|
Log-Analyse und Auswertung: eScanWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.05.2006, 15:19 | #1 |
| eScan Hallo, ich benutze MicroWorld Anti Virus & Spyware Toolkit Utility (Vers. 8.1.2) und update das Programm regelmäßig. Immer wenn ich einen Scan ausführe wird mir folgende Meldung angezeigt: System found infected with whenu.ucontrol Spyware/Adware ({cb8acef9-1085-4b47-b969-963e56aa9543})! Action taken: No Action Taken. allerdings weiß ich nicht wie ich damit umzugehen habe. Ich habe mal in der Registry nach cb8acef9-1085-4b47-b969-963e56aa9543 nachgeschaut aber auch das half mir nicht weiter. Ich würde gerne mal den eScan-Logfile als Anhang mitsenden aber er ist zu groß. Über eine Hilfe würde ich mich sehr freuen. |
04.05.2006, 16:15 | #2 |
| eScan Hallo Manuel,
__________________schon gesehen ? Die 7 goldenen Regeln im Trojaner-Board: 1. Bevor Du postest, benutze Google sowie die Boardsuche und informiere Dich über Dein Problem. Du bist erfahrungsgemäß nicht der erste, der diese Frage stellt. Arbeite die empfohlenen Maßnahmen durch. 2. Wenn Du Dein Problem im Board schildern willst, poste es genau einmal. Fallen Dir danach wichtige Details ein, editiere und ergänze Dein Posting, anstatt ein neues zu erstellen. Mehrfach- und Crosspostings landen in der Mülltonne. 3. Wähle einen aussagekräftigen Titel, der Dein Problem kurz und klar zusammenfaßt. Titel wie "hüllfääää ... überall viren!!!" führen dazu, daß Dein Posting ignoriert wird. 4. Schreibe in verständlichem Deutsch und in ganzen Sätzen. Vergiß nicht: Dies ist ein Forum, kein Chat. Du hast Zeit! Beseitige Fehler, bevor du Deinen Beitrag erstellst. Hältst Du Dich nicht an diese Regel, kannst Du keine hilfreichen Antworten erwarten. 5. Beschreibe Dein Problem genau und nenne alle erforderlichen Details. Dazu gehören Dein Betriebssystem, wortgetreue Wiedergaben von Fehlermeldungen, und Pfadangaben bei Schädlingsbefall. Fehlen diese Angaben, kann Dir niemand helfen. 6. Lies die Hinweise der Helfer sorgfältig und befolge sie. Verstehst Du etwas nicht, frage höflich nach. Hast Du Dein Problem erfolgreich gelöst, melde Dich. Vergiß nicht, Dich zu bedanken. Deine Helfer werden es nicht vergessen. 7. Zu guter Letzt: Zitiere externe Quellen immer mit Quellenangabe, da Du sonst das Team in rechtliche Schwierigkeiten bringst. Bei Nichtbeachtung dieser Regel werden entsprechende Postings kommentarlos gelöscht. Für dich wäre Punkt 1 wichtig ! Irrlicht |
04.05.2006, 16:39 | #4 |
| eScan okay, tut mir Leid wenn ich mich nach Meinung einiger zu undeutlich ausgedrückt habe. @rene-gad ich habe es schon gefunden aber wußte nicht ob ich es entfernen soll. Kannst du mir erklären für was die Datei whenu nützlich ist oder ob sie ggf. sogar schädlich ist. |
04.05.2006, 17:45 | #5 |
| eScan Hallo Manuel, nicht undeutlich ausgedrückt.Punkt 1,den du im Besonderen beachten solltest,besagt was ? Benutze Google oder die Bordsuche für dein Problem. Google kennst du ? Dein Problem hat ja jetzt einen Namen,kombiniere beides und du wirst Erleuchtung erfahren. Irrlicht |
05.05.2006, 19:29 | #6 |
| eScan okay, habe mich jetzt hinreichend mit Hilfe von google informiert. Bin zu dem Entschluss gekommen den Registry Eintrag {cb8acef9-1085-4b47-b969-963e56aa9543} zu entfernen. Dabei habe ich festgestellt, dass ich auch WhenUSaveMsg auf meinem Rechner habe. Leider bekomme ich es einfach nicht hin, sämtliche WhenU Einträge zu entfernen. kann mir jemand dabei helfen? |
05.05.2006, 21:10 | #7 | |
| eScan @Manuel_M Zitat:
|
Themen zu eScan |
action, angezeigt, anhang, anti, escan, folge, folgende, found, freue, infected, meldung, programm, registry, scan, sende, senden, spyware, taken, toolkit, update, utility, virus, würde |