|
Plagegeister aller Art und deren Bekämpfung: S.O.D's escan Virus Log InformationWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.12.2005, 19:06 | #1 |
| S.O.D's escan Virus Log Information So – hier nun meine escan Auswertung. Ich hoffe damit kann jemand was Anfangen. Und mir helfen wie ich die scheiß 18!!!! Trojaner wieder vom PC bekomme. mwav.log eScan_neu.doc Also mein AntiVir Premium scheint da machtlos zu sein. |
30.12.2005, 19:13 | #2 |
| S.O.D's escan Virus Log Information Poste das Ergebnis bitte wie alle anderen auch hier ins Forum.
__________________BTW: Warum hast du eine eScan_neu.doc? Normalerweise wird eine txt-Datei erzeugt! |
30.12.2005, 19:40 | #3 | |
| S.O.D's escan Virus Log InformationZitat:
|
30.12.2005, 19:42 | #4 |
| S.O.D's escan Virus Log Information Markieren + Kopieren + Einfügen Siehe Fußnote [6] in der eScan-Anleitung... |
30.12.2005, 20:21 | #5 |
| S.O.D's escan Virus Log Information Also so ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Dec 30 17:04:44 2005 => System found infected with zipitpro Spyware/Adware (iun6002.exe)! Action taken: Keine Aktion vorgenommen. Fri Dec 30 17:04:44 2005 => System found infected with windupdate Spyware/Adware (ide21201.vxd)! Action taken: Keine Aktion vorgenommen. Fri Dec 30 17:04:47 2005 => System found infected with zipitpro Spyware/Adware (C:\WINDOWS\iun6002.exe)! Action taken: Keine Aktion vorgenommen. Fri Dec 30 17:14:01 2005 => Scanne Ordner: C:\Programme\AVPersonalPremium\INFECTED\*.* Fri Dec 30 17:14:01 2005 => Scanne Datei C:\Programme\AVPersonalPremium\INFECTED\ibm00001.VIR Fri Dec 30 17:14:01 2005 => Datei C:\Programme\AVPersonalPremium\INFECTED\ibm00001.VIR infiziert von "Trojan.Win32.Zapchast.ad" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Fri Dec 30 17:14:01 2005 => Scanne Datei C:\Programme\AVPersonalPremium\INFECTED\paytime.VIR Fri Dec 30 17:14:01 2005 => Datei C:\Programme\AVPersonalPremium\INFECTED\paytime.VIR infiziert von "Trojan.Win32.StartPage.agt" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Fri Dec 30 17:14:01 2005 => Scanne Datei C:\Programme\AVPersonalPremium\INFECTED\paytime.VIR00 Fri Dec 30 17:14:01 2005 => Datei C:\Programme\AVPersonalPremium\INFECTED\paytime.VIR00 infiziert von "Trojan.Win32.StartPage.agt" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Fri Dec 30 17:14:05 2005 => Scanne Ordner: C:\Programme\AVPersonalPremium\MAIL\INFECTED\*.* ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "offending" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Dec 30 17:04:33 2005 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\hsa !!! Fri Dec 30 17:04:43 2005 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\se !!! Fri Dec 30 17:04:43 2005 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\sw !!! Fri Dec 30 17:04:43 2005 => Offending Key found: HKLM\Software\180solutions !!! Fri Dec 30 17:04:43 2005 => Offending Key found: HKLM\Software\gnu !!! Fri Dec 30 17:04:43 2005 => Offending Key found: HKLM\Software\kazaa !!! Fri Dec 30 17:04:43 2005 => Offending Key found: HKLM\Software\windupdates !!! Fri Dec 30 17:04:43 2005 => Offending Key found: HKLM\Software\microsoft\windows sa !!! Fri Dec 30 17:04:44 2005 => Offending file found: C:\WINDOWS\iun6002.exe Fri Dec 30 17:04:44 2005 => Offending file found: C:\WINDOWS\system32\ide21201.vxd Fri Dec 30 17:04:47 2005 => Offending file found: C:\WINDOWS\iun6002.exe ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ |
31.12.2005, 00:44 | #6 |
| S.O.D's escan Virus Log Information Hallo S.O.D, lösche folgende Dateien manuell (vorzugweise im angesicherten Modus): C:\WINDOWS\iun6002.exe C:\WINDOWS\system32\ide21201.vxd Bereinige Deine Registry z.B. mit Regseeker . dartus
__________________ --> S.O.D's escan Virus Log Information |
31.12.2005, 01:17 | #7 |
| S.O.D's escan Virus Log Information ok - werde ich gleich mal testen |
31.12.2005, 02:09 | #8 | |
| S.O.D's escan Virus Log InformationZitat:
Und der RegSeeker. Hat bei der Sucher der Säuberung - über 1000 Reg. Einträge gefunden. Kann man die einfach so löschen ???? Das sind schon sehr viele - oder ist das bei einem ersten Scan normal ??? Ich hab mich noch nicht getraut die alle zu löschen. Weil dann geht vielleicht der ganze PC nicht mehr. Hab mir auch mal zur Sicherheit über „regedit“ die ganze Registry über exportieren gesichert. Und die war dann 73MB groß. Ist schon etwas viel – oder ??? |
01.01.2006, 05:08 | #9 |
| S.O.D's escan Virus Log Information Hallo S.O.D, zumindest die grünen Regseeker-Funde kannst Du bedenkenlos löschen. Wenn die Registry noch nie bzw. lange nicht gesäubert wurde sammelt sich da einiges an. Vergiss beim Löschen nicht das Häckchen Links unten "sichern vor Löschen" zu setzen. dartus
__________________ Kein Support per PN |
Themen zu S.O.D's escan Virus Log Information |
antivir, antivir premium, escan, formation, helfen, hoffe, information, log, premium, protokol, scheiß, troja, trojaner, virus |