![]() |
| |||||||
Log-Analyse und Auswertung: logfile nach virus?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #6 |
![]() | logfile nach virus? IMNames: [SBI $0D1B9B17] Benutzer-Einstellungen (Registrierungsdatenbank-Schlüssel, fixed) HKEY_USERS\S-1-5-21-3560148244-4041973218-3594990962-1006\Software\VB and VBA Program Settings\IMAdvertiser Winsoftware.WinAntiVirusPro2006: [SBI $9B8A2FDD] Einstellungen (Registrierungsdatenbank-Wert, fixed) HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Session Manager\BootStera Winsoftware.WinAntiVirusPro2006: [SBI $CAE82EFE] Programmgruppe (Verzeichnis, fixed) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinAntiVirus Pro 2006\ Hotbar: [SBI $769CA1DE] Einstellungen (Registrierungsdatenbank-Schlüssel, fixed) HKEY_USERS\S-1-5-21-3560148244-4041973218-3594990962-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{74CC49F7-EB32-4A08-B204-948962A6E3DB} Hotbar: [SBI $0A20CD81] Daten (Datei, fixed) C:\persist.dbs Hotbar: [SBI $EA20B4A8] Einstellungen (Registrierungsdatenbank-Schlüssel, fixed) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{7E66936C-FEA0-4984-AD26-7B6661AC5B2E} Hotbar: [SBI $DAEF713B] IE-Toolbar (Registrierungsdatenbank-Wert, fixed) HKEY_USERS\S-1-5-21-3560148244-4041973218-3594990962-1006\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{74CC49F7-EB32-4A08-B204-948962A6E3DB} Hotbar: [SBI $C3D6A8C0] Programm-Verzeichnis (Verzeichnis, fixed) C:\Programme\HbTools_Icons\ MyWay.MyBar: [SBI $6A0FE92F] Class ID (Registrierungsdatenbank-Schlüssel, fixed) HKEY_CLASSES_ROOT\CLSID\{3f4d4f88-0198-4921-b630-957f3eb814e0} Microsoft.WindowsSecurityCenter.AntiVirusOverride: [SBI $3604910C] Einstellungen (Registrierungsdatenbank-Änderung, fixed) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride Microsoft.Windows.IEFirewallBypass: [SBI $1744AE5C] Einstellungen (Registrierungsdatenbank-Wert, fixed) HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\C:\Programme\Inter net Explorer\IEXPLORE.EXE Microsoft.Windows.IEFirewallBypass: [SBI $7C9DBA1B] Einstellungen (Registrierungsdatenbank-Wert, fixed) HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\C:\Programme\Inter net Explorer\IEXPLORE.EXE Altnet: [SBI $3C8FED45] Programm-Verzeichnis (Verzeichnis, fixed) c:\Program Files\Altnet\ CommonName: [SBI $69E37531] Temporärer Ordner (Verzeichnis, fixed) C:\WINDOWS\Temp\Adware SpyShield: [SBI $CCC83008] Benutzer-Einstellungen (Registrierungsdatenbank-Schlüssel, fixed) HKEY_USERS\S-1-5-21-3560148244-4041973218-3594990962-1006\Software\tbon WinAntiVirusPro2006: [SBI $48113326] Einstellungen (Registrierungsdatenbank-Wert, fixing failed) HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\BootStera WinAntiVirusPro2006: [SBI $C8D098E7] Einstellungen (Registrierungsdatenbank-Wert, fixed) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\BootStera WinAntiVirusPro2006: [SBI $488E01C8] Daten (Datei, fixed) C:\WINDOWS\system32\stera.job HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) FastClick: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) MediaPlex: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitsLink: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) Hotbar: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) WebTrends live: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) ErrorSafe: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) Zedo: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) CurePCSolution: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) TargetNet: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) DoubleClick: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) ZQest.K8L: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) CasaleMedia: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) BurstMedia: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) ValueClick: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) CoreMetrics: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) WebTrends