Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte Hilfe bei eScan-Bewertung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 29.05.2005, 16:50   #1
Laudomina
Gast
 
Bitte Hilfe bei eScan-Bewertung - Standard

Bitte Hilfe bei eScan-Bewertung



Hallo,

habe zuletzt wegen Virusverdacht alle möglichen Tools laufen lassen, jeweils ohne Ergebnis (AntiVir, SpybotSD, St1inger, diverse Online-Scans). Selbst die automatische Auswertung eines HijackThis-Logfiles hat auf keine Gefährdung hingewiesen.

eScan hat nun eine Infektion mit "cws.therealsearch" erbracht. Wenn ich mit CWShredder anrücke, heißt es jedoch, da wäre nix und alles okay. Nun frage ich mich, wie ich das loswerde? Oder ist es gar keine Infektion, sondern hängt irgendwie mit AOL zusammen (wegen Verweis auf waol.exe)? AOL nutze ich für Mails, ansonsten surfe ich mit Firefox, bin mit Updates versorgt (WinXP SP2) und hatte bislang GData laufen. Frage mich, wie ich zu dem Zeug eigentlich komme?

Hier mein eScan-Ergebnis:

Sun May 29 14:34:29 2005 => System found infected with cws.therealsearch Spyware/Adware (waol.exe)! Action taken: No Action Taken.

Sun May 29 15:07:11 2005 => File C:\Programme\AOL 9.0\Jiti\Jiti_mm.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

Sun May 29 15:08:30 2005 => File C:\Programme\Gemeinsame Dateien\aolback\comp01.000 tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

Die Hinweise mit "refers to invalid object" habe ich mal weggelassen, oder sind die nötig?

Vielen Dank schon mal & Gruß,
Laudomina

Alt 29.05.2005, 17:34   #2
Cidre
Administrator, a.D.
 
Bitte Hilfe bei eScan-Bewertung - Standard

Bitte Hilfe bei eScan-Bewertung



Hallo,
Zitat:
System found infected with cws.therealsearch Spyware/Adware (waol.exe)! Action taken: No Action Taken.
Ich denke eher an einen Fehlalarm, aber sieh dir trotzdem dies an -> http://merijn.org/cwschronicles.html#therealsearch
Zitat:
Die Hinweise mit "refers to invalid object" habe ich mal weggelassen, oder sind die nötig?
Siehe dazu rich20 -> http://www.trojaner-board.de/showpos...90&postcount=5
__________________

__________________

Alt 29.05.2005, 23:33   #3
Laudomina
Gast
 
Bitte Hilfe bei eScan-Bewertung - Standard

Bitte Hilfe bei eScan-Bewertung



Hallo Cidre,

danke für die prompte Antwort!

Habe eben alle vorgeschlagenen Registry-Einträge für den IE geprüft und nichts gefunden, was auf cws.therealsearch hinweist, alles sauber. Damit hake ich das jetzt wirklich als Fehlalarm ab.

Bin dir sehr dankbar für deine Einschätzung und Hinweise, wieder ein Stück weit den eigenen PC erobert! Euer Board hier ist klasse!

Gruß, Laudomina
__________________

Alt 30.05.2005, 00:46   #4
mmk
 
Bitte Hilfe bei eScan-Bewertung - Standard

Bitte Hilfe bei eScan-Bewertung



Wo genau befindet sich diese waol.exe?

Alt 30.05.2005, 01:04   #5
Laudomina
Gast
 
Bitte Hilfe bei eScan-Bewertung - Standard

Bitte Hilfe bei eScan-Bewertung



Hallo Markus,

bei Suche nach waol.exe erscheint lediglich der Hinweis auf AOL: C:\Programme\AOL 9.0 und natürlich der Eintrag in: C:\WINDOWS\Prefetch. Könnte da noch irgendwo was versteckt sein?

Gruß, Laudomina


Alt 30.05.2005, 15:04   #6
Laudomina
Gast
 
Bitte Hilfe bei eScan-Bewertung - Standard

Bitte Hilfe bei eScan-Bewertung



Hallo Cidre & Markus,

habe jetzt noch mal in der Registry nach "waol" gefahndet und bin tatsächlich außerhalb von AOL fündig geworden! Wie in diesem Link von Cidre

http://merijn.org/cwschronicles.html#therealsearch

beschrieben, sind auch eine "quicken.exe" und "editpad.exe" dabei, die bei mir allerdings nicht im Taskmanager als laufende Prozesse auftauchen. Fundstellen:

HKCU/Software/Microsoft/Search Assistant/ACMru/5603
002 Reg_SZ 25a
003 Reg_SZ aol25a
004 Reg_SZ waol.exe
009 Reg_SZ quicken.exe
010 Reg_SZ editpad.exe
012 Reg_SZ waol

