![]() |
|
Log-Analyse und Auswertung: Kann sich einer mal den log ansehen?????Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() | ![]() Kann sich einer mal den log ansehen????? @dasy39 was genau ist dein problem? chaosman
__________________ Bonus vir semper tiro |
![]() | #2 |
| ![]() Kann sich einer mal den log ansehen????? Hallo Chaosman,
__________________naja mein Norton AV hat gemeckert und nach den Neustart ging nichts mehr. Ad-Aware hatte 117 Einträge, alles gelöscht. eScan fing noch 63. auch alles wech mit Knopix jetzt der Test mit Highjack. kannst du den log mir verständlich machen???? dasy39 |
![]() | #3 |
![]() ![]() ![]() | ![]() Kann sich einer mal den log ansehen????? @dasy39
__________________was hat escan dann gefunden? Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre) chaosman
__________________ |
![]() | #4 |
| ![]() Kann sich einer mal den log ansehen????? Chaosmen File C:\Program Files\Internet Optimizer\optimize.exe infected by "Trojan-Downloader.Win32.Dyfuca.du" Virus. Action Taken: No Action Taken. File c:\windows\system32\suqhua.exe infected by "Trojan.Win32.Agent.ay" Virus. Action Taken: No Action Taken. File C:\WINDOWS\farmmext.exe infected by "Trojan-Downloader.Win32.Stubby.c" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\drivers\delprot.sys infected by "Trojan.Win32.Delprot.a" Virus. Action Taken: No Action Taken. File C:\WINDOWS\BTGrab.dll infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\hsrb.dll infected by "not-a-virus:AdWare.ToolBar.HotSearchBar.b" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\istinstall_157756.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\ODQ6ODoxMg.exe infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\24UZdA.exe infected by "Trojan-Downloader.Win32.IstBar.gn" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\B166816793\build.exe infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\faavaID.exe infected by "Trojan-Downloader.Win32.IstBar.hp" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\II22.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\optimize.exe infected by "Trojan-Downloader.Win32.Dyfuca.du" Virus. Action Taken: No Action Taken. ile C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\powerscan.exe infected by "not-a-virus:AdWare.PowerScan.d" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\sidefind.exe infected by "Trojan-Downloader.Win32.IstBar.eo" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\THI4B8C.tmp\btgrab.cab infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\THI4B8C.tmp\BTGrab.dll infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\THI4B8C.tmp\polall1b.exe infected by "Trojan.Win32.Agent.ay" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\THI717E.tmp\farmmext.cab infected by "Trojan-Downloader.Win32.Stubby. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\THI717E.tmp\farmmext.exe infected by "Trojan-Downloader.Win32.Stubby.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\webrebates.exe infected by "not-a-virus:AdWare.WebRebates.g" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0LKRO7SZ\prompt[1].htm infected by "Trojan-Downloader.JS.IstBar.b" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4BGZADS7\hsrb[1].exe infected by "not-a-virus:AdWare.ToolBar.HotSearchBar.b" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4BGZADS7\tbd_web[1].htm infected by "Exploit.HTML.CodeBaseExec" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4BGZADS7\tbd_web[1].htm infected by "Exploit.HTML.CodeBaseExec" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4T09UFC9\istdownload[1].exe infected by "Trojan-Downloader.Win32.IstBar.hp" Virus. Action Taken: No Action Taken. ile C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8H2BCDAN\loaderadv157[1].jar infected by "Trojan-Downloader.Java.OpenStream.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\BXZD9ADH\hpp3n[1].hta infected by "Trojan.JS.StartPage.a" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GL6VOLIB\loaderadv156[1].jar infected by "Trojan-Downloader.Java.OpenStream.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MHWF25U5\in[1].htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O5U3WTE3\38de12476f0e691cf127f74c103038c1[1].js infected by "Trojan-Downloader.JS.Small.af" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\T6WA7DDG\bundle-01-13-05[1].exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\04626E5A.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\39C92D58 File C:\Programme\Norton AntiVirus\Quarantine\39C92D58 infected by "Trojan.Java.ClassLoader.d" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\3F000662.exe File C:\Programme\Norton AntiVirus\Quarantine\3F000662.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\40ED7C84.php File C:\Programme\Norton AntiVirus\Quarantine\40ED7C84.php infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\40F02681.exe File C:\Programme\Norton AntiVirus\Quarantine\40F02681.