Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um Auswertung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 16.07.2007, 00:23   #16
mmk
 
Bitte um Auswertung - Standard

Bitte um Auswertung



Und? Fertig?

Alt 16.07.2007, 01:06   #17
Oliveroderwas
 
Bitte um Auswertung - Standard

Bitte um Auswertung



So hier nach langem warten:
PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
Montag, 16. Juli 2007 02:00:22
Betriebssystem: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Version von Kaspersky Online Scanner: 5.0.83.0
Letztes Update der Antiviren-Datenbanken: 15/07/2007
Anzahl der Einträge in den Antiviren-Datenbanken: 362580
Scan-Einstellungen
Folgende Antiviren-Datenbanken zur Untersuchung verwenden Erweiterte
Archive untersuchen ja
Mail-Datenbanken untersuchen nein
Untersuchungsobjekt Arbeitsplatz
C:\
E:\
F:\
G:\
Z:\
Untersuchungsergebnisse
Untersuchte Objekte insgesamt 227789
Viren gefunden 2
Infizierte Objekte gefunden 3 / 0
Verdächtige Objekte gefunden 0
Untersuchungszeit 02:35:57

Name des infizierten Objekts Virusname Letzte Aktion
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Common Client\settings.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\LiveUpdate\2007-07-15_Log.ALUSchedulerSvc.LiveUpdate Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Shared\QBackup\index.qbs Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBConfig.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBDebug.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBDetect.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBNotify.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBRefr.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBSetCfg.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBSetCfg2.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBSetDev.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBSetLoc.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBSetUsr.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBStHash.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\BBValid.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\SPPolicy.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\SPStart.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SPBBC\SPStop.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SRTSP\SrtErEvt.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SRTSP\SrtETmp\2D7DB09D.TMP Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SRTSP\SrtMoEvt.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SRTSP\SrtNvEvt.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SRTSP\SrtScEvt.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SRTSP\SrtTxFEvt.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SRTSP\SrtViEvt.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\SubEng\submissions.idx Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXXXX\Anwendungsdaten\Mozilla\Firefox\Profiles\opbp9bzl.default\cert8.db Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXX\Anwendungsdaten\Mozilla\Firefox\Profiles\opbp9bzl.default\formhistory.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXX\Anwendungsdaten\Mozilla\Firefox\Profiles\opbp9bzl.default\history.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXXXX\Anwendungsdaten\Mozilla\Firefox\Profiles\opbp9bzl.default\key3.db Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXX\Anwendungsdaten\Mozilla\Firefox\Profiles\opbp9bzl.default\parent.lock Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXX\Anwendungsdaten\Mozilla\Firefox\Profiles\opbp9bzl.default\search.sqlite Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXXX\Anwendungsdaten\Mozilla\Firefox\Profiles\opbp9bzl.default\urlclassifier2.sqlite Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXXX\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXX\Lokale Einstellungen\Anwendungsdaten\Ahead\Nero Home\bl.db Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXXXX\Lokale Einstellungen\Anwendungsdaten\Ahead\Nero Home\bl.db-journal Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Anwendungsdaten\Ahead\Nero Home\is2.db Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Anwendungsdaten\Ahead\Nero Home\is2.db-journal Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\opbp9bzl.default\Cache\_CACHE_001_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\opbp9bzl.default\Cache\_CACHE_002_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\opbp9bzl.default\Cache\_CACHE_003_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\opbp9bzl.default\Cache\_CACHE_MAP_ Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXXX\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXXX\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\XXXXX\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcrst.dll Das Objekt ist gesperrt übersprungen
C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EPERSIST.DAT Das Objekt ist gesperrt übersprungen
C:\Programme\Gemeinsame Dateien\Symantec Shared\NFWEVT.LOG Das Objekt ist gesperrt übersprungen
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDALRT.log Das Objekt ist gesperrt übersprungen
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDCON.log Das Objekt ist gesperrt übersprungen
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDDBG.log Das Objekt ist gesperrt übersprungen
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDFW.log Das Objekt ist gesperrt übersprungen
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDIDS.log Das Objekt ist gesperrt übersprungen
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSYS.log Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\BWDocMap.pht Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\BWInfopakMap.pht Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\chandir.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\chandir.idx Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\chn.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\chn.idx Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\D0000000.FCS Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\inuse.txt Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\L0000005.FCS Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\main.log Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\prs.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\prs.idx Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\prs_die.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\prs_die.idx Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\prs_dnd.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\prs_dnd.idx Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\prs_ext.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\prs_ext.idx Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\prs_rcv.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\prs_rcv.idx Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\storydb.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Logitech\Desktop Messenger\8876480\Users\XXXX\Data\storydb.idx Das Objekt ist gesperrt übersprungen
C:\Programme\Norton AntiVirus\AVApp.log Das Objekt ist gesperrt übersprungen
C:\Programme\Norton AntiVirus\AVError.log Das Objekt ist gesperrt übersprungen
C:\Programme\Norton AntiVirus\AVVirus.log Das Objekt ist gesperrt übersprungen
C:\Programme\Teamspeak2_RC2\TSClient.log Das Objekt ist gesperrt übersprungen
C:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen
C:\System Volume Information\_restore{F550140F-6DE6-4204-8D8A-BAC6525DD1AD}\RP484\change.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Downloaded Program Files\popcaploader.dll Infizierte Objekte: not-a-virusownloader.Win32.PopCap.a übersprungen
C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SoftwareDistribution\EventCache\{B3E8D9DD-BCCD-4F00-B2CB-216C7B455EA3}.bin Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Sti_Trace.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\default Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\Internet.evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\software Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\system Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\drivers\sptd.sys Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Das Objekt ist gesperrt übersprungen
C:\WINDOWS\wiadebug.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\wiaservc.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\WindowsUpdate.log Das Objekt ist gesperrt übersprungen
Z:\Installation\Nero\Nero-7.7.5.1_deu_update.exe/Toolbar.exe Infizierte Objekte: not-a-virus:AdTool.Win32.MyWebSearch übersprungen
Z:\Installation\Nero\Nero-7.7.5.1_deu_update.exe RAR: infiziert - 1 übersprungen
Die Untersuchung wurde abgeschlossen.
__________________


