![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojaner Problem, escan logWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Trojaner Problem, escan log Hallo Leute, ich hoffe ich bin hier richtig und kann Euch hier mein log von eScan zeigen. Ich bin noch etwas Trojaner-unerfahren und bitte um eine kleine Unterstützung. Vielen Dank Peter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2008.03.07 Microsoft Windows XP [Version 5.1.2600] Bootmodus: Normal eScan Version: 9.8.1 Sprache: German C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\MWAV.LOG ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei C:\WINDOWS\system32\cryptonet.dll infiziert durch den Virus "Trojan-Spy.Win32.Agent.crl"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\cryptonet.dll infiziert durch den Virus "Trojan-Spy.Win32.Agent.crl"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\cryptonet.dll infiziert durch den Virus "Trojan-Spy.Win32.Agent.crl"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\Dokumente\Rechnung.exe infiziert durch den Virus "Trojan.Win32.Buzus.hrp"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\cryptonet.dll infiziert durch den Virus "Trojan-Spy.Win32.Agent.crl"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\cryptonet.dll infiziert durch den Virus "Trojan-Spy.Win32.Agent.crl"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\cryptonet.dll infiziert durch den Virus "Trojan-Spy.Win32.Agent.crl"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\Rechnung.exe infiziert durch den Virus "Trojan.Win32.Buzus.hrp"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\RECYCLER\S-1-5-21-536365361-2777078707-3831735319-500\Dc1\Rechnung.exe infiziert durch den Virus "Trojan.Win32.Buzus.hrp"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\RECYCLER\S-1-5-21-536365361-2777078707-3831735319-500\Dc8.IE5\GCYU0IET\sp36292[1].exe infiziert durch den Virus "NULL.Corrupted"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\RECYCLER\S-1-5-21-536365361-2777078707-3831735319-500\Dc9\OLK21C1\Rechnung (2).rar/Rechnung.exe infiziert durch den Virus "Trojan.Win32.Buzus.hrp"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\cryptonet.dll infiziert durch den Virus "Trojan-Spy.Win32.Agent.crl"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\Temp\1D.tmp infiziert durch den Virus "Trojan-Spy.Win32.Agent.crm"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\Temp\B.tmp infiziert durch den Virus "Trojan-Spy.Win32.Zbot.cfa"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\Temp\B8.tmp infiziert durch den Virus "Trojan.Win32.Buzus.hfa"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\Temp\B9.tmp infiziert durch den Virus "Trojan-Spy.Win32.Agent.crm"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\cryptonet.dll infiziert durch den Virus "Trojan-Spy.Win32.Agent.crl"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\cryptonet.dll infiziert durch den Virus "Trojan-Spy.Win32.Agent.crl"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\cryptonet.dll infiziert durch den Virus "Trojan-Spy.Win32.Agent.crl"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\Rechnung.exe infiziert durch den Virus "Trojan.Win32.Buzus.hrp"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\RECYCLER\S-1-5-21-536365361-2777078707-3831735319-500\Dc1\Rechnung.exe infiziert durch den Virus "Trojan.Win32.Buzus.hrp"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\RECYCLER\S-1-5-21-536365361-2777078707-3831735319-500\Dc8.IE5\GCYU0IET\sp36292[1].exe infiziert durch den Virus "NULL.Corrupted"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\RECYCLER\S-1-5-21-536365361-2777078707-3831735319-500\Dc9\OLK21C1\Rechnung (2).rar/Rechnung.exe infiziert durch den Virus "Trojan.Win32.Buzus.hrp"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\system32\cryptonet.dll infiziert durch den Virus "Trojan-Spy.Win32.Agent.crl"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\Temp\1D.tmp infiziert durch den Virus "Trojan-Spy.Win32.Agent.crm"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\Temp\B.tmp infiziert durch den Virus "Trojan-Spy.Win32.Zbot.cfa"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\Temp\B8.tmp infiziert durch den Virus "Trojan.Win32.Buzus.hfa"! