Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 3 MB große Datei test.txt-Datei auf C:

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.11.2006, 12:18   #1
G.Netzer
 
3 MB große Datei test.txt-Datei auf C: - Standard

3 MB große Datei test.txt-Datei auf C:



Hi Leute!

Hab gerade eine böse Entdeckung gemacht. Auf meiner Partition auf der Windows läuft, liegt eine 3 MB große Textdatei mit dem vielsagenden Namen "Test", die ich nicht zuordnen kann.

Ich kopier hier mal die ersten Zeilen davon (die ist unendlich lang - is ja klar bei so ner Größe) hier rein:

=== Verbose logging started: 08.07.2005 15:53:44 Build type: SHIP UNICODE 3.00.3790.2180 Calling process: C:\WINDOWS\system32\MSIEXEC.EXE ===
MSI (c) (C0:E8) [15:53:44:078]: Resetting cached policy values
MSI (c) (C0:E8) [15:53:44:078]: Machine policy value 'Debug' is 0
MSI (c) (C0:E8) [15:53:44:078]: ******* RunEngine:
******* Product: E:\Adobe Acrobat 6.0\AcroPro.msi
******* Action:
******* CommandLine: **********
MSI (c) (C0:E8) [15:53:44:078]: Client-side and UI is none or basic: Running entire install on the server.
MSI (c) (C0:E8) [15:53:44:078]: Grabbed execution mutex.
MSI (c) (C0:E8) [15:53:44:140]: Cloaking enabled.
MSI (c) (C0:E8) [15:53:44:140]: Attempting to enable all disabled priveleges before calling Install on Server
MSI (c) (C0:E8) [15:53:44:140]: Incrementing counter to disable shutdown. Counter after increment: 0
MSI (s) (80:84) [15:53:44:156]: Grabbed execution mutex.
MSI (s) (80:E0) [15:53:44:156]: Resetting cached policy values
MSI (s) (80:E0) [15:53:44:156]: Machine policy value 'Debug' is 0
MSI (s) (80:E0) [15:53:44:156]: ******* RunEngine:

So geht das dann weiter bis es damit endet:

I (s) (80:E0) [15:55:12:781]: Note: 1: 1707
MSI (s) (80:E0) [15:55:12:781]: Product: Adobe Acrobat 6.0 Professional -- Installation operation completed successfully.

MSI (s) (80:E0) [15:55:12:843]: Cleaning up uninstalled install packages, if any exist
MSI (s) (80:E0) [15:55:12:843]: MainEngineThread is returning 0
MSI (s) (80:84) [15:55:12:859]: Destroying RemoteAPI object.
MSI (s) (80:38) [15:55:12:859]: Custom Action Manager thread ending.
=== Logging stopped: 08.07.2005 15:55:12 ===
MSI (c) (C0:E8) [15:55:12:875]: Decrementing counter to disable shutdown. If counter >= 0, shutdown will be denied. Counter after decrement: -1
MSI (c) (C0:E8) [15:55:12:875]: MainEngineThread is returning 0
=== Verbose logging stopped: 08.07.2005 15:55:12 ===

Erstellt wurde sie am genannten 8.7.2005, alle Scans etc. haben bisher nichts ergeben.

Nun also die große Frage: gut oder böse?

Vielen Dank für eure Hilfe!

Alt 14.11.2006, 13:27   #2
Yopie
Moderator, a.D.
 
3 MB große Datei test.txt-Datei auf C: - Standard

3 MB große Datei test.txt-Datei auf C:



Zitat:
Zitat von G.Netzer Beitrag anzeigen
Nun also die große Frage: gut oder böse?
Textdateien sind nicht ausführbar, also erstmal nicht böse.

Mir scheint, das ist ein Installationsrest von Adobe Acrobat.

Gruß
Yopie
__________________


Alt 14.11.2006, 14:07   #3
G.Netzer
 
3 MB große Datei test.txt-Datei auf C: - Standard

3 MB große Datei test.txt-Datei auf C:



Ah ok. Danke!

Hab mich halt nur über den Namen, die Größe und den Speicherort (außerhalb aller Ordner auf C) gewundert.
Aber dann passt das ja.
__________________

Alt 14.11.2006, 14:16   #4
Yopie
Moderator, a.D.
 
3 MB große Datei test.txt-Datei auf C: - Standard

3 MB große Datei test.txt-Datei auf C:



Zitat:
Zitat von G.Netzer Beitrag anzeigen
Ah ok. Danke!

Hab mich halt nur über den Namen, die Größe und den Speicherort (außerhalb aller Ordner auf C) gewundert.
Aber dann passt das ja.
Naja, obs wirklich passt, das musst du selbst entscheiden. Wenn du letztes Jahr Anfang Juli Acrobat installiert hast, dann solltest du aber wirklich beruhigt sein.

