Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HTML/Click.Agent.C - eScan Log (https://www.trojaner-board.de/41755-html-click-agent-c-escan-log.html)

Thoreau 05.08.2007 20:32

HTML/Click.Agent.C - eScan Log
 
Hallo,

mein ursprüngliches Posting mit dem HJT-Log ist leider in der Mülltonne gelandet, weil ich vergessen hatte, Links aus dem Log unbrauchbar zu machen. Es ging darum, dass Avira immer wieder einen HTML/Click.Agent.C im Firefox-Cache meldet. Mobius07 schrieb mir, am HJT-Log sei nichts Schädliches zu erkennen und ich soll es mal mit eScan versuchen.

Zitat:

Bitte stelle noch einmal den genauen Pfad des Fundes von Antivir rein.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\hunv463u.default\Cache\_CACHE_001_

Hier das eScan-Ergebnis:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.2.6
Sprache: German
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "tencent qq Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "toolbar Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "sw Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "sw Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Offending Folder found: C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\***\***\***\***\***\***\***\***\***
Offending Folder found: C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\***\***\***\**
Offending Folder found: C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\***\***\***\**
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKLM\Software\tencent !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 73943
Gefundene Viren: 4
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 43
Dauer des Scans bisher: 00:51:34
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 21:06:48,85
Batchende: 21:06:58,67

-----

Ist noch was zu retten??

Vielen Dank erstmal so weit!

Thoreau 07.08.2007 00:42

Falls es doch noch irgendwann jemanden interessiert: HTML/Click.Agent.C hatte wahrscheinlich nichts mit den von eScan gefundenen Problemen zu tun (die ich manuell beheben konnte), sondern kam aus einer verseuchten Firefox-Extension, die ich installiert hatte. Ich würde empfehlen, wenn dieses Problem auftaucht, die Extensions zu deinstallieren und bei Neuinstallation darauf zu achten, dass man sie nur von mozdev.org holt.

myrtille 07.08.2007 00:48

Solches Feedback ist sehr willkommen! :daumenhoc

Toll, dass sich einige nicht nur selber helfen, sondern das gewonnene Wissen auch weitergeben! :)

lg myrtille

Thoreau 07.08.2007 12:49

Ja, gern geschehen. Leider hab ich mich zu früh gefreut, die Meldung ist einen Tag später doch wieder aufgetaucht. Habe den Rechner jetzt plattgemacht und neu aufgesetzt. :-/

Rene-gad 07.08.2007 13:07

Zitat:

Zitat von Thoreau (Beitrag 285300)
Leider hab ich mich zu früh gefreut, die Meldung ist einen Tag später doch wieder aufgetaucht. Habe den Rechner jetzt plattgemacht und neu aufgesetzt.

Solche Meldungen sind auch willkommen :D :daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131