![]() |
Büdde mal anschauen Hi hier ist die Logauszug. Ich denke, dass ich einen Trojaner oder sonnst etwas drauf habe. Wenn euch in der Log datei was auffallen solltet bitte ich euch mir einen Tip zu geben wie ich was Fixe. So genug geredet :heilig: Danke im Voraus Alex Code: Logfile of HijackThis v1.99.0 |
Ich seh erstmal nix schlimmes,wurde irgendwas gemeldet vom AV Scanner? Mach mal einen escan im abgesicherten Modus,geh dazu nach dieser Anleitung vor http://www.trojaner-board.de/42731-escan-anleitung.html poste dann ggf. was gefunden wird danach gehn wir dann zum Fixen über!;) Gruss |
Soo habe bis gerade eben gescannt schon schitte 500 GB HDD^^ welche logs soll ich denn Posten sind schließlich jede Menge oder soll ich nur bestimmte logs Posten? Danke schomma Alex |
Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre) |
hi hier der Auszug aus der Log Code: Wed Feb 02 17:39:14 2005 => File C:\Dokumente und Einstellungen\eXtremServer Admin\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-3c936701-626c590d.zip infected by "Trojan-Downloader.Java.OpenStream.t" Virus. Action Taken: No Action Taken. MFG Alex |
Könntest du das bitte mit dem Code mal lassen und das Log komplett posten? Total Virus(es) Found: 94 << Die will ich alle sehen! |
Ich muss es in 2 Teile splitten ( 1. Der Text, den Sie eingegeben haben, besteht aus 12360 Zeichen und ist damit zu lang. Bitte kürzen Sie den Text auf die maximale Länge von 10000 Zeichen.) OK werde es nicht meh im Code format schreiben. Hier die 49 gefundenen Sachen. File C:\Dokumente und Einstellungen\eXtremServer Admin\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-3c936701-626c590d.zip infected by "Trojan-Downloader.Java.OpenStream.t" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\eXtremServer Admin\Desktop\Desktop\mirc616.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken. File C:\Dokumente und Einstellungen\eXtremServer Admin\Desktop\Desktop2\vnc-4.0-x86_win32.exe tagged as not-a-virus:RiskWare.RemoteAdmin.WinVNC.4. No Action Taken. File C:\Dokumente und Einstellungen\eXtremServer Admin\Desktop\Desktop2\vnc-4.0-x86_win32_viewer.exe tagged as not-a-virus:RiskWare.RemoteAdmin.WinVNC.4. No Action Taken. File C:\123\IS\install.exe tagged as not-a-virus:Tool.Win32.TPE.a. No Action Taken. File C:\123\IS\run.exe tagged as not-a-virus:FalseAlarm.DrWeb.Backdoor.Theef.111. No Action Taken. File C:\Programme\NNScript\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken. File D:\PHPmix\PHP Archiv 3 php MySQL Sammelband V 1.0 der Kram Programme Tools Templates usw upload by sixxxpac\263Mercial Asp Cgi Perl And Php Scripts.rar tagged as not-a-virus:NetTool.Sniffer.CDP.a. No Action Taken. File D:\PHPmix\PHP Archiv 3 php MySQL Sammelband V 1.0 der Kram Programme Tools Templates usw upload by sixxxpac.rar tagged as not-a-virus:NetTool.Sniffer.CDP.a. No Action Taken. File D:\PHProjekte\442303_R1\tools\ZipGenieTryandBuyDemo.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File D:\PHProjekte\neue2\Cover.mp3.zip tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File D:\Webserver\xampp\apache\bin\pv.exe tagged as not-a-virus:RiskWare.Tool.PrcView.3725. No Action Taken. File E:\Counter Strike\cs1.5\Half-Life\hltv.exe tagged as not-a-virus:RiskWare.Proxy.Hltv. No Action Taken. File E:\Formatsicherung\AtomixMP3\Atomixmp3 2.1F.EXE tagged as not-a-virus:Cracker.AssasinPatch. No Action Taken. File E:\Formatsicherung\euer Ordner\hl_51_Update.