Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   PC friert ein/hängt sich auf (https://www.trojaner-board.de/42096-pc-friert-haengt.html)

dragon1988 12.08.2007 19:50

PC friert ein/hängt sich auf
 
Hallo zusammen,
ich habe seit mehreren Wochen ein Problem. Und zwar ruckelt mein PC und die Internetverbindung bricht ab. Ich habe durch Untersuchungen schon festgestellt, dass mit Hijack die Log sauber ist.
Ich habe nun mit dem Programm eScan einen Scan durchgeführt und man hat 10 Viren gefunden die mein Antivirenprogramm beim Scan nicht gefunden hat. Wie kann ich diese nun beseitigen(Programm ist ja auch nur Trial). Ich hoffe man kann mir nun weiterhelfen und danke im vorraus.


Anbei die Ausgegebene Datei mithilfe des Batches :
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.2.6
Sprache: German
C:\DOKUME~1\Fabian\LOKALE~1\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei C:\System Volume Information\_restore{7DC3FBDA-C565-4664-9696-6071A63D9FB2}\RP151\A0044780.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Datei C:\Programme\mIRC\mirc.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.621. Keine Aktion vorgenommen.
Datei G:\Software\Internet-Browser\mirc621.exe//stream//data0008 markiert als not-a-virus:Client-IRC.Win32.mIRC.621. Keine Aktion vorgenommen.
Datei G:\Software\Remote-Software\vnc-3.3.6-x86_win32.exe//data0003 markiert als not-a-virus:RemoteAdmin.Win32.WinVNC-based.c. Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\{519012af-4373-11dc-a848-000b6a99cb4d} !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
C:\DOKUME~1\Fabian\LOKALE~1\Temp\aax5.tmp.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\DOKUME~1\Fabian\LOKALE~1\Temp\aaxD.tmp.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Dokumente und Einstellungen\Fabian\Lokale Einstellungen\Temp\aax5.tmp.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Dokumente und Einstellungen\Fabian\Lokale Einstellungen\Temp\aaxD.tmp.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\WINDOWS\SoftwareDistribution\Download\315d46ed2 7f963d919efbf16f871a5db\BIT6.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
G:\alter pc\Iris pc\Fabian\ps3video9_Installer.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
G:\Spiele, Emulatoren und Zubehör\Spiele\Max Payne 2\Orginal EXE\MaxPayne2.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
G:\trekstorplatte\Fabian\Lokale Einstellungen\Temp\GLB4C1.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 156375
Gefundene Viren: 10
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 54
Dauer des Scans bisher: 01:27:12
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 22:04:36,37
Batchende: 22:04:44,25

deluxe24 12.08.2007 23:10

Poste mal ein HJT Logfile!!
Das analysiere ich dann mal!!

BataAlexander 12.08.2007 23:17

Neben vielen Fehlmeldungen, deaktivere die Systemwiederhestellung, boote neu und schalte sie wieder an.
Dann lade ccleaner und räum Deinen Rechner auf (Tmp Dateien etc).
Ich sehe Du hast einige "alte" Quellen am Rechner liegen
Zitat:

G:\alter pc\
G:\trekstorplatte\
auch diese solltest Du aufräumen, [...]Temp\GLB4C1.tmp müssen nicht gesichert werden.
Erstelle ein HJT Logfile, dass liefert uns erstmal weitere Infos. Bei welchem Provider bist Du und welchen Internetzugang hast du?

