Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: logfile nach virus?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 10.09.2007, 15:36   #6
tina_ri
 
logfile nach virus? - Standard

logfile nach virus?



IMNames: [SBI $0D1B9B17] Benutzer-Einstellungen (Registrierungsdatenbank-Schlüssel, fixed)
HKEY_USERS\S-1-5-21-3560148244-4041973218-3594990962-1006\Software\VB and VBA Program Settings\IMAdvertiser

Winsoftware.WinAntiVirusPro2006: [SBI $9B8A2FDD] Einstellungen (Registrierungsdatenbank-Wert, fixed)
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Session Manager\BootStera

Winsoftware.WinAntiVirusPro2006: [SBI $CAE82EFE] Programmgruppe (Verzeichnis, fixed)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinAntiVirus Pro 2006\

Hotbar: [SBI $769CA1DE] Einstellungen (Registrierungsdatenbank-Schlüssel, fixed)
HKEY_USERS\S-1-5-21-3560148244-4041973218-3594990962-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{74CC49F7-EB32-4A08-B204-948962A6E3DB}

Hotbar: [SBI $0A20CD81] Daten (Datei, fixed)
C:\persist.dbs

Hotbar: [SBI $EA20B4A8] Einstellungen (Registrierungsdatenbank-Schlüssel, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{7E66936C-FEA0-4984-AD26-7B6661AC5B2E}

Hotbar: [SBI $DAEF713B] IE-Toolbar (Registrierungsdatenbank-Wert, fixed)
HKEY_USERS\S-1-5-21-3560148244-4041973218-3594990962-1006\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{74CC49F7-EB32-4A08-B204-948962A6E3DB}

Hotbar: [SBI $C3D6A8C0] Programm-Verzeichnis (Verzeichnis, fixed)
C:\Programme\HbTools_Icons\

MyWay.MyBar: [SBI $6A0FE92F] Class ID (Registrierungsdatenbank-Schlüssel, fixed)
HKEY_CLASSES_ROOT\CLSID\{3f4d4f88-0198-4921-b630-957f3eb814e0}

Microsoft.WindowsSecurityCenter.AntiVirusOverride: [SBI $3604910C] Einstellungen (Registrierungsdatenbank-Änderung, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride

Microsoft.Windows.IEFirewallBypass: [SBI $1744AE5C] Einstellungen (Registrierungsdatenbank-Wert, fixed)
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\C:\Programme\Inter net Explorer\IEXPLORE.EXE

Microsoft.Windows.IEFirewallBypass: [SBI $7C9DBA1B] Einstellungen (Registrierungsdatenbank-Wert, fixed)
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\C:\Programme\Inter net Explorer\IEXPLORE.EXE

Altnet: [SBI $3C8FED45] Programm-Verzeichnis (Verzeichnis, fixed)
c:\Program Files\Altnet\

CommonName: [SBI $69E37531] Temporärer Ordner (Verzeichnis, fixed)
C:\WINDOWS\Temp\Adware

SpyShield: [SBI $CCC83008] Benutzer-Einstellungen (Registrierungsdatenbank-Schlüssel, fixed)
HKEY_USERS\S-1-5-21-3560148244-4041973218-3594990962-1006\Software\tbon

WinAntiVirusPro2006: [SBI $48113326] Einstellungen (Registrierungsdatenbank-Wert, fixing failed)
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\BootStera

WinAntiVirusPro2006: [SBI $C8D098E7] Einstellungen (Registrierungsdatenbank-Wert, fixed)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\BootStera

WinAntiVirusPro2006: [SBI $488E01C8] Daten (Datei, fixed)
C:\WINDOWS\system32\stera.job

HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


FastClick: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


MediaPlex: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitsLink: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


Hotbar: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


WebTrends live: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


ErrorSafe: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


Zedo: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


CurePCSolution: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


TargetNet: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


DoubleClick: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


ZQest.K8L: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


CasaleMedia: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


BurstMedia: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


ValueClick: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


CoreMetrics: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


WebTrends live: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


Unknown: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


TagASaurus: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


Statcounter: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


Tradedoubler: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


BFast: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


CasinoPopupStuff: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


Winsoftware.WinAntiVirusPro2006: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


ErrorSafe: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


Hotbar: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


CasinoPopupStuff: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


Instafin: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


BlueStreak: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


Hotbar: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


BurstMedia: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


WinFixer: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


Winsoftware.WinAntiVirusPro2006: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


ErrorSafe: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


Winsoftware.WinAntiVirusPro2006: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


Winsoftware.WinAntiVirusPro2006: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


CasinoPopupStuff: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


ReliableStats: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


MediaPlex: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


Winsoftware.WinAntiVirusPro2006: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


CasinoPopupStuff: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


Adviva: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


Winsoftware: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


AdRevolver: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


WinFixer: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


CoreMetrics: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


Clickbank: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


CasinoPopupStuff: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


Winsoftware.WinAntiVirusPro2006: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


AdRevolver: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


LinkSynergy: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


SystemDoctor2006: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


Zedo: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


CasinoPopupStuff: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


Winsoftware: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


Cassava: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


SystemDoctor2006: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


CPXinteractive: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


DirectTrack: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


Zedo: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


AffiliateFuel: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)


HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed)