Alt 16.07.2007, 01:21   #18
mmk
 
Bitte um Auswertung - Standard

Bitte um Auswertung



Warst Du zuletzt mal mit dem Internet Explorer im Netz unterwegs?

Lass bitte diese Datei bei Virustotal prüfen:
Code:
ATTFilter
C:\WINDOWS\Downloaded Program Files\popcaploader.dll
         
Poste hier die Ergebnisse.
__________________

Alt 16.07.2007, 01:24   #19
Oliveroderwas
 
Bitte um Auswertung - Standard

Bitte um Auswertung



Wann meinst du zuletzt nur eben bei kaspereski sonst geh ich immer mit firefox^^

Alt 16.07.2007, 01:31   #20
Oliveroderwas
 
Bitte um Auswertung - Standard

Bitte um Auswertung



Antivirus Version Last Update Result
AhnLab-V3 2007.7.14.0 2007.07.14 no virus found
AntiVir 7.4.0.42 2007.07.15 no virus found
Authentium 4.93.8 2007.07.13 no virus found
Avast 4.7.997.0 2007.07.16 no virus found
AVG 7.5.0.476 2007.07.15 Adware Generic.IIJ
BitDefender 7.2 2007.07.16 Trojan.Downloader.Popcaploader.A
CAT-QuickHeal 9.00 2007.07.14 Trojan.Hijack.PopCapLoa
ClamAV devel-20070416 2007.07.15 no virus found
DrWeb 4.33 2007.07.15 no virus found
eSafe 7.0.15.0 2007.07.10 no virus found
eTrust-Vet 30.8.3784 2007.07.14 no virus found
Ewido 4.0 2007.07.14 Not-A-Virus.Downloader.Win32.PopCap.a
FileAdvisor 1 2007.07.16 High threat detected
Fortinet 2.91.0.0 2007.07.14 W32/Downloader.HU
F-Prot 4.3.2.48 2007.07.13 W32/PopCapDownloader
Ikarus T3.1.1.8 2007.07.15 not-a-virusownloader.Win32.PopCap.a
Kaspersky 4.0.2.24 2007.07.16 not-a-virusownloader.Win32.PopCap.a
McAfee 5074 2007.07.13 no virus found
Microsoft 1.2704 2007.07.16 no virus found
NOD32v2 2399 2007.07.14 no virus found
Norman 5.80.02 2007.07.13 W32/DLoader.BUQ
Panda 9.0.0.4 2007.07.15 no virus found
Sophos 4.19.0 2007.07.06 no virus found
Sunbelt 2.2.907.0 2007.07.14 no virus found
Symantec 10 2007.07.15 no virus found
TheHacker 6.1.6.146 2007.07.13 Trojan/Downloader.Win32.PopCap.a
VBA32 3.12.0.2 2007.07.16 Downloader.PopCapLoader
VirusBuster 4.3.23:9 2007.07.15 no virus found
Webwasher-Gateway 6.0.1 2007.07.16 Riskware.Dldr.PopCap.A
Aditional information
File size: 126976 bytes
MD5: 3fddb5ee807dd371405b305abdae3529
SHA1: 939dd0de92fda92c5574f7096d8ad8c37c8140cc
Bit9 info: http://fileadvisor.bit9.com/services/extinfo.aspx?md5=3fddb5ee807dd371405b305abdae3529


Alt 16.07.2007, 02:09   #21
mmk
 
Bitte um Auswertung - Standard

Bitte um Auswertung



Zitat:
Zitat von Oliveroderwas Beitrag anzeigen
Wann meinst du zuletzt nur eben bei kaspereski sonst geh ich immer mit firefox^^
Ich meinte jetzt unabhängig vom Kaspersky-Scan!
Weil sich in einem "IE-Downloadordner", wenn ich das zu später Stunde mal so grob formulieren darf, eine potentielle Trojan-Downloader-Datei befindet. Es ist möglich, das an dieser Stelle die Ursache für die von Dir festgestellten Probleme zu suchen ist.

