|
Log-Analyse und Auswertung: Spyware/Adware?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.01.2006, 13:07 | #1 | ||
Gesperrt | Spyware/Adware? Hallo habe ein kleines Problemchen! Escan findet ständig diesen Eintrag: Zitat:
Hier mein HJT-Logfile was kann man daraus entfernen was unnötig ist. Zitat:
Geändert von Lion. (07.01.2006 um 13:16 Uhr) |
07.01.2006, 19:39 | #2 |
Gesperrt | Spyware/Adware? Hat hier niemand eine Idee dazu?
__________________Seit doch so nett BITTE! |
07.01.2006, 20:13 | #3 |
/// Helfer-Team | Spyware/Adware? Lade RegSeeker
__________________Sichern vor Löschen anhaken und nur die grünen Funde entfernen! Gehe mal in die Systemsteuerung->Software und entferne Dir unbekannte Programme. Lösche im Verzeichnis c:\bases_x die Datei mwav.log. Anschließend neuer escan. Poste danach das mit der find.bat erzeugte Log. http://www.trojaner-board.de/showthread.php?t=24192
__________________ |
07.01.2006, 20:52 | #4 | |
Gesperrt | Spyware/Adware? Hallo felix1! Danke für deine Antwort! Mit Regseeker habe ich es bereits die Einträge entfernt und trotzdem kommt wieder die Warnmeldung von Escan. Zitat:
|
07.01.2006, 21:18 | #5 |
/// Helfer-Team | Spyware/Adware? Und wo ist das Ergebnis vom escan
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
12.03.2006, 12:42 | #6 |
| Spyware/Adware? Sorry falscher thread |
08.04.2006, 09:44 | #7 |
Gesperrt | Spyware/Adware? Hallo! Ich habe jetzt diese ominöse Datei gefunden und habe diese bei jotti scannen lassen. Die Datei scheint OK zu sein! Hingegen eScan zeigt mir immer wieder an das diese Datei Spyware ist. Scheint ein Bug von eScan zu sein. Die Datei gehört zu Sims 2. MfG. Lion. |
08.04.2006, 10:35 | #8 |
Gesperrt | Spyware/Adware? Hier noch mein eScan Resultat! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sat Apr 08 10:37:54 2006 => Scanne Datei C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\Infected.wav ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "offending" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sat Apr 08 10:21:55 2006 => Offending Folder found: C:\Dokumente und Einstellungen\Christian\Eigene Dateien\ea games\die sims 2\music\cas Sat Apr 08 10:22:07 2006 => Offending Folder found: C:\Dokumente und Einstellungen\Christian\Eigene Dateien\ea games\die sims 2\music\cas ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ ja und dann noch dies, das ist oben im Ergebnis nicht angegeben worden. Sat Apr 08 11:19:09 2006 => Scanne Datei J:\System\ccleaner\ccsetup125.exe Sat Apr 08 11:19:09 2006 => Datei J:\System\ccleaner\ccsetup125.exe markiert als not-a-virus:RiskTool.Win32.PsKill.n. Keine Aktion vorgenommen. Sat Apr 08 11:19:09 2006 => Scanne Datei J:\System\ccleaner\ccsetup127.exe Sat Apr 08 11:19:10 2006 => Datei J:\System\ccleaner\ccsetup127.exe markiert als not-a-virus:RiskTool.Win32.PsKill.n. Keine Aktion vorgenommen. Ergebniss von Jotti: Datei: ccsetup127.exe Auslastung: 0% 100% Status: INFIZIERT/MALWARE (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.) Entdeckte Packprogramme: WISESFX DROPPER AntiVir Keine Viren gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden Fortinet HackerTool/PSKill gefunden Kaspersky Anti-Virus not-a-virus:RiskTool.Win32.PsKill.n gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VirusBuster Keine Viren gefunden VBA32 Keine Viren gefunden Kann mir jemand dazu etwas schreiben. Hier noch ein aktuelles HijackThis Logfile: :Logfile of HijackThis v1.99.1 Scan saved at 11:35:00, on 08.04.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe C:\Programme\Mozilla Firefox\firefox.exe J:\Sicherheit\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe O4 - HKCU\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /M "Stylus Photo R300" /EF "HKCU" O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1120992822390 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: V2i Protector - PowerQuest Corporation - C:\Programme\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe Geändert von Lion. (08.04.2006 um 10:42 Uhr) |
10.04.2006, 10:53 | #9 |
Gesperrt | Spyware/Adware? Wer könnte hierbei helfen? Wäre sehr dankbar! MfG. Lion. |
10.04.2006, 11:03 | #10 |
| Spyware/Adware? Hallo, vergiß die Meldung von Escan, der Ad/Spyware Scanner ist so verbuggt das seine Aussagen keinerlei Relevanz besitzen. Ansonsten sieht bei dir alles sauber aus, übrrigens brauchst du nicht Escan benutzen, du hast die orginal Virenengine von Kaspersky, die setzt Escan auch ein, also ist es überflüssig. Grüße Wildone |
10.04.2006, 11:17 | #11 |
Gesperrt | Spyware/Adware? Danke Wildone! Dann bin ich beruhigt. Mit freundlichen Grüssen Lion. |
Themen zu Spyware/Adware? |
adobe, bho, dateien, dll, drivers, entfernen, explorer, file, firewall, hijack, hijackthis, icq, internet, internet explorer, kaspersky, microsoft, nvidia, object, programme, rundll, sicherheit, software, system, windows, windows xp |