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\Temp\B9.tmp infiziert durch den Virus "Trojan-Spy.Win32.Agent.crm"! Maßnahme ergriffen: Keine Maßnahme ergriffen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ Datei C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\NERO13903\Toolbar.exe markiert als "not-a-virus:AdTool.Win32.MyWebSearch.bm". Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\3RPAC8W5\vnc-4_1_2-x86_win32[1].exe//file1 markiert als "not-a-virus:RemoteAdmin.Win32.WinVNC.4". Keine Maßnahme ergriffen. Datei C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\NERO13903\Toolbar.exe markiert als "not-a-virus:AdTool.Win32.MyWebSearch.bm". Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\RECYCLER\S-1-5-21-536365361-2777078707-3831735319-500\Dc8.IE5\3RPAC8W5\vnc-4_1_2-x86_win32[1].exe//file1 markiert als "not-a-virus:RemoteAdmin.Win32.WinVNC.4". Keine Maßnahme ergriffen. Datei C:\WINDOWS\CSC\d4\800003BB//stream//data0013 markiert als "not-a-virus:AdTool.Win32.WhenU.a". Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\CSC\d5\800003BC//stream//data0013 markiert als "not-a-virus:AdWare.Win32.MyWay.j". Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei D:\dl\Cdvd.exe//stream//data0013 markiert als "not-a-virus:AdTool.Win32.WhenU.a". Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei D:\dl\cliprex_dvd_player.exe//stream//data0013 markiert als "not-a-virus:AdWare.Win32.MyWay.j". Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei D:\dl\Programme\VNC\vnc-4_1_2-x86_win32.exe//file1 markiert als "not-a-virus:RemoteAdmin.Win32.WinVNC.4". Keine Maßnahme ergriffen. Datei D:\dl\vnc-4_1_2-x86_win32.exe//file1 markiert als "not-a-virus:RemoteAdmin.Win32.WinVNC.4". Keine Maßnahme ergriffen. Datei D:\Programme\RealVNC\VNC4\vncviewer.exe markiert als "not-a-virus:RemoteAdmin.Win32.WinVNC.4". Keine Maßnahme ergriffen. Datei C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\NERO13903\Toolbar.exe markiert als "not-a-virus:AdTool.Win32.MyWebSearch.bm". Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\RECYCLER\S-1-5-21-536365361-2777078707-3831735319-500\Dc8.IE5\3RPAC8W5\vnc-4_1_2-x86_win32[1].exe//file1 markiert als "not-a-virus:RemoteAdmin.Win32.WinVNC.4". Keine Maßnahme ergriffen. Datei C:\WINDOWS\CSC\d4\800003BB//stream//data0013 markiert als "not-a-virus:AdTool.Win32.WhenU.a". Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\WINDOWS\CSC\d5\800003BC//stream//data0013 markiert als "not-a-virus:AdWare.Win32.MyWay.j". Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei D:\dl\Cdvd.exe//stream//data0013 markiert als "not-a-virus:AdTool.Win32.WhenU.a". Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei D:\dl\cliprex_dvd_player.exe//stream//data0013 markiert als "not-a-virus:AdWare.Win32.MyWay.j". Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei D:\dl\Programme\VNC\vnc-4_1_2-x86_win32.exe//file1 markiert als "not-a-virus:RemoteAdmin.Win32.WinVNC.4". Keine Maßnahme ergriffen. Datei D:\dl\vnc-4_1_2-x86_win32.exe//file1 markiert als "not-a-virus:RemoteAdmin.Win32.WinVNC.4". Keine Maßnahme ergriffen. Datei D:\Programme\RealVNC\VNC4\vncviewer.exe markiert als "not-a-virus:RemoteAdmin.Win32.WinVNC.4". Keine Maßnahme ergriffen. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending file found: C:\Dokumente und Einstellungen\Administrator\Favoriten\microsoft\support.url Offending file found: C:\WINDOWS\system32\wsnpoem Offending file found: C:\WINDOWS\system32\wsnpoem\audio.dll Offending file found: C:\WINDOWS\system32\wsnpoem\video.dll Offending Registry Entry found: hklm\software\policies\microsoft\windowsfirewall\domainprofile/enablefirewall Offending Registry Entry found: hklm\software\policies\microsoft\windowsfirewall\standardprofile/enablefirewall Offending file found: C:\Dokumente und Einstellungen\Administrator\Favoriten\microsoft\support.url Offending file found: C:\WINDOWS\system32\wsnpoem Offending file found: C:\WINDOWS\system32\wsnpoem\audio.dll Offending file found: C:\WINDOWS\system32\wsnpoem\video.dll Offending Registry Entry found: hklm\software\policies\microsoft\windowsfirewall\domainprofile/enablefirewall Offending Registry Entry found: hklm\software\policies\microsoft\windowsfirewall\standardprofile/enablefirewall Offending file found: C:\Dokumente und Einstellungen\Administrator\Favoriten\microsoft\support.url Offending file found: C:\WINDOWS\system32\wsnpoem Offending file found: C:\WINDOWS\system32\wsnpoem\audio.dll Offending file found: C:\WINDOWS\system32\wsnpoem\video.dll Offending Registry Entry found: hklm\software\policies\microsoft\windowsfirewall\domainprofile/enablefirewall Offending Registry Entry found: hklm\software\policies\microsoft\windowsfirewall\standardprofile/enablefirewall ~~~~~~~~~~~ ~~~~ Spyware (Vorsicht: Oft Fehlalarm!) ~~~~~~~~~~~ ***** Registrierungsdatenbank und Dateisystem werden auf Schnüffelprogramme (Spyware) und werbefinanzierte Software (Adware) überprüft ***** Loading Spyware Signatures from new External Database [Name: C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\spydb.avs, Size: 824893]. Indexed Spyware Databases Successfully Created... System found infected with video activex access Trojan ({7e853d72-626a-48ec-a868-ba8d5e23e045})! Action taken: Keine Maßnahme ergriffen. System found infected with combo Spyware/Adware ({5c1acde0-8124-11cf-bbe7-444553540000})! Action taken: Keine Maßnahme ergriffen. System found infected with winfixer/errorsafe Adware (support.url)! Action taken: Keine Maßnahme ergriffen. System found infected with cybersitter Spyware/Adware (hklm\software\mimarsinan)! Action taken: Keine Maßnahme ergriffen. System found infected with cybersitter Spyware/Adware (hkcu\software\mimarsinan)! Action taken: Keine Maßnahme ergriffen. System found infected with backdoor (ircbot) trojans Spyware/Adware (hkus\.default\software\microsoft\windows\currentversion\explorer/{02ffac45-0b10-5633-4296-1801f1a36678})! Action taken: Keine Maßnahme ergriffen. System found infected with combo Spyware/Adware (C:\WINDOWS\system32\wsnpoem)! Action taken: Keine Maßnahme ergriffen. System found infected with kollah Trojan (C:\WINDOWS\system32\wsnpoem\audio.dll)! Action taken: Keine Maßnahme ergriffen. System found infected with kollah Trojan (C:\WINDOWS\system32\wsnpoem\video.dll)! Action taken: Keine Maßnahme ergriffen. System found infected with combo Spyware/Adware (hklm\software\policies\microsoft\windowsfirewall\domainprofile/enablefirewall)! Action taken: Keine Maßnahme ergriffen. System found infected with combo Spyware/Adware (hklm\software\policies\microsoft\windowsfirewall\standardprofile/enablefirewall)! Action taken: Keine Maßnahme ergriffen. System found infected with combo Spyware/Adware (hklm\software\microsoft\windows nt\currentversion\network/uid)! Action taken: Keine Maßnahme ergriffen. System found infected with combo Spyware/Adware (hklm\software\microsoft\windows\currentversion\run/alcmtr)! Action taken: Keine Maßnahme ergriffen. System found infected with spyware.pcagent Commercial KeyLogger (hkcr\.pca)! Action taken: Keine Maßnahme ergriffen. ***** Registrierungsdatenbank und Dateisystem werden auf Schnüffelprogramme (Spyware) und werbefinanzierte Software (Adware) überprüft ***** Loading Spyware Signatures from new External Database [Name: C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\spydb.avs, Size: 824893]. Indexed Spyware Databases Successfully Created... System found infected with video activex access Trojan ({7e853d72-626a-48ec-a868-ba8d5e23e045})! Action taken: Keine Maßnahme ergriffen. System found infected with combo Spyware/Adware ({5c1acde0-8124-11cf-bbe7-444553540000})! Action taken: Keine Maßnahme ergriffen. System found infected with winfixer/errorsafe Adware (support.url)! Action taken: Keine Maßnahme ergriffen. System found infected with cybersitter Spyware/Adware (hklm\software\mimarsinan)! Action taken: Keine Maßnahme ergriffen. System found infected with cybersitter Spyware/Adware (hkcu\software\mimarsinan)! Action taken: Keine Maßnahme