live: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) Unknown: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) TagASaurus: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) Statcounter: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) Tradedoubler: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) BFast: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) CasinoPopupStuff: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) Winsoftware.WinAntiVirusPro2006: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) ErrorSafe: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) Hotbar: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) CasinoPopupStuff: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) Instafin: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) BlueStreak: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) Hotbar: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) BurstMedia: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) WinFixer: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) Winsoftware.WinAntiVirusPro2006: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) ErrorSafe: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) Winsoftware.WinAntiVirusPro2006: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) Winsoftware.WinAntiVirusPro2006: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) CasinoPopupStuff: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) ReliableStats: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) MediaPlex: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) Winsoftware.WinAntiVirusPro2006: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) CasinoPopupStuff: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) Adviva: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) Winsoftware: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) AdRevolver: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) WinFixer: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) CoreMetrics: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) Clickbank: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) CasinoPopupStuff: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) Winsoftware.WinAntiVirusPro2006: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) AdRevolver: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) LinkSynergy: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) SystemDoctor2006: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) Zedo: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) CasinoPopupStuff: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) Winsoftware: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) Cassava: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) SystemDoctor2006: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) CPXinteractive: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) DirectTrack: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) Zedo: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) AffiliateFuel: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) HitBox: [SBI $4CDCC3D5] Verfolgender Cookie (Internet Explorer: ***) (Cookie, fixed) --- Spybot - Search & Destroy version: 1.5 (build: 20070830) --- 2007-08-31 blindman.exe (1.0.0.6) 2007-08-31 SDMain.exe (1.0.0.4) 2007-08-31 SDUpdate.exe (1.0.6.4) 2007-08-31 SDWinSec.exe (1.0.0.8) 2007-08-31 SpybotSD.exe (1.5.1.15) 2007-08-31 TeaTimer.exe (1.5.0.9) 2007-09-10 unins000.exe (51.46.0.0) 2007-08-31 Update.exe (1.4.0.5) 2007-08-31 advcheck.dll (1.5.3.0) 2007-04-02 aports.dll (2.1.0.0) 2007-04-02 DelZip179.dll (1.79.5.3) 2007-08-31 SDHelper.dll (1.5.0.8) 2007-08-31 Tools.dll (2.1.2.0) 2007-09-05 Includes\Cookies.sbi (*) 2007-07-25 Includes\Dialer.sbi (*) 2007-09-05 Includes\DialerC.sbi (*) 2007-08-29 Includes\Hijackers.sbi (*) 2007-09-05 Includes\HijackersC.sbi (*) 2007-07-25 Includes\Keyloggers.sbi (*) 2007-09-05 Includes\KeyloggersC.sbi (*) 2004-11-29 Includes\LSP.sbi (*) 2007-09-05 Includes\Malware.sbi (*) 2007-09-05 Includes\MalwareC.sbi (*) 2007-09-05 Includes\PUPS.sbi (*) 2007-09-05 Includes\PUPSC.sbi (*) 2007-09-05 Includes\Revision.sbi (*) 2007-05-30 Includes\Security.sbi (*) 2007-09-05 Includes\SecurityC.sbi (*) 2007-09-05 Includes\Spybots.sbi (*) 2007-09-05 Includes\SpybotsC.sbi (*) 2007-08-21 Includes\Tracks.uti 2007-09-05 Includes\Trojans.sbi (*) 2007-09-05 Includes\TrojansC.sbi (*) 2008-12-24 Plugins\TCPIPAddress.dll stimmt das? oder soll ich etwas anderes copy'n'paste? Geändert von tina_ri (10.09.2007 um 15:43 Uhr) |
| Themen zu logfile nach virus? |
| ad-aware, adobe, adobe reader, antivir, avg, bho, defender, desktop, downloader, excel, frage, helper, hijack, hijackthis, hkus\s-1-5-18, homepage, internet, internet explorer, logfile, msn-virus, mssql, photoshop, rundll, s-1-5-18, server, software, system, t-online, trend micro, urlsearchhook, virus, windows, windows defender, windows xp |