Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: ECP/CVE-2010-4452.AN gemeldet von Avira Antivir

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 02.11.2011, 22:27   #1
Annabell78
 
ECP/CVE-2010-4452.AN gemeldet von Avira Antivir - Standard

ECP/CVE-2010-4452.AN gemeldet von Avira Antivir



So, auch SUPERAntiSpyware ist gelaufen. Ich finde zwar "Statistiken und Protokolle" nicht, aber vielleicht meinst du das (unter Scannerprotokolle -> View Selected Log).
Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 11/02/2011 at 10:11 PM

Application Version : 5.0.1134

Core Rules Database Version : 7888
Trace Rules Database Version: 5700

Scan type       : Complete Scan
Total Scan Time : 01:17:28

Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Memory items scanned      : 550
Memory threats detected   : 0
Registry items scanned    : 71941
Registry threats detected : 0
File items scanned        : 142429
File threats detected     : 12

Adware.Tracking Cookie
	C:\Users\AZ\AppData\Roaming\Microsoft\Windows\Cookies\IG71HD02.txt [ /doubleclick.net ]
	C:\USERS\AZ\Cookies\IG71HD02.txt [ Cookie:az@doubleclick.net/ ]
	.doubleclick.net [ C:\USERS\AZ\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\UXLQNMKC.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\AZ\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\UXLQNMKC.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\AZ\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\UXLQNMKC.DEFAULT\COOKIES.SQLITE ]
	.zanox.com [ C:\USERS\AZ\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\UXLQNMKC.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\USERS\AZ\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\UXLQNMKC.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ C:\USERS\AZ\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\UXLQNMKC.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\USERS\AZ\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\UXLQNMKC.DEFAULT\COOKIES.SQLITE ]
	.eset.122.2o7.net [ C:\USERS\AZ\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\UXLQNMKC.DEFAULT\COOKIES.SQLITE ]

Trojan.Agent/Gen-Krpytik
	E:\SONSTIGES\ALTE FESTPLATTE\PROGRAMME\TCL\LIB\TCL8.0\REG1.0\TCLREG80.DLL

Trojan.Agent/Gen-Bancos
	E:\SONSTIGES\LP\PROJEKTE\*****\SOURCE\CNMSFACADE.DLL
         
Die ***** habe ich eingefügt wegen eines Namens im Ordnername. Ich habe Entfernen gedrückt, da ich die beiden Sachen nicht mehr brauche und sicher ist sicher, aber ich denke, dass die Trojans Fehlalarme sind. Grund: Ich habe von meinem ersten PC die komplette Festplatte in einem Ordner -> da war damals ne TCL/TK-Installation drauf. Von der zweiten dll kenne ich den Schreiber, also da müsste sich irgendwas rangehangen haben, wenn das echt ein Fund wäre.

Bevor ich ESET laufen lasse, noch eine Rückfrage: In der Anleitung steht, dass mit HJT (HighjackThis?) Einträge (Registryeinträge?) gefixt werden müssen. Da ich mir da unsicher bin, wie das geht, habe ich davon erst einmal Abstand genommen. Was muss man da genau machen? Und geht das auch ohne HJT? Und Avira echt deaktivieren?

Danke. Ansonsten kann es sein, dass ich jetzt ein paar Tage nicht dazu komme, weiterzumachen. Aber dafür ist der PC dann auch aus

Ansonsten ist mir noch eine Sache aufgefallen: Seit der "Säuberung" erscheint beim Start länger als früher (zumindest empfinde ich das so) ein schwarzer Bildschirm. Der Start der Oberfläche geht m. E. schneller. Es stört nicht, ich wollte es aber trotzdem lieber melden.

