![]() |
| |||||||
Log-Analyse und Auswertung: [Trojaner] Fund in Intel.dll !Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #4 |
| | [Trojaner] Fund in Intel.dll ! Hi ich hab mit der gleichen datei probleme. nach dem Start springen 10-20 antivir-fenster auf. wenn ich sie beende kommen neue. hab mal nach der anleitung, die du verlinkt hast, gescannt. Hier das Ergebnis: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NORMAL eScan Version: 9.2.8 Sprache: German C:\DOKUME~1\ZWETSC~1\LOKALE~1\Temp\MWAV.LOG ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Object "powerstrip Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "NULLBYTE Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "powerstrip Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "powerstrip Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "powerstrip Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (cmdlineext02.dll)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (war3_install.exe)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (cmdlineext02.dll)! Action taken: Keine Aktion vorgenommen. System found infected with whenu.savenow Spyware/Adware (war3_install.exe)! Action taken: Keine Aktion vorgenommen. System found infected with w32/hllp.philis.ini Virus (_desktop.ini)! Action taken: Keine Aktion vorgenommen. System found infected with w32/hllp.philis.ini Virus (_desktop.ini)! Action taken: Keine Aktion vorgenommen. System found infected with w32/hllp.philis.ini Virus (_desktop.ini)! Action taken: Keine Aktion vorgenommen. System found infected with w32/hllp.philis.ini Virus (_desktop.ini)! Action taken: Keine Aktion vorgenommen. System found infected with w32/hllp.philis.ini Virus (_desktop.ini)! Action taken: Keine Aktion vorgenommen. System found infected with w32/hllp.philis.ini Virus (_desktop.ini)! Action taken: Keine Aktion vorgenommen. System found infected with w32/hllp.philis.ini Virus (_desktop.ini)! Action taken: Keine Aktion vorgenommen. System found infected with w32/hllp.philis.ini Virus (_desktop.ini)! Action taken: Keine Aktion vorgenommen. System found infected with w32/hllp.philis.ini Virus (_desktop.ini)! Action taken: Keine Aktion vorgenommen. System found infected with w32/hllp.philis.ini Virus (_desktop.ini)! Action taken: Keine Aktion vorgenommen. System found infected with w32/hllp.philis.ini Virus (_desktop.ini)! Action taken: Keine Aktion vorgenommen. System found infected with w32/hllp.philis.ini Virus (_desktop.ini)! Action taken: Keine Aktion vorgenommen. System found infected with w32/hllp.philis.ini Virus (_desktop.ini)! Action taken: Keine Aktion vorgenommen. System found infected with w32/hllp.philis.ini Virus (_desktop.ini)! Action taken: Keine Aktion vorgenommen. System found infected with w32/hllp.philis.ini Virus (_desktop.ini)! Action taken: Keine Aktion vorgenommen. System found infected with w32/hllp.philis.ini Virus (_desktop.ini)! Action taken: Keine Aktion vorgenommen. System found infected with w32/hllp.philis.ini Virus (_desktop.ini)! Action taken: Keine Aktion vorgenommen. System found infected with savenow Adware (C:\WINDOWS\system32\unrar.dll)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei C:\WINDOWS\$NtUninstallKB905749$\arpidfix.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ File C:\Programme\DAEMON Tools\SetupDTSB.exe markiert als "not-a-virus:AdTool.Win32.WhenU.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending file found: C:\DOKUME~1\ZWETSC~1\LOKALE~1\Temp\cmdlineext02.dll Offending file found: C:\DOKUME~1\ZWETSC~1\LOKALE~1\Temp\war3_install.exe Offending file found: C:\Dokumente und Einstellungen\Zwetschke\Lokale Einstellungen\temp\cmdlineext02.dll Offending file found: C:\Dokumente und Einstellungen\Zwetschke\Lokale Einstellungen\temp\war3_install.exe Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\eigene bilder\beispielbilder\_desktop.ini Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\eigene bilder\_desktop.ini Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\eigene musik\beispielmusik\_desktop.ini Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\eigene musik\my playlists\_desktop.ini Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\eigene musik\sample playlists\000d599c\_desktop.ini Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\eigene musik\sample playlists\_desktop.ini Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\eigene musik\_desktop.ini Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\eigene videos\_desktop.ini Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\_desktop.ini Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder\beispielbilder\_desktop.ini Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder\_desktop.ini Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\beispielmusik\_desktop.ini Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\my playlists\_desktop.ini Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\sample playlists\000d599c\_desktop.ini Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\sample playlists\_desktop.ini Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\_desktop.ini Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos\_desktop.ini Offending file found: C:\WINDOWS\system32\unrar.dll ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Offending Folder found: C:\Programme\powerstrip Offending Folder found: C:\Dokumente und Einstellungen\Zwetschke\Startmenü\programme\powerstrip Offending Folder found: C:\Dokumente und Einstellungen\Zwetschke\Startmenü\Programme\powerstrip ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu2\programs\powerstrip !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\AVSCAN-20060417-200335-03AF446E\AVSCAN-0000E4A8 nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\System Volume Information\_restore{79D6FC11-43A8-48C3-89B1-4CB0FEF6BCF2}\RP301\A0059832.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\WINDOWS\System32\drivers\etc\hosts : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gescannte Dateien: 112823 Gefundene Viren: 29 Anzahl der desinfizierten Dateien: 0 Umbenannte Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl Fehler: 50 Dauer des Scans bisher: 01:05:52 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 18:45:14,76 Batchende: 18:45:31,90 |
| Themen zu [Trojaner] Fund in Intel.dll ! |
| adobe, antivir, avg, avgnt, avgnt.exe, avira, bho, booten, canon, computer, desktop, einstellungen, explorer, firefox, free download, hijack, hijackthis, internet, internet explorer, mozilla, mozilla firefox, object, rundll, scan, shockwave, software, system, trojaner, versteckt sich, windows, windows xp |