|
Log-Analyse und Auswertung: eScan gemacht... Was nun???Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.11.2005, 19:24 | #1 |
| eScan gemacht... Was nun??? Hier ist mein eScan... Hab alles so gemacht wie beschrieben, hier die escan_neu. txt: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sun Nov 13 09:57:23 2005 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken. Sun Nov 13 09:57:23 2005 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken. Sun Nov 13 09:57:24 2005 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken. Sun Nov 13 09:57:29 2005 => System found infected with cydoor.topicks.a Spyware/Adware (settings.dat)! Action taken: No Action Taken. Sun Nov 13 09:57:30 2005 => System found infected with powerreg scheduler Spyware/Adware (norton disk doctor.lnk)! Action taken: No Action Taken. Sun Nov 13 09:57:30 2005 => System found infected with powerreg scheduler Spyware/Adware (norton disk doctor.lnk)! Action taken: No Action Taken. Sun Nov 13 10:09:25 2005 => Total Disinfected Files: 0 Sun Nov 13 10:12:06 2005 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken. Sun Nov 13 10:12:06 2005 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken. Sun Nov 13 10:12:06 2005 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken. Sun Nov 13 10:12:13 2005 => System found infected with cydoor.topicks.a Spyware/Adware (settings.dat)! Action taken: No Action Taken. Sun Nov 13 10:12:14 2005 => System found infected with powerreg scheduler Spyware/Adware (norton disk doctor.lnk)! Action taken: No Action Taken. Sun Nov 13 10:12:14 2005 => System found infected with powerreg scheduler Spyware/Adware (norton disk doctor.lnk)! Action taken: No Action Taken. Sun Nov 13 10:35:28 2005 => File C:\Programme\ClemosDateien\Norton SystemWorks 2004 Professional\Norton Antivirus\Quarantine\401E6B30 infected by "Trojan-Downloader.BAT.Ftp.c" Virus! Action Taken: No Action Taken. Sun Nov 13 10:57:24 2005 => Total Disinfected Files: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "offending" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sun Nov 13 09:57:25 2005 => Offending Key found: HKLM\Software\edonkey2000 !!! Sun Nov 13 09:57:29 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\symantec\common client\settings.dat Sun Nov 13 09:57:30 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\norton systemworks\norton utilities\norton disk doctor.lnk Sun Nov 13 09:57:30 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\norton systemworks\norton utilities\norton disk doctor.lnk Sun Nov 13 10:12:08 2005 => Offending Key found: HKLM\Software\edonkey2000 !!! Sun Nov 13 10:12:13 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\symantec\common client\settings.dat Sun Nov 13 10:12:14 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\norton systemworks\norton utilities\norton disk doctor.lnk Sun Nov 13 10:12:14 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\norton systemworks\norton utilities\norton disk doctor.lnk ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sun Nov 13 10:09:25 2005 => Total Virus(es) Found: 7 Sun Nov 13 10:57:24 2005 => Total Virus(es) Found: 8 Sun Nov 13 10:09:25 2005 => Total Errors: 219 Sun Nov 13 10:57:24 2005 => Total Errors: 222 Sun Nov 13 10:09:25 2005 => Time Elapsed: 00:13:10 Sun Nov 13 10:57:24 2005 => Time Elapsed: 00:46:11 Sun Nov 13 10:09:25 2005 => Total Objects Scanned: 31823 Sun Nov 13 10:57:24 2005 => Total Objects Scanned: 69060 Sun Nov 13 09:55:17 2005 => Virus Database Date: 2005/11/11 Sun Nov 13 10:09:25 2005 => Virus Database Date: 2005/11/11 Sun Nov 13 10:09:29 2005 => Virus Database Date: 2005/11/11 Sun Nov 13 10:11:04 2005 => Virus Database Date: 2005/11/11 Sun Nov 13 10:57:24 2005 => Virus Database Date: 2005/11/11 Sun Nov 13 11:11:36 2005 => Virus Database Date: 2005/11/11 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ __________________ Manche Leute drücken nur ein Auge zu, damit sie besser zielen können...
__________________ Manche Leute drücken nur ein Auge zu, damit sie besser zielen können... |
15.11.2005, 21:13 | #2 |
| eScan gemacht... Was nun??? @mensClem
__________________lade bei http://www.lavasoft.de/ AdAware bei http://www.safer-networking.org/de/download/index.html Spybot. beide programme updaten. wechsle dann in den abgesicherten modus und lasse beide nacheinander scannen. löschen was vorgeschlagen wird. Quarantäne Ordner von norton leeren chaosman
__________________ |
16.11.2005, 10:51 | #3 |
| Merci Dankeschön, hat alles 1a geklappt...
__________________
__________________ |
Themen zu eScan gemacht... Was nun??? |
alexa, antivirus, besser, cidre, client, common, dokumente, einstellungen, errors, escan, files, found, gen, infected, leute, norton, professional, programme, quara, scheduler, software, symantec, system, systemworks, total |