Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: MineSweep.exe - Trojaner,Virus etc.?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 03.10.2007, 19:20   #1
Duki
 
MineSweep.exe - Trojaner,Virus etc.? - Ausrufezeichen

MineSweep.exe - Trojaner,Virus etc.?



Hallo,

als ich eben meine Startprogramme bei msconfig checken wollte sah ich da MineSweep
Das Spiel MineSweeper könnts nich sein da es ja "winmine.exe" heißt.
Hijackthis sagte das
Zitat:
O4 - HKCU\..\Run: [Microsoft Server Applacations] MineSweep.exe
Nicht bekanntes Programm
Zitat:
C:\WINDOWS\system32\MineSweep.exe

Und Google verweist nur auf komische Seiten.
Kennt jemand von euch diesen Prozess? Ist es ein Virus,Trojaner etc.?


Duki


EDIT: hab auch schon mit AntiVir den Ordner system32 durchsucht,hat nichts gefunden
__________________
Was ist MineSweep.exe?
Bitte besucht mal meine Homepage!

Alt 03.10.2007, 19:22   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
MineSweep.exe - Trojaner,Virus etc.? - Standard

MineSweep.exe - Trojaner,Virus etc.?



Werte die Datei online bei Virustotal aus und poste die Ergebnisse.
Poste auch das komplette Hijackthis-Logfile.
__________________

__________________

Alt 03.10.2007, 19:37   #3
Duki
 
MineSweep.exe - Trojaner,Virus etc.? - Standard

MineSweep.exe - Trojaner,Virus etc.?



Erstmal danke für die schnelle Antwort
Die Datei konnte ich nicht finden,hab auch bei den Ordneroptionen geschützte Systemdateien ausblenden ausgeschaltet aber trotzdem nicht gefunden.
Hier das Logfile:

Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 19:37:21, on 03.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Programme\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\WINDOWS\Explorer.EXE
D:\Programme\Avira\AntiVir PersonalEdition Premium\sched.exe
D:\Programme\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\WINDOWS\system32\oodag.exe
D:\Programme\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\WINDOWS\system32\wuauclt.exe
D:\Programme\D-Link\Air USB Utility\AirCFG.exe
D:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
D:\Programme\Avira\AntiVir PersonalEdition Premium\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\MineSweep.exe
D:\Programme\Avira\AntiVir PersonalEdition Premium\update.exe
C:\Dokumente und Einstellungen\...\Desktop\hijackthis_199\HijackThis.exe

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\Programme\BitComet\tools\BitCometBHO_1.1.7.4.dll
O4 - HKLM\..\Run: [D-Link Air USB Utility] D:\Programme\D-Link\Air USB Utility\AirCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] D:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [avgnt] "D:\Programme\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [Microsoft Server Applacations] MineSweep.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunServices: [Microsoft Server Applacations] MineSweep.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Microsoft Server Applacations] MineSweep.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://D:\Programme\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://D:\Programme\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://D:\Programme\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download with GetRight - D:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - D:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - D:\Programme\BitComet\tools\BitCometBHO_1.1.7.4.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'avsda.dll' missing
O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: AntiVir PersonalEdition Premium Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard Hilfsdienst (AVEService) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
__________________
__________________

Alt 03.10.2007, 21:26   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
MineSweep.exe - Trojaner,Virus etc.? - Standard

MineSweep.exe - Trojaner,Virus etc.?



Die Datei ist aber vorhanden, es ist ein laufender Prozess:

C:\WINDOWS\system32\MineSweep.exe

Kopiere den Pfad zur Datei in das Dateiadressfeld doch mal bei Virustotal hinein und versuch sie dadurch auszuwerten.
Ansonsten probier mal im abgesicherten Modus die Datei zu verschieben und umzubenennen - diese dann auswerten lassen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.10.2007, 14:02   #5
Duki
 
MineSweep.exe - Trojaner,Virus etc.? - Standard

MineSweep.exe - Trojaner,Virus etc.?



Ok hab einfach mal den Pfad eingefügt.Wusste nicht genau wie ich das reinposten sollte und deshalb hab ich die Seite einfach gespeichert und auf meinen Sever hochgeladen:
h**p://duki.pytalhost.de/mine.html

Aufjedenfall sollte ich es jetzt fixen oder?

Ich weiß glaub ich auch wie ich mir den eingefangen hab^^
Ich hab mir nen WinRar Cr*ck mal gedownloadet und als ich doppelt auf die Datei geklickt hab verschwand sie.Nur komisch dass AntiVir die Datei nicht gefunden hat obwohl bei Virustotal ja "HEUR/Crypted" steht.

Die Avira Seite sagte auch dass ^^
Zitat:
Bitte beachten Sie das Cracks, gecrackte Programmdateien oder auch Keygeneratoren häufig mit den ähnlichen Methoden modifiziert sind. Deshalb ist es im Bereich des Möglichen, dass Avira AntiVir's AHeAD Heuristik diese Dateien ebenfalls erkennt. Bitte beachten Sie auch, dass sich Trojaner oft als solche Programme tarnen.

