Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   iezj32.dll / Win32.Agent.jb / mfccv.dll und jede menge 0Byte Files im Win-Ordner (https://www.trojaner-board.de/14044-iezj32-dll-win32-agent-jb-mfccv-dll-menge-0byte-files-win-ordner.html)

halla 18.02.2005 12:25

iezj32.dll / Win32.Agent.jb / mfccv.dll und jede menge 0Byte Files im Win-Ordner
 
hallo alle zusammen,

ich fürchte fast, ich hab einen virus/trojaner an bord...

in meinem windows-system verzeichnis finden sich eine reihe von exe-dateien,
die allesamt eine größe von 0Byte aufweisen:

Code:

0.log
addka.exe
addty32.exe
addwt32.exe
apiix.exe
apiqt.exe
apiru32.exe
apiub.exe
appao.exe
apppi.exe
atlkd.exe
atlmk.exe
atlsm32.exe
atlun32.exe
d3fk32.exe
d3gq.exe
d3sp.exe
ieft.exe
ieik.exe
ieiy32.exe
ieop32.exe
ieui32.exe
iexq32.exe
iezj32.exe
iezu32.exe
ipoi.exe
iprb.exe
javapl32.exe
javasl.exe
mfccv.exe
mfcnx32.exe
msln32.exe
netba32.exe
netgi.exe
netqe32.exe
ntnr32.exe
sdkbu.exe
sdkrp32.exe
sdkzt.exe
setuperr.log
Sti_Trace.log
sysfw32.exe
syslq32.exe
wiaservc.log
winpa32.exe

noch dazu wird ständig meine host-datei gelöscht...
AntiVir und AdAware haben nichts gefunden, auch nicht im abgesicherten Modus.

Ich habe mir dann mal escan runtergeladen,
und nach dem starten kamen auch prompt ein paar Alarme im Logfile:

Code:

18.02.2005 11:31:47 Der Service wurde gestartet
[99] => Calling Export Function for MAILSCAN.INI...
[99] => Calling Export Function for MAILSCAN.LAN...
[99] => Processing Directory In...
18.02.2005 12:05:00 Der Service wurde gestartet
18.02.2005 12:05:01 Beim Schließen der Datei "C:\WINDOWS\system32\netgt32.exe" wurde der Virus "Backdoor.Win32.Small.dc" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:05:01 Beim Schließen der Datei "C:\WINDOWS\system32\netgt32.exe" wurde der Virus "Backdoor.Win32.Small.dc" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:05:04 Beim Öffnen der Datei "C:\WINDOWS\system32\addyt.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:05:04 Beim Öffnen der Datei "C:\WINDOWS\system32\addyt.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:05:04 Das Laden neuer Virensignaturen wird vorbereitet.
18.02.2005 12:05:04 Virensignaturen erfolgreich neu geladen.
18.02.2005 12:05:05 Beim Schließen der Datei "C:\WINDOWS\msec.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:05:05 Beim Schließen der Datei "C:\WINDOWS\msec.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:05:05 Beim Öffnen der Datei "C:\WINDOWS\sdkta.exe" wurde der Virus "Trojan-Downloader.Win32.Agent.bq" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:05:05 Beim Öffnen der Datei "C:\WINDOWS\sdkta.exe" wurde der Virus "Trojan-Downloader.Win32.Agent.bq" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
[99] => Processing Directory In...
18.02.2005 12:05:17 Beim Schließen der Datei "C:\WINDOWS\system32\addje.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:05:17 Beim Schließen der Datei "C:\WINDOWS\system32\addje.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:05:59 Beim Schließen der Datei "C:\WINDOWS\msip32.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:05:59 Beim Schließen der Datei "C:\WINDOWS\msip32.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:08:59 Beim Schließen der Datei "C:\WINDOWS\system32\ipcg.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:08:59 Beim Schließen der Datei "C:\WINDOWS\system32\ipcg.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:10:29 Beim Schließen der Datei "C:\WINDOWS\sdkbu.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:10:29 Beim Schließen der Datei "C:\WINDOWS\sdkbu.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:10:59 Beim Schließen der Datei "C:\WINDOWS\iprb.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:10:59 Beim Schließen der Datei "C:\WINDOWS\iprb.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:12:49 Beim Schließen der Datei "C:\WINDOWS\system32\appju32.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:12:49 Beim Schließen der Datei "C:\WINDOWS\system32\appju32.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:14:29 Beim Schließen der Datei "C:\WINDOWS\atlun32.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:14:29 Beim Schließen der Datei "C:\WINDOWS\atlun32.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:15:29 Beim Schließen der Datei "C:\WINDOWS\iezj32.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:15:29 Beim Schließen der Datei "C:\WINDOWS\iezj32.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:19:09 Beim Schließen der Datei "C:\WINDOWS\mfccv.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:19:11 Beim Schließen der Datei "C:\WINDOWS\mfccv.dll" wurde der Virus "Trojan-Downloader.Win32.Agent.jb" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:21:02 Beim Öffnen der Datei "C:\WINDOWS\system32\netgt32.exe" wurde der Virus "Backdoor.Win32.Small.dc" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:21:02 Beim Öffnen der Datei "C:\WINDOWS\system32\netgt32.exe" wurde der Virus "Backdoor.Win32.Small.dc" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:21:02 Beim Schließen der Datei "C:\WINDOWS\system32\netgt32.exe" wurde der Virus "Backdoor.Win32.Small.dc" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.
18.02.2005 12:21:02 Beim Schließen der Datei "C:\WINDOWS\system32\netgt32.exe" wurde der Virus "Backdoor.Win32.Small.dc" von der Engine "Kaspersky" entdeckt. Datei gesäubert: nein. Datei gelöscht: nein. Quarantäne: ja.

Wiso steckt der die Dinger nur in Quarantäne - oder anders gefragt,
kann ich die nicht einfach löschen?

Vielen Dank für eure Hilfe,

Grüße,
Daniel

Gigamail 18.02.2005 13:04

lade Dir die KillBox
boote in den abgesicherten Modus deaktiviere die Systemwiederherstellung



KillBox
<Delete File on Reboot

lade die von eScan gefundenen Dateien einzeln und klick auf das rote Kreuz,
wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere die naechste rein, erst beim letzten auf "yes"

Escan im abgesicherten Modus laufen lassen (Wichtig: All Scan Files) anklicken

Neu booten Systemwiederherstellung aktivieren

erstelle ein Hijack This Logfile und poste es mittels copy&paste:Direktdownload hier Denk bitte daran, dass das Programm Hijack This in einem neuen Ordner unter C: laufen sollte, siehe dazu auch Hijack This

http://www.cosgan.org/images/midi/sportlich/d015.gif

cacatoa 18.02.2005 13:18

@ gigamail:
Wobei ich bei einem Backdoor-Trojaner, der auf dem System ist, sowieso neu aufsetzen würde.
cacatoa


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19