|
Log-Analyse und Auswertung: Bitte um Hilfe mit der eScan-LogWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.06.2006, 18:57 | #1 |
| Bitte um Hilfe mit der eScan-Log Hallo, ich habe mal eScan über meinen Computer laufen lassen. Hier ist einen Auszug aus dem eScan-Log. Könnte mir bitte jemand sagen, was ich entfernen muss? Danke. Sun Jun 18 16:15:55 2006 => System found infected with flashget Unclassified ({a5366673-e8ca-11d3-9cd9-0090271d075b})! Action taken: Keine Aktion vorgenommen. Sun Jun 18 16:15:55 2006 => System found infected with troj/taladra-f BackDoor ({e7bc34a3-ba86-11cf-84b1-cbc2da68bf6c})! Action taken: Keine Aktion vorgenommen. Sun Jun 18 16:15:55 2006 => System found infected with flashget Unclassified ({a5366673-e8ca-11d3-9cd9-0090271d075b})! Action taken: Keine Aktion vorgenommen. Sun Jun 18 16:15:55 2006 => System found infected with powerstrip Spyware/Adware ({669695bc-a811-4a9d-8cdf-ba8c795f261c})! Action taken: Keine Aktion vorgenommen. Sun Jun 18 16:15:58 2006 => Offending file found: C:\WINDOWS\twain_16.dll Sun Jun 18 16:15:58 2006 => System found infected with adware.7000n Spyware/Adware (twain_16.dll)! Action taken: Keine Aktion vorgenommen. Sun Jun 18 16:16:07 2006 => System found infected with smitfraud Browser Hijacker (antivirus test online.url)! Action taken: Keine Aktion vorgenommen. Sun Jun 18 17:21:20 2006 => C:\Programme\hijackthis_199\backups\backup-20060611-040825-498.dll possibly infected and removed by background antivirus package! Sun Jun 18 17:21:24 2006 => C:\Programme\hijackthis_199\backups\backup-20060611-045314-739.dll possibly infected and removed by background antivirus package! Sun Jun 18 17:27:52 2006 => C:\Programme\Media-Codec\ecodec.exe possibly infected and removed by background antivirus package! Sun Jun 18 17:37:04 2006 => C:\RECYCLER\S-1-5-21-1602489464-2008529862-3894602836-500\Dc11.exe possibly infected and removed by background antivirus package! Sun Jun 18 17:37:07 2006 => C:\RECYCLER\S-1-5-21-1602489464-2008529862-3894602836-500\Dc12.tmp possibly infected and removed by background antivirus package! Sun Jun 18 17:37:10 2006 => C:\RECYCLER\S-1-5-21-1602489464-2008529862-3894602836-500\Dc3.exe possibly infected and removed by background antivirus package! Sun Jun 18 17:37:13 2006 => C:\RECYCLER\S-1-5-21-1602489464-2008529862-3894602836-500\Dc4.exe possibly infected and removed by background antivirus package! Sun Jun 18 18:26:02 2006 => C:\WINDOWS\system32\1024\ldFC48.tmp possibly infected and removed by background antivirus package! Sind derartige ERROR-Einträge auch relevant? Sun Jun 18 05:00:53 2006 => ERROR!!! Invalid Entry ... No Action Taken. Sun Jun 18 16:39:44 2006 => Result: ERROR!!! File ... Scanning Failure!!! Sun Jun 18 16:39:44 2006 => ERROR!!! ScanFile fails for ... Danke. |
18.06.2006, 19:08 | #2 | |
> MalwareDB | Bitte um Hilfe mit der eScan-Log Hallo,
__________________Zitat:
Wer hat Dir gesagt, was Du posten musst? Füttere uns entsprechend der NUB. Gruß Schrulli
__________________ |
18.06.2006, 19:34 | #3 |
| Bitte um Hilfe mit der eScan-Log Hallo, zu den Fragen
__________________1) Wieso ich gescannt habe: Vor einigen Tagen habe ich mir einen Trojaner eingefangen. Dagegen bin ich mit HijackThis vorgegangen. Seither startet beim Systemstart der Explorer mit 'System32'. Die per Google gefundenen Lösungsvorschläge hatten bei mir bisher noch keinen Erfolg. Mit eScan wollte ich überprüfen ob noch Schadhaftes auf dem Rechner übriggeblieben ist. 2) Wer mir gesagt hat, was ich posten muss: Ich bin nach der Version [1] von hier (unten) vorgegangen. Mein Betriebssystem ist Windows XP SP2. |
18.06.2006, 19:38 | #4 |
