Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: ESCAN Logfile

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 06.04.2008, 19:25   #1
The_Maggot
 
ESCAN Logfile - Standard

ESCAN Logfile



Hallihallo, ich dachte mir das mein Artikel noch am ehesten rein passen würde. Ich möchte einfach nur wissen ob ich mir wegen einem dieser von ESCAN gefunden Einträge Sorgen machen müsste. Und wenn ja, wie kann ich die 'Spies' bekämpfen? Danke im voraus,
MfG T_M

Logfile Bedrohungen:
06 Apr 2008 18:34:41 - ***** Registrierungsdatenbank und Dateisystem werden auf Schnüffelprogramme (Spyware) und werbefinanzierte Software (Adware) überprüft *****
Loading Spyware Signatures from new External Database [Name: C:\DOKUME~1\***\LOKALE~1\Temp\spydb.avs, Size: 354592].
Indexed Spyware Databases Successfully Created...

System found infected with stylexp Spyware/Adware ({c333cf63-767f-4831-94ac-e683d962c63c})! Action taken: Keine Maßnahme ergriffen.
Offending Key found: HKCU\Software\kazaa !!!
Objekt "kazaa Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.

Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!

Objekt "gain.gator Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.

06 Apr 2008 18:35:04 - Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\p3p\history\gator.com !!!
Objekt "gain.gator Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.

Offending file found: C:\WINDOWS\swreg.exe
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Maßnahme ergriffen.

Offending file found: C:\WINDOWS\swsc.exe
System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Maßnahme ergriffen.

Offending Folder found: C:\Dokumente und Einstellungen\***\Anwendungsdaten\icq\bart\1024
Objekt "smitfraud Browser Hijacker" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.

Offending Folder found: C:\Dokumente und Einstellungen\***\Eigene Dateien\meine dateien\schriften\age of empire 2\data\load
Objekt "perfwo Trojan" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.

Offending Registry Entry found: hkey_local_machine\software\microsoft\windows\currentversion\internet settings\zonemap\domains\net-nucleus.com
System found infected with mirar Spyware/Adware (hkey_local_machine\software\microsoft\windows\currentversion\internet settings\zonemap\domains\net-nucleus.com)! Action taken: Keine Maßnahme ergriffen.

Offending file found: C:\WINDOWS\system32\unrar.dll
System found infected with savenow Adware (C:\WINDOWS\system32\unrar.dll)! Action taken: Keine Maßnahme ergriffen.

Offending Registry Entry found: hkey_local_machine\software\microsoft\windows\currentversion\explorer\alwaysunloaddll
System found infected with regsort Corrupted Adware/Spyware (hkey_local_machine\software\microsoft\windows\currentversion\explorer\alwaysunloaddll)! Action taken: Keine Maßnahme ergriffen.

Offending Registry Entry found: hkcu\software\bifrost
System found infected with bifrose Remote Administration Tool (hkcu\software\bifrost)! Action taken: Keine Maßnahme ergriffen.

Offending Registry Entry found: hklm\system\currentcontrolset\services\drvfltip
System found infected with spysure Spyware/Adware (hklm\system\currentcontrolset\services\drvfltip)! Action taken: Keine Maßnahme ergriffen.

Alt 06.04.2008, 20:02   #2
Vista_User
 
ESCAN Logfile - Standard

ESCAN Logfile



Lad dir bitte folgendes runter, mach einen Scan und poste uns den Log:

