Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: War hier ein Trojaner am Werk

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.11.2007, 11:19   #1
Mopetenmeisterer
 
War hier ein Trojaner am Werk - Standard

War hier ein Trojaner am Werk



Habe den Scan durchlaufen lassen, hat gewiss ein paar Stunden gedauert. Keine Ahnung warum der das nicht anzeigt. Werde ich jedenfalls nochmals durchführen und schauen, ob die Statistik dann richtig angezeigt wird.

Warum meinst Du der Speedtest sei in Ordnung? Der Upload ist allenfalls in Ordnung. 420 kbyte/s ist gerade mal ein wenig mehr als die Hälfte von dem, was sein sollte. Habe doch eine 6000er Leitung. Zeigt Speedtest mir mit nem dicken Minus auch an. Weißt Du nicht vielleicht oder jemand anderes wie das kommen kann?

Mfg Mopetenmeisterer

Alt 22.11.2007, 11:46   #2
Rene-gad
 
War hier ein Trojaner am Werk - Standard

War hier ein Trojaner am Werk



Zitat:
Zitat von Mopetenmeisterer Beitrag anzeigen
Habe doch eine 6000er Leitung.
Wer ist dein Provider? Fast alle (mit Ausnahme von T-Com) benehmen sich in der Hinsicht auf die Leistungsdaten nicht ganz fair: sie schreiben immer bis zu XXXX. Ich habe bei T-Com auch DSL6000, wobei ich darauf hingewiesen wurde, dass wg. technischer Eigenschaften meines Anschlusses ist nur die Hälfte davon möglich ist. Das entspricht in etwa deinen Messdaten.
__________________


Alt 22.11.2007, 11:59   #3
Mopetenmeisterer
 
War hier ein Trojaner am Werk - Standard

War hier ein Trojaner am Werk



Die Leitung macht absolut keine Probleme. Habe ich auch schon alles soweit es geht ausgeschlossen. Mit der Leitung und der Hardware ist alles in Ordnung. Habe bei Arcor angerufen und mir das versichern lassen.
Dann habe ich einen Laptop an meine Leitung angeschlossen und siehe da, der Download ist perfekt und ungefähr doppelt so schnell. Also denke ich, dass der der Fehler in jeden Fall in der Konfiguration meines PC`s liegen muss.

MfG
__________________

Alt 27.11.2007, 14:16   #4
Mopetenmeisterer
 
War hier ein Trojaner am Werk - Standard

War hier ein Trojaner am Werk



Der eScan dauert bei mir ca. zwei Stunden. Nur wird das in der find.bat Statistik nicht angezeigt. Trotzdem schicke ich noch einmal die Statistik und hoffe, dass mir eventuell jemand bei verdächtig erscheinenden Zeilen weiterhelfen wird.

Ich gehe jedenfalls davon aus das niemand aus dem Forum sich erklären kann, woran es sonst noch liegen könnte(jedenfalls nicht an der Leitung), dass mein Netz nur die Hälfte der Bandbreite nutzt.

Ich würde mich freuen, wenn dieses Mal wieder jemand Zeit findet zu antworten.

MfG Mopetenmeisterer


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.5.5
Sprache: German
Virus-Datenbank Datum: 11/17/2007

