![]() |
eScan findet Malware Hallo Ein Scan mit eScan fand folgende Treffer: Sun Feb 05 00:19:30 2006 => ***** Scanning Registry and File system for Adware/Spyware ***** Sun Feb 05 00:19:31 2006 => Loading Spyware Signatures from new External Database (Size: 152313). Sun Feb 05 00:19:31 2006 => Indexed Spyware Databases Successfully Created... Sun Feb 05 00:19:34 2006 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: No Action Taken. Sun Feb 05 00:19:36 2006 => Offending file found: C:\WINDOWS\system32\redirect.dll Sun Feb 05 00:19:36 2006 => System found infected with dynamic desktop media Spyware/Adware (redirect.dll)! Action taken: No Action Taken. Sun Feb 05 00:19:42 2006 => Offending file found: D:\Data\divers\tools\utilities\tweakpower\uninstaller.exe Sun Feb 05 00:19:42 2006 => System found infected with midaddle Spyware/Adware (uninstaller.exe)! Action taken: No Action Taken. Sun Feb 05 00:19:45 2006 => Offending file found: C:\Dokumente und Einstellungen\Fritz Renfer\Lokale Einstellungen\temp\outlook logging\firstrun.log Sun Feb 05 00:19:45 2006 => System found infected with clientman Spyware/Adware (firstrun.log)! Action taken: No Action Taken. Sun Feb 05 00:19:47 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\symantec\common client\settings.dat Sun Feb 05 00:19:47 2006 => System found infected with cydoor.topicks.a Spyware/Adware (settings.dat)! Action taken: No Action Taken. Sun Feb 05 00:19:47 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\tools\system\futuremark\pcmark04\readme.url Sun Feb 05 00:19:47 2006 => System found infected with midaddle Spyware/Adware (readme.url)! Action taken: No Action Taken. Sun Feb 05 00:19:47 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\tools\system\futuremark\pcmark04\readme.url Sun Feb 05 00:19:47 2006 => System found infected with midaddle Spyware/Adware (readme.url)! Action taken: No Action Taken. Sun Feb 05 00:19:48 2006 => Offending file found: D:\Data\divers\tools\utilities\tweakpower\uninstaller.exe Sun Feb 05 00:19:48 2006 => System found infected with midaddle Spyware/Adware (uninstaller.exe)! Action taken: No Action Taken. Hier das dazugehörige HJT-Log: Logfile of HijackThis v1.99.1 Scan saved at 00:29:27, on 05.02.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe D:\Programme\Norton Internet Security\ISSVC.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\HHVcdV7Sys\VC7Play.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe D:\tools\ASUS\Probe\AsusProb.exe C:\programme\musicmatch\musicmatch jukebox\mmtask.exe C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe C:\Programme\Komponenten\Logitech\MouseWare\system\em_exec.exe C:\WINDOWS\system32\ctfmon.exe D:\Tools\WinZip\WZQKPICK.EXE D:\Tools\WIDCOMM\Bluetooth Software\bin\btwdins.exe D:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\PROGRA~1\KOMPON~1\NVIDIA~1\NETWOR~1\bin\nSvcIp.exe C:\PROGRA~1\KOMPON~1\NVIDIA~1\NETWOR~1\bin\nSvcLog.exe C:\WINDOWS\system32\nvsvc32.exe D:\Tools\Utilities\Spyware Doctor\sdhelp.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe C:\Programme\HHVcdV7Sys\VC7SecS.exe D:\Programme\Applications\VMware(2)\VMware Workstation\vmware-authd.exe C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe C:\WINDOWS\system32\vmnat.exe C:\WINDOWS\system32\vmnetdhcp.exe C:\PROGRA~1\KOMPON~1\NVIDIA~1\NETWOR~1\bin\nSvcAppFlt.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\svchost.exe D:\Programme\Applications\Browser\Mozilla Firefox\firefox.exe D:\Tools\totalcmd\TOTALCMD.EXE C:\DOKUME~1\***\LOKALE~1\Temp\mexe.com C:\DOKUME~1\***\LOKALE~1\Temp\kavss.exe D:\Programme\Applications\Browser\Mozilla Thunderbird\thunderbird.exe C:\Programme\Messenger\msmsgs.exe D:\Data\Divers\Tools\Utilities\Virus\HjT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.bluewin.ch/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Tools\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Tools\Utilities\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - D:\Tools\UTILIT~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - D:\Tools\UTILIT~1\SPYWAR~1\tools\iesdpb.