ergriffen. System found infected with backdoor (ircbot) trojans Spyware/Adware (hkus\.default\software\microsoft\windows\currentversion\explorer/{02ffac45-0b10-5633-4296-1801f1a36678})! Action taken: Keine Maßnahme ergriffen. System found infected with combo Spyware/Adware (C:\WINDOWS\system32\wsnpoem)! Action taken: Keine Maßnahme ergriffen. System found infected with kollah Trojan (C:\WINDOWS\system32\wsnpoem\audio.dll)! Action taken: Keine Maßnahme ergriffen. System found infected with kollah Trojan (C:\WINDOWS\system32\wsnpoem\video.dll)! Action taken: Keine Maßnahme ergriffen. System found infected with combo Spyware/Adware (hklm\software\policies\microsoft\windowsfirewall\domainprofile/enablefirewall)! Action taken: Keine Maßnahme ergriffen. System found infected with combo Spyware/Adware (hklm\software\policies\microsoft\windowsfirewall\standardprofile/enablefirewall)! Action taken: Keine Maßnahme ergriffen. System found infected with combo Spyware/Adware (hklm\software\microsoft\windows nt\currentversion\network/uid)! Action taken: Keine Maßnahme ergriffen. System found infected with combo Spyware/Adware (hklm\software\microsoft\windows\currentversion\run/alcmtr)! Action taken: Keine Maßnahme ergriffen. System found infected with spyware.pcagent Commercial KeyLogger (hkcr\.pca)! Action taken: Keine Maßnahme ergriffen. ***** Registrierungsdatenbank und Dateisystem werden auf Schnüffelprogramme (Spyware) und werbefinanzierte Software (Adware) überprüft ***** Loading Spyware Signatures from new External Database [Name: C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\spydb.avs, Size: 824893]. Indexed Spyware Databases Successfully Created... System found infected with video activex access Trojan ({7e853d72-626a-48ec-a868-ba8d5e23e045})! Action taken: Keine Maßnahme ergriffen. System found infected with combo Spyware/Adware ({5c1acde0-8124-11cf-bbe7-444553540000})! Action taken: Keine Maßnahme ergriffen. System found infected with winfixer/errorsafe Adware (support.url)! Action taken: Keine Maßnahme ergriffen. System found infected with cybersitter Spyware/Adware (hklm\software\mimarsinan)! Action taken: Keine Maßnahme ergriffen. System found infected with cybersitter Spyware/Adware (hkcu\software\mimarsinan)! Action taken: Keine Maßnahme ergriffen. System found infected with backdoor (ircbot) trojans Spyware/Adware (hkus\.default\software\microsoft\windows\currentversion\explorer/{02ffac45-0b10-5633-4296-1801f1a36678})! Action taken: Keine Maßnahme ergriffen. System found infected with combo Spyware/Adware (C:\WINDOWS\system32\wsnpoem)! Action taken: Keine Maßnahme ergriffen. System found infected with kollah Trojan (C:\WINDOWS\system32\wsnpoem\audio.dll)! Action taken: Keine Maßnahme ergriffen. System found infected with kollah Trojan (C:\WINDOWS\system32\wsnpoem\video.dll)! Action taken: Keine Maßnahme ergriffen. System found infected with combo Spyware/Adware (hklm\software\policies\microsoft\windowsfirewall\domainprofile/enablefirewall)! Action taken: Keine Maßnahme ergriffen. System found infected with combo Spyware/Adware (hklm\software\policies\microsoft\windowsfirewall\standardprofile/enablefirewall)! Action taken: Keine Maßnahme ergriffen. System found infected with combo Spyware/Adware (hklm\software\microsoft\windows nt\currentversion\network/uid)! Action taken: Keine Maßnahme ergriffen. System found infected with combo Spyware/Adware (hklm\software\microsoft\windows\currentversion\run/alcmtr)! Action taken: Keine Maßnahme ergriffen. System found infected with spyware.pcagent Commercial KeyLogger (hkcr\.pca)! Action taken: Keine Maßnahme ergriffen. ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ |
Themen zu Trojaner Problem, escan log |
.dll, administrator, backdoor, c:\windows\temp, content.ie5, crypto, dateisystem, einstellungen, escan, fehlalarm, infected, infiziert, internet, keylogger, log, maßnahme, mein log, problem, programme, rechnung.exe, registrierungsdatenbank, registry, software, sp3, spyware, system, system32, temp, trojaner, trojaner problem, virus, windows, windows xp, windows\temp |