![]() |
|
Log-Analyse und Auswertung: Bitte eScan-Log auswerten !!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() [B]Bitte eScan-Log auswerten !!![/B] Hey Leute, soll den Rechner meines Schwiegervaters in spe wieder herrichten bis er am WE aus dem Urlaub wiederkommt. Hab bisher alles versucht aber die Kiste bleibt verseucht... Hab mich jetzt hier an eure Anweisungen gehalten und möchte die Spezialisten unter euch nun bitten, mal den Log auszuwerten und mir zu sagen was ich tun kann... Gruß und danke im voraus, Nico Tue Jul 19 00:52:27 2005 => ***** Scanning Registry and File system for Adware/Spyware ***** Tue Jul 19 00:52:27 2005 => System found infected with Zango Spyware/Adware ({99410cde-6f16-42ce-9d49-3807f78f0287})! Action taken: No Action Taken. Tue Jul 19 00:52:27 2005 => Object "Zango Spyware/Adware" found in File System! Action Taken: No Action Taken. Tue Jul 19 00:50:11 2005 => File C:\WINDOWS\System32\q38fbkee.dll tagged as "not-a-virus:AdWare.Sahat.ad". Action Taken: No Action Taken. Tue Jul 19 00:50:11 2005 => File c:\programme\180searchassistant\salmhook.dll tagged as "not-a-virus:AdWare.180Solutions.j". Action Taken: No Action Taken. Tue Jul 19 00:50:15 2005 => File C:\programme\180searchassistant\salm.exe tagged as "not-a-virus:AdWare.180Solutions.g". Action Taken: No Action Taken. Tue Jul 19 00:52:18 2005 => File C:\Dokumente und Einstellungen\a\Desktop\Nicht verwendete Desktopverknüpfungen\Routenplaner\SETUP.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Tue Jul 19 00:52:50 2005 => File C:\WINDOWS\undqm98l.exe tagged as "not-a-virus:AdWare.Sahat.ah". Action Taken: No Action Taken. Tue Jul 19 00:54:18 2005 => File C:\WINDOWS\system32\q38fbkee.dll tagged as "not-a-virus:AdWare.Sahat.ad". Action Taken: No Action Taken. Tue Jul 19 00:54:36 2005 => File C:\WINDOWS\system32\v18ocnh3.exe tagged as "not-a-virus:AdWare.Sahat.f". Action Taken: No Action Taken. Tue Jul 19 00:54:40 2005 => File C:\WINDOWS\system32\WinDmy.dll tagged as "not-a-virus:AdWare.Mirar.a". Action Taken: No Action Taken. Tue Jul 19 00:55:23 2005 => File C:\DOKUME~1\a\LOKALE~1\Temp\GL_10.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Tue Jul 19 00:55:27 2005 => File C:\DOKUME~1\a\LOKALE~1\Temp\MirarSetup.exe tagged as "not-a-virus:AdWare.SaveNow.bj". Action Taken: No Action Taken. Tue Jul 19 00:56:11 2005 => File C:\DOKUME~1\a\LOKALE~1\Temp\res7.tmp tagged as "not-a-virus:AdWare.180Solutions.g". Action Taken: No Action Taken. Tue Jul 19 00:58:33 2005 => File C:\Dokumente und Einstellungen\a\Desktop\Nicht verwendete Desktopverknüpfungen\Routenplaner\SETUP.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Tue Jul 19 01:00:35 2005 => File C:\Dokumente und Einstellungen\a\Lokale Einstellungen\Temp\GL_10.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Tue Jul 19 01:00:37 2005 => File C:\Dokumente und Einstellungen\a\Lokale Einstellungen\Temp\MirarSetup.exe tagged as "not-a-virus:AdWare.SaveNow.bj". Action Taken: No Action Taken. Tue Jul 19 01:02:30 2005 => File C:\Dokumente und Einstellungen\a\Lokale Einstellungen\Temp\res7.tmp tagged as "not-a-virus:AdWare.180Solutions.g". Action Taken: No Action Taken. Tue Jul 19 01:17:12 2005 => File C:\Programme\180searchassistant\salmhook.dll tagged as "not-a-virus:AdWare.180Solutions.j". Action Taken: No Action Taken. Tue Jul 19 02:15:27 2005 => File I:\Software\Quarterdeck\CleanSweep\Sichern\MON7926.BUD tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Tue Jul 19 00:52:39 2005 => System found infected with WindUpdate Spyware/Adware (ide21201.vxd)! Action taken: No Action Taken. Tue Jul 19 00:52:39 2005 => Object "WindUpdate Spyware/Adware" found in File System! Action Taken: No Action Taken. Tue Jul 19 01:04:14 2005 => File C:\eied_s7.cab infected by "Trojan-Downloader.Win32.Mediket.an" Virus! Action Taken: No Action Taken. Tue Jul 19 01:40:38 2005 => File C:\System Volume Information\_restore{26BFC4E5-AC3D-4652-A992-BA6DF1F69484}\RP77\A0022051.dll infected by "Virus.Win32.Nsag.a" Virus! Action Taken: No Action Taken. Tue Jul 19 02:19:54 2005 => Total Objects Scanned: 92679 Tue Jul 19 02:19:54 2005 => Total Virus(es) Found: 41 Reicht euch dass oder braucht ihr noch mehr ??? Hoffe ihr kriegt was raus.... Geändert von swooosh (21.07.2005 um 00:00 Uhr) |
Themen zu Bitte eScan-Log auswerten !!! |
auswerten, c:\windows, danke, desktop, einstellungen, file, gen, ide, infected, kis, log, not-a-virus, object, programme, rechner, registry, scan, software, system, system volume information, system32, temp, total, windows, zango |