![]() |
|
Log-Analyse und Auswertung: Hacker auf meinem PC ?????*Mein Log-File*Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
|
![]() | #3 |
| ![]() Hacker auf meinem PC ?????*Mein Log-File* Hi,
__________________habe soweit das System aufgerüstet dann mit claerprogramm im gesäubert und dann nach Anleitung, soweit ich verstanden habe, gescannt. Habe die Killbox installiert und versucht schon ein paar Pfade zu löschen.....bin aber zu blöd dazu! ![]() Hier der Logfile: Sun Jan 22 15:48:02 2006 => ***** Scanning Registry and File system for Adware/Spyware ***** Sun Jan 22 15:48:02 2006 => Loading Spyware Signatures from new External Database (Size: 152145). Sun Jan 22 15:48:02 2006 => Indexed Spyware Databases Successfully Created... Sun Jan 22 15:48:43 2006 => System found infected with searchexe Spyware/Adware ({807553e5-5146-11d5-a672-00b0d022e945})! Action taken: No Action Taken. Sun Jan 22 15:48:43 2006 => System found infected with bearshare Spyware/Adware ({9f95f736-0f62-4214-a4b4-caa6738d4c07})! Action taken: No Action Taken. Sun Jan 22 15:48:44 2006 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken. Sun Jan 22 15:48:44 2006 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken. Sun Jan 22 15:48:44 2006 => System found infected with bearshare Spyware/Adware ({5f95e1af-2620-4f15-bdf9-7fdce4607e17})! Action taken: No Action Taken. Sun Jan 22 15:48:44 2006 => System found infected with bearshare Spyware/Adware ({905d0df2-3a0a-4d94-853c-54a12a745905})! Action taken: No Action Taken. Sun Jan 22 15:48:44 2006 => System found infected with whenu.savenow Spyware/Adware ({c285d18d-43a2-4aef-83fb-bf280e660a97})! Action taken: No Action Taken. Sun Jan 22 15:48:44 2006 => System found infected with alexa Spyware/Adware ({c95fe080-8f5d-11d2-a20b-00aa003c157a})! Action taken: No Action Taken. Sun Jan 22 15:48:45 2006 => Offending Key found: HKCU\appevents\eventlabels\bearsharechatnotifymsg !!! Sun Jan 22 15:48:45 2006 => Object "bearshare Spyware/Adware" found in File System! Action Taken: No Action Taken. Sun Jan 22 15:48:45 2006 => Offending Key found: HKCU\appevents\schemes\apps\bearshare !!! Sun Jan 22 15:48:45 2006 => Object "bearshare Spyware/Adware" found in File System! Action Taken: No Action Taken. Sun Jan 22 15:48:45 2006 => Offending Key found: HKLM\Software\magnet\handlers\bearshare !!! Sun Jan 22 15:48:45 2006 => Object "bearshare Spyware/Adware" found in File System! Action Taken: No Action Taken. Sun Jan 22 15:48:45 2006 => Offending Key found: HKLM\Software\bearshare !!! Sun Jan 22 15:48:45 2006 => Object "bearshare Spyware/Adware" found in File System! Action Taken: No Action Taken. Sun Jan 22 15:48:45 2006 => Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\weathercast !!! Sun Jan 22 15:48:45 2006 => Object "whenu.weathercast Spyware/Adware" found in File System! Action Taken: No Action Taken. Sun Jan 22 15:48:45 2006 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\weathercast !!! Sun Jan 22 15:48:45 2006 => Object "whenu.weathercast Spyware/Adware" found in File System! Action Taken: No Action Taken. Sun Jan 22 15:48:45 2006 => Offending value found in HKLM\Software\Licenses: {i56b3cf0d9ab991e1} !!! Sun Jan 22 15:48:45 2006 => Object "bearshare Spyware/Adware" found in File System! Action Taken: No Action Taken. Sun Jan 22 15:48:45 2006 => Offending value found in HKLM\Software\Licenses: {056b3cf0d9ab991e1} !!! Sun Jan 22 15:48:45 2006 => Object "bearshare Spyware/Adware" found in File System! Action Taken: No Action Taken. Sun Jan 22 15:48:47 2006 => Offending Folder found: C:\Programme\bearshare Sun Jan 22 15:48:47 2006 => Object "bearshare Spyware/Adware" found in File System! Action Taken: No Action Taken. Sun Jan 22 15:48:47 2006 => Offending Folder found: C:\Programme\Gemeinsame Dateien\whenu Sun Jan 