Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   eScan findet 2 Viren (https://www.trojaner-board.de/42570-escan-findet-2-viren.html)

flo4711 24.08.2007 11:13

eScan findet 2 Viren
 
Hallo,

eScan hat bei mir 2 Viren gefunden.
Könnte bitte jemand mal einen Blick auf u.a. Log werfen und mir sagen ob das eine bedenkliche Meldung ist und wenn ja wie ich die Viren wieder los werden kann (möglichst ohne Neuaufsetzen).

Zitat:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.3.8
Sprache: German

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "NULLBYTE Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7aa83d33-50c3-11dc-85b3-545543445204} !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Thunderbird\Profiles\jo6i0y1r.default\Mail\multipop.t-online.de\TT.sbd\_2004_05 nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Programme\Nero\Nero 7\Nero Mobile\SetupNeroMobile.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 139
Gescannte Dateien: 74886
Gefundene Viren: 0
Gefundene Viren: 2
Anzahl der desinfizierten Dateien: 0
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 0
Anzahl Fehler: 29
Dauer des Scans bisher: 00:00:15
Dauer des Scans bisher: 01:19:03
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 17:28:18,58
Batchende: 17:28:30,01
Im Original Log wurde an entsprechender Stelle folgendes protokolliert:

Zitat:

Thu Aug 23 13:31:44 2007 => Key found with NULL Character: HKLM\Software\Microsoft\Windows\CurrentVersion\System !!!
Thu Aug 23 13:31:51 2007 => Object "NULLBYTE Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

Thu Aug 23 13:32:03 2007 => Checking MountPoints2 Registry Key...
Thu Aug 23 13:32:03 2007 => Invalid Command Found in {7aa83d33-50c3-11dc-85b3-545543445204}\Shell\AutoRun\command: I:\LaunchU3.exe -a
Thu Aug 23 13:32:03 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7aa83d33-50c3-11dc-85b3-545543445204} !!!
Thu Aug 23 13:32:03 2007 => Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Ich hoffe ihr könnt damit was anfanegn.
Falls nicht, einfach sagen was fehlt!

Im Voraus besten Dank !!!!!

Gruß
Flo

undoreal 24.08.2007 11:47

Hallöle flo.

Das ist nichts.

Lasse mal Spybot über dein System schauen und räume mit ccleaner auf. Dann dürfte das Prob behoben sein..

Gruß

Undoreal

flo4711 24.08.2007 13:26

Zitat:

Zitat von undoreal (Beitrag 289433)
Hallöle flo.

Das ist nichts.

Lasse mal Spybot über dein System schauen und räume mit ccleaner auf. Dann dürfte das Prob behoben sein..

Gruß

Undoreal

Hi,

also Spybot hat neben 4 verfolgender Cookies (troubledoubler.com) nurn noch folgendes gefunden:
-> Microsoft.Windows.Security.InternetExplorer
-> Microsoft.WindowsSecurityCenter_disabled

kann ich die stehen lassen oder sollten sie ebenfalls mit 'Markierte Probleme beheben' beseitigt werden??

DAnke und Gruß
Flo

undoreal 24.08.2007 14:15

Hast du das Sicherheitscenter deaktiviert?

Mit den Einträgen kann ich nicht wirklich was anfangen..

mfg


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131