Administrator > Competence Manager | Bitte um Hilfe mit der eScan-Log diese Version ist zu ALT, nimm diese --> http://www.trojaner-board.de/showthread.php?t=24192
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
18.06.2006, 19:49 | #5 |
| Bitte um Hilfe mit der eScan-Log @[Gc]Sunny: Meinst du die eScan Version? Ich habe die Version 8.3.4. Ist das nicht die neuste? Wenn du die Anleitung meinst, dann sehe ich nicht den großen Unterschied. Denn ich bin ja nach der alternativen Methode vorgegangen. An der Spracheinstellung Englisch <-> Deutsch liegt es dann aber wohl, dass Find.bat bei mir nicht funktioniert hat. Ich wollte dann aber auch nicht den 3 Stunden Scan wiederholen. |
18.06.2006, 22:15 | #6 | |
| Bitte um Hilfe mit der eScan-LogZitat:
|
18.06.2006, 22:19 | #7 |
> MalwareDB | Bitte um Hilfe mit der eScan-Log
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
19.06.2006, 17:57 | #8 | |
| Bitte um Hilfe mit der eScan-Log OK, hier habe ich jetzt die Liste per find.bat: Zitat:
|
19.06.2006, 19:14 | #9 |
> MalwareDB | Bitte um Hilfe mit der eScan-Log Hallo, deaktiviere die Systemwiederherstellung und starte Deinen Rechner neu, dannach kannst Du die SWH wieder aktivieren, lade Dir smitfraudfix und gehe wie unter Reinigung beschrieben vor. Dann scanne die Datei C:\Windows\System32\winlogon.exe online bei virustotal.com und poste das Ergebnis (wenn positiv) hier. Dannch erstelle ein HijackThis Logfile, poste es hier zusammen mit dem smitfraud und einem neuen eScan Log. Gruß Schrulli
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
19.06.2006, 19:21 | #10 | |
Moderator, a.D. | Bitte um Hilfe mit der eScan-Log Wenn Zitat:
Gruß Yopie |
19.06.2006, 19:31 | #11 |
> MalwareDB | Bitte um Hilfe mit der eScan-Log Hallo, @Yopie: Hab ich auch gesehen, aber die Paranoia von eScan hat mich erstmal von einem solchen Rat Abstand nehmen lassen. Im HJT Log sollten die Einträge erscheinen, falls es kein Fehlalarm ist. Ansonsten: Full Ack Gruß Schrulli
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall Geändert von Schrulli (19.06.2006 um 19:50 Uhr) |
19.06.2006, 20:45 | #12 |
| Bitte um Hilfe mit der eScan-Log @Schrulli: nach dem deaktivieren der SWH im abgesicherten Modus neustarten? Und die SWH nach dem ausführen von smitfraudfix wieder aktiviern, oder? Danke. |
19.06.2006, 20:48 | #13 |
> MalwareDB | Bitte um Hilfe mit der eScan-Log Hallo, - SWH deaktivieren - Rechner neustarten - SWH kann wieder aktiviert werden - Smitfraudfix durchführen - Logs posten Gruß Schrulli
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
20.06.2006, 00:43 | #14 | |||
| Bitte um Hilfe mit der eScan-Log OK. Hier die Log-Dateien. Danke für die bisherigen Antworten und fürs durchsehen der folgenden Logs. Zitat:
Zitat:
Zitat:
|
20.06.2006, 07:33 | #15 |
> MalwareDB | Bitte um Hilfe mit der eScan-Log Hallo, prüfe ob Du unter Start / Einstellungen / Systemsteuerung / Verwaltung / Dienste ob Du dort einen Eintrag "NTAuth" Starttyp automatisch findest. Gruß Schrulli
__________________ If every computer is running a diverse ecosystem, crackers will have no choice but to resort to small-scale, targetted attacks, and the days of mass-market malware will be over[...]. Stuart Udall |
Themen zu Bitte um Hilfe mit der eScan-Log |
1.exe, 8.tmp, aktion, antivirus, auszug, backdoor, bitte um hilfe, browser, browser hijacker, c:\windows, computer, entfernen, escan, file, found, fraud, hijacker, hijackthis, infected, programme, recycler, scanning, smitfraud, system, system32, test, träge, windows |