![]() |
|
Log-Analyse und Auswertung: Hilfe beim eSscan. Viren gefunden..was nun?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Hilfe beim eSscan. Viren gefunden..was nun? Hallo, gleich vorab. Ich bin ein absoluter Laie und habe Schritt für Schritt die Anleitung für einen eScan befolgt. Nach anfänglichen Schwierigkeiten habe ich hier nun mein eScan-Protokoll. Persönliche Daten in dem Sinn habe ich nicht finden können in dieser Text-Datei. Ich hoffe dem ist auch so. *********************************************************** Hier das Scan-Ergebnis: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NORMAL eScan Version: 9.4.1 Sprache: German Virus-Datenbank Datum: 9/4/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Object "asktbar Toolbar" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "asktbar Toolbar" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "asktbar Toolbar" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "savenow Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "asktbar Toolbar" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "asktbar Toolbar" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "asktbar Toolbar" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "asktbar Toolbar" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "asktbar Toolbar" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "asktbar Toolbar" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "savenow Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "asktbar Toolbar" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. System found infected with asktbar Toolbar ({09bd51ae-7e02-4916-9b12-647a92c02b7f})! Action taken: Keine Aktion vorgenommen. System found infected with funwebproducts Spyware/Adware ({147a976f-eee1-4377-8ea7-4716e4cdd239})! Action taken: Keine Aktion vorgenommen. System found infected with asktbar Toolbar ({72fe8681-0bfa-471b-9b2a-b37ed68dd09e})! Action taken: Keine Aktion vorgenommen. System found infected with asktbar Toolbar ({83453071-3f9c-4ab0-be30-eda368d7976d})! Action taken: Keine Aktion vorgenommen. System found infected with asktbar Toolbar ({bd04dae2-8c1b-4cc5-9e06-22de05c2eda0})! Action taken: Keine Aktion vorgenommen. System found infected with flashfxp Spyware/Adware ({e5a1691b-d188-4419-ad02-90002030b8ee})! Action taken: Keine Aktion vorgenommen. System found infected with asktbar Toolbar ({fe063db1-4ec0-403e-8dd8-394c54984b2c})! Action taken: Keine Aktion vorgenommen. System found infected with asktbar Toolbar ({fe063db9-4ec0-403e-8dd8-394c54984b2c})! Action taken: Keine Aktion vorgenommen. System found infected with asktbar Toolbar ({fe063dbb-4ec0-403e-8dd8-394c54984b2c})! Action taken: Keine Aktion vorgenommen. System found infected with asktbar Toolbar ({fe063db9-4ec0-403e-8dd8-394c54984b2c})! Action taken: Keine Aktion vorgenommen. System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Keine Aktion vorgenommen. System found infected with asktbar Toolbar ({fe063db9-4ec0-403e-8dd8-394c54984b2c})! Action taken: Keine Aktion vorgenommen. System found infected with flashfxp Spyware/Adware ({e5a1691b-d188-4419-ad02-90002030b8ee})! Action taken: Keine Aktion vorgenommen. System found infected with asktbar Toolbar ({fe063db1-4ec0-403e-8dd8-394c54984b2c})! Action taken: Keine Aktion vorgenommen. System found infected with asktbar Toolbar ({bd04dae0-8c1b-4cc5-9e06-22de05c2eda0})! Action taken: Keine Aktion vorgenommen. System found infected with asktbar Toolbar ({fe063db0-4ec0-403e-8dd8-394c54984b2c})! Action taken: Keine Aktion vorgenommen. System found infected with asktbar Toolbar ({83453070-3f9c-4ab0-be30-eda368d7976d})! Action taken: Keine Aktion vorgenommen. System found infected with asktbar Toolbar ({83453072-3f9c-4ab0-be30-eda368d7976d})! Action taken: Keine Aktion vorgenommen. System found infected with asktbar Toolbar ({fe063dba-4ec0-403e-8dd8-394c54984b2c})! Action taken: Keine Aktion vorgenommen. System found infected with asktbar Toolbar ({fe063dbc-4ec0-403e-8dd8-394c54984b2c})! Action taken: Keine Aktion vorgenommen. System found infected with w32.myzor.fk@yf Trojan (pmuninst.exe)! Action taken: Keine Aktion vorgenommen. System found infected with asktbar Toolbar (C:\Programme\asktbar\bar\1.bin\a5popswt.dll)! Action taken: Keine Aktion vorgenommen. System found infected with asktbar Toolbar (C:\Programme\asktbar\bar\1.bin\asktbar.dll)! Action taken: Keine Aktion vorgenommen. System found infected with savenow Adware (C:\Programme\save\save.exe)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei C:\_sort\mahjong suite_1.5+crack\MahjongSuite.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. Datei C:\_sort\mahjong suite_1.5+crack\Mahjong_Suite_2004crack.exe infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ File C:\Programme\AskTBar\bar\1.bin\ASKTBAR.DLL markiert als "not-a-virus:AdTool.Win32.MyWebSearch.az". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\Programme\AskTBar\bar\1.bin\ASKTBAR.DLL markiert als "not-a-virus:AdTool.Win32.MyWebSearch.az". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\Programme\AskTBar\bar\1.bin\ASKTBAR.DLL markiert als "not-a-virus:AdTool.Win32.MyWebSearch.az". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\Programme\AskTBar\bar\1.bin\A5POPSWT.DLL markiert als "not-a-virus:AdTool.Win32.MyWebSearch.az". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\Programme\AskTBar\bar\1.bin\ASKTBAR.DLL markiert als "not-a-virus:AdTool.Win32.MyWebSearch.az". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\Programme\Save\ACM.dll markiert als "not-a-virus:AdTool.Win32.WhenU.i". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\Programme\Save\Save.exe markiert als "not-a-virus:AdTool.Win32.WhenU.i". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\_sort\von platte\APPZ\appzzz\3D apps\Cinema_4D\DAEMON Tools\SetupDTSB.exe markiert als "not-a-virus:AdTool.Win32.WhenU.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. File C:\_sort\von platte\APPZ\appzzz\Apps thomas\3D apps\Cinema_4D\DAEMON Tools\SetupDTSB.exe markiert als "not-a-virus:AdTool.Win32.WhenU.a". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending file found: C:\WINDOWS\system32\pmuninst.exe Offending file found: C:\Programme\asktbar\bar\1.bin\a5popswt.dll Offending file found: C:\Programme\asktbar\bar\1.bin\asktbar.dll Offending file found: C:\Programme\save\save.exe ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Offending Folder found: C:\Programme\asktbar ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\asktbar uninstall !!! Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\asktbar uninstall !!! Offending Key found: HKLM\Software\asktbar !!! Offending Key found: HKLM\Software\whenusave !!! Offending Key found: HKCU\\asktbar.popswatterbarbutton !!! Offending Key found: HKCU\\asktbar.popswatterbarbutton.1 !!! Offending Key found: HKCU\\asktbar.popswattersettingscontrol !!! Offending Key found: HKCU\\asktbar.popswattersettingscontrol.1 !!! Offending Key found: HKCU\\asktbar.settingsplugin !!! Offending Key found: HKCU\\asktbar.settingsplugin.1 !!! Offending Key found: HKCU\\magnet !!! Offending Key found: HKCU\\wusn.1 !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ C:\Programme\Nero\Nero 7\Nero Mobile\SetupNeroMobile.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\_sort\von platte\APPZ\windv\WinDVD 3.1+ serial, I use it everyday!!! (for free, yeah!)\3rdPartyApp\DX80NTeng.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\_sort\von platte\APPZ\windv\WinDVD 3.1+ serial, I use it everyday!!! (for free, yeah!)\xfdvd31.r00 nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\_sort\von platte\APPZ\windv\WinDVD 3.1+ serial, I use it everyday!!! (for free, yeah!)\xfdvd31.r01 nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\_sort\von platte\APPZ\windv\WinDVD 3.1+ serial, I use it everyday!!! (for free, yeah!)\xfdvd31.r02 nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\_sort\von platte\APPZ\windv\WinDVD 3.1+ serial, I use it everyday!!! (for free, yeah!)\xfdvd31.r03 nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\_sort\von platte\APPZ\windv\WinDVD 3.1+ serial, I use it everyday!!! (for free, yeah!)\xfdvd31.r04 nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\_sort\von platte\APPZ\windv\WinDVD 3.1+ serial, I use it everyday!!! (for free, yeah!)\xfdvd31.r05 nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\_sort\von platte\APPZ\windv\WinDVD 3.1+ serial, I use it everyday!!! (for free, yeah!)\xfdvd31.r06 nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\_sort\von platte\APPZ\windv\WinDVD 3.1+ serial, I use it everyday!!! (for free, yeah!)\xfdvd31.r07 nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\_sort\von platte\APPZ\windv\WinDVD 3.1+ serial, I use it everyday!!! (for free, yeah!)\xfdvd31.r08 nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\_sort\von platte\APPZ\windv\WinDVD 3.1+ serial, I use it everyday!!! (for free, yeah!)\xfdvd31.r09 nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\_sort\von platte\APPZ\windv\WinDVD 3.1+ serial, I use it everyday!!! (for free, yeah!)\xfdvd31.r10 nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\_sort\von platte\APPZ\windv\WinDVD 3.1+ serial, I use it everyday!!! (for free, yeah!)\xfdvd31.r11 nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\_sort\von platte\APPZ\windv\WinDVD 3.1+ serial, I use it everyday!!! (for free, yeah!)\xfdvd31.r12 nicht gescannt. Wahrscheinlich durch Passwort geschützt... C:\_sort\von platte\APPZ\windv\WinDVD 3.1+ serial, I use it everyday!!! (for free, yeah!)\xfdvd31.rar nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\WINDOWS\System32\drivers\etc\hosts : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gescannte Dateien: 252673 Gefundene Viren: 48 Anzahl der desinfizierten Dateien: 0 Umbenannte Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl Fehler: 433 Dauer des Scans bisher: 02:57:15 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 12:30:40,20 Batchende: 12:31:19,37 *********************************************************************** Über eure Hilfe würde ich mich sehr freuen. Vielen Dank also schonmal vorab an alle, die sich Meiner annehmen. MFG Nicole ![]() |
Themen zu Hilfe beim eSscan. Viren gefunden..was nun? |
.dll, adware, dateien, dateisystem, drivers, dvd, escan, exe.corrupted, fehler, festplatte, folge, free, hosts-datei, infected, infiziert, maßnahme, object, ordner, passwort, programme, prozesse, registry, software, system32, thomas, trojan, viren, w32.myzor.fk@yf, windows, windows xp, windows\system32\drivers |