![]() |
|
Log-Analyse und Auswertung: könnt ihr mir bitte helfen!!!! dankeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() | ![]() könnt ihr mir bitte helfen!!!! danke Nö das wäre nicht "cool",das wäre doof !Es kommt dann nämlich bald jeder an und schmeißt ein EScan-Log hin und ruft Hilfe. Ein paar zusammenhängende Sätze,die Auskunft über dein Beriebssystem deine Internetanbindung sowie sonstige relevante Dinge gibt,hätten wir doch schon verdient,oder meinst du nicht ? Schau dir mal ein paar Thread`s an.Fällt dir was auf ? Irrlicht |
![]() | #2 |
| ![]() bitte schön sorry dass ich in sachen pc leider nicht so fit bin. war nach langem rumprobieren endlich auf dieser seite gelandet und hab dann auch gleich die anleitung mit dem escan vollzogen.
__________________problem bei mir ist, dass jedesmal wenn ich meinen internet explorer öffne antivir mir den virus TR/Agent.AW.1 immer wieder in nem anderen C:\windows\system32\.... ordner anzeigt, kann dann zwar antivir durchlaufen lassen, das löscht mir dann auch alles, aber beim nächsten mal ist dann wieder das gleich problem. hab windows xp mit sp2 und mein internet explorer ist die version: 6.0.2900.2180.xpsp_sp2_rtm.040803-2158 und hier ncohmal meine log-datei: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Wed Feb 15 20:53:17 2006 => System found infected with ibis Spyware/Adware ({310cc549-4541-46a9-940f-52b342a6e682})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:17 2006 => System found infected with ibis Spyware/Adware ({339bb23f-a864-48c0-a59f-29ea915965ec})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:17 2006 => System found infected with bearshare Spyware/Adware ({558ec983-bedb-9168-b2de-31dbf0ee543e})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:17 2006 => System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:17 2006 => System found infected with websearch toolbar Toolbar ({69357d4e-bf4d-4651-91e9-52ecd45a0128})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:17 2006 => System found infected with websearch toolbar Toolbar ({6e21f428-5617-47f7-aed8-b2e1d8fba711})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:17 2006 => System found infected with ibis Spyware/Adware ({708be496-e202-497b-bc31-9cf47e3bf8d6})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:18 2006 => System found infected with bargainbuddy Spyware/Adware ({79849612-a98f-45b8-95e9-4d13c7b6b35c})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:18 2006 => System found infected with wintools Spyware/Adware ({87067f04-de4c-4688-bc3c-4fcf39d609e7})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:18 2006 => System found infected with ibis Spyware/Adware ({87766247-311c-43b4-8499-3d5fec94a183})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:18 2006 => System found infected with huntbar Spyware ({8952a998-1e7e-4716-b23d-3dbe03910972})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:18 2006 => System found infected with ibis Spyware/Adware ({8b0fa130-0c3d-4cb1-aeb7-2c29da5509a3})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:18 2006 => System found infected with bearshare Spyware/Adware ({9f95f736-0f62-4214-a4b4-caa6738d4c07})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:18 2006 => System found infected with wintools Spyware/Adware ({a8deb4a5-d9ef-4d21-b4f6-921475004e7d})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:18 2006 => System found infected with websearch toolbar Toolbar ({bbf122a7-8a4d-45b5-9e00-0f68bc87c904})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:18 2006 => System found infected with ibis Spyware/Adware ({cae0999f-78c5-49dc-9f30-13142aaaaba4})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:18 2006 => System found infected with websearch toolbar Toolbar ({f1616b86-9288-489d-b71a-0ccf2f1a89da})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:18 2006 => System found infected with websearch toolbar Toolbar ({ff76a5da-6158-4439-99ff-edc1b3fe100c})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:18 2006 => System found infected with ibis Spyware/Adware ({339bb23f-a864-48c0-a59f-29ea915965ec})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:18 2006 => System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:18 2006 => System found infected with bargainbuddy Spyware/Adware ({79849612-a98f-45b8-95e9-4d13c7b6b35c})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:18 