Gruß
Yopie

Alt 21.01.2007, 12:01   #5
mbschroeder
 
3 MB große Datei test.txt-Datei auf C: - Standard

3 MB große Datei test.txt-Datei auf C:



Hi,
bei wird diese log-Datei im Abstand von mehreren Tagen immer wieder unter C: neu angelegt. Größe ist immer 198 kB
Mit Adobe hat es offensichtlich nichts zu tun.
Kann mir jemand einen Tip geben, was ich davon halten soll?

Danke!

Max


Alt 21.01.2007, 12:02   #6
Sunny
Administrator
> Competence Manager
 

3 MB große Datei test.txt-Datei auf C: - Standard

3 MB große Datei test.txt-Datei auf C:



Dann lass doch mal die Datei auf Virustotal auswerten, und poste das Ergebnis. (alles abkopieren.)

Sunny
__________________
--> 3 MB große Datei test.txt-Datei auf C:

Alt 21.01.2007, 12:35   #7
mbschroeder
 
3 MB große Datei test.txt-Datei auf C: - Icon24

3 MB große Datei test.txt-Datei auf C:



Hallo Sunny,

erstmal herzlichen Dank für die schnelle Antwort.

Virustotal hat in dem File keinen Virus gefunden (Posten der negativen Ergebnisse macht wohl keinen Sinn?). Einer Textdatei hatte ich eigentlich auch nichts "Böses" unterstellt.
Mich nervt nur, dass dieses log immer wieder erstellt wird und ich keine Ahnung habe, welches Programm das macht. Von einem Trojaner etc. würde ich eigentlich auch mehr Diskretion erwarten ...

Gruß
Max

Alt 21.01.2007, 12:38   #8
Sunny
Administrator
> Competence Manager
 

3 MB große Datei test.txt-Datei auf C: - Standard

3 MB große Datei test.txt-Datei auf C:



Poste die Auswertung von Virustotal.
(alles abkopieren einschliesslich der Größen- und Hashangabe!)

Und natürlich auch den Namen der .txt Datei.
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 21.01.2007, 12:44   #9
mbschroeder
 
3 MB große Datei test.txt-Datei auf C: - Standard

3 MB große Datei test.txt-Datei auf C:



Das ist alles, was Virustotal berichtet hat:
****************************************

Complete scanning result of "msxml4-KB927978-enu.log", received in VirusTotal at 01.21.2007, 12:23:24 (CET).

Antivirus Version Update Result
AntiVir 7.3.0.26 01.21.2007 no virus found
Authentium 4.93.8 01.20.2007 no virus found
Avast 4.7.936.0 01.18.2007 no virus found
AVG 386 01.21.2007 no virus found
BitDefender 7.2 01.21.2007 no virus found
CAT-QuickHeal 9.00 01.20.2007 no virus found
ClamAV devel-20060426 01.20.2007 no virus found
DrWeb 4.33 01.21.2007 no virus found
eSafe 7.0.14.0 01.21.2007 no virus found
eTrust-InoculateIT 23.73.118 01.20.2007 no virus found
eTrust-Vet 30.3.3336 01.19.2007 no virus found
Ewido 4.0 01.20.2007 no virus found
Fortinet 2.82.0.0 01.21.2007 no virus found
F-Prot 3.16f 01.20.2007 no virus found
F-Prot4 4.2.1.29 01.21.2007 no virus found
Ikarus T3.1.0.27 01.09.2007 no virus found
Kaspersky 4.0.2.24 01.21.2007 no virus found
McAfee 4943 01.19.2007 no virus found
Microsoft 1.1904 01.21.2007 no virus found
NOD32v2 1994 01.21.2007 no virus found
Norman 5.80.02 01.20.2007 no virus found
Panda 9.0.0.4 01.20.2007 no virus found
Prevx1 V2 01.21.2007 no virus found
Sophos 4.13.0 01.20.2007 no virus found
Sunbelt 2.2.907.0 01.12.2007 no virus found
TheHacker 6.0.3.152 01.21.2007 no virus found
UNA 1.83 01.19.2007 no virus found
VBA32 3.11.2 01.20.2007 no virus found
VirusBuster 4.3.19:9 01.20.2007 no virus found

Aditional Information
File size: 201744 bytes
MD5: 3485b26bc08ae8b3b8aa67fdad9851d3
SHA1: 6031f28365afa0dfc0c33fb38b22cd304fadce39
packers: Unicode
packers: Unicode

*****************************

Gruß Max

Alt 21.01.2007, 12:56   #10
Sunny
Administrator
> Competence Manager
 

3 MB große Datei test.txt-Datei auf C: - Standard

3 MB große Datei test.txt-Datei auf C:



Meiner Ansicht nach ist die Datei harmlos, und gehört sogar zu Windows.