Bata

dragon1988 12.08.2007 23:38

HI,
erstmal danke für die Antworten. Also habe alles so gemacht wie beschrieben und folgende HJLogdatei:

Logfile of HijackThis v1.99.1
Scan saved at 00:36:46, on 13.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\Programme\Microsoft IntelliType Pro\type32.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\McAfee\McAfee Firewall\CPD.EXE
C:\Programme\McAfee\McAfee Firewall\CPD.EXE
C:\Programme\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wpabaln.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Fabian\Desktop\HijackThis.exe

R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programme\GetRight\xx2gr.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [McAfee Guardian] "C:\Programme\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe" /SU
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Programme\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: McAfee Firewall - Unknown owner - C:\Programme\McAfee\McAfee Firewall\CPD.EXE" /SERVICE (file missing)

BataAlexander 12.08.2007 23:53

Das Log ist sauber. Deinstallier eines Deiner AV Programme und prüfe ob die Symptome noch immer vorliegen.

Bata

dragon1988 13.08.2007 14:12

Bleibt, also AntiVir findet keine Viren aber eben escan. Ich frage mich nur wie ich diese Viren löschen kann...

Rene-gad 13.08.2007 14:15

Zitat:

Zitat von dragon1988 (Beitrag 286972)
AntiVir findet keine Viren aber eben escan. Ich frage mich nur wie ich diese Viren löschen kann...

Welche Viren? Wo findet? Bitte vor dem eScan die Systemwiederherstellung abschalten, Temp-Ordner leeren.

dragon1988 13.08.2007 20:13

So habe jetzt nochmal escan mit deaktivierter Systemwiederherstellung ausgeführt und es kam folgende Log als Batch raus:
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.2.6
Sprache: German
C:\DOKUME~1\Fabian\LOKALE~1\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei C:\System Volume Information\_restore{7DC3FBDA-C565-4664-9696-6071A63D9FB2}\RP151\A0044780.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Datei C:\Programme\mIRC\mirc.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.621. Keine Aktion vorgenommen.
Datei G:\Software\Internet-Browser\mirc621.exe//stream//data0008 markiert als not-a-virus:Client-IRC.Win32.mIRC.621. Keine Aktion vorgenommen.
Datei G:\Software\Remote-Software\vnc-3.3.6-x86_win32.exe//data0003 markiert als not-a-virus:RemoteAdmin.Win32.WinVNC-based.c. Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{519012af-4373-11dc-a848-000b6a99cb4d} !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
C:\DOKUME~1\Fabian\LOKALE~1\Temp\aax5.tmp.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\DOKUME~1\Fabian\LOKALE~1\Temp\aaxD.tmp.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Dokumente und Einstellungen\Fabian\Lokale Einstellungen\Temp\aax5.tmp.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Dokumente und Einstellungen\Fabian\Lokale Einstellungen\Temp\aaxD.tmp.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\WINDOWS\SoftwareDistribution\Download\315d46ed27f963d919efbf16f871a5db\BIT6.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
G:\alter pc\Iris pc\Fabian\ps3video9_Installer.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
G:\Spiele, Emulatoren und Zubehör\Spiele\Max Payne 2\Orginal EXE\MaxPayne2.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
G:\trekstorplatte\Fabian\Lokale Einstellungen\Temp\GLB4C1.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 156375
Gefundene Viren: 10
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 54
Dauer des Scans bisher: 01:27:12
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 22:04:36,37
Batchende: 22:04:44,25

BataAlexander 14.08.2007 01:44

Zitat:

Datei C:\System Volume Information\_restore{7DC3FBDA-C565-4664-9696-6071A63D9FB2}\RP151\A0044780.exe infiziert von "Exe.Corrupted" Virus.
Deaktiviere die Systemwiederherstellung
Das System neu starten, und mit deinem AV-Scanner nach dem Neustart
alles überprüfen.
(Systemwiederherstellung kann nun wieder aktiviert werden.)