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\41147459.php File C:\Programme\Norton AntiVirus\Quarantine\41147459.php infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\41181E56.exe File C:\Programme\Norton AntiVirus\Quarantine\41181E56.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\41BB51A2.htm File C:\Programme\Norton AntiVirus\Quarantine\41BB51A2.htm infected by "Exploit.HTML.IframeBof" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\46F939DD.htm File C:\Programme\Norton AntiVirus\Quarantine\46F939DD.htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\6D3B1E61.exe File C:\Programme\Norton AntiVirus\Quarantine\6D3B1E61.exe infected by "Trojan-Proxy.Win32.Agent.cj" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\6D6C142B.dll File C:\Programme\Norton AntiVirus\Quarantine\6D6C142B.dll infected by "Trojan-Downloader.Win32.Ieser.a" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\767443C9 File C:\Programme\Norton AntiVirus\Quarantine\767443C9 infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\76776DC6 File C:\Programme\Norton AntiVirus\Quarantine\76776DC6 infected by "Trojan.Java.ClassLoader.d" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\7C321178 File C:\Programme\Norton AntiVirus\Quarantine\7C321178 infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken. File C:\RECYCLER\S-1-5-21-2243138800-4168701361-813958858-1006\Dc2\3p_1.exe infected by "not-a-virus:AdWare.BetterInternet" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000704.dll infected by "Trojan-Downloader.Win32.Dyfuca. File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000704.dll infected by "Trojan-Downloader.Win32.Dyfuca.gen" Virus. Action Taken: No Action Taken. Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000705.dll File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000705.dll infected by "not-a-virus:AdWare.ToolBar.SideFind" Virus. Action Taken: No Action Taken. Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000706.dll File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000706.dll infected by "not-a-virus:AdWare.ToolBar.SideFind" Virus. Action Taken: No Action Taken. Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000707.exe File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000707.exe infected by "Trojan-Downloader.Win32.IstBar.eo" Virus. Action Taken: No Action Taken. Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000708.exe File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000708.exe infected by "not-a-virus:AdWare.WebRebates.c" Virus. Action Taken: No Action Taken. Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000713.exe File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000713.exe infected by "not-a-virus:AdWare.180Solutions" Virus. Action Taken: No Action Taken. Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000714.dll File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000714.dll infected by "Trojan-Downloader.Win32.IstBar.hf" Virus. Action Taken: No Action Taken. Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000715.exe File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000715.exe infected by "Trojan-Downloader.Win32.IstBar.he" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000736.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP5\A0000902.exe infected by "Trojan-Downloader.Win32.IstBar.hh" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP5\A0000902.exe infected by "Trojan-Downloader.Win32.IstBar. File C:\WINDOWS\isrvs\desktop.exe infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken. File C:\WINDOWS\isrvs\mfiltis.dll infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\hsrb.dll infected by "not-a-virus:AdWare.ToolBar.HotSearchBar.b" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\istinstall_157756.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\ODQ6ODoxMg.exe infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken. SO DAS WARS |
![]() | #5 |
![]() ![]() ![]() ![]() | ![]() Kann sich einer mal den log ansehen????? ahja tempordner,systemwiederherstellung und c:\windows\system32 -lade dir clearprog runter und installiere es -gehe in den abgesicherten modus, starte clearprog -setze einen haken bei "alles löschen" klicke auf löschen -rechtsklick auf arbeitsplatz, eigenschaften, systemwiederherstellung -haken hin bei "systemwiederherstellung auf allen laufwerken deaktivieren" -neustart in normalen modus, haken weg -lösche den rest der von escan als infected gefunden dateien im ordner c:\windows\system32 und c:\windows sowie du den ordner C:\Program Files\Internet Optimizer\ löschen solltest |
![]() |
Themen zu Kann sich einer mal den log ansehen????? |
?????, adobe, antivirus, bho, computer, dateien, drivers, explorer, hijack, hijackthis, hotkey, ics, internet, internet explorer, konvertieren, log, microsoft, monitor, netgear, pdf, pdf-datei, programme, security, security center, software, symantec, system, system32, windows, windows xp |