![]() |
|
Log-Analyse und Auswertung: Flohbeutel - Sality, DRmIRC, Generic17 und andereWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #3 |
| ![]() Flohbeutel - Sality, DRmIRC, Generic17 und andere Hallo,
__________________danke für die Antwort ![]() Dr. Web hat einiges gefunden und konnte auch desinfizieren, seitdem kam auch keine Meldung mehr, was mich etwas beruhigt. Hier die Auszüge mit "infiziert" aus der Logdatei: Code:
ATTFilter C:\WINDOWS\system32\wmimgr32.dll infiziert mit Win32.HLLP.Sector - gelöscht >C:\WINDOWS\system32\wmimgr32.dl_ infiziert mit Win32.HLLP.Sector - gelöscht C:\DOKUME~1\XXX\LOKALE~1\Temp\pb13\irsss.hlp infiziert mit IRC.Flood.806 - nicht desinfizierbar - verschoben C:\DOKUME~1\XXX\LOKALE~1\Temp\pb13\spoolvsf.exe ist eine Riskware Program.mIRC.590 Gescannt: 9492 Infiziert: 3 Modifikationen: 0 Verdächtig: 0 Adware: 0 Dialer: 0 Scherzprogramme: 0 Riskware: 2 Hacktools: 0 Desinfiziert: 0 Gelöscht: 2 Umbenannt: 0 Verschoben: 1 Ignoriert: 0 Geschwindigkeit:: 502 Kb/s -------- >>>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\02730dc6.qua/data001 infiziert mit Trojan.MulDrop.55658 >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\02730dc6.qua - Archiv enthält infizierte Objekte - verschoben C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\0c9f7998.qua gepackt von BINARY PACKAGE >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\0c9f7998.qua - Archiv BINARYRES >>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\0c9f7998.qua/data001 gepackt von XOREXE >>>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\0c9f7998.qua/data001 infiziert mit Trojan.MulDrop.55658 >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\0c9f7998.qua - Archiv enthält infizierte Objekte - verschoben C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\1263712a.qua gepackt von BINARY PACKAGE >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\1263712a.qua - Archiv BINARYRES >>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\1263712a.qua/data001 gepackt von XOREXE >>>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\1263712a.qua/data001 infiziert mit Trojan.MulDrop.55658 >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\1263712a.qua - Archiv enthält infizierte Objekte - verschoben C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\21c06f06.qua gepackt von BINARY PACKAGE >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\21c06f06.qua - Archiv BINARYRES >>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\21c06f06.qua/data001 gepackt von XOREXE >>>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\21c06f06.qua/data001 infiziert mit Trojan.MulDrop.55658 >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\21c06f06.qua - Archiv enthält infizierte Objekte - verschoben C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\36150994.qua gepackt von BINARY PACKAGE >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\36150994.qua - Archiv BINARYRES >>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\36150994.qua/data001 gepackt von XOREXE >>>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\36150994.qua/data001 infiziert mit Trojan.MulDrop.55658 >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\36150994.qua - Archiv enthält infizierte Objekte - verschoben C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\43211e3a.qua gepackt von BINARY PACKAGE >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\43211e3a.qua - Archiv BINARYRES >>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\43211e3a.qua/data001 gepackt von XOREXE >>>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\43211e3a.qua/data001 infiziert mit Trojan.MulDrop.55658 >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\43211e3a.qua - Archiv enthält infizierte Objekte - verschoben C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\47ac3003.qua gepackt von BINARY PACKAGE >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\47ac3003.qua - Archiv BINARYRES >>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\47ac3003.qua/data001 gepackt von XOREXE >>>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\47ac3003.qua/data001 infiziert mit Trojan.MulDrop.55658 >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\47ac3003.qua - Archiv enthält infizierte Objekte - verschoben