![]() |
|
Plagegeister aller Art und deren Bekämpfung: escan findet viren - was tun?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() escan findet viren - was tun? hallo forenteam, ich bin heute eher durch zufall beim googeln auf euch gestossen. ich hatte die letzte zeit den leisen verdacht, dass mein rechner sich was eingefangen hat. gestern lies ich kaspersky durchlaufen und der fand einen trojaner und hat es entfernt. weil der kasper aus erfahrung nicht alles findet hab ich noch ein bissl weitergesucht und bin auf euch und die empfehlung escan gestossen. habs drüberlaufen lassen und siehe da, 7 viren und zahlreiche fehler. so nun problem: meine bisherigen scanner haben fehler immer gleich korrigiert und da ich escan ja nicht "bezahlt" habe, hab ich nun nur das protokoll. wie bekomme ich die viren nun weg und die fehler korrigiert? ich danke euch riesig für die hilfe und hoffe, keine "pers. daten" verraten zu haben. ich kann die find.bat von Haui45 kann ich nicht runterladen, da die hp down ist... und wenn ich euch jetzt nur die letzten zeilen des protokolls poste werded ihr wohl nicht viel mit anfangen können. wie nun weiter? so das ende des protokolls bei escan: Mon Feb 04 19:57:44 2008 => ***** Scan vollständig. ***** Mon Feb 04 19:57:44 2008 => Gescannte Dateien: 50877 Mon Feb 04 19:57:44 2008 => Gefundene Viren: 7 Mon Feb 04 19:57:44 2008 => Anzahl der desinfizierten Dateien: 0 Mon Feb 04 19:57:44 2008 => Umbenannte Dateien: 0 Mon Feb 04 19:57:44 2008 => Anzahl der gelöschten Dateien: 0 Mon Feb 04 19:57:44 2008 => Anzahl Fehler: 55 Mon Feb 04 19:57:44 2008 => Dauer des Scans bisher: 00:14:17 Mon Feb 04 19:57:44 2008 => Virus-Datenbank Datum: 2/4/2008 Mon Feb 04 19:57:44 2008 => Virus-Datenbank Zähler: 547612 Mon Feb 04 19:57:44 2008 => Scan vollständig. Mon Feb 04 19:58:52 2008 => Virus-Datenbank Datum: 2/4/2008 Mon Feb 04 19:58:52 2008 => Virus-Datenbank Zähler: 547612 Mon Feb 04 19:59:05 2008 => Virusliste wird erstellt... getvlist.exe C:\DOKUME~1\Basso\LOKALE~1\Temp\vlist.txt Mon Feb 04 20:02:00 2008 => Uninitializing Scanner (3)... Mon Feb 04 20:02:11 2008 => Freeing Libraries (3)... Mon Feb 04 20:02:11 2008 => AV Library Unloaded (3)... Mon Feb 04 20:19:50 2008 => ********************************************************** Mon Feb 04 20:19:50 2008 => MicroWorld Anti Virus & Spyware Toolkit Utility. Mon Feb 04 20:19:50 2008 => Copyright (c) MicroWorld Mon Feb 04 20:19:50 2008 => ********************************************************** Mon Feb 04 20:19:50 2008 => Source: D:\mwav.exe Mon Feb 04 20:19:50 2008 => Version 9.6.9 Mon Feb 04 20:19:50 2008 => Protokolldatei: C:\DOKUME~1\Basso\LOKALE~1\Temp\MWAV.LOG Mon Feb 04 20:19:50 2008 => Datum und Uhrzeit des letzten Scans: 04.02.2008 19:43:25 Mon Feb 04 20:19:50 2008 => MWAV Registered: FALSE. Mon Feb 04 20:19:50 2008 => User Account: Basso (Administrator Mode) Mon Feb 04 20:19:50 2008 => OS Type: Windows Workstation Mon Feb 04 20:19:50 2008 => OS: Windows XP Mon Feb 04 20:19:50 2008 => Ver: Service Pack 2 (Build 2600) Mon Feb 04 20:19:50 2008 => Windows Root Folder: C:\WINDOWS Mon Feb 04 20:19:50 2008 => Windows Sys32 Folder: C:\WINDOWS\system32 Mon Feb 04 20:19:50 2008 => Interface0 NameServer: 139.18.25.3 Mon Feb 04 20:19:50 2008 => Local Fixed Drives: c:\,d:\,e:\ Mon Feb 04 20:19:50 2008 => MWAV Mode: Only Scan files. Mon Feb 04 20:19:50 2008 => [CREATED ZIP FILE C:\DOKUME~1\Basso\LOKALE~1\Temp\pinfect.zip] Mon Feb 04 20:19:50 2008 => **********Dateien, die in den letzten vierzehn Tagen im Windows-Ordner erstellt und modifiziert wurden ********** Mon Feb 04 20:19:51 2008 => C:\WINDOWS\system32\CoreAAC.ax (175104), 04-Apr-2007 [HSR] [Added C:\WINDOWS\system32\CoreAAC.ax to ZIP FILE] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\system32\DiracSplitter.ax (179200), 04-Apr-2007 [HSR], Gabest, Dirac Splitter [Added C:\WINDOWS\system32\DiracSplitter.ax to ZIP FILE] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\system32\Power.sys (2869), 04-Feb-2008 [Added C:\WINDOWS\system32\Power.sys to ZIP FILE] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\system32\RLOgg.ax (186880), 04-Apr-2007 [HSR], RadLight, RadLight Ogg Splitter [Added C:\WINDOWS\system32\RLOgg.ax to ZIP FILE] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\system32\RLSpeexDec.ax (51712), 04-Apr-2007 [HSR] [Added C:\WINDOWS\system32\RLSpeexDec.ax to ZIP FILE] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\system32\RLTheoraDec.ax (67584), 04-Apr-2007 [HSR], RadLight, LLC, Theora Decoder [Added C:\WINDOWS\system32\RLTheoraDec.ax to ZIP FILE] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\system32\RLVorbisDec.ax (92672), 04-Apr-2007 [HSR], RadLight, RadLight Vorbis Decoder [Added C:\WINDOWS\system32\RLVorbisDec.ax to ZIP FILE] Mon Feb 04 20:19:51 2008 => C:\bootfont.bin (4952), 23-Mar-2003 [HSR] Mon Feb 04 20:19:51 2008 => C:\NTDETECT.COM (47564), 23-Mar-2003 [HSR] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$MSI31Uninstall_KB893803$, 23-Oct-2005 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$MSI31Uninstall_KB893803v2$, 03-Apr-2006 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$NtUninstallMSCompPackV1$, 17-Nov-2006 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$NtUninstallQ322011$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$NtUninstallQ323183$, 24-Nov-2005 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$NtUninstallQ327979$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$NtUninstallQ328310$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$NtUninstallQ329048$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$NtUninstallQ329115$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$NtUninstallQ329170$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$NtUninstallQ329390$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$NtUninstallQ329441$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$NtUninstallQ329834$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$NtUninstallQ331953$, 01-Apr-2003 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$NtUninstallQ810565$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$NtUninstallQ810577$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$NtUninstallQ810833$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$NtUninstallQ814033$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$NtUninstallQ814995$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$NtUninstallWMFDist11$, 17-Nov-2006 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$NtUninstallwmp11$, 17-Nov-2006 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\$NtUninstallWudf01000$, 17-Nov-2006 [H] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\Fonts, 22-Mar-2003 [SR] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\Tasks, 22-Mar-2003 [S] [Ordner] Mon Feb 04 20:19:51 2008 => C:\WINDOWS\system32\Microsoft, 22-Mar-2003 [S] [Ordner] Mon Feb 04 20:19:51 2008 => C:\found.000, 13-Sep-2004 [HS] [Ordner] Mon Feb 04 20:19:51 2008 => C:\ppmaterecord, 31-Jan-2008 [Ordner] Mon Feb 04 20:19:51 2008 => C:\Programme\OXXOGames, 27-Jan-2008 [Ordner] Mon Feb 04 20:19:51 2008 => C:\Programme\PPMate, 31-Jan-2008 [Ordner] Mon Feb 04 20:19:51 2008 => C:\Programme\TVUPlayer, 03-Feb-2008 [Ordner] Mon Feb 04 20:19:51 2008 => C:\Programme\WindowsUpdate, 22-Mar-2003 [H] [Ordner] Mon Feb 04 20:19:51 2008 => [Made copy of PINFECT.ZIP as C:\DOKUME~1\Basso\EIGENE~1\pinfect.zip] Mon Feb 04 20:19:51 2008 => ********************************************************************************************* Mon Feb 04 20:19:51 2008 => Letztes Datum