Hijackthis
__________________


Alt 06.04.2008, 20:20   #3
The_Maggot
 
ESCAN Logfile - Standard

ESCAN Logfile



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:15:42, on 6.4.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
C:\Programme\Ashampoo\AntiVirus\ashAvSrv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Stardock\Object Desktop\WindowBlinds\wbload.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\Programme\CursorXP\CursorXP.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Ashampoo\AntiVirus\GuardGui.exe
C:\Programme\MediaMonkey\MediaMonkey.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\ntvdm.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\THIS.COM
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hzzp://web.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hzzp://go.microsoft.com/fwlink/?LinkId=69157]MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hzzp://go.microsoft.com/fwlink/?LinkId=54896]Live Search
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IE to GetRight Helper - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programme\GetRight\xx2gr.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\Programme\Stardock\BootSkin\BootSkin.exe" /StartupJobs
O4 - HKLM\..\Run: [LogonStudio] "C:\Programme\Stardock\LogonStudio\logonstudio.exe" /RANDOM
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Ashampoo FireWall PRO] "C:\Programme\Ashampoo\FireWall PRO\FireWall.exe" -TRAY
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CursorXP] C:\Programme\CursorXP\CursorXP.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - Global Startup: Ashampoo AntiVirus Service.lnk = C:\Programme\Ashampoo\AntiVirus\GuardGui.exe
O4 - Global Startup: GuardGui.lnk = C:\Programme\Ashampoo\AntiVirus\GuardGui.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O22 - SharedTaskScheduler: IE Component Categories cache daemon - {553858A7-4922-4e7e-B1C1-97140C1C16EF} - C:\WINDOWS\system32\ieframe.dll
O23 - Service: Ashampoo AntiSpyWare 2 Service (AASW2_Service) - Unknown owner - C:\Programme\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
O23 - Service: avGuard Service (avGuard) - Unknown owner - C:\Programme\Ashampoo\AntiVirus\ashAvSrv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 4194 bytes

->Ich wollte es aber für den ESCAN wissen.. und nicht für den Hijack Logfile weil ich ein wenig das Gefühl habe das der ESCAN mehr findet!

MfG T_M
__________________

Geändert von The_Maggot (06.04.2008 um 20:26 Uhr)

Alt 07.04.2008, 07:15   #4
Vista_User
 
ESCAN Logfile - Standard

ESCAN Logfile



Bei www.virustotal.com hochladen und Ergebnis posten:


C:\WINDOWS\swreg.exe

Alt 07.04.2008, 19:33   #5
The_Maggot
 
ESCAN Logfile - Standard

ESCAN Logfile



AhnLab-V3 2008.4.8.0 2008.04.07 -
AntiVir 7.6.0.81 2008.04.07 -
Authentium 4.93.8 2008.04.05 -
Avast 4.8.1169.0 2008.04.07 -
AVG 7.5.0.516 2008.04.07 -
BitDefender 7.2 2008.04.07 -
CAT-QuickHeal 9.50 2008.04.05 -
ClamAV 0.92.1 2008.04.07 -
DrWeb 4.44.0.09170 2008.04.07 -
eSafe 7.0.15.0 2008.04.01 suspicious Trojan/Worm
eTrust-Vet 31.3.5678 2008.04.07 -
Ewido 4.0 2008.04.07 -
F-Prot 4.4.2.54 2008.04.07 -
F-Secure 6.70.13260.0 2008.04.07 -
FileAdvisor 1 2008.04.07 -
Fortinet 3.14.0.0 2008.04.07 -
Ikarus T3.1.1.20.0 2008.04.07 -
Kaspersky 7.0.0.125 2008.04.07 -
McAfee 5268 2008.04.07 -
Microsoft 1.3408 2008.04.06 -
NOD32v2 3007 2008.04.07 -
Norman 5.80.02 2008.04.07 -
Panda 9.0.0.4 2008.04.07 Suspicious file
Prevx1 V2 2008.04.07 -
Rising 20.38.60.00 2008.04.03 -
Sophos 4.28.0 2008.04.07 -
Sunbelt 3.0.1032.0 2008.04.07 -
Symantec 10 2008.04.07 -
TheHacker 6.2.92.266 2008.04.05 -
VBA32 3.12.6.4 2008.04.06 -
VirusBuster 4.3.26:9 2008.04.07 -
Webwasher-Gateway 6.6.2 2008.04.07 -

Hmm.. najah! suspicious=verdächtig :D also.. was ist jetzt zu tun?

MfG T_M


Alt 08.04.2008, 10:18   #6
blow-in
 
ESCAN Logfile - Standard

ESCAN Logfile



Zitat:
Zitat von The_Maggot Beitrag anzeigen
->Ich wollte es aber für den ESCAN wissen.. und nicht für den Hijack Logfile weil ich ein wenig das Gefühl habe das der ESCAN mehr findet!
Ja macht er, vor allen Fehlalarme.
Die swreg.exe gehört wohl zu Smitfraudfix, also kein Virus.
Das Log von HJT sieht soweit gut aus.
Du könntest die C:\WINDOWS\system32\ieframe.dll mal noch bei Virustotal überprüfen lassen.
Hast du denn sonst noch irgendwelche Probleme, außer die escan Meldungen?