Geändert von Annabell78 (02.11.2011 um 22:55 Uhr)

Alt 03.11.2011, 11:51   #2
kira
/// Helfer-Team
 
ECP/CVE-2010-4452.AN gemeldet von Avira Antivir - Standard

ECP/CVE-2010-4452.AN gemeldet von Avira Antivir



Zitat:
Zitat von Annabell78 Beitrag anzeigen
Bevor ich ESET laufen lasse, noch eine Rückfrage: In der Anleitung steht, dass mit HJT (HighjackThis?) Einträge (Registryeinträge?) gefixt werden müssen. Da ich mir da unsicher bin, wie das geht, habe ich davon erst einmal Abstand genommen. Was muss man da genau machen? Und geht das auch ohne HJT? Und Avira echt deaktivieren?
ESET Online Scanner:
nach Scan und wenn Du mir das Protokoll gepostet hast (lieber nach Ende der systemreinigung, unter Systemsteuerung einfach deinstallieren
ja, Avira kannst abschalten, nach Scan wieder einschalten

außerdem:
lade Dir HijackThis 2.0.4 von *von hier* herunter
HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"
__________________

__________________

Antwort

Themen zu ECP/CVE-2010-4452.AN gemeldet von Avira Antivir
aktuelle, altes, antivir, appdata, avira, avira antivir, cache, einstellungen, falsch, gelöscht, gen, gmer, installation, installiert, jahre, java, log, malware, malwarebytes, meldung, nicht sicher, nichts, quarantäne, system, verloren, warnung




Ähnliche Themen: ECP/CVE-2010-4452.AN gemeldet von Avira Antivir


  1. AVIRA Meldung EXP/CVE-2010-4452
    Log-Analyse und Auswertung - 03.12.2013 (5)
  2. EXP/CVE-2010-4452 gefunden - wie werde ich ihn wieder los?
    Log-Analyse und Auswertung - 23.11.2012 (9)
  3. Exe/cve-2010-4452
    Log-Analyse und Auswertung - 07.10.2012 (3)
  4. TR/Dldr.OpenConnection.OJ.1, EXP/CVE-2010-4452 und EXP/CVE-2012-0507
    Log-Analyse und Auswertung - 10.07.2012 (16)
  5. EXP/CVE-2010-4452.BG + Email gehackt? Was tun?
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (22)
  6. Avira: TR/Crypt.XPACK.Gen & EXP/CVE-2010-4452
    Log-Analyse und Auswertung - 22.03.2012 (27)
  7. Wie beseitige ich EXP/CVE-2010-4452.D ?
    Plagegeister aller Art und deren Bekämpfung - 05.03.2012 (7)
  8. TR/Agent.Rima.1 und EXP/CVE-2010-4452 entdeckt! Was nun?
    Log-Analyse und Auswertung - 03.03.2012 (15)
  9. (2x) TR/Agent.Rima.1 und EXP/CVE-2010-4452 entdeckt! Was nun?
    Mülltonne - 02.03.2012 (1)
  10. Exp/cve-2010-4452.ce
    Plagegeister aller Art und deren Bekämpfung - 13.01.2012 (1)
  11. Antivir findet EXP/CVE-2010-4452.CE
    Log-Analyse und Auswertung - 10.01.2012 (52)
  12. Avira findet Exploits EXP/CVE-2010-4452. Was ist das?
    Plagegeister aller Art und deren Bekämpfung - 27.11.2011 (25)
  13. Virusfund! EXP/CVE-2010-4452.C
    Log-Analyse und Auswertung - 22.08.2011 (12)
  14. Avira findet Virus EXP/CVE-2010-4452.C als Fund
    Plagegeister aller Art und deren Bekämpfung - 21.08.2011 (26)
  15. exploit.java.CVE-2010-4452.a
    Log-Analyse und Auswertung - 05.08.2011 (1)
  16. TR/Jorik.SpyEyes.nc + EXP/CVE-2010-4452.A
    Plagegeister aller Art und deren Bekämpfung - 05.06.2011 (23)
  17. Auf dem PC entdeckt SpyEyes / Exploits EXP/CVE-2010-4452.A
    Plagegeister aller Art und deren Bekämpfung - 28.05.2011 (23)

Zum Thema ECP/CVE-2010-4452.AN gemeldet von Avira Antivir - So, auch SUPERAntiSpyware ist gelaufen. Ich finde zwar "Statistiken und Protokolle" nicht, aber vielleicht meinst du das (unter Scannerprotokolle -> View Selected Log). Code: Alles auswählen Aufklappen ATTFilter SUPERAntiSpyware Scan - ECP/CVE-2010-4452.AN gemeldet von Avira Antivir...
Archiv
Du betrachtest: ECP/CVE-2010-4452.AN gemeldet von Avira Antivir auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.