|
Log-Analyse und Auswertung: Blick drauf setzenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.08.2007, 10:06 | #17 |
| Blick drauf setzen Ja nach IACCEPT komm die 2 sachen.
__________________ |
16.08.2007, 11:27 | #19 |
| Blick drauf setzen So hat nichts gefunden 08/16/07 12:16:54 [Info]: BlackLight Engine 1.0.64 initialized 08/16/07 12:16:54 [Info]: OS: 5.1 build 2600 (Service Pack 2) 08/16/07 12:16:55 [Note]: 7019 4 08/16/07 12:16:55 [Note]: 7005 0 08/16/07 12:16:58 [Note]: 7006 0 08/16/07 12:16:58 [Note]: 7011 2036 08/16/07 12:16:58 [Note]: 7026 0 08/16/07 12:16:58 [Note]: 7026 0 08/16/07 12:17:01 [Note]: FSRAW library version 1.7.1022 08/16/07 12:26:50 [Note]: 7007 0 |
16.08.2007, 11:31 | #20 | |
> MalwareDB | Blick drauf setzen Gut Was ist mit Zitat:
Besteht diese immer noch? Bata |
16.08.2007, 11:33 | #21 |
| Blick drauf setzen Ich habs noch nicht getestet ist auch schwer zu Testen mach ja nur manchmal neustart. Ich Poste gleich mal was von Escan. |
16.08.2007, 12:31 | #22 |
| Blick drauf setzen So ich wusste nicht was ich vom Log von Escan braucht dann Poste ich erstmal dass hir. Sieht schlecht aus 21 Viren. Können aber auch 21 Fehlalamre sein was ich vermute. Thu Aug 16 13:16:52 2007 => ***** Scanning complete. ***** Thu Aug 16 13:16:52 2007 => Total Objects Scanned: 92174 Thu Aug 16 13:16:52 2007 => Total Critical Objects: 21 Thu Aug 16 13:16:52 2007 => Total Disinfected Objects: 0 Thu Aug 16 13:16:52 2007 => Total Objects Renamed: 0 Thu Aug 16 13:16:52 2007 => Total Deleted Objects: 0 Thu Aug 16 13:16:52 2007 => Total Errors: 6 Thu Aug 16 13:16:52 2007 => Time Elapsed: 01:05:22 Thu Aug 16 13:16:52 2007 => Virus Database Date: 8/13/2007 Thu Aug 16 13:16:52 2007 => Virus Database Count: 379140 Thu Aug 16 13:16:52 2007 => Scan Completed. Und hir noch was. Object "unspypc Unclassified" found in File System! Action Taken: No Action Taken. Object "unspypc Unclassified" found in File System! Action Taken: No Action Taken. Object "NULLBYTE Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "progent Trojan" found in File System! Action Taken: No Action Taken. Object "progent Trojan" found in File System! Action Taken: No Action Taken. Object "Possible Fujacks-type Worm" found in File System! Action Taken: No Action Taken. Object "Possible Fujacks-type Worm" found in File System! Action Taken: No Action Taken. Entry "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" refers to invalid object "C:\Programme\Logitech\Desktop Messenger\8876480\7.2.0.137-8876480SL\Program\PrvCnt.exe". Action Taken: No Action Taken. |
16.08.2007, 12:37 | #24 |
| Blick drauf setzen So hab aber nicht im abgesicherten Modus gescannt. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NORMAL eScan Version: 9.3.6 Sprache: English Virus Database Date: 8/16/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ System found infected with unspypc Unclassified ({9d573d0e-663c-435f-bf31-2c4497373c41})! Action taken: No Action Taken. System found infected with unspypc Unclassified ({b1e68d42-02c4-465b-8368-5ed9b732e22d})! Action taken: No Action Taken. System found infected with progent Trojan (mps.exe)! Action taken: No Action Taken. System found infected with progent Trojan (mps.exe)! Action taken: No Action Taken. Object "NULLBYTE Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "Possible Fujacks-type Worm" found in File System! Action Taken: No Action Taken. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\common\mcinst Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\detectmpsdll\mcinst Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\emailscan\mcinst Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\mcinst Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\mcmscins\mcinst Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\mcpscheduler\mcinst Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\misp\mcinst Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\mpsmisp\mcinst Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\mpsppm\mcinst Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\personal firewall\mcinst Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\quickclean\mcinst Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\shredder\mcinst Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\spamkiller\mcinst Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\virusscan\mcinst ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ Executable Command Found in D\Shell\AutoRun\command: D:\Autorun.exe ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc C:\WINDOWS\System32\drivers\etc\hosts : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Total Critical Objects: 0 Total Critical Objects: 20 Total Disinfected Objects: 0 Total Disinfected Objects: 0 Total Objects Renamed: 0 Total Objects Renamed: 0 Total Deleted Objects: 0 Total Deleted Objects: 0 Total Errors: 0 Total Errors: 2 Time Elapsed: 00:00:13 Time Elapsed: 00:06:13 Total Objects Scanned: 190 Total Objects Scanned: 27252 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Memory Check: Enabled Memory Check: Enabled Registry Check: Enabled Registry Check: Enabled System Folder Check: Enabled System Folder Check: Disabled System Area Check: Disabled System Area Check: Disabled Services Check: Enabled Services Check: Enabled Drive Check: Disabled All Drive Check :Enabled Drive Check: Disabled All Drive Check :Enabled All Drive Check :Enabled All Drive Check :Enabled Batchstart: 13:36:39,60 Batchende: 13:36:46,73 |
16.08.2007, 12:44 | #25 | |
> MalwareDB | Blick drauf setzenZitat:
Lass denn Scan den mal durchlaufen. Bata |
16.08.2007, 12:56 | #26 |
| Blick drauf setzen Beim scan steht 1:05:22:aplaus: Soll ich im abgesichertenmodus scannen mit Netzwerk dings? |
16.08.2007, 13:06 | #27 |
> MalwareDB | Blick drauf setzen Na dann poste mal den Abschnitt mit den Dateien die eScan anmeckert. Bata |
16.08.2007, 13:11 | #28 |
| Blick drauf setzen Was meinst du damit. |
16.08.2007, 13:15 | #29 | |
> MalwareDB | Blick drauf setzenZitat:
Bata |
16.08.2007, 13:21 | #30 |
| Blick drauf setzen Ich Finde nichts. Ich binn zu dumm dazu. |
Themen zu Blick drauf setzen |
ad-aware, antivir, dateien, desktop, einstellungen, explorer, firefox, hijack, hijackthis, internet, internet explorer, messenger, micro, microsoft, mozilla, mozilla firefox, msn, msn messenger, neustart., problem, programme, prozesse, siteadvisor, system, system32, trend micro, windows, windows xp |