C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\48876721.qua gepackt von BINARY PACKAGE >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\48876721.qua - Archiv BINARYRES >>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\48876721.qua/data001 gepackt von XOREXE >>>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\48876721.qua/data001 - Archiv CAB C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\48bb788b.qua - OK C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\49ab1591.qua gepackt von BINARY PACKAGE >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\49ab1591.qua - Archiv BINARYRES >>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\49ab1591.qua/data001 gepackt von XOREXE >>>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\49ab1591.qua/data001 infiziert mit Trojan.MulDrop.55658 >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\49ab1591.qua - Archiv enthält infizierte Objekte - verschoben C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\49ab628f.qua - OK C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\49b600c5.qua gepackt von BINARY PACKAGE >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\49b600c5.qua - Archiv BINARYRES >>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\49b600c5.qua/data001 gepackt von XOREXE >>>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\49b600c5.qua/data001 gepackt von UPX >>>>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\49b600c5.qua/data001 infiziert mit Win32.HLLW.Lime.18 >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\49b600c5.qua - Archiv enthält infizierte Objekte - verschoben C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4eee107b.qua - OK C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\502c572d.qua gepackt von BINARY PACKAGE >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\502c572d.qua - Archiv BINARYRES >>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\502c572d.qua/data001 gepackt von XOREXE >>>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\502c572d.qua/data001 infiziert mit Trojan.MulDrop.55658 >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\502c572d.qua - Archiv enthält infizierte Objekte - verschoben C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\56413fda.qua gepackt von BINARY PACKAGE >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\56413fda.qua - Archiv BINARYRES >>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\56413fda.qua/data001 gepackt von XOREXE >>>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\56413fda.qua/data001 infiziert mit Trojan.MulDrop.55658 >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\56413fda.qua - Archiv enthält infizierte Objekte - verschoben C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\57ee48cb.qua - OK C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\5a4925a2.qua gepackt von BINARY PACKAGE >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\5a4925a2.qua - Archiv BINARYRES >>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\5a4925a2.qua/data001 gepackt von XOREXE >>>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\5a4925a2.qua/data001 infiziert mit Trojan.MulDrop.55658 >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\5a4925a2.qua - Archiv enthält infizierte Objekte - verschoben C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\5edb5d66.qua gepackt von BINARY PACKAGE >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\5edb5d66.qua - Archiv BINARYRES >>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\5edb5d66.qua/data001 gepackt von XOREXE >>>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\5edb5d66.qua/data001 infiziert mit Trojan.MulDrop.55658 >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\5edb5d66.qua - Archiv enthält infizierte Objekte - verschoben C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6444423a.qua gepackt von BINARY PACKAGE >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6444423a.qua - Archiv BINARYRES >>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6444423a.qua/data001 gepackt von XOREXE >>>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6444423a.qua/data001 infiziert mit Trojan.MulDrop.55658 >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6444423a.qua - Archiv enthält infizierte Objekte - verschoben C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6e7b3179.qua