![]() |
|
Log-Analyse und Auswertung: War hier ein Trojaner am WerkWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() War hier ein Trojaner am Werk Habe den Scan durchlaufen lassen, hat gewiss ein paar Stunden gedauert. Keine Ahnung warum der das nicht anzeigt. Werde ich jedenfalls nochmals durchführen und schauen, ob die Statistik dann richtig angezeigt wird. Warum meinst Du der Speedtest sei in Ordnung? Der Upload ist allenfalls in Ordnung. 420 kbyte/s ist gerade mal ein wenig mehr als die Hälfte von dem, was sein sollte. Habe doch eine 6000er Leitung. Zeigt Speedtest mir mit nem dicken Minus auch an. Weißt Du nicht vielleicht oder jemand anderes wie das kommen kann? Mfg Mopetenmeisterer |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() War hier ein Trojaner am Werk Wer ist dein Provider? Fast alle (mit Ausnahme von T-Com) benehmen sich in der Hinsicht auf die Leistungsdaten nicht ganz fair: sie schreiben immer bis zu XXXX. Ich habe bei T-Com auch DSL6000, wobei ich darauf hingewiesen wurde, dass wg. technischer Eigenschaften meines Anschlusses ist nur die Hälfte davon möglich ist. Das entspricht in etwa deinen Messdaten.
__________________ |
![]() | #3 |
![]() | ![]() War hier ein Trojaner am Werk Die Leitung macht absolut keine Probleme. Habe ich auch schon alles soweit es geht ausgeschlossen. Mit der Leitung und der Hardware ist alles in Ordnung. Habe bei Arcor angerufen und mir das versichern lassen.
__________________Dann habe ich einen Laptop an meine Leitung angeschlossen und siehe da, der Download ist perfekt und ungefähr doppelt so schnell. Also denke ich, dass der der Fehler in jeden Fall in der Konfiguration meines PC`s liegen muss. MfG |
![]() | #4 |
![]() | ![]() War hier ein Trojaner am Werk Der eScan dauert bei mir ca. zwei Stunden. Nur wird das in der find.bat Statistik nicht angezeigt. Trotzdem schicke ich noch einmal die Statistik und hoffe, dass mir eventuell jemand bei verdächtig erscheinenden Zeilen weiterhelfen wird. Ich gehe jedenfalls davon aus das niemand aus dem Forum sich erklären kann, woran es sonst noch liegen könnte(jedenfalls nicht an der Leitung), dass mein Netz nur die Hälfte der Bandbreite nutzt. Ich würde mich freuen, wenn dieses Mal wieder jemand Zeit findet zu antworten. MfG Mopetenmeisterer ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NORMAL eScan Version: 9.5.5 Sprache: German Virus-Datenbank Datum: 11/17/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Object "funwebproducts Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "gohip Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "gohip Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. System found infected with funwebproducts Spyware/Adware ({1d4db7d2-6ec9-47a3-bd87-1e41684e07bb})! Action taken: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Aktion vorgenommen. System found infected with iwon Spyware/Adware (files.ini)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei C:\Dokumente und Einstellungen\Mopetenmeisterer\Lokale Einstellungen\Anwendungsdaten\S 1.31.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei E:\Downloads\Anwendungen\109 ger\NAV\EXTERNAL\N\NAVAPW32.EXE infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei E:\Downloads\Anwendungen\.rar/.exe infiziert von "Trojan-Dropper.Win32.Agent.xp" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei E:\Games\Bioshock\directx\DXSETUP.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei F:\System Volume Information\_restore{3BF626A1-5752-483A-943D-674CA1F58C3C}\RP79\A0081304.EXE infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei F:\System Volume Information\_restore{3BF626A1-5752-483A-943D-674CA1F58C3C}\RP81\A0082440.EXE infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ File C:\WINDOWS\NDNuninstall7_14.exe markiert als "not-a-virus:AdWare.Win32.NewDotNet.e". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\WINDOWS\NDNuninstall7_22.exe markiert als "not-a-virus:AdWare.Win32.NewDotNet.e". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\WINDOWS\system32\lagiphdi.dll markiert als "not-a-virus:AdWare.Win32.Agent.e". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\Programme\Craagle\Craagle.exe markiert als "not-a-virus:AdWare.Win32.Craagle.18". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Datei C:\Programme\Cryptload\router\FRITZ!Box\nc.exe markiert als not-a-virus:RemoteAdmin.Win32.NetCat. Keine Aktion vorgenommen. File C:\WINDOWS\NDNuninstall7_14.exe markiert als "not-a-virus:AdWare.Win32.NewDotNet.e". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\WINDOWS\NDNuninstall7_22.exe markiert als "not-a-virus:AdWare.Win32.NewDotNet.e". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\WINDOWS\system32\lagiphdi.dll markiert als "not-a-virus:AdWare.Win32.Agent.e". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File D:\Craagle 1.91.exe//UPX markiert als "not-a-virus:AdWare.Win32.Craagle.19". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File E:\Downloads\Anwendungen\Craagle\Crack Suchmaschinen\Craagle\Craagle.exe markiert als "not-a-virus:AdWare.Win32.Craagle.18". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File E:\Downloads\Anwendungen\Craagle\Crack Suchmaschinen\Craagle 1.8\Craagle.exe//UPX markiert als "not-a-virus:AdWare.Win32.Craagle.19". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File E:\Downloads\Anwendungen\Craagle\programtr-craagle.rar/Craagle1\Craagle.exe markiert als "not-a-virus:AdWare.Win32.Craagle.18". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Datei E:\Downloads\Anwendungen\CryptLoad\CryptLoad_1.0.3.rar/router\FRITZ!Box\nc.exe markiert als not-a-virus:RemoteAdmin.Win32.NetCat. Keine Aktion vorgenommen. File E:\Downloads\Anwendungen\Downloadaccelerator\(dap).download.accelerator.plus.v7.4.0.1.cracked.working-sg..rar/DAP.exe//PE_Patch//PE_Patch.EPProt//PE_Patch.PECompact//PecBundle//PECompact markiert als "not-a-virus:AdWare.Win32.Dap.b". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Datei E:\Downloads\Anwendungen\Magical Jelly Bean Keyfinder 1.5 beta 3 engl\keyfinder.exe/officekey.exe markiert als not-a-virus:PSWTool.Win32.RAS.a. Keine Aktion vorgenommen. File E:\Downloads\Anwendungen\Nero 8 Ultra\Nero.8.Ultra.Edition.v.8.0.3.0.MULTiLANGUAGE\Nero PhotoShow Express\nero_photoshow_express_5_setup.exe//data0017 markiert als "not-a-virus:AdTool.Win32.MyWebSearch.bm". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File E:\Downloads\Anwendungen\Nero 8 Ultra\Nero.8.Ultra.Edition.v.8.0.3.0.MULTiLANGUAGE\Toolbar.exe markiert als "not-a-virus:AdTool.Win32.MyWebSearch.bm". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Datei E:\Downloads\Anwendungen\Remote Administrator 2.1 engl\RADMIN21.EXE//AdmDll.dll markiert als not-a-virus:RemoteAdmin.Win32.RAdmin.21. Keine Aktion vorgenommen. Datei F:\System Volume Information\_restore{3BF626A1-5752-483A-943D-674CA1F58C3C}\RP79\A0081108.exe/officekey.exe markiert als not-a-virus:PSWTool.Win32.RAS.a. Keine Aktion vorgenommen. Datei F:\System Volume Information\_restore{3BF626A1-5752-483A-943D-674CA1F58C3C}\RP79\A0081446.EXE//AdmDll.dll markiert als not-a-virus:RemoteAdmin.Win32.RAdmin.21. Keine Aktion vorgenommen. Datei F:\System Volume Information\_restore{3BF626A1-5752-483A-943D-674CA1F58C3C}\RP81\A0082244.exe/officekey.exe markiert als not-a-virus:PSWTool.Win32.RAS.a. Keine Aktion vorgenommen. Datei F:\System Volume Information\_restore{3BF626A1-5752-483A-943D-674CA1F58C3C}\RP81\A0082582.EXE//AdmDll.dll markiert als not-a-virus:RemoteAdmin.Win32.RAdmin.21. Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending file found: C:\WINDOWS\system32\swreg.exe Offending file found: C:\WINDOWS\system32\swsc.exe Offending file found: C:\Dokumente und Einstellungen\Mopetenmeisterer\Anwendungsdaten\pccloneex\files.ini ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Offending Folder found: C:\Dokumente und Einstellungen\Mopetenmeisterer\Eigene Dateien\icq lite\195645552\neitzkenator_347196934\microsoft picture it! 9\online gift designs\apparel Offending Folder found: C:\Dokumente und Einstellungen\Mopetenmeisterer\Eigene Dateien\icq lite\195645552\neitzkenator_347196934\microsoft picture it! 9\online gift designs\apparel ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Offending Key found: HKLM\Software\fun web products !!! Offending Key found: HKLM\Software\magnet !!! Offending Key found: HKCR\magnet !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer\Installer Cache\iTunes 7.5.0.20\QuickTime.msi nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer\Installer Cache\QuickTime 7.3.0.70\QuickTime.msi nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\Programme\QuickTime\QTSystem\QuickTimeAudioSupport.Resources\ko.lproj\QuickTimeAudioSupportLocalized.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... E:\Downloads\Anwendungen\Nero 8 Ultra\Nero.8.Ultra.Edition.v.8.0.3.0.MULTiLANGUAGE\Installation\Data\E2B8B375.cab nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\WINDOWS\System32\drivers\etc\hosts : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gescannte Dateien: 145423 Gefundene Viren: 37 Anzahl der desinfizierten Dateien: 0 Umbenannte Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl Fehler: 77 Dauer des Scans bisher: 01:51:05 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 14:01:52.20 Batchende: 14:02:49.10 |
![]() | #5 |
![]() | ![]() War hier ein Trojaner am Werk Ist echt ne super Hilfe die Kommunikation einzustellen. Danke |
![]() | #6 |
![]() | ![]() War hier ein Trojaner am Werk wird wohl keiner Lust haben, einem zu helfen, der ganz bewußt durch diverse Cracks das Risiko eingegangen ist, einen infizierten PC zu haben. Hätte ich auch nicht. Formatiere Deinen PC und bleibe zukünftig von Warez weg, dann ist Dein Problem auch gelöst.
__________________ --> War hier ein Trojaner am Werk |
![]() |
Themen zu War hier ein Trojaner am Werk |
antivirus, bho, cyberlink, desktop, downloader, downloadgeschwindigkeit, drivers, einstellungen, excel, festplatte, firefox, frage, google, handel, hängen, internet, internet explorer, konica minolta, langsam, logfile, mc afee, mozilla, mozilla firefox, problem, problem mit dem pc, rundll, software, solution, system, trojaner, urlsearchhook, usb, vielen dank, virus, windows, wurm |