HKCU/Software/Microsoft/Search Assistant/ACMru/5604
000 Reg_SZ waol


Dasselbe in:
HKU/S-1-5-21-3713578003…/Software/Microsoft/Search Assistant/ACMru/5603
HKU/S-1-5-21-3713578003…/Software/Microsoft/Search Assistant/ACMru/5604

Wie gehe ich jetzt vor? Kann ich als Ottilie Normaluser fröhlich in der Registry löschen? Da habe ich ohne genaue Anleitung von Euch denn doch eher Bedenken. Bitte noch mal updaten ;-)

Gruß, Laudomina

Alt 30.05.2005, 15:30   #7
Laudomina
Gast
 
Bitte Hilfe bei eScan-Bewertung - Standard

Bitte Hilfe bei eScan-Bewertung



Nachtrag, denn googlen hilft ja oft. Bin eben auf diese McAfee-Seite gestoßen:

http://216.239.59.104/search?q=cache...syst.exe&hl=de

denn auch "winsysv.exe" und "winsyst.exe" finden sich im angegebenen Pfad bei mir. Jetzt habe ich zwar eine schöne Beschreibung. Aber was ist zu tun?

Gruß, Laudomina

Alt 03.06.2005, 19:35   #8
Laudomina
Gast
 
Bitte Hilfe bei eScan-Bewertung - Standard

Bitte Hilfe bei eScan-Bewertung



Oje, wie peinlich! Hab den beginnenden Freitagabend genutzt und mir mal ergoogelt, was der ominöse „ACMru“ (siehe oben) ist: eine Liste aller selbst gestarteten Suchanfragen. Kein Wunder, dass ich dort finde, was ich beim Suchen eingegeben habe! Tja, so schießt sich der ONU selbst ins Knie

Dies noch der Vollständigkeit halber, um keinen ONU auf die falsche Fährte zu locken.

Allen ein schönes Wo’ende!
Gruß, Laudomina

Antwort

Themen zu Bitte Hilfe bei eScan-Bewertung
antivir, auswertung, automatische, confused, dateien, diverse, ergebnis, firefox, found, frage, gdata, hijack, hängt, infected, infektion, mails, not-a-virus, object, programme, sp2, system, tools, updates, virusverdacht, winxp




Ähnliche Themen: Bitte Hilfe bei eScan-Bewertung


  1. Logfile Escan bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 20.08.2008 (3)
  2. eScan Log - Bitte ich brauche Hilfe!
    Mülltonne - 03.12.2007 (2)
  3. escan log / bitte um hilfe
    Log-Analyse und Auswertung - 20.10.2007 (2)
  4. Bitte höflichst um Bewertung des HiJack- File
    Log-Analyse und Auswertung - 16.08.2007 (2)
  5. bitte um bewertung des logfiles
    Log-Analyse und Auswertung - 02.08.2007 (6)
  6. bitte um hilfe bei escan auswertung...
    Plagegeister aller Art und deren Bekämpfung - 28.06.2007 (4)
  7. Bitte um Hilfe mit der eScan-Log
    Log-Analyse und Auswertung - 20.06.2006 (15)
  8. Bitte Hilfe mit Escan-log! 007Guard ?
    Log-Analyse und Auswertung - 24.02.2006 (1)
  9. ESCAN LOGFILE, bitte um hilfe
    Log-Analyse und Auswertung - 07.01.2006 (3)
  10. Mein Log von escan - bitte um Hilfe
    Log-Analyse und Auswertung - 18.11.2005 (1)
  11. escan logfile bitte um Hilfe
    Log-Analyse und Auswertung - 29.07.2005 (3)
  12. ESCAN: 30 Treffer, bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 21.07.2005 (8)
  13. Bitte um Hilfe bei eScan VirusLogInformation
    Log-Analyse und Auswertung - 10.05.2005 (1)
  14. Hilfe! Logfile Bewertung
    Log-Analyse und Auswertung - 28.02.2005 (1)
  15. Bitte um Hilfe wg. escan
    Antiviren-, Firewall- und andere Schutzprogramme - 02.12.2004 (8)
  16. Bewertung nach escan
    Log-Analyse und Auswertung - 17.11.2004 (10)
  17. Bitte um Hilfe mit escan Ergebnis
    Plagegeister aller Art und deren Bekämpfung - 11.11.2004 (1)

Zum Thema Bitte Hilfe bei eScan-Bewertung - Hallo, habe zuletzt wegen Virusverdacht alle möglichen Tools laufen lassen, jeweils ohne Ergebnis (AntiVir, SpybotSD, St1inger, diverse Online-Scans). Selbst die automatische Auswertung eines HijackThis-Logfiles hat auf keine Gefährdung hingewiesen. eScan - Bitte Hilfe bei eScan-Bewertung...
Archiv
Du betrachtest: Bitte Hilfe bei eScan-Bewertung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.