Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: problem gelöst (?)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 12.01.2006, 12:57   #1
irrlicht
 
problem gelöst (?) - Standard

problem gelöst (?)



Hallo mpc,
ein großer Sony-Vario -Liebhaber ?Das ist sicher alles beim Kauf dabeigewesen.Überlege einmal ob die die Programme schonmal benutzt hast oder glaubst sie brauchen zu können.Viele Programme-viele MÖGLICHE Schwachstellen.Für sicherheitsbewußte Anwender ist dieser Link gemacht worden :
http://www.trojaner-board.de/showthread.php?t=12154
Für dich der Abschnitt ab "vor dem ersten Gang ins Internet" über die Einstellungen und Konfigurationen des Systems.
Deine vielen "file missing" Einträge sind tote Sachen ohne Funktion.Sie bremsen nur dein System aus.Mit dem Programm "Regseeker" das du über Google findest, kannst du das ausräumen.Stelle deine bevorzugte Sprache ein und klicke "Registrierung säubern" so oft bis alles gelöscht ist.Achte darauf das links unten in dem Programm die Sicherung eingeschaltet ist.Falls irgendwas nicht mehr funktionieren sollte kannst du aus "Sicherung" das Gelöschte wieder herstellen.
Irrlicht

Alt 12.01.2006, 14:20   #2
mpc101
 
problem gelöst (?) - Standard

problem gelöst (?)



Zitat:
Zitat von irrlicht
Hallo mpc,
ein großer Sony-Vario -Liebhaber ?Das ist sicher alles beim Kauf dabeigewesen.Überlege einmal ob die die Programme schonmal benutzt hast oder glaubst sie brauchen zu können.Viele Programme-viele MÖGLICHE Schwachstellen.Für sicherheitsbewußte Anwender ist dieser Link gemacht worden :
http://www.trojaner-board.de/showthread.php?t=12154
Für dich der Abschnitt ab "vor dem ersten Gang ins Internet" über die Einstellungen und Konfigurationen des Systems.
Deine vielen "file missing" Einträge sind tote Sachen ohne Funktion.Sie bremsen nur dein System aus.Mit dem Programm "Regseeker" das du über Google findest, kannst du das ausräumen.Stelle deine bevorzugte Sprache ein und klicke "Registrierung säubern" so oft bis alles gelöscht ist.Achte darauf das links unten in dem Programm die Sicherung eingeschaltet ist.Falls irgendwas nicht mehr funktionieren sollte kannst du aus "Sicherung" das Gelöschte wieder herstellen.
Irrlicht

hehe, nein kein liebhaber, hab mir den vaio mehr aus platzgründen gekauft.
(habe dieses kompakte ding, das aussieht wie ein riesennotebook..)
ja, da gibts bestimmt das ein oder andere programm, welches ich nicht vermissen werde. ich check das mal ab, danke.
__________________


Alt 12.01.2006, 16:17   #3
mpc101
 
problem gelöst (?) - Standard

problem gelöst (?)



@cotton: ich wede clicktionary auch wieder rauswerfen. ich mochte es zwar gut, aber seit einiger zeit spinnt es ein bisschen..geht sowieso nichts über leo..

zum E-SCAN: ich lass ihn gerade durchlaufen auf meinem anderen pc.
ich bin mir nicht ganz sicher, ob ich richtig verstanden habe:

falls ich nicht gleich selber die mal-ware entferne, sondern zuerst mein log-file hier poste, muss ich dann den scan nochmals machen, um die ware zu löschen, oder geht das von dem file aus, welches ich gespeichert habe?

ich mache mir weniger sorgen darum, ob die beanstandeten dateien auch wirklich zulöschen sind, als um eventuelle weitere schritte...

bin froh um rasche antwort.

gruss, mpc
__________________

Geändert von mpc101 (12.01.2006 um 16:44 Uhr)

Alt 12.01.2006, 16:55   #4
mpc101
 
problem gelöst (?) - Standard

problem gelöst (?)



dauert ganz schon lange..(e-scan, mein ich)

Alt 12.01.2006, 17:03   #5
Hinkelstein
Gesperrt
 
problem gelöst (?) - Standard

problem gelöst (?)



Ich bin ein sehr erfahrener User des Trojaner-Boards ich empfehle dir
Dein Computer wegzuwerfen

mfG


Alt 12.01.2006, 21:05   #6
mpc101
 
problem gelöst (?) - Standard

problem gelöst (?)



meine fresse, 5 stunden hat der spass gedauert..

bin jetzt ein bisschen verwirrt, denn als ich e-scan noch geöffnet hatte,
waren 26 infizierte files schön untereinander aufgelistet.
muss ich die jetzt alle zusammen suchen?? tu mich ein bisschen schwer damit,
denn mein log.file ist riesig.

ist das normal, dass es so lange dauert? ich hoffe, ich muss diesen scan nicht nochmals durchführen..

