|
Log-Analyse und Auswertung: System kompromittiert? Bitte um HilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.09.2005, 17:11 | #61 |
| System kompromittiert? Bitte um Hilfe Hi, also ich komm mit dem escan nicht so ganz klar, ich weis nicht welchen teil ich jetzt genau zeigen soll, hab mit norton und den neusten definitionen gescannt da hat er keine viren mehr angezeigt!!! ich hab das escan log file noch, ihr müsstet nur mal bisschen genauer beschreiben welchen teil ich jetzt schicken soll, hab ja schon ausschnitte gschickt!!! Aber insgesamt ist das der report doch zu lang den kann ich doch nichbt komplett hier rein kopieren oder? |
14.09.2005, 17:15 | #62 | |
| System kompromittiert? Bitte um Hilfe Das isz eigentlich in der Anleitung beschrieben:
__________________Zitat:
__________________ |
14.09.2005, 19:41 | #63 |
| System kompromittiert? Bitte um Hilfe ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
__________________Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Sat Sep 10 17:36:54 2005 => System found infected with cws.therealsearch Spyware/Adware (waol.exe)! Action taken: No Action Taken. Sat Sep 10 18:23:16 2005 => Scanning File D:\New.Repack.All.for.Sony.Ericcson.T610.[fixed.VTX].09-2003\18800 Ringtones Midi Polyphonic 580 Mb\infected.mid [**] Sat Sep 10 18:26:46 2005 => Scanning File D:\New.Repack.All.for.Sony.Ericcson.T610.[fixed.VTX].09-2003\Sony Ericsson T610\Midi\infected.mid [**] Sat Sep 10 18:29:31 2005 => Scanning Folder: D:\Programme\AVPersonal\INFECTED\*.* Sat Sep 10 18:43:37 2005 => Total Disinfected Files: 0 Sat Sep 10 19:07:01 2005 => Total Disinfected Files: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Sat Sep 10 17:58:54 2005 => File C:\sidebDD.exe tagged as "not-a-virus:AdWare.ToolBar.EliteBar.z". Action Taken: No Action Taken. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Sat Sep 10 18:43:37 2005 => Total Virus(es) Found: 2 Sat Sep 10 19:07:01 2005 => Total Virus(es) Found: 2 Sat Sep 10 18:43:37 2005 => Total Errors: 181 Sat Sep 10 19:07:01 2005 => Total Errors: 181 Sat Sep 10 18:43:37 2005 => Time Elapsed: 01:07:58 Sat Sep 10 19:07:01 2005 => Time Elapsed: 01:07:58 Sat Sep 10 18:43:36 2005 => Total Objects Scanned: 126354 Sat Sep 10 19:07:01 2005 => Total Objects Scanned: 126354 Sat Sep 10 18:43:37 2005 => Virus Database Date: 2005/09/07 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ Ist das so in Ordnung? Muss die zwei viren im abgesicherten modus mit der killbox löschen oder? |
14.09.2005, 22:49 | #64 |
| System kompromittiert? Bitte um Hilfe ein Hoch auf den escan loesche: C:\sidebDD.exe •CWShredder http://nikita.eddys-domain.de/antispywaretools.html * Double-click on CWShredder.exe. WÄHREND des Scanvorganges müssen ALLE sonstige Anwendungen beendet werden und alle Browserfenster müssen geschlossen sein! * Click "Fix ->" und click "OK" * CWShredder scannen lassen * Click "Next->" und dann "Exit".
__________________ MfG Sabina |
14.09.2005, 23:43 | #65 |
| System kompromittiert? Bitte um Hilfe Hallo ! Im Logfile ist zwar keine Malware zu sehen, aber es gefällt mir trotzdem nicht. Grund: AVPE und Norton/Symantec (bei der Installation von AVPE wird ausdrücklich darauf hingewiesen, das kein weiteres Antiviren-Programm mit Hintergrundwächter aktiv sein darf). Das würde ich fixen, ist zwar nicht unbdingt schlecht, aber benötigt wird es auch nicht. O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {F3A6BA13-FB48-452F-B14D-C3877A607AF5} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {F3A6BA13-FB48-452F-B14D-C3877A607AF5} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) Muss auch nicht hier drinnenstehen, kann gefixt werden O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k Veralterte Software -> C:\Programme\Java\j2re1.4.2_06 -> aktualisieren!
__________________ lg _TB_ |
14.09.2005, 23:49 | #66 |
| System kompromittiert? Bitte um Hilfe
__________________ --> System kompromittiert? Bitte um Hilfe |
Themen zu System kompromittiert? Bitte um Hilfe |
antivirus, bitte um hilfe, canon, computer, dll, drivers, explorer, file, hijack, hijackthis, hijackthis log, internet, internet explorer, internet security, log, log file, monitor, neu, nvidia, popup, programme, rundll, security, security center, settings manager, software, symantec, system, temp, windows, windows xp |