![]() |
|
Log-Analyse und Auswertung: "Home Search Assistent" entfernen, wie?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #7 |
| ![]() "Home Search Assistent" entfernen, wie? Das ist nun meine Log von eScan bearbeitet mit der Find.bat Kann ich die ersten 2 Regediteinträge ohne bedenken löschen ? (wo sind die eigentlich, hklm?) Und wo liegen die "whenu.savenow" dateien bzw. einträge? Die Viren in dem Windows verzeichnis werd ich auch einfach löschen, oder? Der letzte eintrag ist doch von spybot search&destroy, trozdem löschen? So und an der Stelle nochmal vielen Dank, hätte nicht gedach dass ich so schnell hier Hilfe bekomme, das Forum ist super!! :aplaus: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sun Oct 23 18:32:21 2005 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: No Action Taken. Sun Oct 23 18:32:21 2005 => System found infected with mega search hijacker Spyware/Adware ({8bc6346b-ffb0-4435-ace3-faca6cd77816})! Action taken: No Action Taken. Sun Oct 23 18:32:24 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Sun Oct 23 18:32:24 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Sun Oct 23 18:32:24 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Sun Oct 23 18:32:24 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Sun Oct 23 18:32:24 2005 => System found infected with hotbar Spyware/Adware (wbemess.lo_)! Action taken: No Action Taken. Sun Oct 23 18:32:37 2005 => File C:\WINDOWS\notepad.com infected by "Trojan-Downloader.Win32.Delf.ks" Virus! Action Taken: No Action Taken. Sun Oct 23 18:32:38 2005 => File C:\WINDOWS\ntea32.dll infected by "Trojan-Downloader.Win32.Agent.bc" Virus! Action Taken: No Action Taken. Sun Oct 23 18:33:29 2005 => File C:\WINDOWS\System32\notepad.com infected by "Trojan-Downloader.Win32.Delf.ks" Virus! Action Taken: No Action Taken. Sun Oct 23 18:33:49 2005 => File C:\WINDOWS\System32\svcnva.exe infected by "Trojan-Downloader.Win32.Delf.ks" Virus! Action Taken: No Action Taken. Sun Oct 23 18:33:49 2005 => File C:\WINDOWS\System32\syskl32.exe infected by "Trojan.Win32.Agent.bi" Virus! Action Taken: No Action Taken. Sun Oct 23 18:44:01 2005 => File C:\System Volume Information\_restore{EA57E9F9-C503-4F76-8E07-8D524F4493A3}(2)\RP60\A0017840.exe infected by "Trojan-Downloader.Win32.Small.bau" Virus! Action Taken: No Action Taken. Sun Oct 23 18:49:12 2005 => File C:\WINDOWS\notepad.com infected by "Trojan-Downloader.Win32.Delf.ks" Virus! Action Taken: No Action Taken. Sun Oct 23 18:49:12 2005 => File C:\WINDOWS\ntea32.dll infected by "Trojan-Downloader.Win32.Agent.bc" Virus! Action Taken: No Action Taken. Sun Oct 23 18:53:13 2005 => Total Disinfected Files: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "offending" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sun Oct 23 18:32:22 2005 => Offending Key found: HKLM\Software\gnu !!! Sun Oct 23 18:32:22 2005 => Offending Key found: HKCU\Software\gnu !!! Sun Oct 23 18:32:24 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temporary internet files\content.ie5\o1e34t6v\common[1].js Sun Oct 23 18:32:24 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temporary internet files\content.ie5\op23st6j\common[1].js Sun Oct 23 18:32:24 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\content.ie5\o1e34t6v\common[1].js Sun Oct 23 18:32:24 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\content.ie5\op23st6j\common[1].js Sun Oct 23 18:32:24 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\spybot - search & destroy\backups\wbemess.lo_ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sun Oct 23 18:53:13 2005 => Total Virus(es) Found: 17 Sun Oct 23 18:53:13 2005 => Total Errors: 186 Sun Oct 23 18:53:13 2005 => Time Elapsed: 00:21:40 Sun Oct 23 18:53:13 2005 => Total Objects Scanned: 45423 Sun Oct 23 18:29:27 2005 => Virus Database Date: 2005/10/23 Sun Oct 23 18:53:13 2005 => Virus Database Date: 2005/10/23 Sun Oct 23 18:55:53 2005 => Virus Database Date: 2005/10/23 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ |
Themen zu "Home Search Assistent" entfernen, wie? |
assistent, entferne, entfernen, hallo zusammen, home, programme, search, shopping, wizard, zusammen |