False Positives:
~~~~~~~~~~~~~~~~~~~~~
Zitat:

C:\Programme\mIRC\mirc.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.621. Keine Aktion vorgenommen.
G:\Software\Internet-Browser\mirc621.exe//stream//data0008 markiert als not-a-virus:Client-IRC.Win32.mIRC.621. Keine Aktion vorgenommen.
G:\Software\Remote-Software\vnc-3.3.6-x86_win32.exe//data0003 markiert als not-a-virus:RemoteAdmin.Win32.WinVNC-based.c. Keine Aktion vorgenommen.
Werden durch Systembereinigung gelöscht und sind als false positives anzusehen:
~~~~~~~~~~~~~~~~~~~~~~
Zitat:

C:\DOKUME~1\Fabian\LOKALE~1\Temp\aax5.tmp.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\DOKUME~1\Fabian\LOKALE~1\Temp\aaxD.tmp.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Dokumente und Einstellungen\Fabian\Lokale Einstellungen\Temp\aax5.tmp.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Dokumente und Einstellungen\Fabian\Lokale Einstellungen\Temp\aaxD.tmp.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\WINDOWS\SoftwareDistribution\Download\315d46ed27f963d919efbf16f871a5db\BIT6.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
Alte Backups, Temp Dateien muss man nicht sichern :rolleyes:
~~~~~~~~~~~~~~~~~~~~~~
Zitat:

G:\alter pc\Iris pc\Fabian\ps3video9_Installer.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
G:\Spiele, Emulatoren und Zubehör\Spiele\Max Payne 2\Orginal EXE\MaxPayne2.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
G:\trekstorplatte\Fabian\Lokale Einstellungen\Temp\GLB4C1.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
Bata

dragon1988 14.08.2007 17:49

Hallo,
also ich ahbe mir die Sache noch mal ganz genau angeschaut. Habe wieder einen Test gemacht und habe versucht das Editfenster "Virus Protokoll Information" zu analysieren. Ich habe dann die Viren von denen ich den Pfad hatte zu löschen.

Datei G:\trekstorplatte\Fabian\Lokale Einstellungen\ Anwendungsdaten\ Identities\{DCBB92E6-962C-4CD7-B441-DCBEE1CCE387}\Microsoft\Outlook Express2\Posteingang.dbx/[From:<Admin@indisoftware.de>][Subject:FwD: Ihr Passwort][Time:2005/05/03 15:23:46]/indisoftware_Pas... infiziert von "Email-Worm.Win32.Sober.p" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.....usw

Waren emails in einer dsk datei oder sowas von outlook. Nun habe ich aber noch weitere Probleme. :headbang:
Und zwar zeigt man mir noch 2 Viren an, aber keinen Pfad. Wie komme ich an den Pfad der Viren oder wie beseitige ich sie?

Object "video activex access Trojan" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.


Und es gibt viele Fehlermeldungen. Was haben die zu bedeuten; wie entfernt man die?

Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" verweist auf das ungültige Objekt "AVG7Uninstall". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" verweist auf das ungültige Objekt ".ssm". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Entry "HKCR\Alg.AlgSetup" verweist auf das ungültige Objekt "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen....usw


Schonmal Danke im Vorraus.:)

Falls es noch wichtig ist habe ich anbei die aktuellste Batchdatei gehängt:

Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.2.6
Sprache: German
C:\DOKUME~1\Fabian\LOKALE~1\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
System found infected with video activex access Trojan ({7e853d72-626a-48ec-a868-ba8d5e23e045})! Action taken: Keine Aktion vorgenommen.



~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~

~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Datei C:\Programme\mIRC\mirc.exe markiert als not-a-virus:Client-IRC.Win32.mIRC.621. Keine Aktion vorgenommen.
Datei G:\Software\Internet-Browser\mirc621.exe//stream//data0008 markiert als not-a-virus:Client-IRC.Win32.mIRC.621. Keine Aktion vorgenommen.
Datei G:\Software\Remote-Software\vnc-3.3.6-x86_win32.exe//data0003 markiert als not-a-virus:RemoteAdmin.Win32.WinVNC-based.c. Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{519012af-4373-11dc-a848-000b6a99cb4d} !!!