Alt 12.01.2006, 21:20   #7
mpc101
 
problem gelöst (?) - Standard

problem gelöst (?)



>>>> ich komm irgendwie nicht auf 26 stück...
--------------------------------------------------------------------------------------------------------------------------------------------
Edit: dies hatte ich aus der "virus log information" kopiert, das müsste eigentlich vollstäbdig sein.
seltsamerweise sind es aber mehr als 26 files.. :


Object "mybar Spyware/Adware" found in File System! Action Taken: No Action Taken.

Object "netster Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "kazaa Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "netster Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "myway Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "ameopt Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "limewire Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "limewire Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "bearshare Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "kazaa Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "limewire Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "my way speedbar Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "windows adstatus Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "altnet Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "advsearch Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "sahagent Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "limewire Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "my way speedbar Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "cydoor.topicks.a Spyware/Adware" found in File System! Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" refers to invalid object "C:\WINDOWS\Downloaded Program Files\WinStatX.dll". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Gemeinsame Dateien\Adobe\fonts\TempCMap\Reqrd\CMaps\H". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\Vc" refers to invalid object "C:\Programme\sony\vaio media 2.5\Vc". Action Taken: No Action Taken.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".oem". Action Taken: No Action Taken.
Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".sil". Action Taken: No Action Taken.
Entry "HKCR\.386" refers to invalid object "vxdfile". Action Taken: No Action Taken.
Entry "HKCR\.bc!" refers to invalid object "BitCometUnfinishedFile". Action Taken: No Action Taken.
Entry "HKCR\.bkf" refers to invalid object "msbackupfile". Action Taken: No Action Taken.
Entry "HKCR\.fpl" refers to invalid object "foobar2000.fpl". Action Taken: No Action Taken.
Entry "HKCR\.m3u8" refers to invalid object "foobar2000.m3u8". Action Taken: No Action Taken.
Entry "HKCR\.pcb" refers to invalid object "PCBFile". Action Taken: No Action Taken.
Entry "HKCR\.ppi" refers to invalid object "ppifile". Action Taken: No Action Taken.
Entry "HKCR\.vxd" refers to invalid object "vxdfile". Action Taken: No Action Taken.
Entry "HKCR\AcroAccess.AcroAccess" refers to invalid object "{C523F39F-9C83-11D3-9094-00104BD0D535}". Action Taken: No Action Taken.
Entry "HKCR\AcroAccess.AcroAccess.1" refers to invalid object "{C523F39F-9C83-11D3-9094-00104BD0D535}". Action Taken: No Action Taken.
Entry "HKCR\AcroAccess.AcrobatAccess" refers to invalid object "{C523F39F-9C83-11D3-9094-00104BD0D535}". Action Taken: No Action Taken.
Entry "HKCR\AcroAccess.AcrobatAccess.1" refers to invalid object "{C523F39F-9C83-11D3-9094-00104BD0D535}". Action Taken: No Action Taken.
Entry "HKCR\MyWayToolBar.NetscapeShutdown" refers to invalid object "{0494D0D5-F8E0-41ad-92A3-14154ECE70AC}". Action Taken: No Action Taken.
Entry "HKCR\MyWayToolBar.NetscapeShutdown.1" refers to invalid object "{0494D0D5-F8E0-41ad-92A3-14154ECE70AC}". Action Taken: No Action Taken.
Entry "HKCR\MyWayToolBar.NetscapeStartup" refers to invalid object "{0494D0D7-F8E0-41ad-92A3-14154ECE70AC}". Action Taken: No Action Taken.
Entry "HKCR\MyWayToolBar.NetscapeStartup.1" refers to invalid object "{0494D0D7-F8E0-41ad-92A3-14154ECE70AC}". Action Taken: No Action Taken.
Entry "HKCR\MyWayToolBar.SettingsPlugin" refers to invalid object "{0494D0DB-F8E0-41ad-92A3-14154ECE70AC}". Action Taken: No Action Taken.
Entry "HKCR\MyWayToolBar.SettingsPlugin.1" refers to invalid object "{0494D0DB-F8E0-41ad-92A3-14154ECE70AC}". Action Taken: No Action Taken.
Entry "HKCR\OfficeObj.OfficeObj11.1" refers to invalid object "{F7107F37-C761-4748-B686-055F45889DCD}". Action Taken: No Action Taken.
Entry "HKCR\PDFShellServer.PDFShellInfo" refers to invalid object "{98D9A6F1-4696-4B5E-A2E8-36B3F9C1E12C}". Action Taken: No Action Taken.
Entry "HKCR\PDFShellServer.PDFShellInfo.1" refers to invalid object "{98D9A6F1-4696-4B5E-A2E8-36B3F9C1E12C}". Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\sergio martinelli\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv569.jar-560641e0-50694235.zip infected by "Trojan-Downloader.Java.OpenStream.c" Virus! Action Taken: No Action Taken.
File C:\Program Files\Windows AdStatus\WinStatComm.dll tagged as "not-a-virus:AdWare.Win32.WinAD.u". Action Taken: No Action Taken.
File C:\Programme\MyWay\myBar\1.bin\MY2NS.EXE tagged as "not-a-virus:AdWare.Win32.MyWay.b". Action Taken: No Action Taken.
File C:\Programme\MyWay\myBar\1.bin\NPMYWAY.DLL tagged as "not-a-virus:AdWare.Win32.MyWay.f". Action Taken: No Action Taken.
File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\25EC1DFC tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: No Action Taken.
File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\532E6CF3 tagged as "not-a-virus:AdWare.Win32.WinAD.t". Action Taken: No Action Taken.
File C:\WINDOWS\system32\70tovmto.ini tagged as "not-a-virus:AdWare.Win32.Sahat.ao". Action Taken: No Action Taken.






