![]() |
|
Log-Analyse und Auswertung: Trojan.Win32.Gorshok.a - Jetzt "sauber"?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #5 |
![]() ![]() ![]() | ![]() Trojan.Win32.Gorshok.a - Jetzt "sauber"? Hey, ![]() also abc123.com ist nicht das Problem, das ist bloß mein HJT. Aber nach dem eScan kann ich mir Combofix scheinbar sparen... ![]() ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: MINIMAL eScan Version: 9.6.2 Sprache: German Virus-Datenbank Datum: 12/18/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "saminside Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "saminside Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({2a652f47-a8ce-414c-bbb4-203a59031056})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({517f778c-078d-4d33-953b-afbf1720c947})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({76d230aa-fc0c-4dd4-bf9e-4032d60369f1})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({a06d036f-984f-4482-ad5c-ebd11a638b4c})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({a434ac6f-7286-42c3-982b-20f00263501b})! Action taken: Keine Aktion vorgenommen. System found infected with spyware.imfmonitor Spyware/Adware ({fbd42940-b837-40eb-bdb4-86ae00e1d0d1})! Action taken: Keine Aktion vorgenommen. System found infected with savenow Adware (C:\WINDOWS\system32\unrar.dll)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP204\A0008378.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP204\A0008404.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP206\A0008416.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP209\A0008449.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP210\A0008462.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP211\A0008464.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP212\A0008473.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP213\A0008480.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP221\A0008700.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP225\A0008777.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP226\A0008793.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP227\A0008809.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP228\A0008817.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP229\A0008833.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP229\A0008847.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP232\A0008901.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP232\A0008913.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP233\A0008921.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP234\A0008929.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP234\A0008936.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP235\A0008943.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP237\A0008951.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP237\A0008958.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP237\A0008966.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP238\A0008985.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP239\A0008992.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP240\A0009017.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP241\A0009027.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP242\A0009035.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP243\A0009057.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP243\A0009066.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP244\A0009073.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP245\A0009080.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP247\A0009086.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP248\A0009092.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP248\A0009107.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP248\A0009113.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP250\A0009121.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP254\A0009137.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP255\A0009144.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP255\A0009188.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP256\A0009213.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP257\A0009219.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP258\A0009225.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP260\A0009273.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP261\A0009302.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP261\A0009309.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP262\A0009316.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP263\A0009322.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP266\A0009328.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP269\A0009406.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP269\A0010349.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP270\A0010355.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP271\A0010357.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP273\A0010452.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP273\A0010470.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP275\A0010476.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP276\A0010482.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP277\A0010497.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\System Volume Information\_restore{583C3B65-9DA1-433C-BF3D-325A95F9E020}\RP281\A0010722.dll infiziert von "Trojan.Win32.Gorshok.a" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending file found: C:\WINDOWS\system32\unrar.dll ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Offending Folder found: C:\Dokumente und Einstellungen\Dajana\Anwendungsdaten\icq\bart\1024 Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\k-lite codec pack\tools Offending Folder found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\k-lite codec pack\tools ~~~~~~~~~~~ Registry ~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ Invalid Entry DllName = appmgmts.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}... ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ C:\Programme\QuickTime\QTSystem\QuickTimeAudioSupport.Resources\ko.lproj\QuickTimeAudioSupportLocalized.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\WINDOWS\System32\drivers\etc\hosts : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gescannte Dateien: 100599 Gefundene Viren: 70 Anzahl der desinfizierten Dateien: 0 Umbenannte Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl Fehler: 59 Dauer des Scans bisher: 02:18:00 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 19:10:30,06 Batchende: 19:10:40,78 Oder sieht da etwa noch jemand eine Chance, NICHT neu aufsetzen zu müssen...? ![]() ![]() |
Themen zu Trojan.Win32.Gorshok.a - Jetzt "sauber"? |
adobe, antivirus, bho, bonjour, computer, desktop, downloader, einstellungen, firefox, frage, g data, google, hijack, hijackthis, hkus\s-1-5-18, home, infizierte datei, internet explorer, kaspersky, mozilla, mozilla firefox, object, quara, rundll, s-1-5-18, security, shockwave, software, system, trend micro, trojaner, userinit.exe, windows, windows xp |