Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   escan meldete Virenbefall (https://www.trojaner-board.de/38766-escan-meldete-virenbefall.html)

AndiCGN 10.05.2007 07:40

escan meldete Virenbefall
 
Hallo, habe heute mal escan über den Rechner laufen lassen nd tatsächlich findet er trojan downloaders. Könnte bitte mal jemand schauen, ob das log jetzt wieder sauber ist . Interessieren würde mich auch, ob ich die OFFENDING FIles im System32 löschen soll/kann/darf...

Danke für eine kurze Hilfestellung
Lieben Gruß
Andi


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Microsoft Windows XP [Version 5.1.2600]
Thu May 10 01:06:33 2007 => Version 9.1.9
Thu May 10 01:04:01 2007 => Virus-Datenbank Datum: 4/23/2007
Thu May 10 01:05:53 2007 => Virus-Datenbank Datum: 5/10/2007
Thu May 10 05:04:25 2007 => Virus-Datenbank Datum: 5/10/2007
Thu May 10 08:24:23 2007 => Virus-Datenbank Datum: 5/10/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Thu May 10 01:40:15 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (reboot.exe)! Action taken: Einträge entfernt.
Thu May 10 01:40:15 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Einträge entfernt.
Thu May 10 01:40:15 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Einträge entfernt.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Thu May 10 03:54:10 2007 => Scanne Datei C:\Programme\Wertpapieranalyse_2006\Help\MENUITEM\menu_bearbeiten_markierte_wertpapiere_loeschen.htm
Thu May 10 04:02:04 2007 => Datei C:\RECYCLER\S-1-5-21-1085031214-484763869-1343024091-1004\Dc1.rar/Multi Password Recovery 1.0.3.exe//data.rar/MPR.exe markiert als not-a-virus:PSWTool.Win32.MPR.015. Keine Aktion vorgenommen.
Thu May 10 04:02:06 2007 => Datei C:\RECYCLER\S-1-5-21-1085031214-484763869-1343024091-1004\Dc2.3_portable\Multi Password Recovery 1.0.3.exe//data.rar/MPR.exe markiert als not-a-virus:PSWTool.Win32.MPR.015. Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Thu May 10 01:40:15 2007 => Offending file found: C:\WINDOWS\system32\reboot.exe
Thu May 10 01:40:15 2007 => Offending file found: C:\WINDOWS\system32\swreg.exe
Thu May 10 01:40:15 2007 => Offending file found: C:\WINDOWS\system32\swsc.exe
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Thu May 10 05:04:25 2007 => Gefundene Viren: 5
Thu May 10 05:04:25 2007 => Anzahl Fehler: 21
Thu May 10 05:04:25 2007 => Dauer des Scans bisher: 03:57:02
Thu May 10 05:04:25 2007 => Gescannte Dateien: 94086
Thu May 10 01:06:34 2007 => Specherüberprüfung: Aktiviert
Thu May 10 01:06:34 2007 => Registry Überprüfung: Aktiviert
Thu May 10 01:06:34 2007 => System-Ordner Überprüfung: Aktiviert
Thu May 10 01:06:34 2007 => Überprüfung der Systembereiche: Deaktiviert
Thu May 10 01:06:34 2007 => Überprüfung der Dienste: Aktiviert
Thu May 10 01:06:34 2007 => Überprüfung der Festplatten: Deaktiviert
Thu May 10 01:06:34 2007 => Überprüfung aller Festplatten :Aktiviert

undoreal 10.05.2007 09:24

Interessieren würde mich auch, ob ich die OFFENDING FIles im System32 löschen soll/kann/darf... *gg*
Zitat:

Thu May 10 01:40:15 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (reboot.exe)! Action taken: Einträge entfernt.
Thu May 10 01:40:15 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Einträge entfernt.
Thu May 10 01:40:15 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Einträge entfernt.
Gruß

Undoreal

AndiCGN 10.05.2007 10:09

uuups...schon passiert...dann is ja gut :-)
Kannst Du ansonsten irgendwas sehen, oder ist mein System jetzt wieder okay ?
Danke + Gruß
Andi

undoreal 10.05.2007 11:10

Sieht gut aus.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:34 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129