![]() |
|
Log-Analyse und Auswertung: Trojaner ZlobWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #16 |
![]() | ![]() Trojaner Zlob Sicherheitsupdate für Windows XP (KB933566) 1 (KB933566) install date: 20070613 uninstall cmd: "C:\WINDOWS\$NtUninstallKB933566$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=933566 Sicherheitsupdate für Windows XP (KB935839) 1 (KB935839) install date: 20070613 uninstall cmd: "C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=935839 Sicherheitsupdate für Windows XP (KB935840) 1 (KB935840) install date: 20070613 uninstall cmd: "C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=935840 LiveReg (Symantec Corporation) 2.0.6.1314 (LiveReg) install location: C:\Programme\Gemeinsame Dateien\Symantec Shared\LiveReg uninstall cmd: C:\Programme\Gemeinsame Dateien\Symantec Shared\LiveReg\VcSetup.exe /REMOVE publisher: Symantec Corporation Microsoft Compression Client Pack 1.0 for Windows XP 1 (MSCompPackV1) install date: 20061216 uninstall cmd: "C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://go.microsoft.com/fwlink/?LinkId=74087 (MSI30-Beta1) (MSI30-Beta2) (MSI30-KB884016) (MSI30-RC1) (MSI30-RC2) (MSI30a-KB884016) (MSI31-Beta) (MSI31-RC1) (OutlookExpress) (PCHealth) uninstall cmd: rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Spybot - Search & Destroy 1.4 1.4 (Spybot - Search & Destroy_is1) install location: C:\Programme\Spybot - Search & Destroy\ uninstall cmd: "C:\Programme\Spybot - Search & Destroy\unins000.exe" publisher: Safer Networking Limited Windows XP Service Pack 2 20040803.231317 (Windows XP Service Pack) uninstall cmd: C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=811113 WinRAR Archivierer (WinRAR archiver) uninstall cmd: C:\Programme\WinRAR\uninstall.exe Microsoft User-Mode Driver Framework Feature Pack 1.0 (Wudf01000) install date: 20061216 uninstall cmd: "C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe" publisher: Microsoft Corporation comments: Build Number 5716 J2SE Runtime Environment 5.0 Update 11 1.5.0.110 ({3248F0A8-6813-11D6-A77B-00B0D0150110}) version: 17104896 version (major): 1 version (minor): 5 estimated size: 123326 install date: 20070219 install source: http://javadl.sun.com/webapps/download/GetFile/1.5.0_11-b03/windows-i586// uninstall cmd: MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150110} publisher: Sun Microsystems, Inc. contact: http://java.com help link: http://java.com readme: C:\Programme\Java\jre1.5.0_11\README.txt Java(TM) SE Runtime Environment 6 Update 1 1.6.0.10 ({3248F0A8-6813-11D6-A77B-00B0D0160010}) version: 17170432 version (major): 1 version (minor): 6 estimated size: 137306 install date: 20070513 install source: http://javadl.sun.com/webapps/download/GetFile/1.6.0_01-b06/windows-i586/ uninstall cmd: MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010} publisher: Sun Microsystems, Inc. contact: http://java.com help link: http://java.com readme: C:\Programme\Java\jre1.6.0_01\README.txt Java(TM) 6 Update 2 1.6.0.20 ({3248F0A8-6813-11D6-A77B-00B0D0160020}) version: 17170432 version (major): 1 version (minor): 6 estimated size: 113906 install date: 20070720 install source: http://javadl.sun.com/webapps/download/GetFile/1.6.0_02-b06/windows-i586/ uninstall cmd: MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020} publisher: Sun Microsystems, Inc. contact: http://java.com help link: http://java.com readme: C:\Programme\Java\jre1.6.0_02\README.txt WebFldrs XP 9.50.5318 ({350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}) version: 154277062 version (major): 9 version (minor): 50 estimated size: 2644 install date: 20040201 install source: C:\WINDOWS\System32\ publisher: Microsoft Corporation help link: http://www.microsoft.com/windows Java 2 Runtime Environment, SE v1.4.2_05 1.4.2_05 ({7148F0A8-6813-11D6-A77B-00B0D0142050}) version (major): 1 version (minor): 4 estimated size: 110800 install date: 20041015 install source: