![]() |
|
Log-Analyse und Auswertung: "trojan-dropper.win32.Agent.dglg" und "trojan.Win32.Autohit.wh"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #3 |
![]() ![]() | ![]() "trojan-dropper.win32.Agent.dglg" und "trojan.Win32.Autohit.wh" momentan findet nur der bit-defender etwas. log-datei siehe unten. die dateien waren unter h:// (externe festplatte) und h:// dann ein windows-verzeichnis von einer windows7-iso-installations-datei zum brennen. (auf externer festplatte)
__________________BitDefender Protokolldatei Produkt: BitDefender Free Edition 2009 Version: BitDefender UIScanner v.12 Prüfaufgabe: Tiefe Systemprüfung Protokoll Datum: 03.02.2011 20:08:34 Protokoll Pfad: C:\ProgramData\Bitdefender\Desktop\Profiles\Logs\deep_scan\1296760114_1_02.xml PrüfpfadPfad 0000: C:\ Pfad 0001: D:\ Pfad 0002: E:\ Pfad 0003: M:\ PrüfoptionenAuf Viren prüfen: Ja Auf Adware prüfen: Ja Auf Spyware prüfen: Ja Auf Anwendungen prüfen: Ja Auf Dialer prüfen: Ja Auf Rootkits prüfen: Ja Optionen zur Zielauswahl:Registry-Schlüssel überprüfen: Ja Cookies überprüfen: Ja Boot-Sektoren überprüfen: Ja Speicher-Prozesse überprüfen: Ja Archive prüfen: Ja Laufzeitkomprimierung prüfen: Ja E-Mails prüfen: Nein Alle Dateien überprüfen: Ja Heuristische Prüfung: Ja Geprüfte Erweiterungen: Ausgeschlossene Erweiterungen: Ablauf für Ziel:Standardaktion, die bei einem Virenfund angewendet wird: Desinfiziert Standardaktion für verdächtige Objekte: Keine Standardaktion bei versteckten Objekten: Keine Standardaktion bei verschlüsselten infizierten Objekten: Keine Standardaktion bei verschlüsselten verdächtigen Objekten: Keine Standardaktion für passwortgeschützte Objekte: Als nicht geprüft protokollieren Zusammenfassung der PrüfungAnzahl der Virensignaturen: 6706748 Archiv Plug-Ins: 44 E-Mail Plug-Ins: 6 Scan Plug-Ins: 14 System Plug-Ins: 5 Entpackungs-Plug-Ins: 10 Gesamtübersicht der PrüfungGeprüfte Objekte: 518886 Infizierte Objekte: 2 Verdächtige Objekte: 0 Geklärte Objekte: 0 Ungeklärte Objekte: 44 Passwortgeschützte Objekte: 41 Kennwortgeschützte Objekte : 1 Einzelne Viren gefunden: 2 Geprüfte Datenverzeichnisse: 23652 Geprüfte Boot-Sektoren: 7 Geprüfte Archive: 26315 Input-Output Fehler: 59 Prüfzeit: 01:47:57 Dateien pro Sekunde: 79 Zusammenfassung der geprüften ProzesseGeprüft: 52 Infiziert: 0 Überprüft die Systemregistrierung von WindowsGeprüft: 1436 Infiziert: 0 Übersicht der geprüften CookiesGeprüft: 0 Infiziert: 0 Verbleibende ProblemeObjekt Name Name der Bedrohung Abschluss Status M:\Recycled\Df4.iso=]SOFTWA~1/SOFTWARE/NERO66~1.6/NEROKE~1.EXE Dialer.Generic.16159 Löschen fehlgeschlagen M:\Recycled\Df4.iso=]SOFTWA~1/SOFTWARE/ESETNO~1.0/NODLOG~1/SETUP.EXE=]nodlogin.au3.tbl Trojan.Script.8273 Infiziert (keine Aktion war möglich, Datei befand sich in einem Archiv) Nicht zu prüfende ObjekteObjekt Name Grund Abschluss Status M:\_Referenzmaterial\Eigene Dateien\Dateien aus jan.riebe-immmobile\Desktop\CIPC-ProblemReport0.zip=]Dokumente und Einstellungen/Jan.RIEBE-IMMOBILIE/Anwendungsdaten/Cisco/Communicator/TraceFile_0016.txt (BAD CRC) Komprimiert: Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]arrow1.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]arrow2.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]bck1.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]bck2.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]bt11.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]bt12.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]bt13.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]bt21.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]bt22.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]bt23.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]bt31.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]bt32.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]bt33.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]bt41.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]bt42.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]bt43.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]bt51.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]bt52.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]bt53.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]bt61.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]bt62.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]checkbox1.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]checkbox2.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]checkbox3.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]checkbox4.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]default.skn Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]defbtn1.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]defbtn2.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]defbtn3.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]glyph1.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]glyph2.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]glyph3.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]glyph4.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]glyph5.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]glyph6.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]glyph7.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]main.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]preview.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]sprite1.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]tab1.bmp Passwortgeschützt Nicht geprüft M:\Downloads\Virenschutz\notfall backup-cd.zip=]pebuilder/plugin/adawarese/files/Skins/Ad-Aware SE default.ask=]tab2.bmp Passwortgeschützt Nicht geprüft |
Themen zu "trojan-dropper.win32.Agent.dglg" und "trojan.Win32.Autohit.wh" |
adobe, antivir, bho, dateien, explorer, festplatte, firefox, hijack, html, internet, internet explorer, kaspersky, lsass.exe, malware, microsoft, mozilla, namen, object, performance, plug-in, proxy, safer networking, security, software, syswow64, tan, tastatur, windows |