22 15:48:47 2006 => Object "whenu.savenow Spyware/Adware" found in File System! Action Taken: No Action Taken. Sun Jan 22 15:48:48 2006 => Offending file found: C:\Dokumente und Einstellungen\Matthias\Eigene Dateien\c64games\load.exe Sun Jan 22 15:48:48 2006 => System found infected with peopleonpage Spyware/Adware (load.exe)! Action taken: No Action Taken. Sun Jan 22 15:48:49 2006 => Offending Folder found: C:\Dokumente und Einstellungen\Matthias\Eigene Dateien\cod\call of duty\main\save Sun Jan 22 15:48:49 2006 => Object "whenu.savenow Spyware/Adware" found in File System! Action Taken: No Action Taken. Sun Jan 22 15:48:49 2006 => Offending Folder found: C:\Dokumente und Einstellungen\Matthias\Eigene Dateien\cod\call of duty\uo\save Sun Jan 22 15:48:49 2006 => Object "whenu.savenow Spyware/Adware" found in File System! Action Taken: No Action Taken. Sun Jan 22 15:49:21 2006 => Offending Folder found: C:\Dokumente und Einstellungen\Matthias\Eigene Dateien\downloads-neu\programme\halflife\hl2\save Sun Jan 22 15:49:21 2006 => Object "whenu.savenow Spyware/Adware" found in File System! Action Taken: No Action Taken. Sun Jan 22 15:49:35 2006 => Offending file found: C:\Dokumente und Einstellungen\Matthias\Eigene Dateien\eigene webs\eigenesweb\search.htm Sun Jan 22 15:49:35 2006 => System found infected with weathercast Spyware/Adware (search.htm)! Action taken: No Action Taken. Sun Jan 22 15:49:35 2006 => Offending file found: C:\Dokumente und Einstellungen\Matthias\Eigene Dateien\eigene webs\eigenesweb\_vti_cnf\search.htm Sun Jan 22 15:49:35 2006 => System found infected with weathercast Spyware/Adware (search.htm)! Action taken: No Action Taken. Sun Jan 22 15:49:40 2006 => Offending file found: C:\Dokumente und Einstellungen\Matthias\Eigene Dateien\c64games\load.exe Sun Jan 22 15:49:40 2006 => System found infected with peopleonpage Spyware/Adware (load.exe)! Action taken: No Action Taken. Sun Jan 22 15:49:41 2006 => Offending Folder found: C:\Dokumente und Einstellungen\Matthias\Eigene Dateien\cod\call of duty\main\save Sun Jan 22 15:49:41 2006 => Object "whenu.savenow Spyware/Adware" found in File System! Action Taken: No Action Taken. Sun Jan 22 15:49:41 2006 => Offending Folder found: C:\Dokumente und Einstellungen\Matthias\Eigene Dateien\cod\call of duty\uo\save Sun Jan 22 15:49:41 2006 => Object "whenu.savenow Spyware/Adware" found in File System! Action Taken: No Action Taken. Sun Jan 22 15:49:43 2006 => Offending Folder found: C:\Dokumente und Einstellungen\Matthias\Eigene Dateien\downloads-neu\programme\halflife\hl2\save Sun Jan 22 15:49:43 2006 => Object "whenu.savenow Spyware/Adware" found in File System! Action Taken: No Action Taken. Sun Jan 22 15:49:45 2006 => Offending file found: C:\Dokumente und Einstellungen\Matthias\Eigene Dateien\eigene webs\eigenesweb\search.htm Sun Jan 22 15:49:45 2006 => System found infected with weathercast Spyware/Adware (search.htm)! Action taken: No Action Taken. Sun Jan 22 15:49:45 2006 => Offending file found: C:\Dokumente und Einstellungen\Matthias\Eigene Dateien\eigene webs\eigenesweb\_vti_cnf\search.htm Sun Jan 22 15:49:45 2006 => System found infected with weathercast Spyware/Adware (search.htm)! Action taken: No Action Taken. Ist nicht der komplette Logfile nur das was mir wichtig erscheint! Gibt es nicht ein Programm zum Löschen der Adware/Spyware für dummies? ![]() Sbybot research oder so ähnlich hatte ich schon versucht... Vielen Dank für die Tipps!! |
Themen zu Hacker auf meinem PC ?????*Mein Log-File* |
?????, adobe, adobe reader, antivir, bho, dsl, einstellungen, excel, explorer, festplatte, firewall, hijack, hijackthis, hängen, internet, internet explorer, log-file, microsoft, nvidia, problem, programme, rundll, scan, software, system, unknown file in winsock lsp, windows, windows xp |