Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows Safety Alert - Trojaner geatarnt als Virusprogramm?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.07.2007, 00:10   #1
sfranzl
 
Windows Safety Alert - Trojaner geatarnt als Virusprogramm? - Standard

Windows Safety Alert - Trojaner geatarnt als Virusprogramm?



ich glaub ich habe es selbst herausgefunden ist es das hier, was du benötigst?


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.3.1
Sprache: English
Virus Database Date: 7/18/2007

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (process.exe)! Action taken: No Action Taken.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: No Action Taken.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: No Action Taken.
System found infected with ezula Spyware/Adware (ebay.url)! Action taken: No Action Taken.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Offending file found: C:\WINDOWS\system32\process.exe
Offending file found: C:\WINDOWS\system32\swreg.exe
Offending file found: C:\WINDOWS\system32\swsc.exe
Offending file found: C:\Dokumente und Einstellungen\Paule\Favoriten\ebay.url
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
Invalid Entry DllName = appmgmts.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}...
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Total Critical Objects: 4
Total Disinfected Objects: 0
Total Objects Renamed: 0
Total Deleted Objects: 0
Total Errors: 2
Time Elapsed: 00:04:36
Total Objects Scanned: 7517
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Memory Check: Enabled
Registry Check: Enabled
System Folder Check: Disabled
System Area Check: Disabled
Services Check: Enabled
Drive Check: Disabled
All Drive Check :Enabled
All Drive Check :Enabled

Batchstart: 1:09:42,03
Batchende: 1:09:51,67

Alt 18.07.2007, 00:13   #2
sfranzl
 
Windows Safety Alert - Trojaner geatarnt als Virusprogramm? - Standard

Windows Safety Alert - Trojaner geatarnt als Virusprogramm?



Zitat:
Zitat von sfranzl Beitrag anzeigen
ich glaub ich habe es selbst herausgefunden ist es das hier, was du benötigst?


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.3.1
Sprache: English
Virus Database Date: 7/18/2007

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (process.exe)! Action taken: No Action Taken.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: No Action Taken.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: No Action Taken.
System found infected with ezula Spyware/Adware (ebay.url)! Action taken: No Action Taken.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Offending file found: C:\WINDOWS\system32\process.exe
Offending file found: C:\WINDOWS\system32\swreg.exe
Offending file found: C:\WINDOWS\system32\swsc.exe
Offending file found: C:\Dokumente und Einstellungen\Paule\Favoriten\ebay.url
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
Invalid Entry DllName = appmgmts.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}...
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Total Critical Objects: 4
Total Disinfected Objects: 0
Total Objects Renamed: 0
Total Deleted Objects: 0
Total Errors: 2
Time Elapsed: 00:04:36
Total Objects Scanned: 7517
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Memory Check: Enabled
Registry Check: Enabled
System Folder Check: Disabled
System Area Check: Disabled
Services Check: Enabled
Drive Check: Disabled
All Drive Check :Enabled
All Drive Check :Enabled

Batchstart: 1:09:42,03
Batchende: 1:09:51,67

ich habe das gefühl, das wir kurz vor der lösung des problems stehen
__________________


Alt 18.07.2007, 00:55   #3
sfranzl
 
Windows Safety Alert - Trojaner geatarnt als Virusprogramm? - Standard

Windows Safety Alert - Trojaner geatarnt als Virusprogramm?



nagut dann geh ich auch mal ins bett, ich lass kaspersky die nacht über nocheinmal durchlaufen, ich hoffe du kannst mir morgen weiterhelfen.
danke mmk!
lg franz
__________________

Alt 18.07.2007, 10:39   #4
sfranzl
 
Windows Safety Alert - Trojaner geatarnt als Virusprogramm? - Standard

Windows Safety Alert - Trojaner geatarnt als Virusprogramm?



guten morgen an alle,
könnte mir vielleicht jemand anders weiterhelfen...
was muss ich jetze machen, da ihr nun das escan logfile seht...
vielen dank für eure hilfe...
franz

Alt 18.07.2007, 11:04   #5
myrtille
/// TB-Ausbilder
 
Windows Safety Alert - Trojaner geatarnt als Virusprogramm? - Standard

Windows Safety Alert - Trojaner geatarnt als Virusprogramm?



Hi,
also dein eScanlog scheint sauber zu sein. Die 3 bemängelten Dateien (process, sreg und swsc) gehören zu Smitfraudfix und ebay.url ist eben nur ein Eintrag in den Favoriten.

Daher ist es umso wichtiger, dass wir rausfinden, was dein Antivirenprogramm wo gefunden hatte. Den Scan also bitte bei Gelegenheit nachholen.

