|
Log-Analyse und Auswertung: Trojaner verdacht, checkt jemand mein Hijack-Log?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.06.2007, 04:14 | #16 |
| Trojaner verdacht, checkt jemand mein Hijack-Log? Merci für dein feedback. Zum escan: Das log schaut für mich soweit ok aus. Hast du das Häkchen bei "scan only" entfernt? Mach dir wegen den 8 Funden keine Raste, escan ist bissl hysterisch. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.05.07.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NORMAL eScan Version: Sprache: Virus-Datenbank Datum: 6/6/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Jun 08 22:36:11 2007 => Object "funwebproducts Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Fri Jun 08 22:36:14 2007 => Object "hotbar.shopperreports Toolbar" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Fri Jun 08 22:36:21 2007 => Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Fri Jun 08 22:36:09 2007 => System found infected with whyppc Spyware/Adware ({92f02779-6d88-4958-8ad3-83c12d86adc7})! Action taken: Keine Aktion vorgenommen. Fri Jun 08 22:36:10 2007 => System found infected with hotbar Spyware/Adware ({74cc49f7-eb32-4a08-b204-948962a6e3db})! Action taken: Keine Aktion vorgenommen. Fri Jun 08 22:36:10 2007 => System found infected with whyppc Spyware/Adware ({92f02779-6d88-4958-8ad3-83c12d86adc7})! Action taken: Keine Aktion vorgenommen. Fri Jun 08 22:36:14 2007 => System found infected with ezula Spyware/Adware (amazon.url)! Action taken: Keine Aktion vorgenommen. Fri Jun 08 22:36:18 2007 => System found infected with killav.nbd Browser Hijacker (C:\Programme\ares\ares.exe)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Fri Jun 08 22:36:14 2007 => Offending file found: C:\Dokumente und Einstellungen\Moi\Favoriten\amazon.url Fri Jun 08 22:36:18 2007 => Offending file found: C:\Programme\ares\ares.exe ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Fri Jun 08 22:36:14 2007 => Offending Folder found: C:\Dokumente und Einstellungen\Moi\Anwendungsdaten\toshiba\pcdiag\v3.0 ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Fri Jun 08 22:36:11 2007 => Offending Key found: HKCU\Software\funwebproducts !!! Fri Jun 08 22:36:21 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5daf8601-80bb-11db-8bb2-0013eff0c661} !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\WINDOWS\System32\drivers\etc\hosts : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Jun 08 23:51:37 2007 => Gescannte Dateien: 73342 Fri Jun 08 23:51:37 2007 => Gefundene Viren: 8 Fri Jun 08 23:51:37 2007 => Anzahl der desinfizierten Dateien: 0 Fri Jun 08 23:51:37 2007 => Umbenannte Dateien: 0 Fri Jun 08 23:51:37 2007 => Anzahl der gelöschten Dateien: 0 Fri Jun 08 23:51:37 2007 => Anzahl Fehler: 253 Fri Jun 08 23:51:37 2007 => Dauer des Scans bisher: 01:32:43 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Fri Jun 08 22:18:36 2007 => Specherüberprüfung: Aktiviert Fri Jun 08 22:18:36 2007 => Registry Überprüfung: Aktiviert Fri Jun 08 22:18:36 2007 => System-Ordner Überprüfung: Aktiviert Fri Jun 08 22:18:36 2007 => Überprüfung der Systembereiche: Deaktiviert Fri Jun 08 22:18:36 2007 => Überprüfung der Dienste: Aktiviert Fri Jun 08 22:18:36 2007 => Überprüfung der Festplatten: Deaktiviert Fri Jun 08 22:18:36 2007 => Überprüfung aller Festplatten :Aktiviert Batchstart: 4:22:41,73 Batchende: 4:22:47,91 Den Eintrag HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5daf8601-80bb-11db-8bb2-0013eff0c661} kannst du manuell über Start-Ausführen-regedit löschen. So, nun Test am lebenden Subjekt: Öffne bitte die find.bat mit dem Editor und lösche am Anfang das "Echo off". Dann starte die find.bat über die Kommandozeile (resp. Eingabeaufforderung) und gib mal folgendes ein: find.bat > error.log. Dieses error.log lädts du nochmal bei file-upload hoch. Ich schreib gleich mal MightyMarc ne PN, das er sich das mal anschaut. Zu deinem eigentlichen Problem mit Uhr und Suchfunktion. Sorry, da bin ich überfragt, vllt. haben andere im Board noch Ideen (die Backup-Funktion von Spybot S&D hat mir noch nie geholfen, deswegen verwende ich dieses Programm auch nicht mehr). Mein erster Rat wäre, XP über eine Reparaturinstallation zu flicken. Du bootest also von der Installations-CD und wählst Reparaturinstallion. Dabei gehen keine Daten verloren, dennoch rate ich dringend, vorher eine Datensicherung zu machen. Hilft dies auch nicht, bleibt dir nur das Neuaufsetzen. Gruß ordell |
14.06.2007, 17:29 | #17 |
| Trojaner verdacht, checkt jemand mein Hijack-Log? Nach etwas längerer Abwesenheit mal wieder was von mir...
__________________also der find.bat error befehl, hat nichts ergeben. Er sagte, dass die datei nicht gefunden werden kann...und bei scan only kann man das häckchen nicht entfernen.naja, halb so wild bis auf uhr und suche funktioniert alles supi, ich werd nach meiner klausurenphase mal alles neu machen. Ich wollte mich vor allem bei euch (besonders ordell) bedanken, mein computer ist mein baby und hier wurde mir geduldig, schnell und sehr nett geholfen. Ich bin gerade im Ausland und das war so ziemlich meine einzige Hoffnung hier. Da meine Kenntnisse in dem bereich miserabel sind, kann ich leider diese Hilfe nicht zurück geben, werde aber immer wieder hier rein schauen um mich ein bisschen zu informieren. Also großes Lob an dieses Forum und nochmals vielen vielen Dank! Viele Grüße |
Themen zu Trojaner verdacht, checkt jemand mein Hijack-Log? |
adobe, alert, avg, bho, components, desktop, e-mail, ebay, einstellungen, excel, firefox, helper, hijack, hijackthis, internet, internet explorer, launch, mozilla, mozilla firefox, security, server, software, system, taskleiste, trojaner, trojaner verdacht, unknown file in winsock lsp, virus, windows, windows xp |