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "funwebproducts Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "gohip Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "gohip Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
System found infected with funwebproducts Spyware/Adware ({1d4db7d2-6ec9-47a3-bd87-1e41684e07bb})! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Aktion vorgenommen.
System found infected with iwon Spyware/Adware (files.ini)! Action taken: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei C:\Dokumente und Einstellungen\Mopetenmeisterer\Lokale Einstellungen\Anwendungsdaten\S 1.31.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei E:\Downloads\Anwendungen\109 ger\NAV\EXTERNAL\N\NAVAPW32.EXE infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei E:\Downloads\Anwendungen\.rar/.exe infiziert von "Trojan-Dropper.Win32.Agent.xp" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei E:\Games\Bioshock\directx\DXSETUP.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei F:\System Volume Information\_restore{3BF626A1-5752-483A-943D-674CA1F58C3C}\RP79\A0081304.EXE infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei F:\System Volume Information\_restore{3BF626A1-5752-483A-943D-674CA1F58C3C}\RP81\A0082440.EXE infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
File C:\WINDOWS\NDNuninstall7_14.exe markiert als "not-a-virus:AdWare.Win32.NewDotNet.e". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\NDNuninstall7_22.exe markiert als "not-a-virus:AdWare.Win32.NewDotNet.e". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\lagiphdi.dll markiert als "not-a-virus:AdWare.Win32.Agent.e". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\Programme\Craagle\Craagle.exe markiert als "not-a-virus:AdWare.Win32.Craagle.18". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Datei C:\Programme\Cryptload\router\FRITZ!Box\nc.exe markiert als not-a-virus:RemoteAdmin.Win32.NetCat. Keine Aktion vorgenommen.
File C:\WINDOWS\NDNuninstall7_14.exe markiert als "not-a-virus:AdWare.Win32.NewDotNet.e". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\NDNuninstall7_22.exe markiert als "not-a-virus:AdWare.Win32.NewDotNet.e". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File C:\WINDOWS\system32\lagiphdi.dll markiert als "not-a-virus:AdWare.Win32.Agent.e". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File D:\Craagle 1.91.exe//UPX markiert als "not-a-virus:AdWare.Win32.Craagle.19". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File E:\Downloads\Anwendungen\Craagle\Crack Suchmaschinen\Craagle\Craagle.exe markiert als "not-a-virus:AdWare.Win32.Craagle.18". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File E:\Downloads\Anwendungen\Craagle\Crack Suchmaschinen\Craagle 1.8\Craagle.exe//UPX markiert als "not-a-virus:AdWare.Win32.Craagle.19". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File E:\Downloads\Anwendungen\Craagle\programtr-craagle.rar/Craagle1\Craagle.exe markiert als "not-a-virus:AdWare.Win32.Craagle.18". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Datei E:\Downloads\Anwendungen\CryptLoad\CryptLoad_1.0.3.rar/router\FRITZ!Box\nc.exe markiert als not-a-virus:RemoteAdmin.Win32.NetCat. Keine Aktion vorgenommen.
File E:\Downloads\Anwendungen\Downloadaccelerator\(dap).download.accelerator.plus.v7.4.0.1.cracked.working-sg..rar/DAP.exe//PE_Patch//PE_Patch.EPProt//PE_Patch.PECompact//PecBundle//PECompact markiert als "not-a-virus:AdWare.Win32.Dap.b". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Datei E:\Downloads\Anwendungen\Magical Jelly Bean Keyfinder 1.5 beta 3 engl\keyfinder.exe/officekey.exe markiert als not-a-virus:PSWTool.Win32.RAS.a. Keine Aktion vorgenommen.
File E:\Downloads\Anwendungen\Nero 8 Ultra\Nero.8.Ultra.Edition.v.8.0.3.0.MULTiLANGUAGE\Nero PhotoShow Express\nero_photoshow_express_5_setup.exe//data0017 markiert als "not-a-virus:AdTool.Win32.MyWebSearch.bm". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
File E:\Downloads\Anwendungen\Nero 8 Ultra\Nero.8.Ultra.Edition.v.8.0.3.0.MULTiLANGUAGE\Toolbar.exe markiert als "not-a-virus:AdTool.Win32.MyWebSearch.bm". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Datei E:\Downloads\Anwendungen\Remote Administrator 2.1 engl\RADMIN21.EXE//AdmDll.dll markiert als not-a-virus:RemoteAdmin.Win32.RAdmin.21. Keine Aktion vorgenommen.
Datei F:\System Volume Information\_restore{3BF626A1-5752-483A-943D-674CA1F58C3C}\RP79\A0081108.exe/officekey.exe markiert als not-a-virus:PSWTool.Win32.RAS.a. Keine Aktion vorgenommen.
Datei F:\System Volume Information\_restore{3BF626A1-5752-483A-943D-674CA1F58C3C}\RP79\A0081446.EXE//AdmDll.dll markiert als not-a-virus:RemoteAdmin.Win32.RAdmin.21. Keine Aktion vorgenommen.
Datei F:\System Volume Information\_restore{3BF626A1-5752-483A-943D-674CA1F58C3C}\RP81\A0082244.exe/officekey.exe markiert als not-a-virus:PSWTool.Win32.RAS.a. Keine Aktion vorgenommen.
Datei F:\System Volume Information\_restore{3BF626A1-5752-483A-943D-674CA1F58C3C}\RP81\A0082582.EXE//AdmDll.dll markiert als not-a-virus:RemoteAdmin.Win32.RAdmin.21. Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Offending file found: C:\WINDOWS\system32\swreg.exe
Offending file found: C:\WINDOWS\system32\swsc.exe
Offending file found: C:\Dokumente und Einstellungen\Mopetenmeisterer\Anwendungsdaten\pccloneex\files.ini
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Offending Folder found: C:\Dokumente und Einstellungen\Mopetenmeisterer\Eigene Dateien\icq lite\195645552\neitzkenator_347196934\microsoft picture it! 9\online gift designs\apparel
Offending Folder found: C:\Dokumente und Einstellungen\Mopetenmeisterer\Eigene Dateien\icq lite\195645552\neitzkenator_347196934\microsoft picture it! 9\online gift designs\apparel
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKLM\Software\fun web products !!!
Offending Key found: HKLM\Software\magnet !!!
Offending Key found: HKCR\magnet !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer\Installer Cache\iTunes 7.5.0.20\QuickTime.msi nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer\Installer Cache\QuickTime 7.3.0.70\QuickTime.msi nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Programme\QuickTime\QTSystem\QuickTimeAudioSupport.Resources\ko.lproj\QuickTimeAudioSupportLocalized.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
E:\Downloads\Anwendungen\Nero 8 Ultra\Nero.8.Ultra.Edition.v.8.0.3.0.MULTiLANGUAGE\Installation\Data\E2B8B375.cab nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 145423
Gefundene Viren: 37
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 77
Dauer des Scans bisher: 01:51:05
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 14:01:52.20
Batchende: 14:02:49.10