Man wird sich das System am Tage noch genauer anschauen müssen, z.B. mit Hilfe eines LogFiles, erstellt mittels Silentrunners:

Silent Runners - Adware? Disinfect, don't reformat!
Es gibt aber noch einige weitere Analysemöglichkeiten. Evtl. tauchen morgen "myrtille", "cosinus" oder andere Helfer auf, die diese erwähnen werden. Ich für meinen Teil muss nun jedenfalls dringend -> schlafen. Eigentlich wollte ich den Schlaf-Smiley dafür verwenden, aber der sieht teilweise so aus, als gäbe er Küsschen. Und ich will ja nicht missverstanden werden.

Alt 16.07.2007, 10:44   #22
Oliveroderwas
 
Bitte um Auswertung - Standard

Bitte um Auswertung



Soll ich mir Silent-Runner runterladen oder erst einmal warten bis wer anders dazu stößt?

Alt 16.07.2007, 11:01   #23
mmk
 
Bitte um Auswertung - Standard

Bitte um Auswertung



Ja, nimm ruhig erstmal den SilentRunners zur Hilfe.

Alt 16.07.2007, 11:13   #24
Oliveroderwas
 
Bitte um Auswertung - Standard

Bitte um Auswertung



Und wie gehe ich damit um?

Alt 16.07.2007, 12:23   #25
KiLLiNgSpRee.aT
 
Bitte um Auswertung - Standard

Bitte um Auswertung



So in etwa
__________________
I Hacked 127.0.0.1

Alt 16.07.2007, 17:00   #26
Oliveroderwas
 
Bitte um Auswertung - Standard

Bitte um Auswertung



Da kommt folgende Meldung beim Ausführen des Skripts:
This script need Windows Management Instrumentation to run.
Click on Start| Control Panel| Adminstrative Tools| Services, and activate Windows Management Instrumentation.
Nur ist es schon am laufen....
Also Frage nach einem alternativ Programm.

Antwort

Themen zu Bitte um Auswertung
adobe, antivirus, askbar, bho, canon, computer, desktop, drivers, excel, explorer, firefox, frage, google, hijack, hijack this, hijackthis, internet, internet explorer, logfile, mozilla, mozilla firefox, object, rundll, software, solution, symantec, system, virus, windows, windows xp




Ähnliche Themen: Bitte um Auswertung


  1. Bitte um Auswertung
    Log-Analyse und Auswertung - 02.02.2008 (0)
  2. Bitte um Auswertung
    Mülltonne - 02.02.2008 (1)
  3. Bitte um Auswertung
    Log-Analyse und Auswertung - 26.12.2007 (2)
  4. bitte um auswertung
    Log-Analyse und Auswertung - 20.12.2007 (4)
  5. Bitte um Auswertung
    Log-Analyse und Auswertung - 07.11.2007 (2)
  6. Bitte um Auswertung
    Log-Analyse und Auswertung - 07.11.2007 (6)
  7. Auswertung bitte
    Mülltonne - 06.11.2007 (0)
  8. bitte um auswertung
    Log-Analyse und Auswertung - 11.04.2007 (6)
  9. bitte um Auswertung
    Log-Analyse und Auswertung - 28.09.2006 (1)
  10. Auswertung Bitte
    Log-Analyse und Auswertung - 23.07.2006 (8)
  11. Bitte um Auswertung
    Log-Analyse und Auswertung - 17.07.2006 (4)
  12. Bitte um Auswertung
    Log-Analyse und Auswertung - 16.07.2006 (2)
  13. Bitte um Auswertung
    Log-Analyse und Auswertung - 30.12.2005 (2)
  14. bitte um Auswertung, was ist das O23?
    Log-Analyse und Auswertung - 16.08.2005 (1)
  15. Bitte !! Hilfe bei der Log Auswertung !! Bitte
    Log-Analyse und Auswertung - 18.12.2004 (1)
  16. Bitte um Auswertung !!
    Log-Analyse und Auswertung - 28.09.2004 (3)
  17. bitte um auswertung vom log
    Log-Analyse und Auswertung - 13.07.2004 (4)

Zum Thema Bitte um Auswertung - Und? Fertig? - Bitte um Auswertung...
Archiv
Du betrachtest: Bitte um Auswertung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.