-------------------------------------------------------------------------------------------------------------------------------------------------



ich nehme mal schwer an, die können (müssen) alle gelöscht werden?

Geändert von mpc101 (12.01.2006 um 21:35 Uhr)

Alt 12.01.2006, 21:27   #8
BataAlexander
> MalwareDB
 
problem gelöst (?) - Standard

problem gelöst (?)



Hallo,

schau Dir mal dieses Tutorial an.

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Antwort

Themen zu problem gelöst (?)
adobe, adobe reader, antivirus, auswerten, bho, controlcenter, drivers, e-banking, ebay, excel, explorer, firefox, hijack, hijackthis, immer wieder, internet, internet explorer, internet security, log-file, monitor, mozilla, mozilla firefox, nicht sicher, popup, problem, problem gelöst, security, security center, server, settings manager, symantec, system, system neu, träge, windows, windows xp




Ähnliche Themen: problem gelöst (?)


  1. guter Job- Schrauber - Problem gelöst
    Lob, Kritik und Wünsche - 15.11.2015 (1)
  2. Herzlichen Dank an Herr Schrauber, Problem gelöst!
    Lob, Kritik und Wünsche - 02.08.2015 (7)
  3. Dank Schrauber Problem gelöst
    Lob, Kritik und Wünsche - 29.07.2015 (1)
  4. Problem mit compatibilitycheck.exe schnell und freundlich gelöst
    Lob, Kritik und Wünsche - 22.01.2015 (0)
  5. Problem gelöst.Danke schrauber
    Lob, Kritik und Wünsche - 07.12.2014 (0)
  6. Problem gelöst und das mit Kompetenz!
    Lob, Kritik und Wünsche - 05.12.2014 (0)
  7. Super Service! Problem erfolgreich gelöst!
    Lob, Kritik und Wünsche - 30.04.2014 (0)
  8. Fund im Temp-Ordner...Problem gelöst?
    Plagegeister aller Art und deren Bekämpfung - 27.09.2013 (23)
  9. GVU-Trojaner - Problem gelöst?
    Alles rund um Windows - 29.01.2013 (2)
  10. Sirfef-Problem von selber gelöst?
    Plagegeister aller Art und deren Bekämpfung - 15.08.2012 (18)
  11. Host-Date repariert - Problem gelöst?
    Log-Analyse und Auswertung - 03.10.2010 (1)
  12. Problem gelöst?
    Log-Analyse und Auswertung - 30.09.2010 (1)
  13. Problem gelöst?
    Plagegeister aller Art und deren Bekämpfung - 27.07.2010 (1)
  14. Bin mir nicht sicher, ob das Trojaner Problem gelöst ist...
    Plagegeister aller Art und deren Bekämpfung - 28.02.2009 (0)
  15. Fehler unter Firefox 3.0.1 & Kubuntu *Problem gelöst
    Alles rund um Mac OSX & Linux - 21.08.2008 (1)
  16. Trojan-Problem mitCWShredder gelöst
    Log-Analyse und Auswertung - 18.10.2004 (7)
  17. Problem gelöst Danke
    Plagegeister aller Art und deren Bekämpfung - 10.05.2004 (2)

Zum Thema problem gelöst (?) - Hallo mpc, ein großer Sony-Vario -Liebhaber ?Das ist sicher alles beim Kauf dabeigewesen.Überlege einmal ob die die Programme schonmal benutzt hast oder glaubst sie brauchen zu können.Viele Programme-viele MÖGLICHE Schwachstellen.Für - problem gelöst (?)...
Archiv
Du betrachtest: problem gelöst (?) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.