![]() |
|
Plagegeister aller Art und deren Bekämpfung: eScan Log und HiJack Log, hab ich ein Virus?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() eScan Log und HiJack Log, hab ich ein Virus? Hallo! Hab heut Mittag komplett mein System formatiert und wieder drauf gespielt und dennoch findet eScan Viren. Kann mir jemand weiterhelfen? Wie kann ich den Virus und die gefundenen Fehler von eScan beheben??? Hab zuvor mir "ewido" und "a2" gescannt und nichts gefunden. Danke im vorraus LOG VON eSCAN: Sat Dec 10 20:11:05 2005 => System found infected with cws.loadadv.400 Browser Hijacker ({5e2121ee-0300-11d4-8d3b-444553540000})! Action taken: Keine Aktion vorgenommen. Sat Dec 10 20:11:11 2005 => ***** Scanning Registry for errors created because of Adware/Spyware ***** Sat Dec 10 20:11:12 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\setup.exe" refers to invalid object "C:\Programme\REALTEK Semiconductor Corporation\REALTEK Gigabit and Fast Ethernet NIC Driver\setup.exe". Action Taken: Keine Aktion vorgenommen. Sat Dec 10 20:11:14 2005 => Entry "HKCR\TypeLib\{A4CA8810-6E46-36FF-A048-B7FD564742F8}" refers to invalid object "Path". Action Taken: Keine Aktion vorgenommen. Sat Dec 10 20:11:15 2005 => Entry "HKCR\Alg.AlgSetup" refers to invalid object "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Action Taken: Keine Aktion vorgenommen. Sat Dec 10 20:11:15 2005 => Entry "HKCR\Alg.AlgSetup.1" refers to invalid object "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Action Taken: Keine Aktion vorgenommen. Sat Dec 10 20:11:15 2005 => Entry "HKCR\ComPlusMetaData.MsCorHost" refers to invalid object "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Action Taken: Keine Aktion vorgenommen. Sat Dec 10 20:11:15 2005 => Entry "HKCR\ComPlusMetaData.MsCorHost.2" refers to invalid object "{727CDF4F-3BA0-11D3-8738-00C04F79ED0D}". Action Taken: Keine Aktion vorgenommen. Sat Dec 10 20:11:16 2005 => Entry "HKCR\Plenoptic.Plenoptic" refers to invalid object "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Action Taken: Keine Aktion vorgenommen. Sat Dec 10 20:11:16 2005 => Entry "HKCR\Plenoptic.Plenoptic.1" refers to invalid object "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Action Taken: Keine Aktion vorgenommen. Sat Dec 10 20:11:16 2005 => Entry "HKCR\ppifile\shell\open\command" refers to invalid object "%SystemRoot%\System32\msppcnfg.exe /Config %1". Action Taken: Keine Aktion vorgenommen. Sat Dec 10 20:11:16 2005 => Entry "HKCR\RTCCore.RTCClient" refers to invalid object "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Action Taken: Keine Aktion vorgenommen. Sat Dec 10 20:11:16 2005 => Entry "HKCR\RTCCore.RTCClient.1" refers to invalid object "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Action Taken: Keine Aktion vorgenommen. Sat Dec 10 20:11:16 2005 => Entry "HKCR\SymWriter.pdb" refers to invalid object "{520DC67A-752E-11D3-8D56-00C04F680B2B}". Action Taken: Keine Aktion vorgenommen. Sat Dec 10 20:11:16 2005 => Entry "HKCR\WMPPublsihCntr.WMPPublsihCntr" refers to invalid object "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Action Taken: Keine Aktion vorgenommen. Sat Dec 10 20:11:16 2005 => Entry "HKCR\WMPPublsihCntr.WMPPublsihCntr.1" refers to invalid object "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Action Taken: Keine Aktion vorgenommen. Sat Dec 10 20:24:47 2005 => ***** Scan vollständig. ***** Sat Dec 10 20:24:47 2005 => Gescannte Dateien: 47923 Sat Dec 10 20:24:47 2005 => Gefundene Viren: 1 Sat Dec 10 20:24:47 2005 => Anzahl der desinfizierten Dateien: 0 Sat Dec 10 20:24:47 2005 => Umbenannte Dateien: 0 Sat Dec 10 20:24:47 2005 => Anzahl der gelöschten Dateien: 0 Sat Dec 10 20:24:47 2005 => Anzahl Fehler: 19 Sat Dec 10 20:24:47 2005 => Zeit vergangen: 00:14:15 Sat Dec 10 20:24:48 2005 => Virus Datenbank Datum: 2005/12/10 Sat Dec 10 20:24:48 2005 => Virus Datenbank Zähler: 160607 Sat Dec 10 20:24:48 2005 => Scan vollständig. LOG VON HiJACK: Logfile of HijackThis v1.99.1 Scan saved at 20:32:03, on 10.12.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\TraXEx\TraXEx.exe E:\PC-Programme\Zusätzliche Programme\systemcleaner\hijackthis_199\HijackThis.exe O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: IEbatch (IE automation program) - {331AFAD7-55BB-49D3-A32B-510930B9FBD9} - C:\Programme\IEbatch\Bin\IEbatch.exe (file missing) O9 - Extra button: IE-Spuren löschen - {6C7C0C9A-B51D-4ADB-A74D-C4E33744F866} - C:\Programme\TraXEx\Integration\TraXEx 3.0 Internet Explorer.lnk O9 - Extra button: Löschautomat - {8DA7743F-9274-4BE8-899E-C0FF6ED61B00} - C:\Programme\TraXEx\Integration\TraXEx 3.0 Löschautomat.lnk O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido\security suite\ewidoguard.exe Geändert von -=Wolf=- (10.12.2005 um 21:42 Uhr) |
Themen zu eScan Log und HiJack Log, hab ich ein Virus? |
bho, browser, escan, explorer, fehler, google, helper, hijack, hijackthis, infected, internet, internet explorer, log, löschen, object, programme, realtek, registry, security, security suite, software, system, virus, virus?, windows, windows xp |