![]() |
|
Plagegeister aller Art und deren Bekämpfung: DETEKT scan hat blackshades rat , xtreme rat, darkcomet rat auf win7 gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() DETEKT scan hat blackshades rat , xtreme rat, darkcomet rat auf win7 gefunden so fertig... ich habe noch meine alte win vista platte rangehängt da ich ab und an auch auf diese zugreifen muss... ich war erstaunt was da alles drin rum wuselt!ernsthaft! da war früher ein gdata(2012) prog darauf.... aber meine aktuelle platte win 7 scheint wohl unbefleckt zu sein.. oder? |
![]() | #2 |
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() DETEKT scan hat blackshades rat , xtreme rat, darkcomet rat auf win7 gefunden Poste bitte das ESET Log wie beschrieben und nicht als Anhang.
__________________
__________________ |
![]() | #3 |
![]() | ![]() DETEKT scan hat blackshades rat , xtreme rat, darkcomet rat auf win7 gefundenCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=0e37ca25dae654458d83487dfd707911 # engine=21236 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-11-24 01:40:57 # local_time=2014-11-24 02:40:57 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='avast! Antivirus' # compatibility_mode=783 16777213 71 94 182131 16078799 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 0 168466307 0 0 # scanned=300227 # found=47 # cleaned=0 # scan_time=8198 sh=3B29C36CCB0FD00A0812896E61D3AE6CE18E5EEE ft=1 fh=5ce1e22016c2ce7d vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Administrator\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H6WTW9HC\spstub[1].exe" sh=972DB9071C719922142BE77CF935C208B66F8DE2 ft=1 fh=c50a95d882970223 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Administrator\AppData\Local\Temp\OCS\ocs_v71b.exe" sh=FEFC5123167E6C7D72E2113A7EDE6B5A01891BC3 ft=0 fh=0000000000000000 vn="JS/SecurityDisabler.A.Gen evtl. unerwünschte Anwendung" ac=I fn="H:\AdwCleaner\Backup\C\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\kthc1d8v.default\prefs_24_02_2014_11_23_54.js" sh=9B01F0D111E86972DACC553B969006A45DCEC0F2 ft=1 fh=a0aefda3f3809e2e vn="Variante von Win32/Conduit.SearchProtect.H evtl. unerwünschte Anwendung" ac=I fn="H:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\Main\bin\CltMngSvc.exe.vir" sh=2DE0850CBDDAC6F960C68212CB58F0A34C3071E8 ft=1 fh=c8c3c71b037f132f vn="Variante von Win32/Conduit.SearchProtect.H evtl. unerwünschte Anwendung" ac=I fn="H:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\Main\bin\SPTool.dll.vir" sh=6509FB8A8AC07A7058E9126547B1C61E81E55B71 ft=1 fh=0d2073e1124a6c6b vn="Win32/Conduit.SearchProtect.Q evtl. unerwünschte Anwendung" ac=I fn="H:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\Main\bin\uninstall.exe.vir" sh=745E6C58EAB2327C31E5B123072A12B5F9F6BC9A ft=1 fh=198a6bb102f3bd19 vn="Variante von Win32/Conduit.SearchProtect.I evtl. unerwünschte Anwendung" ac=I fn="H:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\cltmng.exe.vir" sh=30201356783F0508217BD58285E0CCE97FE74BC0 