|
Log-Analyse und Auswertung: Antivir hat Trojaner TR/Agent.btxi gefundenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.03.2009, 14:51 | #16 |
| Antivir hat Trojaner TR/Agent.btxi gefunden Also, die ersten drei konnte ich eingeben, bei dem vierten gings nur bis Cronologia, weiter kam ich nicht. Also hier die Ergebnisse: Datei settings.dat empfangen 2009.03.11 14:35:35 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 0/39 (0%) Laden der Serverinformationen... Ihre Datei wartet momentan auf Position: 3. Geschätzte Startzeit ist zwischen 50 und 72 Sekunden. Dieses Fenster bis zum Abschluss des Scans nicht schließen. Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen. Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. Ihre Datei wird momentan von VirusTotal überprüft, Ergebnisse werden sofort nach der Generierung angezeigt. Filter Filter Drucken der Ergebnisse Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis a-squared 4.0.0.101 2009.03.11 - AhnLab-V3 5.0.0.2 2009.03.11 - AntiVir 7.9.0.109 2009.03.11 - Authentium 5.1.0.4 2009.03.10 - Avast 4.8.1335.0 2009.03.10 - AVG 8.0.0.237 2009.03.11 - BitDefender 7.2 2009.03.11 - CAT-QuickHeal 10.00 2009.03.11 - ClamAV 0.94.1 2009.03.11 - Comodo 1046 2009.03.10 - DrWeb 4.44.0.09170 2009.03.11 - eSafe 7.0.17.0 2009.03.11 - eTrust-Vet 31.6.6388 2009.03.09 - F-Prot 4.4.4.56 2009.03.10 - F-Secure 8.0.14470.0 2009.03.11 - Fortinet 3.117.0.0 2009.03.11 - GData 19 2009.03.11 - Ikarus T3.1.1.45.0 2009.03.11 - K7AntiVirus 7.10.667 2009.03.11 - Kaspersky 7.0.0.125 2009.03.11 - McAfee 5549 2009.03.10 - McAfee+Artemis 5549 2009.03.10 - Microsoft 1.4405 2009.03.11 - NOD32 3925 2009.03.11 - Norman 6.00.06 2009.03.10 - nProtect 2009.1.8.0 2009.03.11 - Panda 10.0.0.10 2009.03.11 - PCTools 4.4.2.0 2009.03.11 - Prevx1 V2 2009.03.11 - Rising 21.20.22.00 2009.03.11 - SecureWeb-Gateway 6.7.6 2009.03.11 - Sophos 4.39.0 2009.03.11 - Sunbelt 3.2.1858.2 2009.03.10 - Symantec 1.4.4.12 2009.03.11 - TheHacker 6.3.3.0.278 2009.03.11 - TrendMicro 8.700.0.1004 2009.03.11 - VBA32 3.12.10.1 2009.03.11 - ViRobot 2009.3.11.1645 2009.03.11 - VirusBuster 4.5.11.0 2009.03.10 - weitere Informationen File size: 15251 bytes MD5...: f364ef5138782cf26976c9e6b272dbcc SHA1..: e72d446f1fe18bdaf563c456a336ceab0ff9da18 SHA256: dbc4043e3577c8b1b7c5064fa9721d93ab17d96fd98f7816a07f2886b13b4a55 SHA512: b4106efc9b701a0deb51784e06f36b393a7443e672d6f634ac2381aadac2ea5b 0d472d661881218b534416914313e4a5a3ecaa70c3e0820009ad41752c7198db ssdeep: 