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File E:\Formatsicherung\NNScript\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.03. No Action Taken. File E:\Formatsicherung\SIERRA\Half-Life\cstrike\ben\setup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File E:\mirc\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken. File E:\mirc616.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken. File E:\install.exe tagged as not-a-virus:Tool.Win32.TPE.a. No Action Taken. File E:\Quake3\Q3ADemo.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File E:\Quake3\Q3Arena\Q3Arena\Check for Quake III Arena Updates.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File E:\System Volume Information\_restore{6806FDEA-50E4-4CF1-9953-AB4EF2F76AAE}\RP235\A0043835.exe infected by "Nuker.Win32.RPCNuker" Virus. Action Taken: No Action Taken. File E:\Valve\cs1.5\Half-Life\hltv.exe tagged as not-a-virus:RiskWare.Proxy.Hltv. No Action Taken. File F:\backup laptop 2\Program Files\mIRC\backup\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.12. No Action Taken. File F:\backup laptop 2\Program Files\mIRC\download\schrank.rar tagged as not-a-virus:Cracker.AssasinPatch. No Action Taken. File F:\backup laptop 2\Program Files\mIRC\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.14. No Action Taken. File F:\backup laptop 2\Spiele\CS 1.5\Sierra\Half-Life\hltv.exe tagged as not-a-virus:RiskWare.Proxy.Hltv. No Action Taken. File F:\backup laptop 2\www.extremserver.de\_.-Games-._\Check for Quake III Arena Updates.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File F:\backup laptop 2\http://www.extremserver.de\_.-Games-...Net\PCVKIT.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File F:\bacupCetc\c\Dokumente und Einstellungen\Administrator\Desktop\desktop2\ossvc5503.exe infected by "not-a-virus:AdWare.NavExcel" Virus. Action Taken: No Action Taken. File F:\bacupCetc\c\Dokumente und Einstellungen\Administrator\Desktop\desktop2\SetupSwishmax.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File F:\bacupCetc\c\Dokumente und Einstellungen\Administrator\Eigene Dateien\setup\mirc616.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken. File F:\bacupCetc\c\Dokumente und Einstellungen\Administrator\Eigene Dateien\setup\pre60to\Premiere_6.0 Tryout Win\Cleaner\cleaner.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File F:\bacupCetc\c\Dokumente und Einstellungen\Administrator\Eigene Dateien\setup\xampp-win32-1.4.5\xampp\apache\bin\kill.exe tagged as not-a-virus:Tool.Win32.Pcwelt.a. No Action Taken. File F:\bacupCetc\Games\Quake3 Rocketarena\Quake III Arena\Check for Quake III Arena Updates.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File F:\bacupCetc\Games\Quake3 Rocketarena\Quake III Arena\Extras\WorldNet\PCVKIT.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File F:\bacupCetc\Programme\Programme\apachefriends\xampp\apache\bin\kill.exe tagged as not-a-virus:Tool.Win32.Pcwelt.a. No Action Taken. File F:\bacupCetc\Programme\Programme\mIRC\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken. File F:\bacupCetc\Programme\Programme\Copy\CopyLDR.exe tagged as not-a-virus:Tool.Win32.TPE.a. No Action Taken. File F:\FC 30.11.04\hauptdesktop\updater_sketch_11\Updater_SKETCH_11.