ft=1 fh=90fcc86cd35724aa vn="Variante von Win64/Conduit.SearchProtect.A evtl. unerwünschte Anwendung" ac=I fn="H:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPTool64.exe.vir" sh=4AE330A04D39407CAD3AD0A1DE5D948BC3A72741 ft=1 fh=123813dabc383735 vn="Variante von Win32/Conduit.SearchProtect.H evtl. unerwünschte Anwendung" ac=I fn="H:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPVC32.dll.vir" sh=DFD223F65E3ED21E69C4B1A4C1030840AA4E1B43 ft=1 fh=5bc9522f3fe0ccca vn="Variante von Win32/Conduit.SearchProtect.H evtl. unerwünschte Anwendung" ac=I fn="H:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPVC32Loader.dll.vir" sh=F91E89BA77788D3532D35A1A482C831A0C8E19FA ft=1 fh=bdeda04c5c6db519 vn="Variante von Win64/Conduit.SearchProtect.A evtl. unerwünschte Anwendung" ac=I fn="H:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPVC64.dll.vir" sh=E49093A515D0EC3A0E4C689EF920E741CB9E17DC ft=1 fh=c8de0c5af4839296 vn="Variante von Win64/Conduit.SearchProtect.A evtl. unerwünschte Anwendung" ac=I fn="H:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPVC64Loader.dll.vir" sh=787B2690A5FA365A9DA9188342D8A8EC5C4ED585 ft=1 fh=75aec034a38f1116 vn="Variante von Win32/Conduit.SearchProtect.I evtl. unerwünschte Anwendung" ac=I fn="H:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\UI\bin\cltmngui.exe.vir" sh=A613667E35EDB22BEF81391A363FF22D0CA6AC52 ft=1 fh=c71c00111059e6aa vn="Variante von Win32/Adware.Toolbar.Shopper.AD Anwendung" ac=I fn="H:\AdwCleaner\Quarantine\C\Program Files\ShopperReports3\bin\3.0.517.0\CntntCntr.dll.vir" sh=79675DC5217F4D44C4A5769D169BC88BB9F74557 ft=0 fh=0000000000000000 vn="Win32/Adware.Toolbar.Shopper.AD Anwendung" ac=I fn="H:\AdwCleaner\Quarantine\C\Program Files\ShopperReports3\bin\3.0.517.0\firefox\firefoxtoolbar\extensions\chrome\firefoxtoolbar.jar.vir" sh=56EA1F0BBEA2B9489F9F7EE0CE4D9578888DAF6C ft=1 fh=c71c0011b39bc89d vn="Variante von Win32/Adware.Toolbar.Shopper.AD Anwendung" ac=I fn="H:\AdwCleaner\Quarantine\C\Program Files\ShopperReports3\bin\3.0.517.0\firefox\firefoxtoolbar\extensions\components\BRNstFF.dll.vir" sh=C5DB8386C3A901DD6D4FB8B66685B889FA1099F9 ft=0 fh=0000000000000000 vn="JS/SecurityDisabler.A.Gen evtl. unerwünschte Anwendung" ac=I fn="H:\AdwCleaner\Quarantine\C\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\kthc1d8v.default\user.js.vir" sh=3F20DC68A6AAC23C4702D16C8A5388DCFE591AEA ft=1 fh=e5e2264a283a7f45 vn="Win32/Toolbar.Babylon evtl. unerwünschte Anwendung" ac=I fn="H:\Program Files\IGSViewer\MyBabylonTB.exe" sh=5AB7DF196501605084A1675D11FB1958737F825C ft=1 fh=4b56ef77f39f4b77 vn="Variante von MSIL/Adware.Proxomoto.A Anwendung" ac=I fn="H:\Program Files\MSR\backup\System Update kb70007\Installer.dll" sh=26545AE9CE673A5A328808BEE1A060F65BC741B9 ft=1 fh=66036335b3a0f36d vn="Variante von MSIL/Adware.Proxomoto.E Anwendung" ac=I fn="H:\Program Files\MSR\backup\System Update kb70007\InstallerLibrary.dll" sh=7FCB7AA30A9D70C36C1B04D2784587EC02F5593A ft=1 fh=fdfab6fc5fe2b71f