http://java.sun.com/webapps/download/GetFile/1.4.2_05-b04/windows-i586/ uninstall cmd: MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142050} publisher: Sun Microsystems, Inc. comments: http://www.java.com contact: http://www.java.com help link: http://www.java.com help telephone: http://www.java.com readme: Readme.txt TuneUp Utilities 2007 6.0.2200 ({C8BB4912-12D9-42AE-B571-E580D8CD1B5B}) version: 100665496 version (major): 6 estimated size: 49012 install date: 20070513 install source: C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\ uninstall cmd: MsiExec.exe /I{C8BB4912-12D9-42AE-B571-E580D8CD1B5B} publisher: TuneUp Software help link: www.tuneup.de Microsoft .NET Framework 1.1 1.1.4322 ({CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) version: 16847074 version (major): 1 version (minor): 1 estimated size: 37015 install date: 20050530 install source: C:\DOKUME~1\Vanessa\LOKALE~1\Temp\IXP000.TMP\ uninstall cmd: MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} publisher: Microsoft readme: file://C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\RepairRedist.htm --- System Services --- Service (registry key): .NET CLR Data Start: 0 Type: 0 Error Control: 0 Service (registry key): .NET CLR Networking Start: 0 Type: 0 Error Control: 0 Service (registry key): .NETFramework Start: 0 Type: 0 Error Control: 0 Service (registry key): Abiosdsk Start: 4 Type: 1 Error Control: 0 Service (registry key): abp480n5 Start: 4 Type: 1 Error Control: 1 Service (registry key): ACPI Display name: Microsoft ACPI-Treiber Image path: System32\DRIVERS\ACPI.sys Image size: 188800 Image MD5: 94B4741D2CF9ED38140B831293D1601A Start: 0 Type: 1 Error Control: 1 Service (registry key): ACPIEC Start: 4 Type: 1 Error Control: 1 Service (registry key): adpu160m Start: 4 Type: 1 Error Control: 1 Service (registry key): aec Display name: Microsoft Kernel-Echounterdrückung Image path: system32\drivers\aec.sys Image size: 142464 Image MD5: 1EE7B434BA961EF845DE136224C30FEC Start: 3 Type: 1 Error Control: 1 Service (registry key): AFD Display name: Umgebung für die AFD-Netzwerkunterstützung Description: Umgebung für AFD-Netzwerkunterstützung Image path: \SystemRoot\System32\drivers\afd.sys Start: 1 Type: 1 Error Control: 1 Service (registry key): Aha154x Start: 4 Type: 1 Error Control: 1 Service (registry key): aic78u2 Start: 4 Type: 1 Error Control: 1 Service (registry key): aic78xx Start: 4 Type: 1 Error Control: 1 Service (registry key): ALCXWDM Display name: Service for Realtek AC97 Audio (WDM) Image path: system32\drivers\ALCXWDM.SYS Image size: 697084 Image MD5: 697E8B697B58756E5E053387D0033B5E Start: 3 Type: 1 Error Control: 1 Service (registry key): Alerter Display name: Warndienst Description: Benachrichtigt bestimmte Benutzer und Computer bezüglich administrativer Warnungen. Falls der Dienst beendet wird, können Programme, die administrative Warnungen verwenden, diese Warnungen nicht mehr empfangen. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden. Object name: NT AUTHORITY\LocalService Image path: %SystemRoot%\System32\svchost.exe -k LocalService Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 4 Type: 32 Error Control: 1 Depends On services: LanmanWorkstation Service (registry key): ALG Display name: Gatewaydienst auf Anwendungsebene Description: Bietet Unterstützung für Protokoll-Plug-Ins von Drittanbietern für die gemeinsame Nutzung der Internetverbindung und den Windows-Firewall. Object name: NT AUTHORITY\LocalService Image path: %SystemRoot%\System32\alg.exe Image size: 44544 Image MD5: 6596DD260FFDE1BDC994C1DF236307BB Start: 3 Type: 16 Error Control: 1 |
Themen zu Trojaner Zlob |
antivir, avira, bho, browser, computer, defender, desktop, einstellungen, explorer, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log, löschen, object, problem, programme, s-1-5-18, software, stick, system, trend micro, trojaner, windows, windows xp, zlob |