384:L+aSe3YC3arboawJYxoZJDsvgOwZXlgCys34D5yvBsdXwagvjfvB6:LBpIEa gaJEkcas34DKggagvjB6 PEiD..: - TrID..: File type identification Unknown! PEInfo: - Datei sys386lk.dat empfangen 2009.03.11 14:38:44 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 0/39 (0%) Laden der Serverinformationen... Ihre Datei wartet momentan auf Position: ___. Geschätzte Startzeit ist zwischen ___ und ___ . Dieses Fenster bis zum Abschluss des Scans nicht schließen. Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen. Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. Ihre Datei wird momentan von VirusTotal überprüft, Ergebnisse werden sofort nach der Generierung angezeigt. Filter Filter Drucken der Ergebnisse Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis a-squared 4.0.0.101 2009.03.11 - AhnLab-V3 5.0.0.2 2009.03.11 - AntiVir 7.9.0.109 2009.03.11 - Authentium 5.1.0.4 2009.03.10 - Avast 4.8.1335.0 2009.03.10 - AVG 8.0.0.237 2009.03.11 - BitDefender 7.2 2009.03.11 - CAT-QuickHeal 10.00 2009.03.11 - ClamAV 0.94.1 2009.03.11 - Comodo 1046 2009.03.10 - DrWeb 4.44.0.09170 2009.03.11 - eSafe 7.0.17.0 2009.03.11 - eTrust-Vet 31.6.6388 2009.03.09 - F-Prot 4.4.4.56 2009.03.10 - F-Secure 8.0.14470.0 2009.03.11 - Fortinet 3.117.0.0 2009.03.11 - GData 19 2009.03.11 - Ikarus T3.1.1.45.0 2009.03.11 - K7AntiVirus 7.10.667 2009.03.11 - Kaspersky 7.0.0.125 2009.03.11 - McAfee 5549 2009.03.10 - McAfee+Artemis 5549 2009.03.10 - Microsoft 1.4405 2009.03.11 - NOD32 3925 2009.03.11 - Norman 6.00.06 2009.03.10 - nProtect 2009.1.8.0 2009.03.11 - Panda 10.0.0.10 2009.03.11 - PCTools 4.4.2.0 2009.03.11 - Prevx1 V2 2009.03.11 - Rising 21.20.22.00 2009.03.11 - SecureWeb-Gateway 6.7.6 2009.03.11 - Sophos 4.39.0 2009.03.11 - Sunbelt 3.2.1858.2 2009.03.10 - Symantec 1.4.4.12 2009.03.11 - TheHacker 6.3.3.0.278 2009.03.11 - TrendMicro 8.700.0.1004 2009.03.11 - VBA32 3.12.10.1 2009.03.11 - ViRobot 2009.3.11.1645 2009.03.11 - VirusBuster 4.5.11.0 2009.03.10 - weitere Informationen File size: 18 bytes MD5...: 9fd47eb20ed5efad5f5b6294e415ccb8 SHA1..: b93e1d78d75aafc559ce0a7cf5936a43739745f1 SHA256: 08bb3d3fa9a629d9d33170325057707be035715c73920f504190aee7cf99caec SHA512: d25065873f89b34d57f7ac1c752cdb553df904fbb00dabdb3fa4b166b314cce6 34796787881b763a65f07ec954b1ba32e7b0b5d8774057664331360fa5b252c7 ssdeep: 3:bASADy:7ADy PEiD..: - TrID..: File type identification Unknown! PEInfo: - Datei ezsid.dat empfangen 2009.03.11 14:39:08 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt Ergebnis: 0/39 (0%) Laden der Serverinformationen... Ihre Datei wartet momentan auf Position: ___. Geschätzte Startzeit ist zwischen ___ und ___ . Dieses Fenster bis zum Abschluss des Scans nicht schließen. Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen. Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut. Ihre Datei wird momentan von VirusTotal überprüft, Ergebnisse werden sofort nach der Generierung angezeigt. Filter Filter Drucken der Ergebnisse Drucken der Ergebnisse Datei existiert nicht oder dessen Lebensdauer wurde überschritten Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet. SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist. Email: Antivirus Version letzte aktualisierung Ergebnis a-squared 4.0.0.101 2009.03.11 - AhnLab-V3 5.0.0.2 2009.03.11 - AntiVir 7.9.0.109 2009.03.11 - Authentium 5.1.0.4 2009.03.10 - Avast 4.8.1335.0 2009.03.10 - AVG 8.0.0.237 2009.03.11 - BitDefender 7.2 2009.03.11 - CAT-QuickHeal 10.00 2009.03.11 - ClamAV 0.94.1 2009.03.11 - Comodo 1046 2009.03.10 - DrWeb 4.44.0.09170 2009.03.11 - eSafe 7.0.17.0 2009.03.11 - eTrust-Vet 31.6.6388 2009.03.09 - F-Prot 4.4.4.56 2009.03.10 - F-Secure 8.0.14470.0 2009.03.11 - Fortinet 3.117.0.0 2009.03.11 - GData 19 2009.03.11 - Ikarus T3.1.1.45.0 2009.03.11 - K7AntiVirus 7.10.667 2009.03.11 - Kaspersky 7.0.0.125 2009.03.11 - McAfee 5549 2009.03.10 - McAfee+Artemis 5549 2009.03.10 - Microsoft 1.4405 2009.03.11 - NOD32 3925 2009.03.11 - Norman 6.00.06 2009.03.10 - nProtect 2009.1.8.0 2009.03.11 - Panda 10.0.0.10 2009.03.11 - PCTools 4.4.2.0 2009.03.11 - Prevx1 V2 2009.03.11 - Rising 21.20.22.00 2009.03.11 - SecureWeb-Gateway 6.7.6 2009.03.11 - Sophos 4.39.0 2009.03.11 - Sunbelt 3.2.1858.2 2009.03.10 - Symantec 1.4.4.12 2009.03.11 - TheHacker 6.3.3.0.278 2009.03.11 - TrendMicro 8.700.0.1004 2009.03.11 - VBA32 3.12.10.1 2009.03.11 - ViRobot 2009.3.11.1645 2009.03.11 - VirusBuster 4.5.11.0 2009.03.10 - weitere Informationen File size: 32 bytes MD5...: 50369a780f67e06b80b3641e1b886c28 SHA1..: c6cdfa7f432ac619b07c9dac880b64c6a9f301b3 SHA256: 973675439d48ac7e8d4b65dcae53b9dd22423594d42682598c8b781b2c1cb4ef SHA512: 4d7a3a9a41b3123f0bf4328e958f67f15f73e6f8fd4eefa71c3c410428a62fc0 03c3e8209ef4e635828e8d7ed36fd1fc0594bf816325ca0862ed386fb2b5ffad ssdeep: 3:qav+LUci:q0Wi PEiD..: - TrID..: File type identification Unknown! PEInfo: - |
11.03.2009, 18:46 | #17 |
| Antivir hat Trojaner TR/Agent.btxi gefunden Machen die Einträge so Sinn? Ich sehe da gerade, dass da steht, Dienst gestoppt.
