Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: m.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.05.2007, 16:09   #1
ancalangar
 
m.exe - Standard

m.exe



Wie und als was soll ich Batchdatei speichern?
Ist mir peinlich das ich das fragen muss

Alt 10.05.2007, 16:11   #2
MightyMarc
 
m.exe - Standard

m.exe



Zitat:
Zitat von ancalangar Beitrag anzeigen
Wie und als was soll ich Batchdatei speichern?
Als Batchdatei (find.bat)
__________________

__________________

Alt 10.05.2007, 16:17   #3
ancalangar
 
m.exe - Standard

m.exe



Hmmn glaub bin nun mal hier als DAU abgeschrieben..

Danke für die "Hilfe" hab einfach nicht überlegt.


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.05.07.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.2.2
Sprache: German
C:\Dokumente und Einstellungen\ancalangar\Desktop\MWAV.LOG
C:\Dokumente und Einstellungen\ancalangar\Lokale Einstellungen\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (process.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with whenu.savenow Spyware/Adware (cmdlineext02.dll)! Action taken: Keine Aktion vorgenommen.
System found infected with whenu.savenow Spyware/Adware (war3_install.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with whenu.savenow Spyware/Adware (cmdlineext02.dll)! Action taken: Keine Aktion vorgenommen.
System found infected with whenu.savenow Spyware/Adware (war3_install.exe)! Action taken: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Offending file found: C:\WINDOWS\system32\process.exe
Offending file found: C:\WINDOWS\system32\swreg.exe
Offending file found: C:\WINDOWS\system32\swsc.exe
Offending file found: C:\DOKUME~1\ANCALA~1\LOKALE~1\Temp\cmdlineext02.dll
Offending file found: C:\DOKUME~1\ANCALA~1\LOKALE~1\Temp\war3_install.exe
Offending file found: C:\Dokumente und Einstellungen\ancalangar\Lokale Einstellungen\temp\cmdlineext02.dll
Offending file found: C:\Dokumente und Einstellungen\ancalangar\Lokale Einstellungen\temp\war3_install.exe
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
Executable Command Found in H\Shell\AutoRun\command: H:\setup.exe
Invalid Entry DllName = appmgmts.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}...
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
C:\Dokumente und Einstellungen\ancalangar\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\cb9lijdv.default\Cache\560F87C0d01 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
F:\Warcraft III\game.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 68854
Gefundene Viren: 8
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 136
Dauer des Scans bisher: 00:52:07
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 17:16:01,18
Batchende: 17:16:25,53
__________________

Alt 10.05.2007, 16:21   #4
MightyMarc
 
m.exe - Standard

m.exe



EScan nochmals laufen lassen, diesmal aber mit der Option "Scan & Clean" (oder wie auch immer das heissen mag - Haken bei Scan Only wegmachen).
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 10.05.2007, 16:23   #5
ancalangar
 
m.exe - Standard

m.exe



Gut mach ich.
Übrigens danke^^


Alt 10.05.2007, 18:31   #6
ancalangar
 
m.exe - Standard

m.exe



Ok getan hat 127 Sachen entfernt darunter auch meine 4 Viren und den einen "möglicherweise Wurm"-Eintrag.
Logfile kann ich leider keines posten weil sich der E-Scan komischer Weise im abgesicherten Modus aufgehängt hat (dann hab ich ihn einfach abgebrochen (hoffe das macht nichts ) außerdem war C: und D: schon fertig gescannt und hat nur noch die Partition durchgescannt wo ich WCIII und Stalker usw oben hab, da sollte aber nichts sein weil alles Originalversionen sind)
Notfalls scan ich das halt nochmal falls es notwendig sein sollte.

Alt 10.05.2007, 18:39   #7
MightyMarc
 
m.exe - Standard

m.exe



Bitte find.bat laufen lassen und Ergebnis posten.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Antwort

Themen zu m.exe
ahnung, anderes, beenden, gemerkt, keine ahnung, m.exe, melde, neu, nichts, pcs, peinlich, programm, scan, scanner, seite, seiten, setzen, sofort, suche, troja, vermeide, verseuchte, virenscan, virenscanner, würde




Zum Thema m.exe - Wie und als was soll ich Batchdatei speichern? Ist mir peinlich das ich das fragen muss - m.exe...
Archiv
Du betrachtest: m.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.