vn="Variante von MSIL/Adware.Proxomoto.G Anwendung" ac=I fn="H:\Program Files\MSR\backup\System Update kb70007\WindowsUpdater.exe" sh=4E475FD620FBCCBB37453AF2BD0427BDA73109FF ft=1 fh=70875884387ffbdb vn="Variante von Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="H:\Program Files\SupTab\DpInterface32.dll" sh=524ED1264811258D64BA2BE8B48005C6D1935713 ft=1 fh=19b60c262a337e59 vn="Win64/Thinknice.A evtl. unerwünschte Anwendung" ac=I fn="H:\Program Files\SupTab\DpInterface64.dll" sh=72971E4B87542575A876B36FB87879B416F4EC88 ft=1 fh=eb8c71c588367618 vn="Variante von Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="H:\Program Files\SupTab\DpInterfacef32.dll" sh=01C9B3D0E073B824021B29F1FD957A8643DF6931 ft=1 fh=9d9cb38b273b86fe vn="Variante von Win32/ELEX.AR evtl. unerwünschte Anwendung" ac=I fn="H:\Program Files\SupTab\RSHP.exe" sh=F34BB16FA7EEF85B106A7C3A3FDEEE95ECF18001 ft=1 fh=7bd5299d4d87abc5 vn="Win32/Thinknice.A evtl. unerwünschte Anwendung" ac=I fn="H:\Program Files\SupTab\SearchProtect32.dll" sh=FB15CD6ADCD9BDFBF68D5DF5EAEA02BF329F8D4F ft=1 fh=dfa2b1c2f56e7303 vn="Win64/Thinknice.A evtl. unerwünschte Anwendung" ac=I fn="H:\Program Files\SupTab\SearchProtect64.dll" sh=B733C40B96BCA6CC139230D0F7C4E51CEC12CF35 ft=1 fh=08ea3c71e6c55c1b vn="Win32/Thinknice.C evtl. unerwünschte Anwendung" ac=I fn="H:\Program Files\SupTab\SpAPPSv32.dll" sh=D6F9F256C03B81C01D6CFF28D2D966F59F786AC3 ft=1 fh=3a3e287aa52ff7e5 vn="Variante von Win64/Thinknice.C evtl. unerwünschte Anwendung" ac=I fn="H:\Program Files\SupTab\SpAPPSv64.dll" sh=EC7EC5D60C5A578BC9953115D368BECD05BA14B2 ft=1 fh=ecbff00cc7dcc0fd vn="Variante von Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="H:\Program Files\SupTab\SupTab.dll" sh=95D8C7F2851240F836D46EBD0DCB0BBAE3C9C3C8 ft=1 fh=c39b2415a29978f2 vn="Variante von Win32/ELEX.AV evtl. unerwünschte Anwendung" ac=I fn="H:\ProgramData\IePluginService\PluginService.exe" sh=0B0A6BAA57B7F36549C7C7407E765A6A4889B7B4 ft=0 fh=0000000000000000 vn="Java/TrojanDownloader.Agent.NCJ Trojaner" ac=I fn="H:\Users\User\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23\784b3597-3615991b" sh=757BDC60DB7F2DADEA0F1DD39FCB96341CAA7FB5 ft=1 fh=37dacb647a5f563b vn="Variante von Win32/Injector.JZY Trojaner" ac=I fn="H:\Users\User\AppData\Roaming\1098.exe" sh=757BDC60DB7F2DADEA0F1DD39FCB96341CAA7FB5 ft=1 fh=37dacb647a5f563b vn="Variante von Win32/Injector.JZY Trojaner" ac=I fn="H:\Users\User\AppData\Roaming\1098_aldibytill7_aorr2Ab5tD.exe" sh=1203A7EDE44DA5ADD6B090FE208EF06609E5CC6E ft=1 fh=d149241470372d40 vn="Win32/Delf.ODB Trojaner" ac=I fn="H:\Users\User\AppData\Roaming\winvideogt_x32.exe" sh=81447912A34F2B17146525275592838967D4FFF7 ft=1 fh=e9acee4b46b6c119 vn="Variante von Win32/RiskWare.Astori.A Anwendung" ac=I fn="H:\Users\User\AppData\Roaming\InetStat\inetstat.exe" sh=B89CB86566345777AE8C0B7EBEC20093ABA9345B ft=0 fh=0000000000000000 vn="Win32/Reveton.J Trojaner" ac=I fn="H:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk" sh=DB181B6F57352AD0F1C8B08CC6D0DFB404872455 