Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: eScan anschauen bitte

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 26.01.2005, 21:00   #1
Frogga
 
eScan anschauen bitte - Standard

eScan anschauen bitte



Mein Ablauf:

Hijackthis gemacht und für "rein" empfunden...

dann hab ich escan angemacht und nach ca 40 min abgebrochen und clear progs gemacht...

jetzt hab ich dann nochmal nen kompletten escan gemacht und das kam raus...


File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP145\A0038445.dll infected by "not-a-virus:AdWare.BiSpy.m" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP145\A0038446.exe infected by "not-a-virus:AdWare.BiSpy.q" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP145\A0038466.dll infected by "not-a-virus:AdWare.BiSpy.m" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP145\A0038467.exe infected by "not-a-virus:AdWare.BiSpy.q" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP145\A0038472.exe infected by "Trojan.Win32.StartPage.lj" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP145\A0038480.exe infected by "TrojanDropper.Win32.Small.lx" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP145\A0038482.exe infected by "TrojanDownloader.Win32.Agent.ae" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP145\A0038483.com infected by "TrojanDropper.Win32.Small.lx" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP145\A0038485.exe infected by "TrojanDropper.Win32.Small.lx" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP145\A0038498.exe infected by "Trojan.Win32.StartPage.lj" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP145\A0038507.exe infected by "not-a-virus:AdWare.BiSpy.f" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP156\A0038947.dll infected by "not-a-virus:AdWare.ToolBar.FreeComm.b" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP169\A0042573.exe infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP171\A0042608.dll infected by "not-a-virus:AdWare.Cydoor" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP171\A0042611.dll infected by "not-a-virus:AdWare.BrilliantDigital.1007" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP171\A0042628.dll infected by "not-a-virus:AdWare.Altnet.a" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP171\A0042629.dll infected by "not-a-virus:AdWare.Altnet.a" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP171\A0042630.exe infected by "not-a-virus:AdWare.Altnet.a" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP171\A0042634.dll infected by "not-a-virus:AdWare.Altnet.a" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP171\A0042637.dll infected by "not-a-virus:AdWare.Altnet.b" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP192\A0047968.DLL infected by "not-a-virus:AdWare.ToolBar.MyWay.f" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP193\A0047973.exe infected by "not-a-virus:AdWare.BiSpy.q" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP193\A0047978.EXE infected by "not-a-virus:AdWare.Toolbar.MyWay.b" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP193\A0047979.DLL infected by "not-a-virus:AdWare.ToolBar.MyWay.g" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP194\A0048028.exe infected by "Trojan.Win32.StartPage.lj" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP194\A0048052.dll infected by "Trojan.Win32.StartPage.lj" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP194\A0048053.dll infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\Downloaded Program Files\pdfmgr.dll infected by "not-a-virus:AdWare.BHO.MegaSearch.b" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\Downloaded Program Files\pdfrpt00.dll infected by "not-a-virus:AdWare.BHO.MegaSearch.b" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\rundll32\moo.dll tagged as not-a-virus:Tool.Win32.Moo. No Action Taken.
File C:\WINDOWS\system32\rundll32\svchost.exe tagged as not-a-virus:RiskWare.mIRC.6.0. No Action Taken.
File E:\Downloads\DivX521XP2K.exe infected by "Trojan-Dropper.Win32.Agent.el" Virus. Action Taken: No Action Taken.
File E:\Downloads\mirc616.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken.
File E:\mIRC\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken.
File E:\Program Files\Altnet\Download Manager\asmps.dll infected by "not-a-virus:AdWare.Altnet.b" Virus. Action Taken: No Action Taken.
File E:\Programme\AVPersonal\INFECTED\MSMSGSVC.VIR infected by "TrojanDropper.Win32.Small.lx" Virus. Action Taken: No Action Taken.
File E:\Programme\AVPersonal\INFECTED\MSMSGSVC.VIR00 infected by "TrojanDropper.Win32.Small.lx" Virus. Action Taken: No Action Taken.
File E:\Programme\AVPersonal\INFECTED\updmgr.VIR infected by "TrojanDownloader.Win32.Keenval" Virus. Action Taken: No Action Taken.
File E:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP126\A0031548.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken.
File E:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP126\A0031608.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken.
File E:\System Volume Information\_restore{31ADDCA9-F9A1-4BD6-91FD-7D007E068A1D}\RP171\A0042617.dll infected by "not-a-virus:AdWare.Altnet.d" Virus. Action Taken: No Action Taken.




was darf ich löschen und was net??? bitte sagts mir...danke!

Alt 26.01.2005, 22:27   #2
Frogga
 
eScan anschauen bitte - Standard

eScan anschauen bitte



kann keiner helfen?? wäre mir sehr wichtig
__________________


Alt 27.01.2005, 08:29   #3
Frogga
 
eScan anschauen bitte - Standard

eScan anschauen bitte



Na, was gibts zu machen??
__________________

Alt 27.01.2005, 09:25   #4
Shadow
/// Mr. Schatten
 
eScan anschauen bitte - Standard

eScan anschauen bitte



Schon mal aufgefallen dass es hier keinen Anspruch auf sofortige Bedienung gibt?
Deaktiviere mal die Systemwiederherstellung
Leere das Quarantäneverzeichnis von Antivir Personal
lösche E:\Downloads\DivX521XP2K.exe ( infected by "Trojan-Dropper.Win32.Agent.el" Virus. )

Ist "nur" AdWare:
File C:\WINDOWS\Downloaded Program Files\pdfmgr.dll infected by "not-a-virus:AdWare.BHO.MegaSearch.b" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\Downloaded Program Files\pdfrpt00.dll infected by "not-a-virus:AdWare.BHO.MegaSearch.b" Virus. Action Taken: No Action Taken.

