![]() |
|
Log-Analyse und Auswertung: problem gelöst (?)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() | ![]() problem gelöst (?) Hallo mpc, ein großer Sony-Vario -Liebhaber ?Das ist sicher alles beim Kauf dabeigewesen.Überlege einmal ob die die Programme schonmal benutzt hast oder glaubst sie brauchen zu können.Viele Programme-viele MÖGLICHE Schwachstellen.Für sicherheitsbewußte Anwender ist dieser Link gemacht worden : http://www.trojaner-board.de/showthread.php?t=12154 Für dich der Abschnitt ab "vor dem ersten Gang ins Internet" über die Einstellungen und Konfigurationen des Systems. Deine vielen "file missing" Einträge sind tote Sachen ohne Funktion.Sie bremsen nur dein System aus.Mit dem Programm "Regseeker" das du über Google findest, kannst du das ausräumen.Stelle deine bevorzugte Sprache ein und klicke "Registrierung säubern" so oft bis alles gelöscht ist.Achte darauf das links unten in dem Programm die Sicherung eingeschaltet ist.Falls irgendwas nicht mehr funktionieren sollte kannst du aus "Sicherung" das Gelöschte wieder herstellen. Irrlicht |
![]() | #2 | |
![]() ![]() | ![]() problem gelöst (?)Zitat:
hehe, nein kein liebhaber, hab mir den vaio mehr aus platzgründen gekauft. (habe dieses kompakte ding, das aussieht wie ein riesennotebook..) ja, da gibts bestimmt das ein oder andere programm, welches ich nicht vermissen werde. ich check das mal ab, danke. |
![]() | #3 |
![]() ![]() | ![]() problem gelöst (?) @cotton: ich wede clicktionary auch wieder rauswerfen. ich mochte es zwar gut, aber seit einiger zeit spinnt es ein bisschen..geht sowieso nichts über leo..
__________________zum E-SCAN: ich lass ihn gerade durchlaufen auf meinem anderen pc. ich bin mir nicht ganz sicher, ob ich richtig verstanden habe: falls ich nicht gleich selber die mal-ware entferne, sondern zuerst mein log-file hier poste, muss ich dann den scan nochmals machen, um die ware zu löschen, oder geht das von dem file aus, welches ich gespeichert habe? ich mache mir weniger sorgen darum, ob die beanstandeten dateien auch wirklich zulöschen sind, als um eventuelle weitere schritte... bin froh um rasche antwort. gruss, mpc Geändert von mpc101 (12.01.2006 um 16:44 Uhr) |
![]() | #4 |
![]() ![]() | ![]() problem gelöst (?) dauert ganz schon lange..(e-scan, mein ich) |
![]() | #5 |
Gesperrt | ![]() problem gelöst (?) Ich bin ein sehr erfahrener User des Trojaner-Boards ich empfehle dir Dein Computer wegzuwerfen mfG |
![]() | #6 |
![]() ![]() | ![]() problem gelöst (?) meine fresse, 5 stunden hat der spass gedauert.. bin jetzt ein bisschen verwirrt, denn als ich e-scan noch geöffnet hatte, waren 26 infizierte files schön untereinander aufgelistet. muss ich die jetzt alle zusammen suchen?? tu mich ein bisschen schwer damit, denn mein log.file ist riesig. ist das normal, dass es so lange dauert? ich hoffe, ich muss diesen scan nicht nochmals durchführen.. |
![]() | #7 |
![]() ![]() | ![]() problem gelöst (?) >>>> ich komm irgendwie nicht auf 26 stück... -------------------------------------------------------------------------------------------------------------------------------------------- Edit: dies hatte ich aus der "virus log information" kopiert, das müsste eigentlich vollstäbdig sein. seltsamerweise sind es aber mehr als 26 files.. : Object "mybar Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "netster Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "kazaa Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "netster Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "myway Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "ameopt Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "limewire Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "limewire Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "bearshare Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "kazaa Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "limewire Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "my way speedbar Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "windows adstatus Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "altnet Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "advsearch Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "sahagent Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "limewire Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "my way speedbar Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "cydoor.topicks.a Spyware/Adware" found in File System! Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" refers to invalid object "C:\WINDOWS\Downloaded Program Files\WinStatX.dll". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Gemeinsame Dateien\Adobe\fonts\TempCMap\Reqrd\CMaps\H". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\Vc" refers to invalid object "C:\Programme\sony\vaio media 2.5\Vc". Action Taken: No Action Taken. Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".oem". Action Taken: No Action Taken. Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" refers to invalid object ".sil". Action Taken: No Action Taken. Entry "HKCR\.386" refers to invalid object "vxdfile". Action Taken: No Action Taken. Entry "HKCR\.bc!" refers to invalid object "BitCometUnfinishedFile". Action Taken: No Action Taken. Entry "HKCR\.bkf" refers to invalid object "msbackupfile". Action Taken: No Action Taken. Entry "HKCR\.fpl" refers to invalid object "foobar2000.fpl". Action Taken: No Action Taken. Entry "HKCR\.m3u8" refers to invalid object "foobar2000.m3u8". Action Taken: No Action Taken. Entry "HKCR\.pcb" refers to invalid object "PCBFile". Action Taken: No Action Taken. Entry "HKCR\.ppi" refers to invalid object "ppifile". Action Taken: No Action Taken. Entry "HKCR\.vxd" refers to invalid object "vxdfile". Action Taken: No Action Taken. Entry "HKCR\AcroAccess.AcroAccess" refers to invalid object "{C523F39F-9C83-11D3-9094-00104BD0D535}". Action Taken: No Action Taken. Entry "HKCR\AcroAccess.AcroAccess.1" refers to invalid object "{C523F39F-9C83-11D3-9094-00104BD0D535}". Action Taken: No Action Taken. Entry "HKCR\AcroAccess.AcrobatAccess" refers to invalid object "{C523F39F-9C83-11D3-9094-00104BD0D535}". Action Taken: No Action Taken. Entry "HKCR\AcroAccess.AcrobatAccess.1" refers to invalid object "{C523F39F-9C83-11D3-9094-00104BD0D535}". Action Taken: No Action Taken. Entry "HKCR\MyWayToolBar.NetscapeShutdown" refers to invalid object "{0494D0D5-F8E0-41ad-92A3-14154ECE70AC}". Action Taken: No Action Taken. Entry "HKCR\MyWayToolBar.NetscapeShutdown.1" refers to invalid object "{0494D0D5-F8E0-41ad-92A3-14154ECE70AC}". Action Taken: No Action Taken. Entry "HKCR\MyWayToolBar.NetscapeStartup" refers to invalid object "{0494D0D7-F8E0-41ad-92A3-14154ECE70AC}". Action Taken: No Action Taken. Entry "HKCR\MyWayToolBar.NetscapeStartup.1" refers to invalid object "{0494D0D7-F8E0-41ad-92A3-14154ECE70AC}". Action Taken: No Action Taken. Entry "HKCR\MyWayToolBar.SettingsPlugin" refers to invalid object "{0494D0DB-F8E0-41ad-92A3-14154ECE70AC}". Action Taken: No Action Taken. Entry "HKCR\MyWayToolBar.SettingsPlugin.1" refers to invalid object "{0494D0DB-F8E0-41ad-92A3-14154ECE70AC}". Action Taken: No Action Taken. Entry "HKCR\OfficeObj.OfficeObj11.1" refers to invalid object "{F7107F37-C761-4748-B686-055F45889DCD}". Action Taken: No Action Taken. Entry "HKCR\PDFShellServer.PDFShellInfo" refers to invalid object "{98D9A6F1-4696-4B5E-A2E8-36B3F9C1E12C}". Action Taken: No Action Taken. Entry "HKCR\PDFShellServer.PDFShellInfo.1" refers to invalid object "{98D9A6F1-4696-4B5E-A2E8-36B3F9C1E12C}". Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\sergio martinelli\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv569.jar-560641e0-50694235.zip infected by "Trojan-Downloader.Java.OpenStream.c" Virus! Action Taken: No Action Taken. File C:\Program Files\Windows AdStatus\WinStatComm.dll tagged as "not-a-virus:AdWare.Win32.WinAD.u". Action Taken: No Action Taken. File C:\Programme\MyWay\myBar\1.bin\MY2NS.EXE tagged as "not-a-virus:AdWare.Win32.MyWay.b". Action Taken: No Action Taken. File C:\Programme\MyWay\myBar\1.bin\NPMYWAY.DLL tagged as "not-a-virus:AdWare.Win32.MyWay.f". Action Taken: No Action Taken. File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\25EC1DFC tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: No Action Taken. File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\532E6CF3 tagged as "not-a-virus:AdWare.Win32.WinAD.t". Action Taken: No Action Taken. File C:\WINDOWS\system32\70tovmto.ini tagged as "not-a-virus:AdWare.Win32.Sahat.ao". Action Taken: No Action Taken. ------------------------------------------------------------------------------------------------------------------------------------------------- ich nehme mal schwer an, die können (müssen) alle gelöscht werden? Geändert von mpc101 (12.01.2006 um 21:35 Uhr) |
![]() | #8 |
> MalwareDB ![]() ![]() ![]() ![]() ![]() | ![]() problem gelöst (?)
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
![]() |
Themen zu problem gelöst (?) |
adobe, adobe reader, antivirus, auswerten, bho, controlcenter, drivers, e-banking, ebay, excel, explorer, firefox, hijack, hijackthis, immer wieder, internet, internet explorer, internet security, log-file, monitor, mozilla, mozilla firefox, nicht sicher, popup, problem, problem gelöst, security, security center, server, settings manager, symantec, system, system neu, träge, windows, windows xp |