Mehr dazu in diesem Beitrag: msxml4-KB927978-enu.log

Damit sollte das Problem gelöst sein.

Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 21.01.2007, 13:05   #11
mbschroeder
 
3 MB große Datei test.txt-Datei auf C: - Standard

3 MB große Datei test.txt-Datei auf C:



Hi Sunny,
das scheint des Rätsels Lösung zu sein.
Offensichtlich harmlos, aber nervig (eben Windows ...)

Nochmals Danke und noch ein schönes Restwochenende

Gruß

Max

Alt 21.01.2007, 13:06   #12
Sunny
Administrator
> Competence Manager
 

3 MB große Datei test.txt-Datei auf C: - Standard

3 MB große Datei test.txt-Datei auf C:



Zitat:
Zitat von mbschroeder Beitrag anzeigen
Hi Sunny,
das scheint des Rätsels Lösung zu sein.
Offensichtlich harmlos, aber nervig (eben Windows ...)

Nochmals Danke und noch ein schönes Restwochenende

Gruß

Max
Danke, dir natürlich auch..
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Antwort

Themen zu 3 MB große Datei test.txt-Datei auf C:
acrobat, adobe, basic, c:\windows, cleaning, counter, datei, frage, größe, hilfe!, install, installation, leute, manager, msiexec.exe, namen, nichts, opera, process, professional, reset, system, system32, temp, test, windows



Ähnliche Themen: 3 MB große Datei test.txt-Datei auf C:


  1. scr. Datei heruntergeladen, Link war als png. Datei angegeben
    Plagegeister aller Art und deren Bekämpfung - 05.01.2015 (3)
  2. Log-Datei 31.05.14
    Log-Analyse und Auswertung - 31.05.2014 (1)
  3. Neuer AV-Programme Test von av-test.org
    Antiviren-, Firewall- und andere Schutzprogramme - 13.02.2014 (21)
  4. Windows7 X64: Antivir Fund: "TR/Spy.ZBot.aaop" Meldung: Zugriff auf Datei wurde blockiert. Datei war in E-Mail- Anhang.
    Log-Analyse und Auswertung - 28.11.2013 (9)
  5. Mahnung von www.wahlbusch.de zip-Datei und darin enthaltene Datei geöffnet
    Log-Analyse und Auswertung - 18.04.2013 (7)
  6. OTL erzeugt keine Extra.txt-Datei, nur die OTL.txt-Datei
    Plagegeister aller Art und deren Bekämpfung - 28.02.2013 (27)
  7. Photshop datei von Adebo geladen und TROJ_GEN.RC1H1AV in der Datei gefunden
    Log-Analyse und Auswertung - 11.02.2013 (1)
  8. H1N1 Datei fehlt in meiner rundll Datei, was tun?
    Log-Analyse und Auswertung - 19.01.2013 (13)
  9. Avira findet TR/ATRAPS.gen kann die Datei aber nicht löschen. Wie bekomme ich die Datei vom System?
    Plagegeister aller Art und deren Bekämpfung - 25.06.2012 (1)
  10. Datei: Postetikett#1485-245DE.zip Datei herunterladen
    Log-Analyse und Auswertung - 14.06.2012 (1)
  11. Glaube Verschlüsslungstrojaner(vor Datei locked nach datei pffp und andere änderungen)
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  12. BKA Trojaner - habe mit OTLpe txt Datei erstellt - benötige nun eine "FIX-Datei"?
    Log-Analyse und Auswertung - 11.10.2011 (1)
  13. Kaspersky Versuch mit EICAR test-datei
    Diskussionsforum - 03.02.2010 (3)
  14. Trojaner in .rar Datei! Bitte um Analyse dieser Datei!!!
    Plagegeister aller Art und deren Bekämpfung - 23.08.2009 (12)
  15. Datei T.COM ?
    Mülltonne - 30.11.2008 (1)
  16. SPYBOT LOG DATEI mysteriös. bitte um auswertung der HIJACKTHIS LOG DATEI
    Log-Analyse und Auswertung - 29.01.2008 (0)
  17. Trojaner in datei gefunden (datei aber nicht vorhanden)
    Plagegeister aller Art und deren Bekämpfung - 29.11.2004 (2)

Zum Thema 3 MB große Datei test.txt-Datei auf C: - Hi Leute! Hab gerade eine böse Entdeckung gemacht. Auf meiner Partition auf der Windows läuft, liegt eine 3 MB große Textdatei mit dem vielsagenden Namen "Test", die ich nicht zuordnen - 3 MB große Datei test.txt-Datei auf C:...
Archiv
Du betrachtest: 3 MB große Datei test.txt-Datei auf C: auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.