Systemwiederherstellung wieder aktivieren, neuen eScan
(vielleicht habe ich was übersehen)

File E:\Program Files\Altnet\Download Manager\asmps.dll infected by "not-a-virus:AdWare.Altnet.b" Virus. Action Taken: No Action Take

nutzt/willst Du ihn?
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 27.01.2005, 20:11   #5
Frogga
 
eScan anschauen bitte - Standard

eScan anschauen bitte



Sry wegen dem Zeitdruck :/

wo deaktiviere/aktiviere ich die systemwiederherstellung?


Alt 27.01.2005, 20:13   #6
Frogga
 
eScan anschauen bitte - Standard

eScan anschauen bitte



Zitat:
Zitat von Shadow

Ist "nur" AdWare:
[/color][/color]File C:\WINDOWS\Downloaded Program Files\pdfmgr.dll infected by "not-a-virus:AdWare.BHO.MegaSearch.b" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\Downloaded Program Files\pdfrpt00.dll infected by "not-a-virus:AdWare.BHO.MegaSearch.b" Virus. Action Taken: No Action Taken.
[color=Red][color=Black]

das find ich net...

Alt 27.01.2005, 20:14   #7
HerrKautz
 
eScan anschauen bitte - Standard

eScan anschauen bitte



Mal an Eigeninitiative gedacht wie google.de?!

Alt 27.01.2005, 20:16   #8
Shadow
/// Mr. Schatten
 
eScan anschauen bitte - Standard

eScan anschauen bitte



Zitat:
Zitat von Frogga
Sry wegen dem Zeitdruck :/

wo deaktiviere/aktiviere ich die systemwiederherstellung?
www.bsi.bund.de/av/texte/wiederher_xp.htm
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 27.01.2005, 20:18   #9
chaosman
 
eScan anschauen bitte - Standard

eScan anschauen bitte



@Frogga
das find ich net...

Alle dateien anzeigen
Entweder -> Windows Explorer (Win Taste +E) -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK"


chaosman
__________________
Bonus vir semper tiro

Antwort

Themen zu eScan anschauen bitte
.com, .dll, .exe, abgebrochen, ablauf, adware.cydoor, c:\windows, downloads, escan, files, infected, information, löschen, manager, min, not-a-virus, programme, progs, restore, rundll, rundll32, svchost.exe, system, system volume information, system32, volume, windows, _restore




Ähnliche Themen: eScan anschauen bitte


  1. Bitte mal anschauen
    Mülltonne - 16.11.2008 (0)
  2. eScan bitte mal anschauen
    Mülltonne - 28.08.2007 (0)
  3. escan Log bitte anschauen, wie bekomme ich die Biester weg?
    Mülltonne - 24.05.2007 (1)
  4. Kann da bitte jemand mein log file anschauen bitte
    Log-Analyse und Auswertung - 18.09.2006 (14)
  5. Kann da bitte jemand mein log file anschauen bitte
    Log-Analyse und Auswertung - 12.08.2006 (3)
  6. Bitte mal anschauen!
    Log-Analyse und Auswertung - 11.04.2006 (5)
  7. bitte anschauen...
    Log-Analyse und Auswertung - 05.02.2006 (1)
  8. Bitte Escan und HJT anschauen.
    Log-Analyse und Auswertung - 13.11.2005 (1)
  9. bitte mal escan logfile anschauen....
    Log-Analyse und Auswertung - 05.11.2005 (4)
  10. Bitte Log mal anschauen
    Log-Analyse und Auswertung - 10.08.2005 (13)
  11. Wie kommen bloß die ganzen Trojaner auf meinem Rechner-Logfile bitte ,bitte anschauen
    Log-Analyse und Auswertung - 14.07.2005 (3)
  12. Bitte mal anschauen!
    Log-Analyse und Auswertung - 25.03.2005 (1)
  13. Bitte mal anschauen...
    Log-Analyse und Auswertung - 22.03.2005 (3)
  14. Das ist mit escan rausgekomen Bitte anschauen und helfen!!!
    Log-Analyse und Auswertung - 17.02.2005 (1)
  15. Log anschauen bitte
    Log-Analyse und Auswertung - 02.02.2005 (4)
  16. escan log! bitte mal anschauen!
    Log-Analyse und Auswertung - 17.01.2005 (12)
  17. bitte mal anschauen
    Log-Analyse und Auswertung - 06.01.2005 (1)

Zum Thema eScan anschauen bitte - Mein Ablauf: Hijackthis gemacht und für "rein" empfunden... dann hab ich escan angemacht und nach ca 40 min abgebrochen und clear progs gemacht... jetzt hab ich dann nochmal nen kompletten - eScan anschauen bitte...
Archiv
Du betrachtest: eScan anschauen bitte auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.