der MWAV Dateien: 04 Feb 2008 16:02:4. Mon Feb 04 20:19:56 2008 => AV Bibliothek wird geladen... Mon Feb 04 20:19:56 2008 => MWAV doing self scanning... Mon Feb 04 20:19:56 2008 => Scanne Datei C:\DOKUME~1\Basso\LOKALE~1\Temp\getvlist.exe Mon Feb 04 20:19:56 2008 => Scanne Datei C:\DOKUME~1\Basso\LOKALE~1\Temp\main.avi Mon Feb 04 20:19:56 2008 => Scanne Datei C:\DOKUME~1\Basso\LOKALE~1\Temp\virus.avi Mon Feb 04 20:19:56 2008 => Scanne Datei C:\DOKUME~1\Basso\LOKALE~1\Temp\ScanningProcess.exe Mon Feb 04 20:19:56 2008 => Scanne Datei C:\DOKUME~1\Basso\LOKALE~1\Temp\kave.dll Mon Feb 04 20:19:56 2008 => Scanne Datei C:\DOKUME~1\Basso\LOKALE~1\Temp\prloader.dll Mon Feb 04 20:19:56 2008 => MWAV files are clean. Mon Feb 04 20:19:57 2008 => Virus-Datenbank Datum: 2/4/2008 Mon Feb 04 20:19:57 2008 => Virus-Datenbank Zähler: 547612 Mon Feb 04 20:23:11 2008 => Uninitializing Scanner (3)... Mon Feb 04 20:23:15 2008 => Freeing Libraries (3)... Mon Feb 04 20:23:15 2008 => AV Library Unloaded (3)... Mon Feb 04 23:25:21 2008 => ********************************************************** Mon Feb 04 23:25:21 2008 => MicroWorld Anti Virus & Spyware Toolkit Utility. Mon Feb 04 23:25:21 2008 => Copyright (c) MicroWorld Mon Feb 04 23:25:21 2008 => ********************************************************** Mon Feb 04 23:25:21 2008 => Source: D:\mwav.exe Mon Feb 04 23:25:21 2008 => Version 9.6.9 Mon Feb 04 23:25:21 2008 => Protokolldatei: C:\DOKUME~1\Basso\LOKALE~1\Temp\MWAV.LOG Mon Feb 04 23:25:21 2008 => Datum und Uhrzeit des letzten Scans: 04.02.2008 19:43:25 Mon Feb 04 23:25:21 2008 => MWAV Registered: FALSE. Mon Feb 04 23:25:21 2008 => User Account: Basso (Administrator Mode) Mon Feb 04 23:25:21 2008 => OS Type: Windows Workstation Mon Feb 04 23:25:21 2008 => OS: Windows XP Mon Feb 04 23:25:21 2008 => Ver: Service Pack 2 (Build 2600) Mon Feb 04 23:25:21 2008 => Windows Root Folder: C:\WINDOWS Mon Feb 04 23:25:21 2008 => Windows Sys32 Folder: C:\WINDOWS\system32 Mon Feb 04 23:25:21 2008 => Interface0 NameServer: 139.18.25.3 Mon Feb 04 23:25:21 2008 => Local Fixed Drives: c:\,d:\,e:\ Mon Feb 04 23:25:21 2008 => MWAV Mode: Only Scan files. Mon Feb 04 23:25:21 2008 => [CREATED ZIP FILE C:\DOKUME~1\Basso\LOKALE~1\Temp\pinfect.zip] Mon Feb 04 23:25:21 2008 => **********Dateien, die in den letzten vierzehn Tagen im Windows-Ordner erstellt und modifiziert wurden ********** Mon Feb 04 23:25:21 2008 => C:\WINDOWS\system32\CoreAAC.ax (175104), 04-Apr-2007 [HSR] [Added C:\WINDOWS\system32\CoreAAC.ax to ZIP FILE] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\system32\DiracSplitter.ax (179200), 04-Apr-2007 [HSR], Gabest, Dirac Splitter [Added C:\WINDOWS\system32\DiracSplitter.ax to ZIP FILE] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\system32\Power.sys (2869), 04-Feb-2008 [Added C:\WINDOWS\system32\Power.sys to ZIP FILE] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\system32\RLOgg.ax (186880), 04-Apr-2007 [HSR], RadLight, RadLight Ogg Splitter [Added C:\WINDOWS\system32\RLOgg.ax to ZIP FILE] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\system32\RLSpeexDec.ax (51712), 04-Apr-2007 [HSR] [Added C:\WINDOWS\system32\RLSpeexDec.ax to ZIP FILE] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\system32\RLTheoraDec.ax (67584), 04-Apr-2007 [HSR], RadLight, LLC, Theora Decoder [Added C:\WINDOWS\system32\RLTheoraDec.ax to ZIP FILE] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\system32\RLVorbisDec.ax (92672), 04-Apr-2007 [HSR], RadLight, RadLight Vorbis Decoder [Added C:\WINDOWS\system32\RLVorbisDec.ax to ZIP FILE] Mon Feb 04 23:25:21 2008 => C:\bootfont.bin (4952), 23-Mar-2003 [HSR] Mon Feb 04 23:25:21 2008 => C:\NTDETECT.COM (47564), 23-Mar-2003 [HSR] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$MSI31Uninstall_KB893803$, 