordner und Zusammenhang zum Trojaner....?
    Plagegeister aller Art und deren Bekämpfung - 03.11.2010 (5)
  11. nach jedem Neustart immer ein Ordner Neuer Ordner auf dem Desktop
    Alles rund um Windows - 11.11.2009 (1)
  12. Nach Neuinstallation (win 7): Kein Zugriff auf Alte ordner; kann Ordner nicht löschen
    Alles rund um Windows - 04.11.2009 (1)
  13. Komischer Hintergrund 0.0
    Plagegeister aller Art und deren Bekämpfung - 12.01.2008 (5)
  14. komischer IE Virus ?
    Plagegeister aller Art und deren Bekämpfung - 10.07.2007 (3)
  15. Komischer Xerox-Ordner unter C:\Programme\xerox\nwwia
    Plagegeister aller Art und deren Bekämpfung - 15.02.2007 (1)
  16. komischer Ordner in Eigene Dateien
    Plagegeister aller Art und deren Bekämpfung - 01.09.2006 (10)
  17. Komischer Trojaner
    Log-Analyse und Auswertung - 23.05.2005 (1)

Zum Thema Komischer Ordner - Hallo, ich habe gestern ein Trojanerwarnung von meinem Antivir erhalten!Und als ich dann bei mir im Arbeitsplatz ein bisschen rumgeschaut habe ist mir der Ordner mit dem Name "xerox" aufgefallen - Komischer Ordner...
Archiv
Du betrachtest: Komischer Ordner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.