__________________Wurden die Dateien überhaupt geprüft? Das kam jetzt bei der vierten Datei raus, hatte vorher nicht geklappt File index.dat received on 03.11.2009 18:49:02 (CET) Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED Result: 0/39 (0%) Loading server information... Your file is queued in position: 1. Estimated start time is between 38 and 54 seconds. Do not close the window until scan is complete. The scanner that was processing your file is stopped at this moment, we are going to wait a few seconds to try to recover your result. If you are waiting for more than five minutes you have to resend your file. Your file is being scanned by VirusTotal in this moment, results will be shown as they're generated. Compact Compact Print results Print results Your file has expired or does not exists. Service is stopped in this moments, your file is waiting to be scanned (position: ) for an undefined time. You can wait for web response (automatic reload) or type your email in the form below and click "request" so the system sends you a notification when the scan is finished. Email: Antivirus Version Last Update Result a-squared 4.0.0.101 2009.03.11 - AhnLab-V3 5.0.0.2 2009.03.11 - AntiVir 7.9.0.109 2009.03.11 - Authentium 5.1.0.4 2009.03.10 - Avast 4.8.1335.0 2009.03.10 - AVG 8.0.0.237 2009.03.11 - BitDefender 7.2 2009.03.11 - CAT-QuickHeal 10.00 2009.03.11 - ClamAV 0.94.1 2009.03.11 - Comodo 1049 2009.03.11 - DrWeb 4.44.0.09170 2009.03.11 - eSafe 7.0.17.0 2009.03.11 - eTrust-Vet 31.6.6388 2009.03.09 - F-Prot 4.4.4.56 2009.03.10 - F-Secure 8.0.14470.0 2009.03.11 - Fortinet 3.117.0.0 2009.03.11 - GData 19 2009.03.11 - Ikarus T3.1.1.45.0 2009.03.11 - K7AntiVirus 7.10.667 2009.03.11 - Kaspersky 7.0.0.125 2009.03.11 - McAfee 5549 2009.03.10 - McAfee+Artemis 5549 2009.03.10 - Microsoft 1.4405 2009.03.11 - NOD32 3927 2009.03.11 - Norman 6.00.06 2009.03.11 - nProtect 2009.1.8.0 2009.03.11 - Panda 10.0.0.10 2009.03.11 - PCTools 4.4.2.0 2009.03.11 - Prevx1 V2 2009.03.11 - Rising 21.20.22.00 2009.03.11 - SecureWeb-Gateway 6.7.6 2009.03.11 - Sophos 4.39.0 2009.03.11 - Sunbelt 3.2.1858.2 2009.03.11 - Symantec 1.4.4.12 2009.03.11 - TheHacker 6.3.3.0.279 2009.03.11 - TrendMicro 8.700.0.1004 2009.03.11 - VBA32 3.12.10.1 2009.03.11 - ViRobot 2009.3.11.1645 2009.03.11 - VirusBuster 4.5.11.0 2009.03.11 - Additional information File size: 32768 bytes MD5...: c9ee92ce4469383003a9f749834e126f SHA1..: 067cd642032e6890343a322e038c875dc5e54e61 SHA256: 1be2edea435418c321f8ccb6127005a61d15423ad7c00cb70addcde869e6bdf8 SHA512: b89388bacff3e37f8bfad2205a9930bc15d5ceeb468dea5b4a5266c642610592 798a6be8d6a650d6f70cbfbbc90f28db1b2dbb49d7e65aa016a8be4d00a8aa69 ssdeep: 6:qjyxXK2muR38eKhcpnFv8Z9djhqQ5uA38eKKFv8Z9AF:qjRqR38eKhcn0VdcA3 8eKe0A PEiD..: - TrID..: File type identification Microsoft Internet Explorer cache (100.0%) PEInfo: - Geändert von harlock_hh (11.03.2009 um 18:53 Uhr) |
11.03.2009, 18:51 | #18 |
/// AVZ-Toolkit Guru | Antivir hat Trojaner TR/Agent.btxi gefunden Die Überprüfung ist in Ordnung.