--- Spybot - Search & Destroy version: 1.5 (build: 20070830) ---

2007-08-31 blindman.exe (1.0.0.6)
2007-08-31 SDMain.exe (1.0.0.4)
2007-08-31 SDUpdate.exe (1.0.6.4)
2007-08-31 SDWinSec.exe (1.0.0.8)
2007-08-31 SpybotSD.exe (1.5.1.15)
2007-08-31 TeaTimer.exe (1.5.0.9)
2007-09-10 unins000.exe (51.46.0.0)
2007-08-31 Update.exe (1.4.0.5)
2007-08-31 advcheck.dll (1.5.3.0)
2007-04-02 aports.dll (2.1.0.0)
2007-04-02 DelZip179.dll (1.79.5.3)
2007-08-31 SDHelper.dll (1.5.0.8)
2007-08-31 Tools.dll (2.1.2.0)
2007-09-05 Includes\Cookies.sbi (*)
2007-07-25 Includes\Dialer.sbi (*)
2007-09-05 Includes\DialerC.sbi (*)
2007-08-29 Includes\Hijackers.sbi (*)
2007-09-05 Includes\HijackersC.sbi (*)
2007-07-25 Includes\Keyloggers.sbi (*)
2007-09-05 Includes\KeyloggersC.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2007-09-05 Includes\Malware.sbi (*)
2007-09-05 Includes\MalwareC.sbi (*)
2007-09-05 Includes\PUPS.sbi (*)
2007-09-05 Includes\PUPSC.sbi (*)
2007-09-05 Includes\Revision.sbi (*)
2007-05-30 Includes\Security.sbi (*)
2007-09-05 Includes\SecurityC.sbi (*)
2007-09-05 Includes\Spybots.sbi (*)
2007-09-05 Includes\SpybotsC.sbi (*)
2007-08-21 Includes\Tracks.uti
2007-09-05 Includes\Trojans.sbi (*)
2007-09-05 Includes\TrojansC.sbi (*)
2008-12-24 Plugins\TCPIPAddress.dll

stimmt das? oder soll ich etwas anderes copy'n'paste?

Geändert von tina_ri (10.09.2007 um 15:43 Uhr)

 

Themen zu logfile nach virus?
ad-aware, adobe, adobe reader, antivir, avg, bho, defender, desktop, downloader, excel, frage, helper, hijack, hijackthis, hkus\s-1-5-18, homepage, internet, internet explorer, logfile, msn-virus, mssql, photoshop, rundll, s-1-5-18, server, software, system, t-online, trend micro, urlsearchhook, virus, windows, windows defender, windows xp




Ähnliche Themen: logfile nach virus?


  1. Logfile nach FRST64.exe
    Log-Analyse und Auswertung - 26.06.2015 (11)
  2. 50Euro Virus - Win7 / 64 - OTL Logfile erstellt nach Anleitung erstellt
    Plagegeister aller Art und deren Bekämpfung - 06.01.2012 (2)
  3. Logfile Auswertungen nach Virusmeldung(en)
    Log-Analyse und Auswertung - 13.12.2010 (4)
  4. Logfile nach Virusmeldung von Antivir
    Log-Analyse und Auswertung - 17.06.2010 (4)
  5. Logfile auswerten nach Virenbefall
    Log-Analyse und Auswertung - 23.12.2008 (1)
  6. HijackThis Logfile nach Formatierung
    Log-Analyse und Auswertung - 20.12.2008 (0)
  7. Nach Reinigung von Boot.com Virus Logfile sauber?
    Log-Analyse und Auswertung - 25.11.2008 (0)
  8. Logfile nach Infektion
    Log-Analyse und Auswertung - 13.04.2008 (1)
  9. Logfile nach diversen Bereiningungsmaßnahmen
    Mülltonne - 04.10.2007 (1)
  10. Logfile nach Trojanerbefall
    Log-Analyse und Auswertung - 10.07.2007 (3)
  11. Logfile bitte mal nach schauen
    Mülltonne - 10.12.2006 (0)
  12. Logfile nach Virusbefall
    Log-Analyse und Auswertung - 06.05.2006 (1)
  13. HjackThis - Logfile nach S7-Problem
    Log-Analyse und Auswertung - 23.11.2005 (12)
  14. Logfile nach Wurmentfernung
    Log-Analyse und Auswertung - 24.10.2005 (13)
  15. Virus Befall...bitte mal Logfile nach schauen.
    Log-Analyse und Auswertung - 19.08.2005 (2)
  16. Logfile nach Trojanerbefall
    Log-Analyse und Auswertung - 21.05.2005 (7)
  17. Logfile nach escan
    Log-Analyse und Auswertung - 14.07.2004 (3)

Zum Thema logfile nach virus? - IMNames: [SBI $0D1B9B17] Benutzer-Einstellungen (Registrierungsdatenbank-Schlüssel, fixed) HKEY_USERS\S-1-5-21-3560148244-4041973218-3594990962-1006\Software\VB and VBA Program Settings\IMAdvertiser Winsoftware.WinAntiVirusPro2006: [SBI $9B8A2FDD] Einstellungen (Registrierungsdatenbank-Wert, fixed) HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Session Manager\BootStera Winsoftware.WinAntiVirusPro2006: [SBI $CAE82EFE] Programmgruppe (Verzeichnis, fixed) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinAntiVirus Pro - logfile nach virus?...
Archiv
Du betrachtest: logfile nach virus? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.