|
Log-Analyse und Auswertung: Kann sich jemand bitte meine EscanErgebnis mal ansehen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.04.2005, 08:00 | #1 |
| Kann sich jemand bitte meine EscanErgebnis mal ansehen? erstmal dies Fri Apr 08 23:34:18 2005 => Total Objects Scanned: 119472 Fri Apr 08 23:34:18 2005 => Total Virus(es) Found: 9 Fri Apr 08 23:34:18 2005 => Total Disinfected Files: 0 Fri Apr 08 23:34:18 2005 => Total Files Renamed: 0 Fri Apr 08 23:34:18 2005 => Total Deleted Objects: 0 Fri Apr 08 23:34:18 2005 => Total Errors: 85 Fri Apr 08 23:34:18 2005 => Time Elapsed: 01:44:41 Fri Apr 08 23:34:18 2005 => Virus Database Date: 2005/04/07 Fri Apr 08 23:34:18 2005 => Virus Database Count: 125034 Fri Apr 08 23:34:18 2005 => Scan Completed. ich habe nur dies gefunden [msvLclnt.dll] [0x00000f00] 08/04/2005 21:47:32:500 :ModuleName = C:\DOKUME~1\Dirk\LOKALE~1\Temp\mwavscan.com [msvLclnt.dll] [0x00000f00] 08/04/2005 21:47:32:515 :WARNING!!! "Autokey" Not Found [msvLclnt.dll] [0x00000f00] 08/04/2005 21:47:35:109 :Options Set by External applications mwavscan.com are 9896960 (0x970400): [msvLclnt.dll] [0x00000f00] 08/04/2005 21:47:35:109 :Mode :PACKED,ARCHIVED,CA,WARNINGS,MAILPLAIN [msvLclnt.dll] [0x00000f00] 08/04/2005 21:47:35:109 :TimeOut : ffffffff [msvLclnt.dll] [0x00000f00] 08/04/2005 21:47:35:109 :Priority : NORMAL [msvLclnt.dll] [0x00000f00] 08/04/2005 21:47:35:656 :VirusCount = 125034 Latest Date = 2005/04/07 [msvLclnt.dll] [0x00000ebc] 08/04/2005 22:17:51:562 :[00000001] File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\0C6E4F98.tmp infected by not-a-virus:Porn-Dialer.Win32.Intexdial [msvLclnt.dll] [0x00000ebc] 08/04/2005 22:43:22:375 :[00000001] File D:\System Volume Information\_restore{E27877C2-EBCE-4C6D-AEA0-D23EC463037B}\RP19\A0014653.exe infected by not-a-virus:AdWare.SaveNow.aq [msvLclnt.dll] [0x00000ebc] 08/04/2005 23:08:00:265 :[00000001] File E:\Programme\Progamme\cFosspeed.v1.09.Beta.926.Mul ti.-VEGETA.by.GEAR.for.http://www.goldesel.6x.to\cFosspeed...ack\Patch. exe infected by not-a-virus:Tool.Win32.TPE.a [msvLclnt.dll] [0x00000ebc] 08/04/2005 23:08:00:640 :[00000001] File E:\Programme\Progamme\cFosspeed.v1.09.Beta.926.Mul ti.-VEGETA.by.GEAR.for.http://www.goldesel.6x.to\cFosspeed...\RegPat ch.exe infected by not-a-virus:RiskWare.Tool.RegPatch.a [msvLclnt.dll] [0x00000ebc] 08/04/2005 23:08:00:671 :[00000001] File E:\Programme\Progamme\cFosspeed.v1.09.Beta.926.Mul ti.-VEGETA.by.GEAR.for.http://www.goldesel.6x.to\cFosspeed...6x.to\Crack.zip infected by not-a-virus:Tool.Win32.TPE.a [msvLclnt.dll] [0x00000ebc] 08/04/2005 23:08:02:015 :[00000001] File E:\Programme\Progamme\cFosspeed.v2.00.FINAL.multil anguage-VEGETA.by.GEAR.for.http://www.goldesel.6x.to\cFosspeed...ack\Patch. exe infected by not-a-virus:Tool.Win32.TPE.a [msvLclnt.dll] [0x00000ebc] 08/04/2005 23:14:41:812 :[00000001] File E:\Programme\Trillian.Pro.3.1.Final.Build.122.germ an-M3ZZ.rar infected by not-a-virus:Tool.Win32.TPE.a [msvLclnt.dll] [0x00000ebc] 08/04/2005 23:27:49:468 :[00000001] File F:\System Volume Information\_restore{862AD91C-5AE9-49F2-8F83-808489ECC9D2}\RP67\A0026725.exe infected by not-a-virus:Tool.Win32.TPE.a [msvLclnt.dll] [0x00000ebc] 08/04/2005 23:34:18:703 :VirusCount = 125034 Latest Date = 2005/04/07 [msvLclnt.dll] [0x00000f00] 08/04/2005 23:41:41:718 :VirusCount = 125034 Latest Date = 2005/04/07 [msvLclnt.dll] [0x00000db0] 08/04/2005 23:51:41:671 :ModuleName = C:\DOKUME~1\Dirk\LOKALE~1\Temp\mwavscan.com [msvLclnt.dll] [0x00000db0] 08/04/2005 23:51:41:671 :Registry Key Deleted Properly!!! [msvLclnt.dll] [0x00000db0] 08/04/2005 23:51:42:828 :Options Set by External applications mwavscan.com are 9896960 (0x970400): [msvLclnt.dll] [0x00000db0] 08/04/2005 23:51:42:828 :Mode :PACKED,ARCHIVED,CA,WARNINGS,MAILPLAIN [msvLclnt.dll] [0x00000db0] 08/04/2005 23:51:42:828 :TimeOut : ffffffff [msvLclnt.dll] [0x00000db0] 08/04/2005 23:51:42:828 :Priority : NORMAL [msvLclnt.dll] [0x00000db0] 08/04/2005 23:51:43:234 :VirusCount = 125034 Latest Date = 2005/04/07 [msvLclnt.dll] [0x000006d0] 08/04/2005 23:52:37:125 :ModuleName = C:\DOKUME~1\Dirk\LOKALE~1\Temp\mwavscan.com [msvLclnt.dll] [0x000006d0] 08/04/2005 23:52:37:140 :Registry Key Deleted Properly!!! [msvLclnt.dll] [0x000006d0] 08/04/2005 23:52:38:000 :Options Set by External applications mwavscan.com are 9896960 (0x970400): [msvLclnt.dll] [0x000006d0] 08/04/2005 23:52:38:000 :Mode :PACKED,ARCHIVED,CA,WARNINGS,MAILPLAIN [msvLclnt.dll] [0x000006d0] 08/04/2005 23:52:38:000 :TimeOut : ffffffff [msvLclnt.dll] [0x000006d0] 08/04/2005 23:52:38:000 :Priority : NORMAL [msvLclnt.dll] [0x000006d0] 08/04/2005 23:52:38:343 :VirusCount = 125034 Latest Date = 2005/04/07 [msvLclnt.dll] [0x00000dd0] 08/04/2005 23:58:02:187 :ModuleName = C:\DOKUME~1\Dirk\LOKALE~1\Temp\mwavscan.com [msvLclnt.dll] [0x00000dd0] 08/04/2005 23:58:02:187 :Registry Key Deleted Properly!!! [msvLclnt.dll] [0x00000dd0] 08/04/2005 23:58:03:843 :Options Set by External applications mwavscan.com are 9896960 (0x970400): [msvLclnt.dll] [0x00000dd0] 08/04/2005 23:58:03:843 :Mode :PACKED,ARCHIVED,CA,WARNINGS,MAILPLAIN [msvLclnt.dll] [0x00000dd0] 08/04/2005 23:58:03:843 :TimeOut : ffffffff [msvLclnt.dll] [0x00000dd0] 08/04/2005 23:58:03:843 :Priority : NORMAL [msvLclnt.dll] [0x00000dd0] 08/04/2005 23:58:04:515 :VirusCount = 125034 Latest Date = 2005/04/07 futzi33 ist gerade online Beitrag bearbeiten/löschen ich sollte es hier ins Board kopieren damit mir jemand helfen könnte aber habe leider noch keine Antwort bekommen . |
10.04.2005, 10:38 | #2 |
Administrator, a.D. | Kann sich jemand bitte meine EscanErgebnis mal ansehen? Hallo,
__________________du musst uns schon die infected und tagged Funde posten: Öffne die mwav.log im Ordner C:\bases -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.
