|
Log-Analyse und Auswertung: escan log / bitte um hilfeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.10.2007, 15:03 | #1 |
| escan log / bitte um hilfe hallo zusammen, beiliegend mein escan log. ich hoffe ich habe alles richtig gemacht. was nun ??????????? wäre für ratschläge sehr dankbar. danke b]Header[/b] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NETWORK eScan Version: 9.4.9 Sprache: German Virus-Datenbank Datum: 10/19/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei C:\Dokumente und Einstellungen\wo\Anwendungsdaten\LimeWire\.NetworkShare\Incomplete\T-3126056-LimeWireWin4.12.15.exe infiziert von "NULL.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\aol\c_aol 9.0\idb\bart\1024 ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Offending Key found: HKLM\Software\magnet !!! Offending Key found: HKCR\magnet !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AOL\UserProfiles\All Users\antiSpyware\quarantine\Quarantine\20070812073333.zip nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\WINDOWS\System32\drivers\etc\hosts : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Deaktiviert Überprüfung der Festplatten: Aktiviert Überprüfung aller Festplatten eaktiviert Batchstart: 15:50:05,10 Batchende: 15:50:11,18 |
20.10.2007, 15:59 | #2 |
/// AVZ-Toolkit Guru | escan log / bitte um hilfe vertraust du dieser Datei? Wenn nicht dann lösche sie:
__________________" C:\Dokumente und Einstellungen\wo\Anwendungsdaten\LimeWire\.Network Share\Incomplete\T-3126056-LimeWireWin4.12.15.exe " Das wars dann, dein Rechner ist nicht gefährdet.
__________________ |
20.10.2007, 16:11 | #3 |
| escan log / bitte um hilfe schade,
__________________denn er fährt hoch und runter wie will und mal ist nur die internetverbindung weg dazu noch diese zwei schwarzen kästchen in der taskleiste die verschwinden wenn man mit der maus darüber fährt. irgendeine idee ?? trotzdem schon mal danke |
Themen zu escan log / bitte um hilfe |
?????, antispyware, bitte um hilfe, browser, dateien, dateisystem, drivers, einstellungen, escan, fehler, festplatte, folge, fraud, hijacker, hosts-datei, infected, infiziert, limewire, log, maßnahme, null.corrupted, object, ordner, passwort, prozesse, quara, registry, smitfraud, software, system32, windows, windows xp, windows\system32\drivers |