Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Cws

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.01.2005, 22:33   #1
Patrick09
 
Cws - Standard

Cws



hat sich erledigt

Geändert von Patrick09 (25.02.2005 um 11:50 Uhr)

Alt 19.01.2005, 22:40   #2
Haui45
 
Cws - Standard

Cws



Überprüfe erst mal bei http://virusscan.jotti.org/de
Zitat:
C:\WINDOWS\system32\appzj32.exe
C:\Dokumente und Einstellungen\Patrick Bormann\Startmenü\Programme\Autostart\winupdate541 41605[1].exe
C:\WINDOWS\wincv32.dll
C:\WINDOWS\system32\appxi32.exe
falls du die Dateien nicht findest, nimm folgende Einstellungen im Windows-Explorer vor:
Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Versteckte Dateien und Ordner-> "alle Dateien und Ordner anzeigen" aktivieren
+
Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Dateien und Ordner-> "Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren
__________________


Geändert von Haui45 (19.01.2005 um 22:46 Uhr)

Alt 19.01.2005, 23:30   #3
Patrick09
 
Cws - Standard

Cws



Vielen Dank für die schnelle Antwort!!! Die Scans ergaben folgendes:


1.

Scanner Malware name Time taken
AntiVir TR/Lefeat 0.15 seconds
Avast X 1.51 seconds
BitDefender X 0.40 seconds
ClamAV X 0.36 seconds
Dr.Web Trojan.DownLoader.1440 0.53 seconds
F-Prot Antivirus X 0.10 seconds
Kaspersky Anti-Virus Trojan-Downloader.Win32.Agent.ap 0.67 seconds
mks_vir X 0.27 seconds
NOD32 Win32/TrojanDownloader.Agent.NBG 0.37 seconds
Norman Virus Control X 1.78 seconds

2. und 3.

The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file


4.

Scanner Malware name Time taken
AntiVir Worm/Robobot 0.14 seconds
Avast X 1.51 seconds
BitDefender X 2.17 seconds
ClamAV X 0.36 seconds
Dr.Web Trojan.Proxy.106 0.55 seconds
F-Prot Antivirus X 0.37 seconds
Kaspersky Anti-Virus X 0.69 seconds
mks_vir Win32.4 0.23 seconds
NOD32 Win32/Webus.C 0.38 seconds
Norman Virus Control Boxed.gen 0.14 seconds
__________________

Alt 19.01.2005, 23:48   #4
Haui45
 
Cws - Standard

Cws



Die Ergebnisse hören sich gar nicht so gut an, vor allem das vierte Ergebnis macht mich etwas stutzig.
Damit wir sichergehen können ob eine Reparatur überhaupt noch Sinn macht, scanne dein System bitte mit eScan im abgesicherten Modus (Anleitung genau befolgen!) und poste was gefunden wird. Am einfachsten machst du das so:
Direkt nach dem Scan, den Inhalt des Fensters "Virus Log Information" kopieren (Strg+A alles markieren; Strg+C kopieren) und dann in einer Textdatei abspeichern (z.B. mit Wordpad o.ä.). Dazu den Inhalt mit Strg+V in das Textverarbeitungsprogramm einfügen und das Dokument dann abspeichern. Nach dem Neustart kannst du die Infos aus der Datei dann einfach ins Forum kopieren.

Geändert von Haui45 (19.01.2005 um 23:53 Uhr)

Alt 19.01.2005, 23:57   #5
Patrick09
 
Cws - Standard

Cws



Zitat:
Zitat von Haui45
Damit wir sichergehen können ob eine Reparatur überhaupt noch Sinn macht
Du machst mir Mut

Bevor ich Deinen Vorschlägen folge: Kann ich Dateien noch auf Disketten speichern, ohne Sorge zu haben, daß diese dann infiziert sind?

In zwei Wochen hätte ich wohl genügend Zeit, den Computer neu zu formatieren (was ich ohnehin mal tun wollte). Würde das das Problem sicher lösen?

Welche Risiken würde ich eingehen, wenn ich den Computer bis dahin wie gewohnt weiter verwende (was ich nicht vermeiden könnte)?


Alt 20.01.2005, 00:02   #6
Haui45
 
Cws - Standard

Cws



Zitat:
Kann ich Dateien noch auf Disketten speichern, ohne Sorge zu haben, daß diese dann infiziert sind?
Kommt darauf an, nicht ausführbare Dateien (z.B. mp3's) können ziemlich gefahrlos gesichert werden.

Zitat:
Würde das das Problem sicher lösen?
Natürlich, aber nur wenn du es richtig machst.

Zitat:
Welche Risiken würde ich eingehen, wenn ich den Computer bis dahin wie gewohnt weiter verwende (was ich nicht vermeiden könnte)?
Kommt ganz auf die Art der Schädlinge an, wenn es sich "nur" um ein paar Downloader handelt, wäre das Risiko nicht allzu groß (vorausgesetzt sie werden entfernt). Wenn jedoch Trojaner mit Backdoorfunktionalität aktiv sind, ist das Risiko, den Rechner weiter am Netz zu lassen, eigentlich zu groß.

Alt 20.01.2005, 00:08   #7
Patrick09
 
Cws - Standard

Cws



Danke! Werde morgen früh mal schaun, ob ich die Dinger runter bekommen, ansonsten werde ich wohl irgendwie ein paar Tage offline bleiben müssen...

Alt 20.01.2005, 00:10   #8
Haui45
 
Cws - Standard

Cws



Melde dich einfach mit dem Ergebnis von eScan wieder....

Antwort

Themen zu Cws
erledigt




Zum Thema Cws - hat sich erledigt - Cws...
Archiv
Du betrachtest: Cws auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.