|
Log-Analyse und Auswertung: Kann sich einer mal den log ansehen?????Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.02.2005, 20:38 | #1 |
| Kann sich einer mal den log ansehen????? HaAAALLO Leute, Kann sich einer mal den log ansehen????? Logfile of HijackThis v1.99.1 Scan saved at 20:29:03, on 27.02.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Compaq\Easy Access Button Support\StartEAK.exe C:\Programme\Compaq\Easy Access Button Support\CPQEADM.EXE C:\COMPAQ\CPQINET\CPQInet.exe C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Compaq\EAKDRV\EAUSBKBD.EXE C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe C:\Programme\NETGEAR\WG511\Utility\WG511WLU.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\System32\atiptaxx.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Programme\Dassault Systemes\B12\intel_a\code\bin\CATSysDemon.exe C:\WINDOWS\Logi_MwX.Exe C:\Programme\QuickTime\qttask.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\PROGRA~1\GEMEIN~1\PCSuite\DataLayer\DataLayer.exe C:\PROGRA~1\Nokia\Nokia PC Suite 6\TrayApplication.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe C:\PROGRA~1\GEMEIN~1\PCSuite\Services\ServiceLayer.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Lab1.de\WinExit-Pro\WinExit.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.googel.de/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 192.168.0.1 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [CPQEASYACC] C:\Programme\Compaq\Easy Access Button Support\StartEAK.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe O4 - HKLM\..\Run: [WG511WLU] C:\Programme\NETGEAR\WG511\Utility\WG511WLU.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DataLayer\DataLayer.exe O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\Nokia PC Suite 6\TrayApplication.exe O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ? O4 - Global Startup: VR-NetWorld Auftragsprüfung.lnk = ? O4 - Global Startup: WinExit-Pro.lnk = C:\Programme\Lab1.de\WinExit-Pro\WinExit.exe O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe |
27.02.2005, 20:54 | #2 |
| Kann sich einer mal den log ansehen????? @dasy39
__________________was genau ist dein problem? chaosman
__________________ |
27.02.2005, 21:34 | #3 |
| Kann sich einer mal den log ansehen????? Hallo Chaosman,
__________________naja mein Norton AV hat gemeckert und nach den Neustart ging nichts mehr. Ad-Aware hatte 117 Einträge, alles gelöscht. eScan fing noch 63. auch alles wech mit Knopix jetzt der Test mit Highjack. kannst du den log mir verständlich machen???? dasy39 |
27.02.2005, 21:36 | #4 |
| Kann sich einer mal den log ansehen????? @dasy39 was hat escan dann gefunden? Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre) chaosman
__________________ Bonus vir semper tiro |
27.02.2005, 22:43 | #5 |
| Kann sich einer mal den log ansehen????? Chaosmen File C:\Program Files\Internet Optimizer\optimize.exe infected by "Trojan-Downloader.Win32.Dyfuca.du" Virus. Action Taken: No Action Taken. File c:\windows\system32\suqhua.exe infected by "Trojan.Win32.Agent.ay" Virus. Action Taken: No Action Taken. File C:\WINDOWS\farmmext.exe infected by "Trojan-Downloader.Win32.Stubby.c" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\drivers\delprot.sys infected by "Trojan.Win32.Delprot.a" Virus. Action Taken: No Action Taken. File C:\WINDOWS\BTGrab.dll infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\hsrb.dll infected by "not-a-virus:AdWare.ToolBar.HotSearchBar.b" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\istinstall_157756.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\System32\ODQ6ODoxMg.exe infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\24UZdA.exe infected by "Trojan-Downloader.Win32.IstBar.gn" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\B166816793\build.exe infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\faavaID.exe infected by "Trojan-Downloader.Win32.IstBar.hp" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\II22.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\optimize.exe infected by "Trojan-Downloader.Win32.Dyfuca.du" Virus. Action Taken: No Action Taken. ile C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\powerscan.exe infected by "not-a-virus:AdWare.PowerScan.d" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\sidefind.exe infected by "Trojan-Downloader.Win32.IstBar.eo" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\THI4B8C.tmp\btgrab.cab infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\THI4B8C.tmp\BTGrab.dll infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\THI4B8C.tmp\polall1b.exe infected by "Trojan.Win32.Agent.ay" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\THI717E.tmp\farmmext.cab infected by "Trojan-Downloader.Win32.Stubby. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\THI717E.tmp\farmmext.exe infected by "Trojan-Downloader.Win32.Stubby.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\webrebates.exe infected by "not-a-virus:AdWare.WebRebates.g" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0LKRO7SZ\prompt[1].htm infected by "Trojan-Downloader.JS.IstBar.b" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4BGZADS7\hsrb[1].exe infected by "not-a-virus:AdWare.ToolBar.HotSearchBar.b" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4BGZADS7\tbd_web[1].htm infected by "Exploit.HTML.CodeBaseExec" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4BGZADS7\tbd_web[1].htm infected by "Exploit.HTML.CodeBaseExec" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4T09UFC9\istdownload[1].exe infected by "Trojan-Downloader.Win32.IstBar.hp" Virus. Action Taken: No Action Taken. ile C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8H2BCDAN\loaderadv157[1].jar infected by "Trojan-Downloader.Java.OpenStream.