2006 => System found infected with ibis Spyware/Adware ({37ac49e3-e906-4bd8-ae83-d0f7fb48fd17})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:18 2006 => System found infected with bearshare Spyware/Adware ({905d0df2-3a0a-4d94-853c-54a12a745905})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:18 2006 => System found infected with ibis Spyware/Adware ({234f09fb-fe89-4c6d-9203-31832fc051c3})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:18 2006 => System found infected with ibis Spyware/Adware ({365b9a54-e613-46e5-9db1-4f91a9de80bd})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:19 2006 => System found infected with ibis Spyware/Adware ({618be527-b7f5-417c-bc51-98fdc2d6de61})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:19 2006 => System found infected with ibis Spyware/Adware ({66c22569-f05c-4a70-a142-763b337e1002})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:19 2006 => System found infected with ibis Spyware/Adware ({7b8bd940-b1ef-460c-85a2-9acaaf7f9303})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:19 2006 => System found infected with ibis Spyware/Adware ({99aa88d1-d9d3-410a-be9e-044f94c183da})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:19 2006 => System found infected with whenu.savenow Spyware/Adware ({c285d18d-43a2-4aef-83fb-bf280e660a97})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:19 2006 => System found infected with ibis Spyware/Adware ({d1951679-1d52-43fc-9585-0737143585f5})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:19 2006 => System found infected with ibis Spyware/Adware ({f273d4ea-2025-4410-8408-251a0cd46be7})! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:23 2006 => System found infected with search assistant Spyware/Adware (tbps.ini)! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:23 2006 => System found infected with whenu.savenow Spyware/Adware (saveinstwm.exe)! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:27 2006 => System found infected with whenu.savenow Spyware/Adware (saveinstwm.exe)! Action taken: Keine Aktion vorgenommen. Wed Feb 15 20:53:52 2006 => Scanne Ordner: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\INFECTED\*.* ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "offending" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Wed Feb 15 20:53:20 2006 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\wintools !!! Wed Feb 15 20:53:20 2006 => Offending Key found: HKLM\Software\magnet\handlers\bearshare !!! Wed Feb 15 20:53:20 2006 => Offending Key found: HKLM\Software\whenusave !!! Wed Feb 15 20:53:20 2006 => Offending Key found: HKLM\Software\wintools !!! Wed Feb 15 20:53:20 2006 => Offending Key found: HKCU\Software\whenu !!! Wed Feb 15 20:53:20 2006 => Offending Key found: HKCU\Software\wintools !!! Wed Feb 15 20:53:21 2006 => Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\whenu !!! Wed Feb 15 20:53:21 2006 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\whenu !!! Wed Feb 15 20:53:21 2006 => Offending value found in HKLM\Software\Licenses: {i56b3cf0d9ab991e1} !!! Wed Feb 15 20:53:21 2006 => Offending value found in HKLM\Software\Licenses: {056b3cf0d9ab991e1} !!! Wed Feb 15 20:53:21 2006 => Offending Key found: HKCU\protocols\handler\tpro !!! Wed Feb 15 20:53:21 2006 => Offending Key found: HKLM\software\classes\protocols\handler\tpro !!! Wed Feb 15 20:53:23 2006 => Offending Folder found: C:\WINDOWS\system32\msview Wed Feb 15 20:53:23 2006 => Offending file found: C:\WINDOWS\system32\tbps.ini Wed Feb 15 20:53:23 2006 => Offending Folder found: C:\Programme\Gemeinsame Dateien\wintools Wed Feb 15 20:53:23 2006 => Offending file found: C:\DOKUME~1\MAXIMI~1\LOKALE~1\Temp\saveinstwm.exe Wed Feb 15 20:53:24 2006 => Offending Folder found: C:\Dokumente und Einstellungen\Maximilian\Anwendungsdaten\azureus\logs\save Wed Feb 15 20:53:27 2006 => Offending file found: C:\Dokumente und Einstellungen\Maximilian\Lokale Einstellungen\temp\saveinstwm.exe ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ |
![]() |
Themen zu könnt ihr mir bitte helfen!!!! danke |
aktion, antivir, c:\windows, dateien, einstellungen, explorer, file, found, helfen, infected, install, lokale, microsoft, ordner, programme, scan, software, start, start menu, system, system32, temp, tools, version, websearch, win, windows |