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File F:\FC 30.11.04\hauptdesktop\updater_sketch_11.zip tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File F:\LaptopAlex\D\netpumper-1.20-setup.exe infected by "not-a-virus:AdWare.Cydoor" Virus. Action Taken: No Action Taken. File F:\LaptopAlex\D\Programme\PHP\78 cgi and php scripts all in 1.zip tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File F:\LaptopAlex\E\D\78 cgi and php scripts all in 1\Applet Password Wizard 3.0.zip tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File F:\LaptopAlex\Eigene Datenein\Setupdateien\cfsetup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File F:\LaptopAlex\Eigene Datenein\Setupdateien\mirc612.exe tagged as not-a-virus:RiskWare.mIRC.6.12. No Action Taken. File F:\LaptopAlex\Eigene Datenein\Setupdateien\mirc614.exe tagged as not-a-virus:RiskWare.mIRC.6.14. No Action Taken. File F:\LaptopAlex\Eigene Datenein\Setupdateien\SetupSwishmax_20040401.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File G:\BRAUCH ICH\EXES\FlashMX2004-de.zip tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. |
File G:\BRAUCH ICH\FTP1\100% checked by GUL\-------------]CHAT-TOOLS[-------------\mIRC6.12Invision2.0\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.12. No Action Taken. File G:\BRAUCH ICH\FTP1\100% checked by GUL\-------------]CHAT-TOOLS[-------------\mIRC6.12Invision2520.rar tagged as not-a-virus:RiskWare.mIRC.6.12. No Action Taken. File G:\BRAUCH ICH\NNScript\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.12. No Action Taken. File G:\BRAUCH ICH\SIERRA\Half-Life\hltv.exe tagged as not-a-virus:RiskWare.Proxy.Hltv. No Action Taken. File G:\BRAUCH ICH\SWiSHmax\SetupSwishmax.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File G:\BRAUCH ICH\Codecs\DivX 5.02 Pro\DivXPro502Bundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File G:\BRAUCH ICH\Codecs\Radium Mp3 Codec\SETUPL3C.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File G:\BRAUCH ICH\Audiograbber 1.8.1\Audiograbber 1.8.1.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File G:\BRAUCH ICH\CODECS\DIVX_502_PRO\DIVXPRO502BUNDLE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File G:\BRAUCH ICH\CODECS\RADIUM_MP3_CODEC\SETUPL3C.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File G:\BRAUCH ICH\\AUDIOGRABBER_181\AUDIOGRABBER_181.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File G:\BRAUCH ICH\SERVER_AUTOUPDATER.ZIP tagged as not-a-virus:RiskWare.Downloader.Url2File.a. No Action Taken. File G:\BRAUCH ICH\XPTUNER_103\XPTUNER_103_UPDATE.EXE tagged as not-a-virus:Tool.Win32.TPE.a. No Action Taken. File G:\BRAUCH ICH\ZIPS & RARS\ls_videomach272.zip tagged as not-a-virus:Tool.Win32.TPE.a. No Action Taken. File G:\BRAUCH ICH\^flsh\flashmx2004_trial_en_win.zip tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File G:\BRAUCH ICH\ƒLASH\Flash\Flash_Video_Exporter.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File G:\RECYCLER\S-1-5-21-1078081533-1078145449-1060284298-1001\Dg13.61\s.met updater-core.zip tagged as not-a-virus:RiskWare.Downloader.Url2File.a. No Action Taken. File G:\RECYCLER\S-1-5-21-1078081533-1078145449-1060284298-1001\Dg3.03\xpTuner 1.03 Update.exe tagged as not-a-virus:Tool.Win32.TPE.a. No Action Taken. File G:\System Volume Information\_restore{6806FDEA-50E4-4CF1-9953-AB4EF2F76AAE}\RP241\A0053283.exe tagged as not-a-virus:Cracker.AssasinPatch. No Action Taken. File H:\medion001.zip infected by "Trojan-Clicker.Win32.Delf.az" Virus. Action Taken: No Action Taken. File H:\medion002.zip tagged as not-a-virus:FalseAlarm.DrWeb.Backdoor.Theef.111. No Action Taken. File H:\medion003.zip tagged as not-a-virus:Tool.Win32.TPE.a. No Action Taken. File H:\medion004.zip tagged as not-a-virus:Tool.Win32.TPE.a. No