__________________
Was ist MineSweep.exe?
Bitte besucht mal meine Homepage!

Geändert von Duki (04.10.2007 um 14:15 Uhr)

Alt 04.10.2007, 19:43   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
MineSweep.exe - Trojaner,Virus etc.? - Standard

MineSweep.exe - Trojaner,Virus etc.?



Fixen kannst du da garnichts mehr, bei Sdbot-Befall (backdoor) solltest du die Kiste neu aufsetzen.

Zitat:
Ich hab mir nen WinRar Cr*ck mal gedownloadet und als ich doppelt auf die Datei geklickt hab verschwand sie.Nur komisch dass AntiVir die Datei nicht gefunden hat obwohl bei Virustotal ja "HEUR/Crypted" steht.
Das ist nicht ungewöhnliches, denn auf einen Virenscanner ist kein Verlass.
__________________
--> MineSweep.exe - Trojaner,Virus etc.?

Alt 04.10.2007, 21:57   #7
Duki
 
MineSweep.exe - Trojaner,Virus etc.? - Standard

MineSweep.exe - Trojaner,Virus etc.?



Was macht der jetzt eigentlich?
Sendet er alle meine Passwörter ins Internet oder so?
__________________
Was ist MineSweep.exe?
Bitte besucht mal meine Homepage!

Alt 04.10.2007, 22:07   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
MineSweep.exe - Trojaner,Virus etc.? - Standard

MineSweep.exe - Trojaner,Virus etc.?



Zum Beispiel, ja.
Der Sdbot ermöglicht anderen Vollzugriff auf deinen Rechner, d.h. er kann auch deinen Rechner benutzen um Spam zu versenden oder um Angriffe auf server starten - das meist im Verbund mit meheren Rechnern im sog. Botnetz.

Setz deine Kiste neu auf und ändere sämtliche Passwörter wenn die Kiste wieder sauber und abgesichert ist.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu MineSweep.exe - Trojaner,Virus etc.?
antivir, c:\windows, checken, durchsucht, gefunde, google, komische, microsoft, mine.exe, msconfig, nichts, ordner, programme, prozess, seite, server, spiel, startprogramme, system, system32, troja, trojaner, verweist, virus, windows



Ähnliche Themen: MineSweep.exe - Trojaner,Virus etc.?


  1. Werbung-Virus, Virus, Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 25.12.2014 (1)
  2. W 8.1,Trojaner kann von mir nicht entfernt werden.Virus: Trojan.GenericKD.1673711 (Engine A),Virus: Win32.Trojan.Pirpi.A (Engine B)
    Plagegeister aller Art und deren Bekämpfung - 21.08.2014 (3)
  3. GVU Trojaner / Virus?
    Plagegeister aller Art und deren Bekämpfung - 06.02.2014 (11)
  4. BKA Virus Trojaner
    Plagegeister aller Art und deren Bekämpfung - 05.10.2012 (17)
  5. Nach Virus/Trojaner-Befall nun "sauber"? (GEMA Virus)
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (17)
  6. BKA Trojaner (Virus?)
    Log-Analyse und Auswertung - 30.08.2012 (5)
  7. Windows 7 (64bit) Virus/Trojaner (evtl. Windows Verschlüsselungs Trojaner)
    Plagegeister aller Art und deren Bekämpfung - 07.05.2012 (19)
  8. Trojaner? Virus?
    Plagegeister aller Art und deren Bekämpfung - 24.02.2012 (1)
  9. Trojaner/Virus!
    Log-Analyse und Auswertung - 07.06.2011 (13)
  10. BKA-Trojaner-Virus
    Plagegeister aller Art und deren Bekämpfung - 24.05.2011 (4)
  11. AVG Anti Virus free meldet Virus PSW.Generic7.BWMP, Virus läßt sich nicht beseitigen
    Plagegeister aller Art und deren Bekämpfung - 30.10.2010 (21)
  12. Trojaner, Virus ?
    Plagegeister aller Art und deren Bekämpfung - 30.09.2010 (9)
  13. Virus/Trojaner
    Log-Analyse und Auswertung - 23.02.2010 (13)
  14. Trojaner, Virus ?
    Log-Analyse und Auswertung - 18.10.2009 (1)
  15. virus remover 2008 = Virus oder trojaner
    Plagegeister aller Art und deren Bekämpfung - 01.01.2009 (4)
  16. Probleme mit Virus, Trojaner: networm-i.virus@fp, PSW.x-Vir trojan, ...@ms
    Log-Analyse und Auswertung - 07.08.2007 (11)
  17. Trojaner Virus??
    Plagegeister aller Art und deren Bekämpfung - 05.02.2007 (5)

Zum Thema MineSweep.exe - Trojaner,Virus etc.? - Hallo, als ich eben meine Startprogramme bei msconfig checken wollte sah ich da MineSweep Das Spiel MineSweeper könnts nich sein da es ja "winmine.exe" heißt. Hijackthis sagte das Zitat: O4 - MineSweep.exe - Trojaner,Virus etc.?...
Archiv
Du betrachtest: MineSweep.exe - Trojaner,Virus etc.? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.