23-Oct-2005 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$MSI31Uninstall_KB893803v2$, 03-Apr-2006 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$NtUninstallMSCompPackV1$, 17-Nov-2006 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$NtUninstallQ322011$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$NtUninstallQ323183$, 24-Nov-2005 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$NtUninstallQ327979$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$NtUninstallQ328310$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$NtUninstallQ329048$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$NtUninstallQ329115$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$NtUninstallQ329170$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$NtUninstallQ329390$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$NtUninstallQ329441$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$NtUninstallQ329834$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$NtUninstallQ331953$, 01-Apr-2003 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$NtUninstallQ810565$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$NtUninstallQ810577$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$NtUninstallQ810833$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$NtUninstallQ814033$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$NtUninstallQ814995$, 23-Mar-2003 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$NtUninstallWMFDist11$, 17-Nov-2006 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$NtUninstallwmp11$, 17-Nov-2006 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\$NtUninstallWudf01000$, 17-Nov-2006 [H] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\Fonts, 22-Mar-2003 [SR] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\Tasks, 22-Mar-2003 [S] [Ordner] Mon Feb 04 23:25:21 2008 => C:\WINDOWS\system32\Microsoft, 22-Mar-2003 [S] [Ordner] Mon Feb 04 23:25:21 2008 => C:\found.000, 13-Sep-2004 [HS] [Ordner] Mon Feb 04 23:25:21 2008 => C:\ppmaterecord, 31-Jan-2008 [Ordner] Mon Feb 04 23:25:21 2008 => C:\Programme\OXXOGames, 27-Jan-2008 [Ordner] Mon Feb 04 23:25:21 2008 => C:\Programme\PPMate, 31-Jan-2008 [Ordner] Mon Feb 04 23:25:21 2008 => C:\Programme\Spybot - Search & Destroy, 04-Feb-2008 [Ordner] Mon Feb 04 23:25:21 2008 => C:\Programme\TVUPlayer, 03-Feb-2008 [Ordner] Mon Feb 04 23:25:21 2008 => C:\Programme\WindowsUpdate, 22-Mar-2003 [H] [Ordner] Mon Feb 04 23:25:21 2008 => [Made copy of PINFECT.ZIP as C:\DOKUME~1\Basso\EIGENE~1\pinfect.zip] Mon Feb 04 23:25:21 2008 => ********************************************************************************************* Mon Feb 04 23:25:22 2008 => Letztes Datum der MWAV Dateien: 04 Feb 2008 16:02:4. Mon Feb 04 23:25:27 2008 => AV Bibliothek wird geladen... Mon Feb 04 23:25:27 2008 => MWAV doing self scanning... Mon Feb 04 23:25:27 2008 => Scanne Datei C:\DOKUME~1\Basso\LOKALE~1\Temp\getvlist.exe Mon Feb 04 23:25:27 2008 => Scanne Datei C:\DOKUME~1\Basso\LOKALE~1\Temp\main.avi Mon Feb 04 23:25:27 2008 => Scanne Datei C:\DOKUME~1\Basso\LOKALE~1\Temp\virus.avi Mon Feb 04 23:25:27 2008 => Scanne Datei C:\DOKUME~1\Basso\LOKALE~1\Temp\ScanningProcess.exe Mon Feb 04 23:25:27 2008 => Scanne Datei C:\DOKUME~1\Basso\LOKALE~1\Temp\kave.dll Mon Feb 04 23:25:27 2008 => Scanne Datei C:\DOKUME~1\Basso\LOKALE~1\Temp\prloader.dll Mon Feb 04 23:25:27 2008 => MWAV files are clean. Mon Feb 04 23:25:28 2008 => Virus-Datenbank Datum: 2/4/2008 Mon Feb 04 23:25:28 2008 => Virus-Datenbank Zähler: 547612 |
Themen zu escan findet viren - was tun? |
.com, 7 viren, administrator, anti, anzahl, dateien, down, escan, foren, kaspersky, microsoft, problem, programme, rechner, spybot, spyware, system, temp, trojaner, verdacht, viren, was tun, was tun?, windows |