gepackt von BINARY PACKAGE >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6e7b3179.qua - Archiv BINARYRES >>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6e7b3179.qua/data001 gepackt von XOREXE >>>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6e7b3179.qua/data001 infiziert mit Trojan.MulDrop.55658 >C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\6e7b3179.qua - Archiv enthält infizierte Objekte - verschoben (das ist wohl die Quarantäne vom Virenscanner...) >>>>C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\48876721.qua/data001/irsss.hlp infiziert mit IRC.Flood.806 C:\System Volume Information\_restore{9E4C8EE9-2E15-44A5-9113-9543E1CFF27A}\RP278\A0050753.dll infiziert mit Win32.HLLP.Sector - gelöscht C:\System Volume Information\_restore{9E4C8EE9-2E15-44A5-9113-9543E1CFF27A}\RP278\A0050786.dll infiziert mit Win32.HLLP.Sector - gelöscht C:\System Volume Information\_restore{9E4C8EE9-2E15-44A5-9113-9543E1CFF27A}\RP278\A0050790.exe infiziert mit Trojan.MulDrop.55658 - gelöscht C:\System Volume Information\_restore{9E4C8EE9-2E15-44A5-9113-9543E1CFF27A}\RP280\A0050939.dll infiziert mit Win32.HLLP.Sector - gelöscht C:\System Volume Information\_restore{9E4C8EE9-2E15-44A5-9113-9543E1CFF27A}\RP280\A0050952.dll infiziert mit Win32.HLLP.Sector - gelöscht C:\System Volume Information\_restore{9E4C8EE9-2E15-44A5-9113-9543E1CFF27A}\RP280\A0050966.exe infiziert mit Trojan.MulDrop.55658 - gelöscht C:\System Volume Information\_restore{9E4C8EE9-2E15-44A5-9113-9543E1CFF27A}\RP280\A0050984.dll infiziert mit Win32.HLLP.Sector - gelöscht C:\System Volume Information\_restore{9E4C8EE9-2E15-44A5-9113-9543E1CFF27A}\RP280\A0050985.dll infiziert mit Win32.HLLP.Sector - gelöscht C:\System Volume Information\_restore{9E4C8EE9-2E15-44A5-9113-9543E1CFF27A}\RP280\A0050986.ini - OK C:\System Volume Information\_restore{9E4C8EE9-2E15-44A5-9113-9543E1CFF27A}\RP280\A0050987.exe infiziert mit Trojan.MulDrop.55658 - gelöscht C:\System Volume Information\_restore{9E4C8EE9-2E15-44A5-9113-9543E1CFF27A}\RP280\A0050994.exe infiziert mit Trojan.MulDrop.55658 - gelöscht C:\System Volume Information\_restore{9E4C8EE9-2E15-44A5-9113-9543E1CFF27A}\RP280\A0050995.exe infiziert mit Trojan.MulDrop.55658 - gelöscht C:\System Volume Information\_restore{9E4C8EE9-2E15-44A5-9113-9543E1CFF27A}\RP280\A0051018.exe infiziert mit Trojan.MulDrop.55658 - gelöscht C:\System Volume Information\_restore{9E4C8EE9-2E15-44A5-9113-9543E1CFF27A}\RP280\A0051019.ini - OK C:\System Volume Information\_restore{9E4C8EE9-2E15-44A5-9113-9543E1CFF27A}\RP280\A0051020.exe infiziert mit Trojan.MulDrop.55658 - gelöscht C:\System Volume Information\_restore{9E4C8EE9-2E15-44A5-9113-9543E1CFF27A}\RP280\A0051021.exe infiziert mit Trojan.MulDrop.55658 - gelöscht C:\System Volume Information\_restore{9E4C8EE9-2E15-44A5-9113-9543E1CFF27A}\RP281\A0051063.exe infiziert mit Trojan.MulDrop.55658 - gelöscht C:\System Volume Information\_restore{9E4C8EE9-2E15-44A5-9113-9543E1CFF27A}\RP281\A0051064.exe infiziert mit Trojan.MulDrop.55658 - gelöscht C:\System Volume Information\_restore{9E4C8EE9-2E15-44A5-9113-9543E1CFF27A}\RP281\A0052095.dll infiziert mit Win32.HLLP.Sector - gelöscht C:\System Volume Information\_restore{9E4C8EE9-2E15-44A5-9113-9543E1CFF27A}\RP282\A0052427.dll wahrscheinlich infiziert mit DLOADER.Trojan Gescannt: 337919 Infiziert: 19 Modifikationen: 0 Verdächtig: 1 Adware: 0 Dialer: 0 Scherzprogramme: 0 Riskware: 2 Hacktools: 0 Desinfiziert: 0 Gelöscht: 18 Umbenannt: 0 Verschoben: 1 Ignoriert: 0 Geschwindigkeit:: 12 Kb/s Dauer:: 09:14:06 ----------------------------------------------------------------------------- C:\Programme\web\xampp\apache\bin\pv.exe - nicht desinfizierbar - gelöscht C:\System Volume Information\_restore{9E4C8EE9-2E15-44A5-9113-9543E1CFF27A}\RP282\A0052427.dll - nicht desinfizierbar - gelöscht |
Themen zu Flohbeutel - Sality, DRmIRC, Generic17 und andere |
antivir, antivir guard, avg free, avira, bho, booten, browser, browser guard, desktop, e-mail, externe platte, festplatte, firefox, geld, google, gupdate, hijack, hijackthis, hkus\s-1-5-18, hängt, malware, mine.exe, mozilla, pdf-datei, pdfforge toolbar, plug-in, sality, scan, security, security scan, software, system, trojaner, virenquarantäne, virus, warum, windows, windows xp |