Mich interessiert außerdem ob du diese Datei bei dir noch finden kannst:
Zitat:
C:\WINDOWS\system32\dmdlgs32.dll
Wenn ja, werte die Datei bitte noch bei virustotal aus.

lg myrtille


Alt 18.07.2007, 11:11   #6
sfranzl
 
Windows Safety Alert - Trojaner geatarnt als Virusprogramm? - Standard

Windows Safety Alert - Trojaner geatarnt als Virusprogramm?



ich hab die nach über kaspersky nochmal durchlaufen lassen...
ich bin schlafen gegangen.
als der suchlauf fertig war is der pc in den stand-by modus übergegangen. als ich aufgewacht bin und an der maus gewackelt hab, ist er aus dem standby für 15 minuten (ich geb ihm ja immer ein wenig zeit^^) nicht wieder hochgefahren, es war nur eine graue fläche auf dem bildschirm zu sehen -.-
somit hab ich die ergebnisse des zweiten suchlaufs leider ebenfalls nicht, wäre ein dritter ratsam?
ich suche nun nach der datei.

Alt 18.07.2007, 11:16   #7
sfranzl
 
Windows Safety Alert - Trojaner geatarnt als Virusprogramm? - Standard

Windows Safety Alert - Trojaner geatarnt als Virusprogramm?



habe die datei gefunden und überprüfe sie jetzt. danke für deine unterstüzung.

Alt 18.07.2007, 11:16   #8
myrtille
/// TB-Ausbilder
 
Windows Safety Alert - Trojaner geatarnt als Virusprogramm? - Standard

Windows Safety Alert - Trojaner geatarnt als Virusprogramm?



Ok, ich bin wohl blind.
Es wäre sicherlich ratsam den Kaperskyscan zuende zu führen, allerdings würde ich dich erstmal bitten den eScan nochmal zu wiederholen, da die Statistiken:
Zitat:
Time Elapsed: 00:04:36
Total Objects Scanned: 7517
sagen, dass dein Rechner nicht komplett gescannt worden ist.

Üblicher wären 100.000 Dateien, sowie etwa eine Stunde Scanzeit oder hast du deinen Rechner vor kurzer Zeit neuaufgesetzt?
Gab es denn bei dem Scan irgendwelche Auffälligkeiten?

lg myrtille

Antwort

Themen zu Windows Safety Alert - Trojaner geatarnt als Virusprogramm?
adapter, adobe, alert, antivir, askbar, avira, bho, cyberlink, drivers, explorer, google, hijackthis, icq, infiziert, internet, internet explorer, microsoft, nvidia, pc infiziert, pdf, programm, programme, rundll, software, system, t-online, trojaner, urlsearchhook, virusprogramm, windows, windows xp, windows\system32\drivers, wlan, über icq




Ähnliche Themen: Windows Safety Alert - Trojaner geatarnt als Virusprogramm?


  1. Windows 10: Virusprogramm macht es mir beinahen unmöglich etwas anzuclicken. Offline kein Problem
    Log-Analyse und Auswertung - 30.09.2015 (21)
  2. Windows Safety Series entfernen
    Anleitungen, FAQs & Links - 15.08.2012 (2)
  3. Windows Interactive Safety entfernen
    Anleitungen, FAQs & Links - 09.08.2012 (2)
  4. Windows Custom Safety entfernen
    Anleitungen, FAQs & Links - 07.06.2012 (2)
  5. Windows Safety Wizard entfernen
    Anleitungen, FAQs & Links - 03.06.2012 (2)
  6. Windows Safety Maintenance entfernen
    Anleitungen, FAQs & Links - 23.05.2012 (2)
  7. Windows Pro Safety entfernen
    Anleitungen, FAQs & Links - 19.05.2012 (2)
  8. Windows Pro Safety Release entfernen
    Anleitungen, FAQs & Links - 18.05.2012 (2)
  9. Windows Safety Module entfernen
    Anleitungen, FAQs & Links - 01.05.2012 (2)
  10. Windows Safety Checkpoint entfernen
    Anleitungen, FAQs & Links - 25.04.2012 (2)
  11. Windows Safety Toolkit entfernen
    Anleitungen, FAQs & Links - 21.04.2012 (2)
  12. Windows Safety Manager entfernen
    Anleitungen, FAQs & Links - 17.04.2012 (2)
  13. Windows Safety Tweaker entfernen
    Anleitungen, FAQs & Links - 10.03.2012 (2)
  14. Windows Safety Guarantee entfernen
    Anleitungen, FAQs & Links - 23.02.2011 (2)
  15. Windows Safety Protection entfernen
    Anleitungen, FAQs & Links - 09.02.2011 (2)
  16. Trojaner? Virusprogramm findet nichts
    Plagegeister aller Art und deren Bekämpfung - 02.09.2009 (7)
  17. Kann ich Windows safety Alert löschen
    Mülltonne - 23.11.2008 (0)

Zum Thema Windows Safety Alert - Trojaner geatarnt als Virusprogramm? - ich glaub ich habe es selbst herausgefunden ist es das hier, was du benötigst? ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NORMAL eScan Version: 9.3.1 - Windows Safety Alert - Trojaner geatarnt als Virusprogramm?...
Archiv
Du betrachtest: Windows Safety Alert - Trojaner geatarnt als Virusprogramm? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.