__________________ |
10.04.2005, 11:22 | #3 | |
| Kann sich jemand bitte meine EscanErgebnis mal ansehen?Zitat:
Sorry aber ich bin wohl blind aber ich finde das nicht ???? |
10.04.2005, 11:33 | #4 |
| Kann sich jemand bitte meine EscanErgebnis mal ansehen? @futzi33 Sorry aber ich bin wohl blind aber ich finde das nicht ???? Öffne die mwav.log, findest diese im Ordner C:\bases dann Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen. hat bis jetzt bei jedem escan logfile funktioniert. chaosman
__________________ Bonus vir semper tiro |
10.04.2005, 11:43 | #5 |
| Kann sich jemand bitte meine EscanErgebnis mal ansehen? ich schein echt zu blöd zu sein ich habe nun viel versucht bin unter suche gegangen und habe auch beim laufwerk c alles durchsucht aber ich finde die log datei einfach nicht ich weiß so blöd kann man sich einfach nicht anstellen .sorry |
10.04.2005, 11:47 | #6 |
| Kann sich jemand bitte meine EscanErgebnis mal ansehen? ich habs mann hab ich ein brett vorm kopf!!!!! Fri Apr 08 22:18:00 2005 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\0C6E4F98.tmp infected by "not-a-virus:Porn-Dialer.Win32.Intexdial" Virus. Action Taken: No Action Taken. |
10.04.2005, 11:48 | #7 |
| Kann sich jemand bitte meine EscanErgebnis mal ansehen? Fri Apr 08 23:27:49 2005 => File F:\System Volume Information\_restore{862AD91C-5AE9-49F2-8F83-808489ECC9D2}\RP67\A0026725.exe tagged as not-a-virus:Tool.Win32.TPE.a. No Action Taken. Fri Apr 08 23:14:41 2005 => File E:\Programme\Trillian.Pro.3.1.Final.Build.122.german-M3ZZ.rar tagged as not-a-virus:Tool.Win32.TPE.a. No Action Taken. Fri Apr 08 23:08:02 2005 => File E:\Programme\Progamme\cFosspeed.v2.00.FINAL.multilanguage-VEGETA.by.GEAR.for.http://www.goldesel.6x.to\cFosspeed....rack\Patch.exe tagged as not-a-virus:Tool.Win32.TPE.a. No Action Taken. Fri Apr 08 23:08:00 2005 => File E:\Programme\Progamme\cFosspeed.v1.09.Beta.926.Multi.-VEGETA.by.GEAR.for.http://www.goldesel.6x.to\cFosspeed....x.to\Crack.zip tagged as not-a-virus:Tool.Win32.TPE.a. No Action Taken. .http://www.goldesel.6x.to\cFosspeed....k\RegPatch.exe tagged as not-a-virus:RiskWare.Tool.RegPatch.a. No Action Taken. Fri Apr 08 23:08:00 2005 => File E:\Programme\Progamme\cFosspeed.v1.09.Beta.926.Multi.-VEGETA.by.GEAR.for.http://www.goldesel.6x.to\cFosspeed....k\RegPatch.exe tagged as not-a-virus:RiskWare.Tool.RegPatch.a. No Action Taken. Fri Apr 08 23:08:00 2005 => File E:\Programme\Progamme\cFosspeed.v1.09.Beta.926.Multi.-VEGETA.by.GEAR.for.http://www.goldesel.6x.to\cFosspeed....rack\Patch.exe tagged as not-a-virus:Tool.Win32.TPE.a. No Action Taken. Geändert von futzi33 (10.04.2005 um 11:56 Uhr) |
10.04.2005, 11:50 | #8 |
| Kann sich jemand bitte meine EscanErgebnis mal ansehen? Fri Apr 08 23:27:49 2005 => File F:\System Volume Information\_restore{862AD91C-5AE9-49F2-8F83-808489ECC9D2}\RP67\A0026725.exe tagged as not-a-virus:Tool.Win32.TPE.a. No Action Taken. |
10.04.2005, 11:53 | #9 |
Administrator, a.D. | Kann sich jemand bitte meine EscanErgebnis mal ansehen? Verwende den Editieren Button um deine Posts zu ergänzen. btw: Leere den Norton Quarantäne Ordner. |
10.04.2005, 11:59 | #10 |
| Kann sich jemand bitte meine EscanErgebnis mal ansehen? ok ich leere Norton Quarantäne Ordner. |
10.04.2005, 12:08 | #11 |
Administrator, a.D. | Kann sich jemand bitte meine EscanErgebnis mal ansehen? Deine Systemsicherheit wird durch den Einsatz von Filesharing Tools erheblich reduziert, das sollte Dir schon klar sein. |
10.04.2005, 12:11 | #12 |
| Kann sich jemand bitte meine EscanErgebnis mal ansehen? Ja das stimmt das ist machmal sehr viel versteckte sachen drinn danke nochmal für eure hilfe |
Themen zu Kann sich jemand bitte meine EscanErgebnis mal ansehen? |
.dll, 8.tmp, antivirus, board, ergebnis, files, found, helfen, information, internet, internet security, keine antwort, kopieren, norton, norton internet security, not, not-a-virus, online, programme, quara, registry, registry key, scan, security, system, system volume information, temp, timeout, total, virus, warning, _restore |