Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Click.526 - noch einer

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 17.09.2005, 09:03   #3
gw55
 
TR/Click.526 - noch einer - Standard

TR/Click.526 - noch einer



Hallo TB,
wie zu erwarten, sind die Dateien nicht auffindbar.
Habe zwischenzeitlich escan installiert und ein Prüflauf durchgeführt.
Anbei - als Anhang - die gesamte mwav.log und gefilterte Einträge, die mir aufgefallen sind.
Die Datei C:\wp200504261851.bmp stammt von einem anderen Trojaner (wp.exe ...) und lautet vorher wp.bmp; habe ich gelöscht.

Bitte mal Log prüfen.
Vielen Dank.
gw55


ps
habe Problem die 5MB grosse Datei hochzuladen. Reichen die o.g. Infos ?

Fri Sep 16 20:33:46 2005 => Scanning HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Fri Sep 16 20:33:46 2005 => Scanning File C:\Programme\Messenger\msmsgs.exe
Fri Sep 16 20:33:46 2005 => ERROR!!! Invalid Entry EXE32EXE = clamav.exe (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
Fri Sep 16 20:33:47 2005 => ERROR!!! Invalid Entry driver32 = driver32.exe (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
Fri Sep 16 20:33:47 2005 => ERROR!!! Invalid Entry vxdman = driver32.exe (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.

Fri Sep 16 20:34:01 2005 => ERROR!!! Invalid Entry system32\DRIVERS\wanatw4.sys in SYSTEM\CurrentControlSet\Services\wanatw...

Fri Sep 16 20:34:04 2005 => ***** Scanning Registry and File system for Adware/Spyware *****
Fri Sep 16 20:34:04 2005 => Loading Spyware Signatures from new External Database (Size: 143636).

Fri Sep 16 20:41:06 2005 => System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: No Action Taken.

Fri Sep 16 20:41:22 2005 => System found infected with cws.therealsearch Spyware/Adware (waol.exe)! Action taken: No Action Taken.

Fri Sep 16 20:41:59 2005 => ***** Scanning Registry for errors created because of Adware/Spyware *****
Fri Sep 16 20:42:05 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Ahead\CoverDesigner\covered-dan.nls". Action Taken: No Action Taken.

Fri Sep 16 20:42:05 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Ahead\CoverDesigner\covered-cht.nls". Action Taken: No Action Taken.

Fri Sep 16 20:42:05 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Ahead\CoverDesigner\covered-nld.nls". Action Taken: No Action Taken.
. . . .

Fri Sep 16 21:48:01 2005 => Scanning File C:\wp200504261851.bmp
Fri Sep 16 21:48:01 2005 => File C:\wp200504261851.bmp infected by "not-virus:BadJoke.Win32.Nsag.a" Virus! Action Taken: No Action Taken.


Fri Sep 16 22:01:07 2005 => ***** Scanning complete. *****

Fri Sep 16 22:01:07 2005 => Total Objects Scanned: 69101
Fri Sep 16 22:01:07 2005 => Total Virus(es) Found: 3
Fri Sep 16 22:01:07 2005 => Total Disinfected Files: 0
Fri Sep 16 22:01:07 2005 => Total Files Renamed: 0
Fri Sep 16 22:01:07 2005 => Total Deleted Objects: 0
Fri Sep 16 22:01:07 2005 => Total Errors: 336
Fri Sep 16 22:01:07 2005 => Time Elapsed: 01:27:44
__________________

 

Themen zu TR/Click.526 - noch einer
adobe, antivir, bho, computer, dateien, dll, einstellungen, excel, explorer, google, hijack, hijackthis, home, installation, internet, internet explorer, keine reaktion, mausklick, microsoft, nicht möglich, nicht sicher, nvidia, problem, rundll, software, system, taskleiste, windows, windows xp, your computer might be at risk




Ähnliche Themen: TR/Click.526 - noch einer


  1. Windows Verschlüsselungs Trojaner - noch einer...
    Plagegeister aller Art und deren Bekämpfung - 02.05.2012 (3)
  2. Noch Einer mit der 100€ Frage!
    Log-Analyse und Auswertung - 03.04.2012 (7)
  3. Noch einer: Achtung! Aus Sicherheitsgründen wurde ihr....
    Plagegeister aller Art und deren Bekämpfung - 28.03.2012 (1)
  4. Und noch einer mit Bundespolizei Trojaner...
    Plagegeister aller Art und deren Bekämpfung - 23.02.2012 (8)
  5. und noch einer: 50€ Virusprogramm-Abzocke-Opfer
    Log-Analyse und Auswertung - 15.02.2012 (5)
  6. Und noch einer: Achtung! Aus Sicherheitsgründen.. blockiert!
    Log-Analyse und Auswertung - 21.01.2012 (13)
  7. Bundespolizei Trojaner (und noch einer...)
    Plagegeister aller Art und deren Bekämpfung - 15.08.2011 (14)
  8. Und noch einer: Mitteilung des bundeskriminalamtes - meine OTL.txt
    Log-Analyse und Auswertung - 10.08.2011 (28)
  9. Noch einer mit dem BKA Virus
    Plagegeister aller Art und deren Bekämpfung - 10.07.2011 (1)
  10. noch einer mit TR kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 02.05.2011 (26)
  11. Virus TR/Kazy.mekml.1 und noch einer
    Plagegeister aller Art und deren Bekämpfung - 30.04.2011 (33)
  12. und noch einer: Trojaner TR/kazy.mekml.1
    Log-Analyse und Auswertung - 27.04.2011 (6)
  13. Und noch einer: TR/MSIL.Dedem.I - Brauche Rat!
    Plagegeister aller Art und deren Bekämpfung - 26.03.2008 (10)
  14. Und noch einer: TR/Agent.33302 Hilfe!
    Mülltonne - 20.06.2007 (0)
  15. TR/Click.Costrat.T und noch weitere
    Mülltonne - 12.01.2007 (1)
  16. noch einer mitm ad.firstadsolution-Problem
    Log-Analyse und Auswertung - 30.06.2006 (12)

Zum Thema TR/Click.526 - noch einer - Hallo TB, wie zu erwarten, sind die Dateien nicht auffindbar. Habe zwischenzeitlich escan installiert und ein Prüflauf durchgeführt. Anbei - als Anhang - die gesamte mwav.log und gefilterte Einträge, die - TR/Click.526 - noch einer...
Archiv
Du betrachtest: TR/Click.526 - noch einer auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.