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="H:\Users\User\AppData\Roaming\MyPhoneExplorer\LENOVO Lenovo A760 [860227025457415]\Cache\external\Lenovo_A760_Google_ROM_140106.zip" sh=EC7EC5D60C5A578BC9953115D368BECD05BA14B2 ft=1 fh=ecbff00cc7dcc0fd vn="Variante von Win32/Thinknice.B evtl. unerwünschte Anwendung" ac=I fn="H:\Users\User\AppData\Roaming\SupTab\SupTab.dll" sh=DB181B6F57352AD0F1C8B08CC6D0DFB404872455 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="H:\Users\User\Desktop\lenovo a 769 rom\Lenovo_A760_Google_ROM_140106.zip" sh=DEAC30B91F2430AA6B94E98BAD180C45295AA08C ft=1 fh=f64f4ef25ee17a60 vn="Win32/Toolbar.Babylon evtl. unerwünschte Anwendung" ac=I fn="H:\Users\User\Desktop\work\wbform\IGSviewerSetup.exe" sh=A981E3D6F03D3BD57D1472F33A4093A01533F8A8 ft=1 fh=7aaf7b3d0491af48 vn="Variante von MSIL/AdvancedSystemProtector.F evtl. unerwünschte Anwendung" ac=I fn="H:\Users\User\Downloads\wzmp_8.exe" sh=EAE2784C9115FE9CFA44A116B74E72C1BCCFA7F6 ft=1 fh=2e79e77116fe19c4 vn="Win32/DownWare.L evtl. unerwünschte Anwendung" ac=I fn="H:\Users\User\Downloads\durchschauen\MyPhoneExplorer_1.8.5.exe" sh=5AB7DF196501605084A1675D11FB1958737F825C ft=1 fh=4b56ef77f39f4b77 vn="Variante von MSIL/Adware.Proxomoto.A Anwendung" ac=I fn="H:\Windows\Microsoft\System Update kb70007\Installer.dll" sh=26545AE9CE673A5A328808BEE1A060F65BC741B9 ft=1 fh=66036335b3a0f36d vn="Variante von MSIL/Adware.Proxomoto.E Anwendung" ac=I fn="H:\Windows\Microsoft\System Update kb70007\InstallerLibrary.dll" sh=7FCB7AA30A9D70C36C1B04D2784587EC02F5593A ft=1 fh=fdfab6fc5fe2b71f vn="Variante von MSIL/Adware.Proxomoto.G Anwendung" ac=I fn="H:\Windows\Microsoft\System Update kb70007\WindowsUpdater.exe" sh=BDF1075E6C90522C4EBF80AE1CE14AC4FA27B48C ft=0 fh=0000000000000000 vn="Variante von Win32/Adware.OneStep.AT Anwendung" ac=I fn="H:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZA7OW7VE\upgrade[1].cab" |
![]() | #4 | |
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() DETEKT scan hat blackshades rat , xtreme rat, darkcomet rat auf win7 gefundenZitat:
Lade dir ![]()
Code:
ATTFilter H:\Users\User\AppData\Roaming\1098.exe H:\Users\User\AppData\Roaming\1098_aldibytill7_aorr2Ab5tD.exe H:\Users\User\AppData\Roaming\winvideogt_x32.exe
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
![]() |
Themen zu DETEKT scan hat blackshades rat , xtreme rat, darkcomet rat auf win7 gefunden |
blackshades rat, conduit.search, conduit.search entfernen, darkcomet, darkcomet rat, detekt, fehlercode 0x80000003, fehlercode windows, java/trojandownloader.agent.ncj, msil/advancedsystemprotector.f, msil/adware.proxomoto.a, msil/adware.proxomoto.e, msil/adware.proxomoto.g, win32/adware.onestep.at, win32/adware.toolbar.shopper.ad, win32/downware.l, win32/elex.ar, win32/elex.av, win32/injector.jzy, win32/thinknice.a, win32/thinknice.b, win32/thinknice.c, win32/toolbar.babylon, win64/thinknice.a, win64/thinknice.c, xtreme rat |