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\BXZD9ADH\hpp3n[1].hta infected by "Trojan.JS.StartPage.a" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GL6VOLIB\loaderadv156[1].jar infected by "Trojan-Downloader.Java.OpenStream.c" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MHWF25U5\in[1].htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O5U3WTE3\38de12476f0e691cf127f74c103038c1[1].js infected by "Trojan-Downloader.JS.Small.af" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\T6WA7DDG\bundle-01-13-05[1].exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\Programme\Norton AntiVirus\Quarantine\04626E5A.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\39C92D58 File C:\Programme\Norton AntiVirus\Quarantine\39C92D58 infected by "Trojan.Java.ClassLoader.d" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\3F000662.exe File C:\Programme\Norton AntiVirus\Quarantine\3F000662.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\40ED7C84.php File C:\Programme\Norton AntiVirus\Quarantine\40ED7C84.php infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\40F02681.exe File C:\Programme\Norton AntiVirus\Quarantine\40F02681.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\41147459.php File C:\Programme\Norton AntiVirus\Quarantine\41147459.php infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\41181E56.exe File C:\Programme\Norton AntiVirus\Quarantine\41181E56.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\41BB51A2.htm File C:\Programme\Norton AntiVirus\Quarantine\41BB51A2.htm infected by "Exploit.HTML.IframeBof" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\46F939DD.htm File C:\Programme\Norton AntiVirus\Quarantine\46F939DD.htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\6D3B1E61.exe File C:\Programme\Norton AntiVirus\Quarantine\6D3B1E61.exe infected by "Trojan-Proxy.Win32.Agent.cj" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\6D6C142B.dll File C:\Programme\Norton AntiVirus\Quarantine\6D6C142B.dll infected by "Trojan-Downloader.Win32.Ieser.a" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\767443C9 File C:\Programme\Norton AntiVirus\Quarantine\767443C9 infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\76776DC6 File C:\Programme\Norton AntiVirus\Quarantine\76776DC6 infected by "Trojan.Java.ClassLoader.d" Virus. Action Taken: No Action Taken. Scanning File C:\Programme\Norton AntiVirus\Quarantine\7C321178 File C:\Programme\Norton AntiVirus\Quarantine\7C321178 infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken. File C:\RECYCLER\S-1-5-21-2243138800-4168701361-813958858-1006\Dc2\3p_1.exe infected by "not-a-virus:AdWare.BetterInternet" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000704.dll infected by "Trojan-Downloader.Win32.Dyfuca. File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000704.dll infected by "Trojan-Downloader.Win32.Dyfuca.gen" Virus. Action Taken: No Action Taken. Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000705.dll File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000705.dll infected by "not-a-virus:AdWare.ToolBar.SideFind" Virus. Action Taken: No Action Taken. Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000706.dll File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000706.dll infected by "not-a-virus:AdWare.ToolBar.SideFind" Virus. Action Taken: No Action Taken. Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000707.exe File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000707.exe infected by "Trojan-Downloader.Win32.IstBar.eo" Virus. Action Taken: No Action Taken. Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000708.exe File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000708.exe infected by "not-a-virus:AdWare.WebRebates.c" Virus. Action Taken: No Action Taken. Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000713.exe File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000713.exe infected by "not-a-virus:AdWare.180Solutions" Virus. Action Taken: No Action Taken. Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000714.dll File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000714.dll infected by "Trojan-Downloader.Win32.IstBar.hf" Virus. Action Taken: No Action Taken. Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000715.exe File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000715.exe infected by "Trojan-Downloader.Win32.IstBar.he" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000736.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP5\A0000902.exe infected by "Trojan-Downloader.Win32.IstBar.hh" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP5\A0000902.exe infected by "Trojan-Downloader.Win32.IstBar. File C:\WINDOWS\isrvs\desktop.exe infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken. File C:\WINDOWS\isrvs\mfiltis.dll infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\hsrb.dll infected by "not-a-virus:AdWare.ToolBar.HotSearchBar.b" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\istinstall_157756.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\ODQ6ODoxMg.exe infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken. SO DAS WARS |
27.02.2005, 22:45 | #6 |
Kann sich einer mal den log ansehen????? ahja tempordner,systemwiederherstellung und c:\windows\system32 -lade dir clearprog runter und installiere es -gehe in den abgesicherten modus, starte clearprog -setze einen haken bei "alles löschen" klicke auf löschen -rechtsklick auf arbeitsplatz, eigenschaften, systemwiederherstellung -haken hin bei "systemwiederherstellung auf allen laufwerken deaktivieren" -neustart in normalen modus, haken weg -lösche den rest der von escan als infected gefunden dateien im ordner c:\windows\system32 und c:\windows sowie du den ordner C:\Program Files\Internet Optimizer\ löschen solltest |
Themen zu Kann sich einer mal den log ansehen????? |
?????, adobe, antivirus, bho, computer, dateien, drivers, explorer, hijack, hijackthis, hotkey, ics, internet, internet explorer, konvertieren, log, microsoft, monitor, netgear, pdf, pdf-datei, programme, security, security center, software, symantec, system, system32, windows, windows xp |