![]() |
|
Log-Analyse und Auswertung: Versehentlicher Klick auf ein blödes Popup lässt Browser spinnen! Trojaner?? :-/Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() Versehentlicher Klick auf ein blödes Popup lässt Browser spinnen! Trojaner?? :-/ Hier ist noch der Bericht von Antivir: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Freitag, 12. September 2008 20:32 Es wird nach 1608238 Virenstämmen gesucht. Lizenznehmer: Avira AntiVir PersonalEdition Classic Seriennummer: 0000149996-ADJIE-0001 Plattform: Windows XP Windowsversion: (Service Pack 3) [5.1.2600] Boot Modus: Normal gebootet Benutzername: SYSTEM Computername: NIEKOHLE Versionsinformationen: BUILD.DAT : 8.1.0.331 16934 Bytes 12.08.2008 11:44:00 AVSCAN.EXE : 8.1.4.7 315649 Bytes 19.07.2008 17:01:29 AVSCAN.DLL : 8.1.4.0 48897 Bytes 19.07.2008 17:01:29 LUKE.DLL : 8.1.4.5 164097 Bytes 19.07.2008 17:01:29 LUKERES.DLL : 8.1.4.0 12545 Bytes 19.07.2008 17:01:29 ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 17:12:38 ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24.06.2008 13:36:11 ANTIVIR2.VDF : 7.0.6.94 2998784 Bytes 31.08.2008 06:20:58 ANTIVIR3.VDF : 7.0.6.142 314368 Bytes 10.09.2008 19:18:13 Engineversion : 8.1.1.28 AEVDF.DLL : 8.1.0.5 102772 Bytes 15.04.2008 14:46:24 AESCRIPT.DLL : 8.1.0.70 319866 Bytes 05.09.2008 06:21:09 AESCN.DLL : 8.1.0.23 119156 Bytes 19.07.2008 17:01:29 AERDL.DLL : 8.1.1.1 397683 Bytes 05.09.2008 06:21:08 AEPACK.DLL : 8.1.2.1 364917 Bytes 19.07.2008 17:01:29 AEOFFICE.DLL : 8.1.0.23 196987 Bytes 05.09.2008 06:21:07 AEHEUR.DLL : 8.1.0.51 1397111 Bytes 05.09.2008 06:21:06 AEHELP.DLL : 8.1.0.15 115063 Bytes 31.05.2008 14:39:21 AEGEN.DLL : 8.1.0.36 315764 Bytes 19.08.2008 16:11:29 AEEMU.DLL : 8.1.0.7 430452 Bytes 31.07.2008 18:07:06 AECORE.DLL : 8.1.1.11 172406 Bytes 05.09.2008 06:21:02 AEBB.DLL : 8.1.0.1 53617 Bytes 19.07.2008 17:01:29 AVWINLL.DLL : 1.0.0.12 15105 Bytes 19.07.2008 17:01:29 AVPREF.DLL : 8.0.2.0 38657 Bytes 19.07.2008 17:01:29 AVREP.DLL : 8.0.0.2 98344 Bytes 31.07.2008 18:07:05 AVREG.DLL : 8.0.0.1 33537 Bytes 19.07.2008 17:01:29 AVARKT.DLL : 1.0.0.23 307457 Bytes 15.04.2008 14:46:23 AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 19.07.2008 17:01:29 SQLITE3.DLL : 3.3.17.1 339968 Bytes 15.04.2008 14:46:23 SMTPLIB.DLL : 1.2.0.23 28929 Bytes 19.07.2008 17:01:29 NETNT.DLL : 8.0.0.1 7937 Bytes 15.04.2008 14:46:23 RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 19.07.2008 17:01:27 RCTEXT.DLL : 8.0.52.0 86273 Bytes 19.07.2008 17:01:27 Konfiguration für den aktuellen Suchlauf: Job Name.........................: Vollständige Systemprüfung Konfigurationsdatei..............: c:\programme\antivir personaledition classic\sysscan.avp Protokollierung..................: niedrig Primäre Aktion...................: interaktiv Sekundäre Aktion.................: ignorieren Durchsuche Masterbootsektoren....: ein Durchsuche Bootsektoren..........: ein Bootsektoren.....................: C:, D:, Durchsuche aktive Programme......: ein Durchsuche Registrierung.........: ein Suche nach Rootkits..............: aus Datei Suchmodus..................: Alle Dateien Durchsuche Archive...............: ein Rekursionstiefe einschränken.....: 20 Archiv Smart Extensions..........: ein Makrovirenheuristik..............: ein Dateiheuristik...................: mittel Beginn des Suchlaufs: Freitag, 12. September 2008 20:32 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EM_EXEC.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'BTTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TeaTimer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'QTTask.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iTouch.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sstray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'atiptaxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mdm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'btwdins.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LEXPPS.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LEXBCES.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '43' Prozesse mit '43' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. Die Registry wurde durchsucht ( '69' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\Bille Bermuda\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8UQH0PDJ\flash[1].swf [0] Archivtyp: SWC --> Object [FUND] Enthält Erkennungsmuster des Exploits EXP/Flash.Gen [HINWEIS] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\Bille Bermuda\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QXKTS6OA\toplist[1].htm [FUND] Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Infected.WebPage.Gen [HINWEIS] Die Datei wurde gelöscht. C:\WINDOWS\system32\drivers\sptd.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Suche in 'D:\' <NieKohles Schatzkiste> D:\System Volume Information\_restore{6D726D75-74B6-48CE-8BDE-F000AFC54998}\RP57\A0012309.exe [FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Bot.21154.1 [HINWEIS] Die Datei wurde gelöscht. Ende des Suchlaufs: Samstag, 13. September 2008 07:18 Benötigte Zeit: 10:45:19 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 10265 Verzeichnisse wurden überprüft 489770 Dateien wurden geprüft 3 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 3 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 489765 Dateien ohne Befall 3041 Archive wurden durchsucht 2 Warnungen 3 Hinweise |
![]() |
Themen zu Versehentlicher Klick auf ein blödes Popup lässt Browser spinnen! Trojaner?? :-/ |
adobe, antivir, avira, bho, bonjour, browser, canon, confused, dateien gelöscht, ebay, excel, f-secure, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, popup, problem, rundll, security, senden, server, software, system, trojaner, trojaner?, tuneup.defrag, windows, windows xp, windows xp sp3, xp sp3 |