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [VC7Player] C:\Programme\HHVcdV7Sys\VC7Play.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\system32\NVRTCLK\NVRTClk.exe O4 - HKLM\..\Run: [NVIDIA nTune] "D:\Tools\NVIDIA Corporation\nTune\\nTune.exe" clear O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ASUS Probe] d:\tools\ASUS\Probe\AsusProb.exe O4 - HKLM\..\Run: [mmtask] c:\programme\musicmatch\musicmatch jukebox\mmtask.exe O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKCU\..\Run: [NBJ] "D:\Programme\Applications\Nero\Nero BackItUp\NBJ.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: WinZip Quick Pick.lnk = D:\Tools\WinZip\WZQKPICK.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\APPLIC~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - D:\Tools\UTILIT~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\APPLIC~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1132958975046 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - h**p://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1132958962750 O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll O20 - Winlogon Notify: WB - D:\Tools\Stardock\OBJECT~1\WINDOW~1\fastload.dll O23 - Service: app_filter - Unknown owner - C:\PROGRA~1\KOMPON~1\NVIDIA~1\NETWOR~1\bin\nSvcAppFlt.exe O23 - Service: Bluetooth Service (btwdins) - Unknown owner - D:\Tools\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\PROGRA~1\KOMPON~1\NVIDIA~1\NETWOR~1\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing) O23 - Service: ISSvc (ISSVC) - Symantec Corporation - D:\Programme\Norton Internet Security\ISSVC.exe O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - D:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\PROGRA~1\KOMPON~1\NVIDIA~1\NETWOR~1\bin\nSvcIp.exe O23 - Service: ForceWare user log service (nSvcLog) - Unknown owner - C:\PROGRA~1\KOMPON~1\NVIDIA~1\NETWOR~1\bin\nSvcLog.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - D:\Tools\SiSoftware Sandra Lite 2005.SR2a\RpcSandraSrv.exe O23 - Service: SAVScan - Symantec Corporation - D:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - D:\Tools\Utilities\Spyware Doctor\sdhelp.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Tools\Utilities\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe O23 - Service: Virtual CD v7 Management Service (VC7SecS) - H+H Software GmbH - C:\Programme\HHVcdV7Sys\VC7SecS.exe O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - D:\Programme\Applications\VMware(2)\VMware Workstation\vmware-authd.exe O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe Danke für Eure Hilfe |
Hallo Habe ich falsch gepostet oder hat niemand eine Idee? Ich wäre wirklich dankbar für Antworten. Danke |
Hallo, sieht eigentlich alles sehr sauber aus, bis auf die C:\WINDOWS\system32\redirect.dll die solltest du löschen. Der Rest ist Geblubber von Escan (also alles false positives). Grüße Wildone |
Danke schön, werd ich machen. Gruss |
Hallo, Zitat:
sehr interessant .... bei mir findet eScan ebenfalls Clientman & eUniverse. Mit allen anderen Progs wie z.B Ewido, Spybot, Defender usw. wird überhaupt nichts gefunden. Wenn ich übrigens die "angeblich ?! " gefundenen Dateien löschen möchte mit eScan-Check 1.10, dann findet dieses ebenfalls keine Dateien aus der mwav.log - habt Ihr ein Ahnung was ich nun machen soll ???? Hier mal mein HJT Log (der ist aber sauber): Code: Logfile of HijackThis v1.99.1 |
Hallo ramajoke, sofern keine Datei und kein Registry-Eintrag angezeigt wird, brauchst Du Dir keine Sorgen machen (Verkaufshile). dartus |
Hallo Dartus, Zitat:
unten die Logs ... hoffe alles ist ok so :dummguck: Zitat:
ist ja interessant .. :pfui: hier die found.txt Code: ---------- RESULTS.TXT Code: Tue Apr 04 13:49:58 2006 => System found infected with clientman Spyware/Adware (firstrun.log)! Action taken: No Action Taken. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board