Action Taken. File H:\LaptopAlex\C\Dokumente und Einstellungen\Alexandre Jedamzik\Desktop\DesktopDesktop\DESKTOP\medionanim.EXE tagged as not-a-virus:Cracker.AssasinPatch. No Action Taken. File H:\LaptopAlex\C\Dokumente und Einstellungen\Alexandre Jedamzik\Desktop\DesktopDesktop\Desktop3\mbhttpbf.exe infected by "Backdoor.DSSdoor.b" Virus. Action Taken: No Action Taken. File H:\LaptopAlex\C\Dokumente und Einstellungen\Alexandre Jedamzik\Eigene Dateien\Setupdateien\cfsetup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File H:\LaptopAlex\C\Dokumente und Einstellungen\Alexandre Jedamzik\Eigene Dateien\Setupdateien\mirc612.exe tagged as not-a-virus:RiskWare.mIRC.6.12. No Action Taken. File H:\LaptopAlex\C\Dokumente und Einstellungen\Alexandre Jedamzik\Eigene Dateien\Setupdateien\mirc614.exe tagged as not-a-virus:RiskWare.mIRC.6.14. No Action Taken. File H:\LaptopAlex\C\Dokumente und Einstellungen\Alexandre Jedamzik\Eigene Dateien\Setupdateien\SetupSwishmax_20040401.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File H:\LaptopAlex\C\Program Files\mIRC\backup\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.12. No Action Taken. File H:\LaptopAlex\C\Program Files\mIRC\bncdaten.rar tagged as not-a-virus:Cracker.AssasinPatch. No Action Taken. File H:\LaptopAlex\C\Program Files\mIRC\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.14. No Action Taken. File H:\LaptopAlex\C\Programme\Save\SaveUninst.exe infected by "not-a-virus:AdWare.SaveNow.af" Virus. Action Taken: No Action Taken. File H:\LaptopAlex\C\Programme\Sierra\Half-Life\hltv.exe tagged as not-a-virus:RiskWare.Proxy.Hltv. No Action Taken. File H:\LaptopAlex\C\servertools\FireDaemon-Lite-1_6-GA.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File H:\LaptopAlex\C\servertools\FlashFXP_21_Setup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File H:\LaptopAlex\CS 1.5\CS 1.5\Sierra\Half-Life\hltv.exe tagged as not-a-virus:RiskWare.Proxy.Hltv. No Action Taken. File H:\LaptopAlex\D\Driver\AGP\XP-2000-ME_ver.7.2.0.1140\AGP\htpatch\HTpatch.exe tagged as not-a-virus:Tool.Win32.HTPatch.b. No Action Taken. File H:\Medion\uninstall.exe infected by "Worm.Win32.Dedler.b" Virus. Action Taken: No Action Taken. File H:\mIRC 6.16\mirc616.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken. File H:\NNScript\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken. File H:\System Volume Information\_restore{6806FDEA-50E4-4CF1-9953-AB4EF2F76AAE}\RP228\A0036298.exe infected by "Nuker.Win32.RPCNuker" Virus. Action Taken: No Action Taken. File H:\System Volume Information\_restore{6806FDEA-50E4-4CF1-9953-AB4EF2F76AAE}\RP235\A0043838.exe infected by "Nuker.Win32.RPCNuker" Virus. Action Taken: No Action Taken. File H:\XAMPP\xampp-win32-1.4.10a-installer.exe tagged as not-a-virus:RiskWare.Tool.PrcView.3725. No Action Taken. Nicht gerade wenig oder? :( MFG Alex |
Nein wenig ist es nicht, File H:\LaptopAlex\C\Dokumente und Einstellungen\Alexandre Jedamzik\Desktop\DesktopDesktop\Desktop3\mbhttpbf. exe infected by "Backdoor.DSSdoor.b" Virus. wurde der mit Absicht runter geladen? Du solltest das System neu aufsetzen,sind ja auch einige Würmer drauf! :( Geh am besten so vor,les alles in Ruhe durch: http://trojaner-board.de/showthread.php?t=12154 Gruss edit: Auch der hier http://www.sophos.de/virusinfo/analy...jrpcnukea.html Wolltest du mit Absicht auf andere Rechner oder wollte dir jemand was unterjubeln,....seltsam..... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board