|
Log-Analyse und Auswertung: !!!Hilfe!!! Virus, bittte helft mirWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.04.2005, 15:36 | #1 |
| !!!Hilfe!!! Virus, bittte helft mir Hallo, ich habe einen Virus auf dem Rechner. Ich habe mal die Schritte wie hier gemacht. Wed Apr 27 16:11:28 2005 => Total Objects Scanned: 1635 Wed Apr 27 16:11:28 2005 => Total Virus(es) Found: 17 Wed Apr 27 16:11:28 2005 => Total Disinfected Files: 0 Wed Apr 27 16:11:28 2005 => Total Files Renamed: 0 Wed Apr 27 16:11:28 2005 => Total Deleted Objects: 0 Wed Apr 27 16:11:28 2005 => Total Errors: 10 Wed Apr 27 16:11:29 2005 => Time Elapsed: 01:25:15 Viren: File C:\WINDOWS\winos.exe infected by "Trojan-PSW.Win32.Agent.aa" Virus. Action Taken: No Action Taken. File c:\windows\system32\wogasz.exe infected by "Trojan.Win32.Agent.cp" Virus. Action Taken: No Action Taken. File C:\WINDOWS\system32\drivers\delprot.sys infected by "Trojan.Win32.Delprot.a" Virus. Action Taken: No Action Taken. Scanning HKLM\SYSTEM\CurrentControlSet\Services\VxD System found infected with BearShare Spyware/Adware ({905d0df2-3a0a-4d94-853c-54a12a745905})! Action taken: No Action Taken. System found infected with ameopt Spyware/Adware! Action taken: No Action Taken. Wed Apr 27 16:10:21 2005 => File System Found infected by "ameopt Spyware/Adware" Virus. Action Taken: No Action Taken. File System Found infected by "myway Spyware/Adware" Virus. Action Taken: No Action Taken. System found infected with vendor Spyware/Adware! Action taken: No Action Taken. System found infected with se Spyware/Adware! Action taken: No Action Taken. System found infected with text/html Spyware/Adware! Action taken: No Action Taken. File System Found infected by "text/html Spyware/Adware" Virus. Action Taken: No Action Taken. System found infected with bearsharechatnotifymsg Spyware/Adware! Action taken: No Action Taken. System found infected with ezula Spyware/Adware (bbchk.exe)! Action taken: No Action Taken. File C:\WINDOWS\Q995875.exe infected by "Trojan.Win32.Dialer.j" Virus. Action Taken: No Action Taken. File C:\WINDOWS\panmvneojor.exe infected by "not-a-virus:AdWare.BetterInternet" Virus. Action Taken: No Action Taken. Hat jemand eine serial für das programm? Danke für eure Hilfe schonmal Hier ist nochmal die gesamte log als Datei: Geändert von Fr4gm4st3r (27.04.2005 um 15:46 Uhr) |
27.04.2005, 15:40 | #2 |
| !!!Hilfe!!! Virus, bittte helft mir__________________
__________________ |
27.04.2005, 15:41 | #3 |
| !!!Hilfe!!! Virus, bittte helft mir PS: Deine Logdatei fehlt!
__________________
__________________ |
27.04.2005, 15:49 | #4 | |
| !!!Hilfe!!! Virus, bittte helft mirZitat:
|
27.04.2005, 15:53 | #5 | |
!!!Hilfe!!! Virus, bittte helft mirZitat:
aber es gibt ja bessere möglichkeiten die viren zu entfernen^^ (plz no belehrungen ich weiß was richtige viren sind^^) hmm. ich würde mal alle die von escan als infected gezeigte dateien im abgesicherten modus löschen. (das mit file system found kümmern wir uns später) dann erstelle ein HijackThis log und poste es hier. http://www.trojaner-board.de/51130-a...ijackthis.html <- ne gute anleitung wie man sowas macht |
27.04.2005, 16:45 | #6 |
| !!!Hilfe!!! Virus, bittte helft mir so, hier ist die log |
27.04.2005, 16:47 | #7 | ||
| !!!Hilfe!!! Virus, bittte helft mirZitat:
Zitat:
-> Anleitung Beides aufmerksam lesen und umsetzen. |
27.04.2005, 17:42 | #8 |
!!!Hilfe!!! Virus, bittte helft mir diese zeile hab ich doch glatt überlesen jep escan nochmal nach der angegebenen anleitung durchführen und das ergebnis wie letztes mal posten. |
30.04.2005, 11:30 | #9 |
| !!!Hilfe!!! Virus, bittte helft mir Sorry, dass ich mich erst jetzt wieder melde. Er zeigt mir trotzdem Viren bei den Dateien an, die ich entweder gelöscht habe oder die nicht mehr existieren(auch versteckte dateien). Kann mir vielleicht jemand weiter helfen, wie ich den ganzen kram löschen kann, besonders diese Spyware/Adware (Scanning HKLM\SYSTEM\CurrentControlSet\Services\VxD Wed Apr 27 16:10:21 2005 => System found infected with BearShare Spyware/Adware ({905d0df2-3a0a-4d94-853c-54a12a745905})! Action taken: No Action Taken.) und die im System. Das sind die untersten zeilen: Thu Apr 28 17:33:03 2005 => Total Objects Scanned: 260453 Thu Apr 28 17:33:03 2005 => Total Virus(es) Found: 364 Thu Apr 28 17:33:03 2005 => Total Disinfected Files: 0 Thu Apr 28 17:33:03 2005 => Total Files Renamed: 0 Thu Apr 28 17:33:03 2005 => Total Deleted Objects: 0 Thu Apr 28 17:33:03 2005 => Total Errors: 28 Thu Apr 28 17:33:03 2005 => Time Elapsed: 03:33:17 Thu Apr 28 17:33:03 2005 => Virus Database Date: 2005/04/27 Thu Apr 28 17:33:03 2005 => Virus Database Count: 127521 Außerdem öffnet sich immer son nerviges POP-UP names Aurora. Bei Norton zeigt er mir keine Viren an. Die ganze log-Datei ist 40 MB groß Danke |
30.04.2005, 15:00 | #10 |
| !!!Hilfe!!! Virus, bittte helft mir Speichere diese Datei mittels Rechtsklick-> "Ziel speichern unter..." auf deiner Festplatte. Führe sie nach dem Scan mit eScan aus (Doppelklick). Danach findest du die Datei c:\eScan_neu.txt auf deiner Festplatte. Den Inhalt dieser Datei postest du dann bitte in diesen Thread. BTW: Das funktiniert nur dann, wenn du eScan richtig entpackt hast. |
06.05.2005, 13:49 | #12 |
| !!!Hilfe!!! Virus, bittte helft mir kann mir jemand weiterhelfen?? |
09.05.2005, 15:29 | #13 |
| !!!Hilfe!!! Virus, bittte helft mir Bei der Anzahl an Schädlingen würde ich das System neu aufsetzen -> http://www.trojaner-board.de/showpos...28&postcount=2 |
Themen zu !!!Hilfe!!! Virus, bittte helft mir |
action, adware.betterinternet, bearshare, c:\windows, datei, drivers, errors, files, found, gesamte, helft, hilfe!, hilfe!!, hilfe!!!, infected with ezula, log, not-a-virus, objects, programm, scan, serial, services, system, system32, taken, total, virus, windows, windows\system32\drivers |