![]() |
|
Plagegeister aller Art und deren Bekämpfung: m.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() m.exe Wie und als was soll ich Batchdatei speichern? Ist mir peinlich das ich das fragen muss ![]() |
![]() | #2 |
![]() ![]() ![]() ![]() ![]() | ![]() m.exe![]()
__________________ |
![]() | #3 |
![]() ![]() | ![]() m.exe Hmmn glaub bin nun mal hier als DAU abgeschrieben..
__________________Danke für die "Hilfe" hab einfach nicht überlegt. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.05.07.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NORMAL eScan Version: 9.2.2 Sprache: German C:\Dokumente und Einstellungen\ancalangar\Desktop\MWAV.LOG C:\Dokumente und Einstellungen\ancalangar\Lokale Einstellungen\Temp\MWAV.LOG ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (process.exe)! Action taken: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (cmdlineext02.dll)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (war3_install.exe)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (cmdlineext02.dll)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (war3_install.exe)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending file found: C:\WINDOWS\system32\process.exe Offending file found: C:\WINDOWS\system32\swreg.exe Offending file found: C:\WINDOWS\system32\swsc.exe Offending file found: C:\DOKUME~1\ANCALA~1\LOKALE~1\Temp\cmdlineext02.dll Offending file found: C:\DOKUME~1\ANCALA~1\LOKALE~1\Temp\war3_install.exe Offending file found: C:\Dokumente und Einstellungen\ancalangar\Lokale Einstellungen\temp\cmdlineext02.dll Offending file found: C:\Dokumente und Einstellungen\ancalangar\Lokale Einstellungen\temp\war3_install.exe ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ Executable Command Found in H\Shell\AutoRun\command: H:\setup.exe Invalid Entry DllName = appmgmts.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}... ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ C:\Dokumente und Einstellungen\ancalangar\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\cb9lijdv.default\Cache\560F87C0d01 nicht gescannt. Wahrscheinlich durch Passwort geschützt... F:\Warcraft III\game.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\WINDOWS\System32\drivers\etc\hosts : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gescannte Dateien: 68854 Gefundene Viren: 8 Anzahl der desinfizierten Dateien: 0 Umbenannte Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl Fehler: 136 Dauer des Scans bisher: 00:52:07 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 17:16:01,18 Batchende: 17:16:25,53 |
![]() | #4 |
![]() ![]() ![]() ![]() ![]() | ![]() m.exe EScan nochmals laufen lassen, diesmal aber mit der Option "Scan & Clean" (oder wie auch immer das heissen mag - Haken bei Scan Only wegmachen).
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
![]() | #5 |
![]() ![]() | ![]() m.exe Gut mach ich. Übrigens danke^^ |
![]() | #6 |
![]() ![]() | ![]() m.exe Ok getan hat 127 Sachen entfernt darunter auch meine 4 Viren und den einen "möglicherweise Wurm"-Eintrag. Logfile kann ich leider keines posten weil sich der E-Scan komischer Weise im abgesicherten Modus aufgehängt hat (dann hab ich ihn einfach abgebrochen (hoffe das macht nichts ![]() Notfalls scan ich das halt nochmal falls es notwendig sein sollte. |
![]() | #7 |
![]() ![]() ![]() ![]() ![]() | ![]() m.exe Bitte find.bat laufen lassen und Ergebnis posten.
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. |
![]() |
Themen zu m.exe |
ahnung, anderes, beenden, gemerkt, keine ahnung, m.exe, melde, neu, nichts, pcs, peinlich, programm, scan, scanner, seite, seiten, setzen, sofort, suche, troja, vermeide, verseuchte, virenscan, virenscanner, würde |