|
Log-Analyse und Auswertung: mein eScan-LogWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.04.2006, 14:49 | #1 |
| mein eScan-Log Hab meine Platte mal mit eScan gescannt, weil ich nach Verwendung anderer Programme immer noch Probleme mit HiJackern hatte. Bin überrascht, was dabei alles rauskam. Von 180searchassistant hatte ich z.B. gedacht, dass ich ihn schon längst gelöscht hätte. Infektionsmeldungen Wed Apr 12 12:42:13 2006 => System found infected with powerstrip Spyware/Adware ({669695bc-a811-4a9d-8cdf-ba8c795f261c})! Action taken: No Action Taken. Wed Apr 12 12:42:13 2006 => System found infected with powerstrip Spyware/Adware ({669695bc-a811-4a9d-8cdf-ba8c795f261c})! Action taken: No Action Taken. Wed Apr 12 12:42:25 2006 => System found infected with smitfraud variant Browser Hijacker (start.html)! Action taken: No Action Taken. Wed Apr 12 12:42:25 2006 => System found infected with purityscan Spyware/Adware (instructions.html)! Action taken: No Action Taken. Wed Apr 12 12:42:48 2006 => System found infected with smitfraud variant Browser Hijacker (start.html)! Action taken: No Action Taken. Wed Apr 12 12:42:48 2006 => System found infected with purityscan Spyware/Adware (instructions.html)! Action taken: No Action Taken. Wed Apr 12 12:42:16 2006 => Object "180searchassistant Spyware/Adware" found in File System! Action Taken: No Action Taken. Wed Apr 12 12:42:16 2006 => Object "180searchassistant Spyware/Adware" found in File System! Action Taken: No Action Taken. Wed Apr 12 12:42:49 2006 => Object "ezula Spyware/Adware" found in File System! Action Taken: No Action Taken. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Wed Apr 12 13:19:28 2006 => File C:\Dokumente und Einstellungen\...\atk-4.1.zip infected by "HackTool.Win32.AttKit.c" Virus! Action Taken: No Action Taken. Wed Apr 12 14:54:56 2006 => File C:\WINNT\mdn_428.exe infected by "Backdoor.Win32.SdBot.alv" Virus! Action Taken: No Action Taken. Wed Apr 12 15:03:01 2006 => File C:\WINNT\system32\i infected by "Trojan-Downloader.BAT.Ftp.ab" Virus! Action Taken: No Action Taken. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Wed Apr 12 12:42:25 2006 => Offending file found: C:\Dokumente und Einstellungen\...\bor\editor\instructions\html\start.html Wed Apr 12 12:42:25 2006 => Offending file found: C:\Dokumente und Einstellungen\...\bor\editor\instructions\instructions.html Wed Apr 12 12:42:48 2006 => Offending file found: C:\Dokumente und Einstellungen\...\bor\editor\instructions\html\start.html Wed Apr 12 12:42:48 2006 => Offending file found: C:\Dokumente und Einstellungen\...\bor\editor\instructions\instructions.html ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ Wed Apr 12 13:04:41 2006 => File C:\Dokumente und Einstellungen\...\alte dls\2findmp3v766.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.e". Action Taken: No Action Taken. Wed Apr 12 13:05:54 2006 => File C:\Dokumente und Einstellungen\...\alte dls\eDonkey0.44.exe tagged as "not-a-virus:AdWare.Win32.Ucmore.a". Action Taken: No Action Taken. Wed Apr 12 13:05:56 2006 => File C:\Dokumente und Einstellungen\...\alte dls\getrgt.exe tagged as "not-a-virus:AdWare.Win32.TimeSinc". Action Taken: No Action Taken. Wed Apr 12 13:06:59 2006 => File C:\Dokumente und Einstellungen\...\alte dls\iMeshV3.exe tagged as "not-a-virus:AdWare.Win32.FlashTrack.d". Action Taken: No Action Taken. Wed Apr 12 13:14:46 2006 => File C:\Dokumente und Einstellungen\...\downloads\mirc612.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.612. No Action Taken. Wed Apr 12 13:19:29 2006 => File C:\Dokumente und Einstellungen\...\Sicherheit\ccsetup128.exe tagged as not-a-virus:RiskTool.Win32.PsKill.n. No Action Taken. Wed Apr 12 13:43:37 2006 => File C:\Dokumente und Einstellungen\...\Zubehör\AGSetup0605.exe tagged as "not-a-virus:AdWare.Win32.Gator.1050". Action Taken: No Action Taken. ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Wed Apr 12 12:42:49 2006 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Favoriten\online pharmacy ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Wed Apr 12 12:42:16 2006 => Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\180search assistant !!! Wed Apr 12 12:42:16 2006 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\180search assistant !!! Wie verfahre ich jetzt am besten? Vielen Dank im Vorraus Atlas |
12.04.2006, 14:53 | #2 | |
| mein eScan-Log Servus!
__________________Zitat:
Die smitfraud-Sache könnte man schon bereinigen, wegen des o.a. Backdoors allerdings gebe ich Dir nur diesen Rat! Ist die einzige Möglichkeit, welche Dir Gewissheit gibt, wieder ein sicheres System zu haben! Cidre hat ausreichende verlinkt/erklärt, warum das bei einem derartigen Befall die einzig sinnvolle Maßnahme ist! Alles Gute, stupormundi
__________________ |
Themen zu mein eScan-Log |
browser, browser hijacker, ccsetup, einstellungen, escan, explorer, file, fraud, gelöscht, hack, hijacker, immer noch probleme, infected, microsoft, not-a-virus, object, online, probleme, programme, sicherheit, smitfraud, software, start menu, system, system32, variant, virus, windows |