Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   eScan bitte mal prüfen (https://www.trojaner-board.de/26017-escan-bitte-mal-pruefen.html)

BataAlexander 20.01.2006 00:35

eScan bitte mal prüfen
 
Hallo,

bin im "Viren" Breich ja noch recht neu, daher würde ich es toll finden, wenn Ihr Euch die Mühe macht und hier mal drüberschaut.

Danke sagt

Schrulli

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Fri Jan 13 15:44:06 2006 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Fri Jan 13 15:44:07 2006 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.
Fri Jan 13 15:44:07 2006 => System found infected with thelocalsearch Spyware/Adware (uninstal.exe)! Action taken: No Action Taken.
Fri Jan 13 15:44:08 2006 => System found infected with thelocalsearch Spyware/Adware (uninstal.exe)! Action taken: No Action Taken.
Fri Jan 13 16:02:11 2006 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: Keine Aktion vorgenommen.
Fri Jan 13 16:02:11 2006 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: Keine Aktion vorgenommen.
Fri Jan 13 16:14:30 2006 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: Keine Aktion vorgenommen.
Fri Jan 13 16:14:30 2006 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: Keine Aktion vorgenommen.
Wed Jan 18 20:13:14 2006 => Scanne Ordner: C:\Programme\AVPersonal\INFECTED\*.*
Wed Jan 18 21:32:10 2006 => Scanne Datei D:\Privat\SONGS\Songfiles\2. SONGS by Title\i\infected.tab
Wed Jan 18 21:38:56 2006 => Scanne Datei D:\Privat\SONGS\Songfiles\3. BASS-TABs\Bad Religion_Bass\infected.btab
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Funde für "offending"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Fri Jan 13 15:44:07 2006 => Offending Key found: HKLM\Software\microsoft\mm !!!
Fri Jan 13 15:44:07 2006 => Offending file found: C:\WINDOWS\uninstal.exe
Fri Jan 13 15:44:08 2006 => Offending file found: C:\WINDOWS\System32\uninstal.exe
Fri Jan 13 15:44:09 2006 => Offending Folder found: C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\microsoft\office\save
Fri Jan 13 16:02:11 2006 => Offending Key found: HKLM\Software\microsoft\mm !!!
Fri Jan 13 16:02:14 2006 => Offending Folder found: C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\microsoft\office\save
Fri Jan 13 16:14:31 2006 => Offending Key found: HKLM\Software\microsoft\mm !!!
Wed Jan 18 19:45:21 2006 => Offending Key found: HKLM\Software\microsoft\mm !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

cronos 20.01.2006 07:50

Alexa erkennst du im HJT-Log an folgenden Einträgen:

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

Fixen und löschen!Ist aber nach nem Win-Update wieder da.
Wegen "Thelocalsearch" kannste ja mal hier schauen und entsprechende Dateien suchen:

http://www3.ca.com/securityadvisor/p...x?id=453074558

Die Funde für Offending könntest ja mal bei Jotti gegenprüfen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131