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
C:\DOKUME~1\Fabian\LOKALE~1\Temp\aax5.tmp.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Dokumente und Einstellungen\Fabian\Lokale Einstellungen\Temp\aax5.tmp.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Dokumente und Einstellungen\Fabian\Lokale Einstellungen\Temp\aaxD.tmp.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\WINDOWS\SoftwareDistribution\Download\315d46ed27f963d919efbf16f871a5db\BIT6.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
G:\alter pc\Iris pc\Fabian\ps3video9_Installer.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
G:\Spiele, Emulatoren und Zubehör\Spiele\Max Payne 2\Orginal EXE\MaxPayne2.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
G:\trekstorplatte\Fabian\Lokale Einstellungen\Temp\GLB4C1.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\WINDOWS\SoftwareDistribution\Download\315d46ed27f963d919efbf16f871a5db\BIT6.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
G:\alter pc\Iris pc\Fabian\ps3video9_Installer.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
G:\Spiele, Emulatoren und Zubehör\Spiele\Max Payne 2\Orginal EXE\MaxPayne2.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
G:\trekstorplatte\Fabian\Lokale Einstellungen\Temp\GLB4C1.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\WINDOWS\SoftwareDistribution\Download\315d46ed27f963d919efbf16f871a5db\BIT6.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
G:\alter pc\Iris pc\Fabian\ps3video9_Installer.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
G:\Spiele, Emulatoren und Zubehör\Spiele\Max Payne 2\Orginal EXE\MaxPayne2.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
G:\trekstorplatte\Fabian\Lokale Einstellungen\Temp\GLB4C1.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\WINDOWS\SoftwareDistribution\Download\315d46ed27f963d919efbf16f871a5db\BIT6.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
G:\alter pc\Iris pc\Fabian\ps3video9_Installer.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
G:\Spiele, Emulatoren und Zubehör\Spiele\Max Payne 2\Orginal EXE\MaxPayne2.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
G:\trekstorplatte\Fabian\Lokale Einstellungen\Temp\GLB4C1.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :

BataAlexander 15.08.2007 00:35

Zitat:

Und zwar zeigt man mir noch 2 Viren an, aber keinen Pfad. Wie komme ich an den Pfad der Viren oder wie beseitige ich sie?
Gar nicht, das sind Falschmeldungen des Programms

Zitat:

Und es gibt viele Fehlermeldungen. Was haben die zu bedeuten; wie entfernt man die?
Es trat ein Fehler beim Scannen auf. :rolleyes: Der Fehler steht i.d.R. direkt dahinter. Einge Fehler beziehen sich auf Dateien, andere auf Registry Keys.

Imho ist bei Dir soweit alles in Ordnung.

Bata

dragon1988 15.08.2007 16:36

Ah danke.
Da bin ich ja erstmal beruhigt. Zu meinen Fehlermeldungen. WIe ich ja geschrieben habe weisen die alle auf ein ungültiges Objekt. Heißt das wenn ich das Objekt lösche beseitige ich somit die Fehlermeldung?

BataAlexander 15.08.2007 17:04

Zitat:

Zitat von dragon1988 (Beitrag 287471)
Heißt das wenn ich das Objekt lösche beseitige ich somit die Fehlermeldung?

Sollte so sein, aber die kann man imho auch vernachlässigen.

Bata

dragon1988 19.08.2007 18:26

Hallo,
weil das Problem wieder extrem ausgetreten ist habe ich erneut eine Arbeitsspeicherüberprüfung (Memtest84+)gemacht und habe festgestellt das es viele errrors gibt (vile rote Zeilen). Ich habe es über eine Std. laufen lassen.

Ich werde es noch einmal prüfen lassen um sicherzugehen, aber meine Frage wäre, ob nun der Arbeitsspeciher defekt ist und ich als Resultat einen neuen kaufen muss, oder ob man diesen irgendwie reparieren kann. Ich hoffe jmd. kann mir diesbezüglich eine Antwort geben.
Danke


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131