|
Log-Analyse und Auswertung: Logfile von Spybot - Search & DestroyWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.02.2006, 22:06 | #1 |
| Logfile von Spybot - Search & Destroy Hilfe Ich weiß damit nichta anzufangen: Was würdet ihr Vorschlagen? Code:
ATTFilter Systemdienst-Überprüfung.: Die Datei Services.sbs fehlt. Bitte benutzen Sie das Update, um sie zu erhalten. () DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-343818398-1606980848-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 BackWeb lite: User settings (Registrierungsdatenbank-Schlüssel, nothing done) HKEY_USERS\.DEFAULT\Software\BackWeb BackWeb lite: User settings (Registrierungsdatenbank-Schlüssel, nothing done) HKEY_USERS\S-1-5-18\Software\BackWeb BackWeb lite: Netscape viewer (Registrierungsdatenbank-Wert, nothing done) HKEY_USERS\.DEFAULT\Software\Netscape\Netscape Navigator\Viewers\application/x-bwpreview BackWeb lite: Netscape viewer (Registrierungsdatenbank-Wert, nothing done) HKEY_USERS\S-1-5-18\Software\Netscape\Netscape Navigator\Viewers\application/x-bwpreview BackWeb lite: Netscape viewer (Registrierungsdatenbank-Wert, nothing done) HKEY_USERS\.DEFAULT\Software\Netscape\Netscape Navigator\Viewers\application/x-iad BackWeb lite: Netscape viewer (Registrierungsdatenbank-Wert, nothing done) HKEY_USERS\S-1-5-18\Software\Netscape\Netscape Navigator\Viewers\application/x-iad MS Works: Autorun-Einstellungen (Registrierungsdatenbank-Wert, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft Works Update Detection MS Works: Programmdatei (Datei, nothing done) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe Windows Media Player: Client ID (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\.DEFAULT\Software\Microsoft\MediaPlayer\Player\Settings\Client ID!= Windows Media Player: Client ID (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-19\Software\Microsoft\MediaPlayer\Player\Settings\Client ID!= Windows Media Player: Client ID (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-20\Software\Microsoft\MediaPlayer\Player\Settings\Client ID!= Windows Media Player: Client ID (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-343818398-1606980848-725345543-1005\Software\Microsoft\MediaPlayer\Player\Settings\Client ID!= Windows Media Player: Client ID (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-18\Software\Microsoft\MediaPlayer\Player\Settings\Client ID!= Windows Media Player: Anonymous ID (Registrierungsdatenbank-Änderung, nothing done) HKEY_USERS\S-1-5-21-343818398-1606980848-725345543-1005\Software\Microsoft\MediaPlayer\Preferences\SendUserGUID!=B=0 --- Spybot - Search & Destroy version: 1.4 (build: 20050523) --- 2005-05-31 blindman.exe (1.0.0.1) 2005-05-31 SpybotSD.exe (1.4.0.3) 2005-05-31 TeaTimer.exe (1.4.0.2) 2006-02-15 unins000.exe (51.41.0.0) 2005-05-31 Update.exe (1.4.0.0) 2005-05-31 advcheck.dll (1.0.2.0) 2005-05-31 aports.dll (2.1.0.0) 2005-05-31 borlndmm.dll (7.0.4.453) 2005-05-31 delphimm.dll (7.0.4.453) 2005-05-31 SDHelper.dll (1.4.0.0) 2005-05-31 Tools.dll (2.0.0.2) 2005-05-31 UnzDll.dll (1.73.1.1) 2005-05-31 ZipDll.dll (1.73.2.0) 2003-03-16 Includes\Cookies.sbi (*) 2003-03-16 Includes\Dialer.sbi (*) 2003-03-16 Includes\Hijackers.sbi (*) 2003-03-16 Includes\Keyloggers.sbi (*) 2003-03-16 Includes\Malware.sbi (*) 2003-03-16 Includes\plugin-ignore.ini 2003-03-16 Includes\Security.sbi (*) 2003-03-16 Includes\Spybots.sbi (*) 2003-03-16 Includes\Temporary.sbi (*) 2003-03-16 Includes\Tracks.uti 2003-03-16 Includes\Trojans.sbi (*) |
17.02.2006, 22:51 | #3 |
| Logfile von Spybot - Search & Destroy Das ist nicht von meinem PC und so viel ich weiß ist es geupdated.
__________________ |
17.02.2006, 23:01 | #4 | |
| Logfile von Spybot - Search & Destroy Ich bin jetzt momentan auf Linux und kann nicht nachsehen, aber Zitat:
DSO Exploit war m.E. ein bug.
__________________ root@PEBKAC:~# rm -rf .* |
17.02.2006, 23:23 | #5 | |
| Logfile von Spybot - Search & DestroyZitat:
Komisch, dann frag ich erst noch mal nach, ob es mit dem Update Probleme gab. Danke für die schellen Antworten =) |
Themen zu Logfile von Spybot - Search & Destroy |
anonymous, bli, client, code, data, datei, dateien, exploit, gen, internet, logfile, media, media player, microsoft, netscape, object, player, preferences, programme, s-1-5-18, search, software, spybot, update, update.exe, version, windows |