Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Mein eScan Log... (https://www.trojaner-board.de/16151-escan-log.html)

Pommesmonster 02.04.2005 13:42

Mein eScan Log...
 
mein laptop kam nach der reparatur ohne sp 2 wieder und ich habs erst gemerkt, nachdem ich im netz war...hier ist der eScan log:

Fri Apr 01 20:16:02 2005 => System found infected with Alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken.

Fri Apr 01 20:16:02 2005 => System found infected with 180Solutions Spyware/Adware ({30d02401-6a81-11d0-8274-00c04fd5ae38})! Action taken: No Action Taken.

Fri Apr 01 20:16:02 2005 => System found infected with VX2 Spyware/Adware ({0E5CBF21-D15F-11D0-8301-00AA005B4383})! Action taken: No Action Taken.

Fri Apr 01 20:16:02 2005 => System found infected with text/html Spyware/Adware! Action taken: No Action Taken.

Fri Apr 01 20:16:02 2005 => File System Found infected by "text/html Spyware/Adware" Virus. Action Taken: No Action Taken.

Fri Apr 01 20:53:02 2005 => File C:\Programme\Norton AntiVirus\Quarantine\6B5B67F0.dll infected by "Trojan-Downloader.Win32.Murlo.f" Virus. Action Taken: No Action Taken.

Fri Apr 01 21:00:15 2005 => File C:\System Volume Information\_restore{76C3ECE2-15C1-4EB2-839A-F6FAB3D79A81}\RP37\A0013469.dll infected by "HackTool.Win32.Hidd.h" Virus. Action Taken: No Action Taken.

Fri Apr 01 21:00:40 2005 => File C:\System Volume Information\_restore{76C3ECE2-15C1-4EB2-839A-F6FAB3D79A81}\RP38\A0013530.dll infected by "HackTool.Win32.Hidd.h" Virus. Action Taken: No Action Taken.

Fri Apr 01 21:00:52 2005 => File C:\System Volume Information\_restore{76C3ECE2-15C1-4EB2-839A-F6FAB3D79A81}\RP38\A0013684.dll infected by "HackTool.Win32.Hidd.h" Virus. Action Taken: No Action Taken.

Fri Apr 01 21:00:55 2005 => File C:\System Volume Information\_restore{76C3ECE2-15C1-4EB2-839A-F6FAB3D79A81}\RP38\A0013732.dll infected by "HackTool.Win32.Hidd.h" Virus. Action Taken: No Action Taken.

Fri Apr 01 21:00:55 2005 => File C:\System Volume Information\_restore{76C3ECE2-15C1-4EB2-839A-F6FAB3D79A81}\RP38\A0013733.dll infected by "Trojan-Downloader.Win32.Murlo.f" Virus. Action Taken: No Action Taken.

Fri Apr 01 21:00:55 2005 => File C:\System Volume Information\_restore{76C3ECE2-15C1-4EB2-839A-F6FAB3D79A81}\RP38\A0013740.dll infected by "Trojan.Win32.StartPage.fw" Virus. Action Taken: No Action Taken.

Fri Apr 01 21:00:55 2005 => File C:\System Volume Information\_restore{76C3ECE2-15C1-4EB2-839A-F6FAB3D79A81}\RP38\A0013740.dll infected by "Trojan.Win32.StartPage.fw" Virus. Action Taken: No Action Taken.

Fri Apr 01 21:00:55 2005 => File C:\System Volume Information\_restore{76C3ECE2-15C1-4EB2-839A-F6FAB3D79A81}\RP38\A0013741.dll infected by "Trojan.Win32.StartPage.sl" Virus. Action Taken: No Action Taken.

Fri Apr 01 21:00:56 2005 => File C:\System Volume Information\_restore{76C3ECE2-15C1-4EB2-839A-F6FAB3D79A81}\RP38\A0014710.dll infected by "HackTool.Win32.Hidd.h" Virus. Action Taken: No Action Taken.

Fri Apr 01 21:00:56 2005 => File C:\System Volume Information\_restore{76C3ECE2-15C1-4EB2-839A-F6FAB3D79A81}\RP38\A0014720.dll infected by "HackTool.Win32.Hidd.h" Virus. Action Taken: No Action Taken.

muss ich jetzt "brandroden" oder ist noch was zu retten?

trojaner.87 02.04.2005 14:00

lol sowas hab ich noch nie gesehen!!!!

So viele Hacktools und Spyware :pfui: :pfui: :pfui:

Sorry aber kann dir net weiter helfen!!!

MfG Trojaner

Pommesmonster 02.04.2005 14:04

immer wieder gern.

Gigamail 02.04.2005 14:27

@ Pommesmonster

diese drei CLSID Nummern kannst Du meiner Meinung nach vernachlässigen

http://msdn.microsoft.com/workshop/b...browserbar.asp
==>{30d02401-6a81-11d0-8274-00c04fd5ae38}
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{C95FE080-8F5D-11D2-A20B-00AA003C157A}]
http://castlecops.com/clsid-686.html ==>{0E5CBF21-D15F-11D0-8301-00AA005B4383}

deaktiviere die Systemwiederherstellung, leere den Quarantäneordner von Norton AntiVirus neu booten Systemwiederherstellung wieder aktivieren

Zitat:

Fri Apr 01 20:16:02 2005 => System found infected with text/html Spyware/Adware! Action taken: No Action Taken.
diese Einträge sagen mir nicht's

Erstelle ein Hijack This Logfile und poste es mittels copy&paste:Direktdownload hier Denk bitte daran, dass das Programm Hijack This in einem neuen Ordner unter C: laufen sollte, siehe dazu auch Hijack This

Haui45 02.04.2005 15:16

Zitat:

muss ich jetzt "brandroden" oder ist noch was zu retten?
Meiner Meinung nach "brandroden" und zwar nach dieser Anleitung.

Warum?
Weil es sich bei HackTool.Win32.Hidd.h imho sogar um ein Rootkit handelt. Dazu auch Sophos (ok ist nicht genau das gleiche, sie sind aber sicherlich "verwandt").


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131