Alt 29.11.2007, 22:36   #5
Mopetenmeisterer
 
War hier ein Trojaner am Werk - Standard

War hier ein Trojaner am Werk



Ist echt ne super Hilfe die Kommunikation einzustellen.

Danke


Alt 29.11.2007, 22:42   #6
Heike
 
War hier ein Trojaner am Werk - Standard

War hier ein Trojaner am Werk



wird wohl keiner Lust haben, einem zu helfen, der ganz bewußt durch diverse Cracks das Risiko eingegangen ist, einen infizierten PC zu haben. Hätte ich auch nicht.

Formatiere Deinen PC und bleibe zukünftig von Warez weg, dann ist Dein Problem auch gelöst.
__________________
--> War hier ein Trojaner am Werk

Antwort

Themen zu War hier ein Trojaner am Werk
antivirus, bho, cyberlink, desktop, downloader, downloadgeschwindigkeit, drivers, einstellungen, excel, festplatte, firefox, frage, google, handel, hängen, internet, internet explorer, konica minolta, langsam, logfile, mc afee, mozilla, mozilla firefox, problem, problem mit dem pc, rundll, software, solution, system, trojaner, urlsearchhook, usb, vielen dank, virus, windows, wurm




Ähnliche Themen: War hier ein Trojaner am Werk


  1. Android 6.0: Vollverschlüsselung ab Werk für ausgewählte Geräte
    Nachrichten - 20.10.2015 (0)
  2. Android-Tablet: Trojaner ab Werk telefoniert fleißig nachhause
    Nachrichten - 30.09.2015 (0)
  3. Bei mir ist der TubeSaver am Werk
    Plagegeister aller Art und deren Bekämpfung - 12.09.2013 (15)
  4. Unerwünschte Verlinkung - vermutlich mit http://i.trkjmp.com/crossdomain.xm - Trojaner am Werk?
    Plagegeister aller Art und deren Bekämpfung - 22.01.2013 (5)
  5. Anonymous am Werk? Symantec, ImageShack, Paypal und VMWare gehackt
    Nachrichten - 05.11.2012 (0)
  6. Samsung Wave mit Virus ab Werk - aber nur in Deutschland
    Nachrichten - 03.06.2010 (0)
  7. HijackThis?? Irgendein Virus, Bagle, Trojaner! Hilfe!!! Laie am Werk!
    Plagegeister aller Art und deren Bekämpfung - 27.10.2009 (1)
  8. WoW-Account gehackt, Trojaner am Werk?
    Log-Analyse und Auswertung - 13.08.2009 (4)
  9. Werk eines Virus?
    Mülltonne - 07.12.2008 (0)
  10. Hacker am Werk
    Log-Analyse und Auswertung - 28.10.2008 (24)
  11. Ist hier ein Trojaner am Werk - IE funktioniert nicht mehr
    Log-Analyse und Auswertung - 08.01.2007 (7)
  12. Zone Media am Werk
    Log-Analyse und Auswertung - 08.01.2007 (1)
  13. fieser Trojaner am Werk und Spy- Hilfe?
    Plagegeister aller Art und deren Bekämpfung - 27.04.2006 (8)
  14. Hartnäckige Trojaner am Werk - bitte um Hilfe!
    Log-Analyse und Auswertung - 01.03.2006 (3)
  15. Hacker am werk ?
    Log-Analyse und Auswertung - 24.10.2005 (1)
  16. Hilfe ! Newbie am Werk !
    Log-Analyse und Auswertung - 22.06.2005 (8)

Zum Thema War hier ein Trojaner am Werk - Habe den Scan durchlaufen lassen, hat gewiss ein paar Stunden gedauert. Keine Ahnung warum der das nicht anzeigt. Werde ich jedenfalls nochmals durchführen und schauen, ob die Statistik dann richtig - War hier ein Trojaner am Werk...
Archiv
Du betrachtest: War hier ein Trojaner am Werk auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.