|
Log-Analyse und Auswertung: Log file - bitte um AuswertungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.04.2005, 01:36 | #1 |
| Log file - bitte um Auswertung Hallo, auch ich wurde Opfer einer ziemlich fetten Trojaner-Attacke wie es scheint. Hier im Forum habe ich über andere Threads erfahren, wie ich zunächst vorgehen soll. Ich habe also eScan im abgesicherten Modus laufen lassen, alle infizierten dateien entfernt und nun noch einmal im abgesicherten Modus eScan gestartet. Die von mir gelöschten Dateien sind weg, trotzdem findet er noch folgende Dinge: File System Found infected by "Bargain Buddy Spyware/Adware"Virus. Action Taken: No Action Taken. File System Found infected by "Bargain Buddy Spyware/Adware"Virus. Action Taken: No Action Taken. File System Found infected by "Bargain Buddy Spyware/Adware"Virus. Action Taken: No Action Taken. File System Found infected by "Bargain Buddy Spyware/Adware"Virus. Action Taken: No Action Taken. File System Found infected by "Alexa Spyware/Adware"Virus. Action Taken: No Action Taken. File System Found infected by "VX2 Spyware/Adware"Virus. Action Taken: No Action Taken. File System Found infected by "VX2 Spyware/Adware"Virus. Action Taken: No Action Taken. File System Found infected by "VX2 Spyware/Adware"Virus. Action Taken: No Action Taken. File System Found infected by "Zango Spyware/Adware"Virus. Action Taken: No Action Taken. File System Found infected by "DyFuCA Spyware/Adware"Virus. Action Taken: No Action Taken. File System Found infected by "avenue media Spyware/Adware"Virus. Action Taken: No Action Taken. File System Found infected by "saap Spyware/Adware"Virus. Action Taken: No Action Taken. File System Found infected by "bargains Spyware/Adware"Virus. Action Taken: No Action Taken. File System Found infected by "exactutil Spyware/adware"Virus. Action Taken: No Action Taken. File System Found infected by "Visicom Spyware/Adware"Virus. Action Taken: No Action Taken. File System Found infected by "text/html Spyware/Adware"Virus. Action Taken: No Action Taken. File System Found infected by "ezula Spyware/Adware"Virus. Action Taken: No Action Taken. File System Found infected by "ezula Spyware/Adware"Virus. Action Taken: No Action Taken. File System Found infected by "ezula Spyware/Adware"Virus. Action Taken: No Action Taken. Hierfür sind leider keine files angegeben, die man via Explorer löschen kann. Was soll ich tun? Vielen lieben Dank, Maja PS: ich bin mit einem zweiten Computer im Internet, traue mich mit dem anderen nicht mehr rein... |
17.04.2005, 07:50 | #2 |
| Log file - bitte um Auswertung welches betriebsystem hast du?
__________________ist dein system up to date? ist dein browser up to date? (WindowsUpdate-prüfen!) welchen virenscanner setzt du ein? verwendest du ein programm gegen spy/ad-ware? hast du eine firewall? _________ fürs erste schliese den browser. lösch temp.internetfiles incl.offlineinhalte!! starte den rechner in den abgesicherten modus und leere den Inhalt des Ordners TEMP! dann den papierkorb leeren. mit Ad Aware im abgesicherten modus scannen und/oder sbybot search & destroy. |
17.04.2005, 10:20 | #3 |
| Log file - bitte um Auswertung Windows XP Pro
__________________Up to date weiss ich nicht. Browser up to date weiss ich nicht - ich hab IE installiert und Mozilla FF (erst vor 4 Wochen installiert) Virenscanner: AntiVir Spy/Adware: kein Programm :-( Firewall: ja, die von XP aktiviert ___ Werde den Rest versuchen dafür muss ich allerdings kurz ins Internet um Ad Aware zu bekommen... Noch eine kurze Frage: Falls ich mich entschliessen sollte, das System plattzumachen: kann ich dann vorher noch zwei Daten-CDs brennen mit meinen wichtigen Daten oder gibt das den Viechern ein "neues Zuhause"? Vielen Dank! |
17.04.2005, 10:30 | #4 |
| Log file - bitte um Auswertung hast du das wie vorgeschlagen einmal gemacht: fürs erste schliese den browser. lösch temp.internetfiles incl.offlineinhalte!! starte den rechner in den abgesicherten modus und leere den Inhalt des Ordners TEMP! dann den papierkorb leeren. ______________ Über die funktion WINDOWS UPDATE auf deinem rechner kannst du checken lassen ob dein system erforderlcihe sicherheitspatch braucht. wenn du ad ware runterladest musst du es auch gleich updaten. wenn es soweit ist startest du den rechner (und dann das programm) im abgesicherten modus. http://www.lavasoftusa.com/support/download/ |
17.04.2005, 19:15 | #5 |
| Log file - bitte um Auswertung Hallo Rock, vielen Dank schon mal für Deine Tipps. Also, ich habe jetzt Ad Aware im abgesicherten Modus drüberlaufen lassen und 187 (!) critical objects und ein paar critical objects in Quarantäne gepackt. Habe dann noch mal neu gestartet (abgesichert) und eScan wiederholt... Hier das Ergebnis: File System Found infected by "Bargain Buddy Spyware/Adware"Virus. Action Taken: No Action Taken. File System Found infected by "Bargain Buddy Spyware/Adware"Virus. Action Taken: No Action Taken. File System Found infected by "saap Spyware/Adware"Virus. Action Taken: No Action Taken. File System Found infected by "Visicom Spyware/Adware"Virus. Action Taken: No Action Taken. Jetzt habe ich noch 3mal Ad Aware drüberlaufen lassen, und jedesmal hat er 5 New Critical Objects gefunden, auch nach NEustart und obwohl ich sie beim ersten Mal gelöscht hatte. Sind jedesmal Registry Keys: 1 davon ist von vendor "bargain buddy", die anderen 4 von "IBIS toolbar". Soll ich nochmal SpyBot versuchen? Oder irgendwas andres...? Vielen Dank im Voraus für weitere Tipps. Maja PS: Was meinst Du mit der Funktion WINDOWS UPDATE? Wo finde ich diese Funktion...? Geändert von maja2 (17.04.2005 um 22:02 Uhr) |
19.04.2005, 23:03 | #6 | ||
| Log file - bitte um Auswertung Poste bitte mal folgendes aus der mwav.log (steht ganz am Ende): Zitat:
Zitat:
|
Themen zu Log file - bitte um Auswertung |
abgesicherten, abgesicherten modus, auswertung, computer, dateien, dyfuca, entfernt, escan, explorer, file, files, folge, forum, found, infected, infizierte, internet, log, log file, löschen, media, modus, nicht mehr, system, zango |