__________________Was ist Cronologia? Kennst und vertraust du dem Prog? Jetzt bitte der eScan.
__________________ |
11.03.2009, 19:06 | #19 |
| Antivir hat Trojaner TR/Agent.btxi gefunden Cronologia ist der Verlauf auf italienisch! :-) eScan mache ich heute abend, wobei wie wichtig ist der abgesicherte Modus? Ich kriege nämlich keine Internetverbindung hin im abgesicherten Modus. Kann ich das Update schon vorher machen, und dann alles offline machen? |
11.03.2009, 19:10 | #20 | |
/// AVZ-Toolkit Guru | Antivir hat Trojaner TR/Agent.btxi gefundenZitat:
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
11.03.2009, 19:17 | #21 |
| Antivir hat Trojaner TR/Agent.btxi gefunden Gut, dann mache ich das später, muss jetzt erstmal weg, danke! |
13.03.2009, 09:28 | #22 |
| Antivir hat Trojaner TR/Agent.btxi gefunden Hallo, ich wollte Dir nur kurz sagen, dass wir zur Zeit keine Internetverbindung haben, da ein Bauarbeiter vor unserer Tür ein Kabel gekappt hat, angeblich soll es heute wieder funktionieren, das haben sie aber auch gestern schon gesagt. Sobald wir wieder online sind, mache ich den eScan! Danke und Gruß |
13.03.2009, 16:49 | #23 |
| Antivir hat Trojaner TR/Agent.btxi gefunden So, hier jetzt endlich der eScan: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2008.03.07 Microsoft Windows XP [Versione 5.1.2600] Bootmodus: Normal eScan Version: 11.0.34 Sprache: German C:\DOCUME~1\***\IMPOST~1\Temp\MWAV.LOG ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei C:\Documents and Settings\All Users\Dati applicazioni\Installations\{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}\Packages\Nokia_PC_Suite\Setup\Nokia_PC_Suite.msi ist durch den Virus "THREAT_TYPE_ARCHBOMB (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\System Volume Information\_restore{388F645E-5735-47E2-8BC6-14B501FBA2E6}\RP1\A0000002.exe ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\System Volume Information\_restore{388F645E-5735-47E2-8BC6-14B501FBA2E6}\RP4\A0000134.exe ist durch den Virus "NULL.Corrupted" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Spyware (Vorsicht: Oft Fehlalarm!) ~~~~~~~~~~~ Modulo eScan Anti Virus & Spyware. Antiviren- und Antispywaredatenbanken werden heruntergeladen... eScan-Antiviren- und Antispyware-Werkzeugsatz. Antiviren- und Antispywaredatenbanken werden heruntergeladen... eScan-Antiviren- und Antispyware-Werkzeugsatz. Scannen Spyware: Deaktiviert Invalid/Infected Key: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost/netsvcs (UxTuneUp) Invalid/Infected Key: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost/netsvcs (napagent) ERROR!!! Invalid Entry \??\C:\Programmi\SUPERAntiSpyware\SASDIFSV.SYS in HKLM\SYSTEM\CurrentControlSet\Services\SASDIFSV. Action Taken: No Action Taken. ERROR!!! Invalid Entry \??\C:\Programmi\SUPERAntiSpyware\SASENUM.SYS in HKLM\SYSTEM\CurrentControlSet\Services\SASENUM. Action Taken: No Action Taken. ERROR!!! Invalid Entry \??\C:\Programmi\SUPERAntiSpyware\SASKUTIL.sys in HKLM\SYSTEM\CurrentControlSet\Services\SASKUTIL. Action Taken: No Action Taken. ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ laufende Prozesse - commandline ~~~~~~~~~~~~~~~~~~~~~~ System Idle Process - System - smss.exe - \SystemRoot\System32\smss.exe csrss.exe - winlogon.exe - winlogon.exe services.exe - C:\WINDOWS\system32\services.exe lsass.exe - C:\WINDOWS\system32\lsass.exe svchost.exe - C:\WINDOWS\system32\svchost -k DcomLaunch svchost.exe - svchost.exe - C:\WINDOWS\system32\svchost.exe -k netsvcs explorer.exe - C:\WINDOWS\Explorer.EXE LVCOMSX.EXE - "C:\WINDOWS\system32\LVComsX.exe" -Embedding mexe.com - "C:\DOCUME~1\FRANCE~1\IMPOST~1\Temp\mexe.com" notepad.exe - notepad.exe C:\DOCUME~1\FRANCE~1\IMPOST~1\temp\MWAV.LOG cmd.exe - cmd /c ""C:\Documents and Settings\***\Desktop\find.bat" " cscript.exe - cscript C:\escan\prclst.vbs //nologo wmiprvse.exe - ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ ERROR!!! File Missing C:\DOCUME~1\ALLUSE~1\DATIAP~1\MICROW~1\eScanBD\avxdisk.dll ERROR!!! File Missing C:\DOCUME~1\ALLUSE~1\DATIAP~1\MICROW~1\eScanBD\scan.dll ERROR!!! File Missing C:\DOCUME~1\ALLUSE~1\DATIAP~1\MICROW~1\eScanBD\bdcore.dll ERROR!!! File Missing C:\DOCUME~1\ALLUSE~1\DATIAP~1\MICROW~1\eScanBD\bdupdateservice.dll ERROR!!! File Missing C:\DOCUME~1\ALLUSE~1\DATIAP~1\MICROW~1\eScanBD\avxdisk.dll ERROR!!! File Missing C:\DOCUME~1\ALLUSE~1\DATIAP~1\MICROW~1\eScanBD\scan.dll ERROR!!! File Missing C:\DOCUME~1\ALLUSE~1\DATIAP~1\MICROW~1\eScanBD\bdcore.dll ERROR!!! File Missing C:\DOCUME~1\ALLUSE~1\DATIAP~1\MICROW~1\eScanBD\bdupdateservice.dll ERROR!!! Invalid Entry %SystemRoot%\System32\appmgmts.dll in HKLM\SYSTEM\CurrentControlSet\Services\AppMgmt\Parameters. Action Taken: No Action Taken. ERROR!!! Invalid Entry %SystemRoot%\System32\hidserv.dll in HKLM\SYSTEM\CurrentControlSet\Services\HidServ\Parameters. Action Taken: No Action Taken. ERROR!!! Invalid Entry \??\C:\WINDOWS\system32\drivers\PDNMp50.sys in HKLM\SYSTEM\CurrentControlSet\Services\PDNMp50. Action Taken: No Action Taken. ERROR!!! Invalid Entry \??\C:\WINDOWS\system32\drivers\PDNSp50.sys in HKLM\SYSTEM\CurrentControlSet\Services\PDNSp50. Action Taken: No Action Taken. ERROR!!! Invalid Entry \??\C:\Programmi\SUPERAntiSpyware\SASDIFSV.SYS in HKLM\SYSTEM\CurrentControlSet\Services\SASDIFSV. Action Taken: No Action Taken. ERROR!!! Invalid Entry \??\C:\Programmi\SUPERAntiSpyware\SASENUM.SYS in HKLM\SYSTEM\CurrentControlSet\Services\SASENUM. Action Taken: No Action Taken. ERROR!!! Invalid Entry \??\C:\Programmi\SUPERAntiSpyware\SASKUTIL.sys in HKLM\SYSTEM\CurrentControlSet\Services\SASKUTIL. Action Taken: No Action Taken. ERROR(3)!!! ScanFile fails for C:\Documents and Settings\***\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat ERROR(3)!!! ScanFile fails for C:\Documents and Settings\***\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG ERROR(3)!!! ScanFile fails for C:\Documents and Settings\***\NTUSER.DAT ERROR(3)!!! ScanFile fails for C:\Documents and Settings\***\ntuser.dat.LOG ERROR(3)!!! ScanFile fails for C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat ERROR(3)!!! ScanFile fails for C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG ERROR(3)!!! ScanFile fails for C:\Documents and Settings\NetworkService\NTUSER.DAT ERROR(3)!!! ScanFile fails for C:\Documents and Settings\NetworkService\ntuser.dat.LOG ERROR(3)!!! ScanFile fails for C:\pagefile.sys ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\config\default ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\config\default.LOG ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\config\SAM ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\config\SAM.LOG ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\config\SECURITY ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\config\SECURITY.LOG ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\config\software ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\config\software.LOG ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\config\system ERROR(3)!!! ScanFile fails for C:\WINDOWS\system32\config\system.LOG ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\WINDOWS\System32\drivers\etc\hosts: C:\WINDOWS\System32\drivers\etc\hosts:127.0.0.1 localhost ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Zeit