Alt 08.04.2008, 16:00   #7
The_Maggot
 
ESCAN Logfile - Icon17

ESCAN Logfile



Ok! Dann werd ich demnächst mal lieber etwas lockerer mit ESCAN Alarmen umgehn bevor ich Alarm schlage! Wenn ieframe.dll verdächtig wäre würde das bedeuten das mein Internet Explorer 'corrupted' ist! :P Najah, ich benutz eh Mozilla Firefox.
Ergebnis von VirusTotal für ieframe.dll: O/32 (0%) Bin ich ja beruhigt... Denn außer dem ESCAN meldet mir hier nichtmal der Spybot irgendwas von Wichtigkeit.
MfG T_M

PS: Welches Virenprogramm meldet denn mit Sicherheit keine Fehlalarme oder nur wenige?

Alt 08.04.2008, 17:58   #8
Vista_User
 
ESCAN Logfile - Standard

ESCAN Logfile



Ich empfehle die Panda Internet Security. Wirklich gut!

Alternativ: Norton 360 V2.0

Alt 09.04.2008, 07:47   #9
blow-in
 
ESCAN Logfile - Standard

ESCAN Logfile



Zitat:
Zitat von Vista_User Beitrag anzeigen
Alternativ: Norton 360 V2.0
Den kannst du nur nehmen, wenn du keine anderen Programme hast die resorcen brauchen. Und dann ist es ja nicht ohne Kosten.
Panda erzeugt wie eScan Fehlalarme. Siehe Auswertung der swreg.exe
Es gibt auch andere kostenlose AVP, die gut sind. Ich selbst habe Kaspersky, kostet aber eben etwas.

Alt 09.04.2008, 16:36   #10
The_Maggot
 
ESCAN Logfile - Daumen hoch

ESCAN Logfile



Ah ok, es ist also immernoch so, dass man für gute AVP was zahlen muss, danke nochmal für eure Hilfe! Ich werd mal ein wenig experimentieren mit den Empfehlungen!
MfG T_M

Antwort

Themen zu ESCAN Logfile
adware, bifrose, browser, browser hijacker, dateien, dateisystem, einstellungen, escan, escan logfile, explorer, fraud, hijacker, icq, infected, internet, logfile, maßnahme, microsoft, registrierungsdatenbank, registry, remote, services, smitfraud, software, spyware, system32, temp, windows



Ähnliche Themen: ESCAN Logfile


  1. Escan Logfile Auswertung
    Mülltonne - 15.12.2008 (0)
  2. escan LogFile....Bitte um Ratschläge
    Mülltonne - 08.10.2008 (0)
  3. Logfile Escan bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 20.08.2008 (3)
  4. Logfile eScan und HiJack
    Log-Analyse und Auswertung - 30.03.2008 (15)
  5. escan logfile, bitte um auswerung
    Log-Analyse und Auswertung - 22.10.2007 (16)
  6. escan logfile
    Log-Analyse und Auswertung - 13.10.2007 (11)
  7. Hijackthis und Escan Logfile auswertung
    Log-Analyse und Auswertung - 19.07.2007 (10)
  8. Trojaner | HJT- und eScan-logfile | Hilfe!!!
    Log-Analyse und Auswertung - 11.06.2007 (10)
  9. ESCAN LOGFILE, bitte um hilfe
    Log-Analyse und Auswertung - 07.01.2006 (3)
  10. bitte mal escan logfile anschauen....
    Log-Analyse und Auswertung - 05.11.2005 (4)
  11. eScan Logfile
    Log-Analyse und Auswertung - 25.10.2005 (3)
  12. Escan logfile, brauche hilfe..
    Log-Analyse und Auswertung - 26.09.2005 (4)
  13. escan logfile - bitte um Auswertung
    Plagegeister aller Art und deren Bekämpfung - 14.09.2005 (6)
  14. escan logfile auswerten
    Log-Analyse und Auswertung - 12.08.2005 (6)
  15. escan logfile bitte um Hilfe
    Log-Analyse und Auswertung - 29.07.2005 (3)
  16. Frage zum eScan (und Logfile)
    Log-Analyse und Auswertung - 20.05.2005 (1)
  17. Logfile nach escan
    Log-Analyse und Auswertung - 14.07.2004 (3)

Zum Thema ESCAN Logfile - Hallihallo, ich dachte mir das mein Artikel noch am ehesten rein passen würde. Ich möchte einfach nur wissen ob ich mir wegen einem dieser von ESCAN gefunden Einträge Sorgen machen - ESCAN Logfile...
Archiv
Du betrachtest: ESCAN Logfile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.