überschritten beim Scannen von C:\Documents and Settings\***\Desktop\mwav.exe!!! Zeit überschritten beim Scannen von C:\Documents and Settings\All Users\Dati applicazioni\Apple\Installer Cache\Apple Mobile Device Support 1.1.3.26\AppleMobileDeviceSupport.msi!!! Zeit überschritten beim Scannen von C:\Documents and Settings\All Users\Dati applicazioni\Apple Computer\Installer Cache\iTunes 7.6.0.29\iTunes.msi!!! Zeit überschritten beim Scannen von C:\Documents and Settings\All Users\Dati applicazioni\Apple Computer\Installer Cache\iTunes 7.6.0.29\QuickTime.msi!!! Zeit überschritten beim Scannen von C:\Documents and Settings\All Users\Dati applicazioni\Installations\{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}\Nokia_PC_Suite_7_1_18_0_ita_web.exe!!! Zeit überschritten beim Scannen von C:\Documents and Settings\All Users\Dati applicazioni\Installations\{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}\Packages\CCD\Setup\Nokia_Connectivity_Cable_Driver.msi!!! Zeit überschritten beim Scannen von C:\Documents and Settings\All Users\Dati applicazioni\Skype\{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}\Skype.msi!!! Zeit überschritten beim Scannen von C:\Documents and Settings\***\Dati applicazioni\Apple Computer\iTunes\iPod Software Updates\iPod_26.1.1.3.ipsw!!! Zeit überschritten beim Scannen von C:\Documents and Settings\***\Impostazioni locali\Dati applicazioni\Identities\{55AA2E66-A647-4AEF-80B3-A089A25FBAF4}\Microsoft\Outlook Express\Posta in arrivo.dbx!!! Zeit überschritten beim Scannen von C:\Programmi\Adobe\Reader 8.0\Setup Files\{AC76BA86-7AD7-1031-7B44-A81000000003}\Data1.cab!!! Zeit überschritten beim Scannen von C:\Programmi\File comuni\Microsoft Shared\Web Components\11\1031\OWCVBA11.CHM!!! Zeit überschritten beim Scannen von C:\Programmi\Java\jre1.6.0_06\lib\rt.jar!!! Zeit überschritten beim Scannen von C:\Programmi\Microsoft Office\OFFICE11\1031\WDMAIN11.CHM!!! Zeit überschritten beim Scannen von C:\Programmi\Microsoft Office\OFFICE11\1031\XLMAIN11.CHM!!! Zeit überschritten beim Scannen von C:\Programmi\Nokia\Connectivity Cable Driver\WdfCoInstaller01007.dll!!! Zeit überschritten beim Scannen von C:\WINDOWS\Driver Cache\i386\driver.cab!!! Zeit überschritten beim Scannen von C:\WINDOWS\SoftwareDistribution\Download\acab301a2e54244df04cc7b820ff16c8\BIT7.tmp!!! Zeit überschritten beim Scannen von C:\WINDOWS\SoftwareDistribution\Download\d346b7396358ac7bd3dcc0e62b35367d\BIT3.tmp!!! Zeit überschritten beim Scannen von C:\WINDOWS\system32\DRVSTORE\ccdcmb_BCC7B353E4C97600259A2CADE869842C38E1062D\wdfcoinstaller01007.dll!!! Zeit überschritten beim Scannen von D:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\A3561402.CAB!!! Zeit überschritten beim Scannen von D:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\AV561402.CAB!!! Zeit überschritten beim Scannen von D:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\E3561404.CAB!!! Zeit überschritten beim Scannen von D:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\EV561404.CAB!!! Zeit überschritten beim Scannen von D:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\L3561401.CAB!!! Zeit überschritten beim Scannen von D:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\LV561402.CAB!!! Zeit überschritten beim Scannen von D:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\M4561402.CAB!!! Zeit überschritten beim Scannen von D:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\O1561405.CAB!!! Zeit überschritten beim Scannen von D:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\P2561403.CAB!!! Zeit überschritten beim Scannen von D:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\PV561403.CAB!!! Zeit überschritten beim Scannen von D:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\QV561403.CAB!!! Zeit überschritten beim Scannen von D:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\SKU011.CAB!!! Zeit überschritten beim Scannen von D:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\W3561404.CAB!!! Zeit überschritten beim Scannen von D:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\WV561404.CAB!!! Zeit überschritten beim Scannen von D:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\X2561405.CAB!!! Zeit überschritten beim Scannen von D:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\YA561406.CAB!!! Zeit überschritten beim Scannen von D:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\YB561413.CAB!!! Zeit überschritten beim Scannen von D:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\YH561402.CAB!!! Zeit überschritten beim Scannen von D:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\ZC561401.CAB!!! Zahl der gescannten Objekte: 59281 Zahl der kritischen Objekte: 3 Zahl der desinfizierten Objekte: 0 Zahl der umbenannten Objekte: 0 Zahl der gelöschten Objekte: 0 Zeit verstrichen: 01:25:38 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Speicherüberprüfung: Aktiviert Überprüfung der Registrierungsdatenbank: Aktiviert Überprüfung des Startordners: Aktiviert Überprüfung des Systemordners: Aktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Laufwerke: Deaktiviert Überprüfung aller Laufwerke:Aktiviert Überprüfung der Ordner: Deaktiviert Batchstart: 16:41:09,59 Batchende: 16:41:25,18 |
13.03.2009, 19:54 | #24 |
/// AVZ-Toolkit Guru | Antivir hat Trojaner TR/Agent.btxi gefunden Deaktiviere die Systemwiederherstellung auf allen Laufwerken. Nachdem die Bereinigung KOMPLETT beendet ist kann sie wieder aktiviert werden. Gibt es noch Probleme am rechner?
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
13.03.2009, 20:04 | #25 |
| Antivir hat Trojaner TR/Agent.btxi gefunden Die war noch deaktiviert. Muss ich noch etwas bereinigen? Rechner scheit normal zu sein, aber eSCan hat drei Dinge gefunden und es Virus genannt, stimmt das gar nicht?? |
13.03.2009, 22:11 | #26 |
/// AVZ-Toolkit Guru | Antivir hat Trojaner TR/Agent.btxi gefunden eScan spuckt viele Fehlermeldungen aus. Die zwei Funde die interessant sind sitzen/saßen in der Systemwiederherstellung.... Die sollten also bereits gelöscht sein..
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
14.03.2009, 10:42 | #27 |
| Antivir hat Trojaner TR/Agent.btxi gefunden Mist, keine Ahnung, warum, aber die Systemwiederherstellung war schon wieder aktiviert. Ich habe sie jetzt deaktiviert und mache noch einmal den eScan, richtig? |
14.03.2009, 11:15 | #28 |
/// AVZ-Toolkit Guru | Antivir hat Trojaner TR/Agent.btxi gefunden Brauchst du nicht. Einfach die Systemwiederherstellung deaktivieren, den Computer komplett herunterfahren/ausschalten und ein paar Sekunden später wieder einschalten. Sie sollte dann immernoch deaktivert sein. Damit sollten dann alle Wiederherstellungspunkte gelöscht sein. Gibt es noch Probleme am Rechner?
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
14.03.2009, 15:14 | #29 |
| Antivir hat Trojaner TR/Agent.btxi gefunden Nein, alles super, vielen, vielen Dank!!! |
Themen zu Antivir hat Trojaner TR/Agent.btxi gefunden |
antivir, avira, bho, excel, firefox, google, hijack, hijack this, hijackthis, hkus\s-1-5-18, internet, internet explorer, keine downloads, keine programme, logfile, mozilla, pdfcreator, problem, programm, rundll, software, solution, system, trojaner, tuneup.defrag, viren, virus, windows, windows xp, wlan |