|
Log-Analyse und Auswertung: Bitte um Hilfe. Virusanzeichen. Logfile dabei.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.11.2007, 09:30 | #16 |
| Bitte um Hilfe. Virusanzeichen. Logfile dabei. escan scheitert bei punkt 6 ---> aktualisieren da kommt ne fehlermeldung "download konnte nicht abgeschlossen werden". ich versuchs nachher nochmal! |
06.11.2007, 09:32 | #17 |
| Bitte um Hilfe. Virusanzeichen. Logfile dabei. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
__________________Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NORMAL eScan Version: 9.5.1 Sprache: German Virus-Datenbank Datum: 10/30/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Object "video access activex object Trojan" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "sw Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "sw Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "sw Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "sw Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. System found infected with multipassrecover Spyware (readme.txt)! Action taken: Keine Aktion vorgenommen. System found infected with cydoor.topicks.a Spyware/Adware (demo.swf)! Action taken: Keine Aktion vorgenommen. System found infected with cydoor.topicks.a Spyware/Adware (demo.swf)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending file found: C:\Dokumente und Einstellungen\Kathrin\Desktop\nützliches\tuneuputilities 2003\support\comctl32\readme.txt Offending file found: C:\Dokumente und Einstellungen\Kathrin\Eigene Dateien\kathrin\uni\studienfächer\4.semester\agd-lernprogramme\demo_grundschule\grundschule\s\demo.swf Offending file found: C:\Dokumente und Einstellungen\Kathrin\Eigene Dateien\kathrin\uni\studienfächer\4.semester\agd-lernprogramme\demo_grundschule\grundschule\s\demo.swf ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Offending Folder found: C:\Programme\video access activex object Offending Folder found: C:\Dokumente und Einstellungen\Kathrin\Eigene Dateien\kathrin\uni\studienfächer\1.semester\sw Offending Folder found: C:\Dokumente und Einstellungen\Kathrin\Eigene Dateien\kathrin\uni\studienfächer\2.semester\sw Offending Folder found: C:\Dokumente und Einstellungen\Kathrin\Eigene Dateien\kathrin\uni\studienfächer\1.semester\sw Offending Folder found: C:\Dokumente und Einstellungen\Kathrin\Eigene Dateien\kathrin\uni\studienfächer\2.semester\sw ~~~~~~~~~~~ Registry ~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ Invalid Entry DllName = appmgmts.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}... ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gescannte Dateien: 26597 Gefundene Viren: 8 Anzahl der desinfizierten Dateien: 0 Umbenannte Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl Fehler: 63 Dauer des Scans bisher: 00:13:41 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 9:30:56,03 Batchende: 9:30:59,51 |
06.11.2007, 12:22 | #18 |
| Bitte um Hilfe. Virusanzeichen. Logfile dabei. escan scheitert jetzt nicht mehr an punkt 6.)
__________________sondern im vorgang selber. da kommt ne fehlermeldung und das scan fenster schließt sich automatisch. |
07.11.2007, 16:20 | #19 |
| Bitte um Hilfe. Virusanzeichen. Logfile dabei. Hi, probiere es mal mit: http://www.prevx.com/freescan.asp und poste das Log... Chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
07.11.2007, 19:20 | #20 |
| Bitte um Hilfe. Virusanzeichen. Logfile dabei. ja, das hat geklappt. keine beanstandungen angezeigt. hier das log: ähm...das hat 149 seiten.... |
09.11.2007, 07:53 | #21 |
| Bitte um Hilfe. Virusanzeichen. Logfile dabei. Hi, mein Gott Bifinchen, was hast Du mit dem Rechner angestellt? In dem Fall setzte am Besten neu auf, den VideoActiveX solltest Du damit wegbekommen: Download: RemoveVideoActiveXObject by Smeenk (http://home.hetnet.nl/~stefsmeenk/RemoveVideoActiveXObject.exe), zum Desktop Danach dopplelklicken Eventuell startet der Uninstaller von Roquescanner, nicht unterbrechen. Rechner neu starten und nochmals RemoveVideoActiveXObject.exe Doppelklicken Poste das Logfile C:\RVAXO-results.log Den Rest von den 149 Seiten...? Wenn Du willst lass mal Ewido drüberlaufen: Ewido Micro: http://downloads.ewido.net/ewido_micro.exe Chris
__________________ --> Bitte um Hilfe. Virusanzeichen. Logfile dabei. |
09.11.2007, 19:15 | #22 |
| Bitte um Hilfe. Virusanzeichen. Logfile dabei. ----------------RVAXO.exe first run------------- Files found: C:\WINDOWS\system32\systems.txt C:\WINDOWS\system32\taskmgr.com Video Access ActiveX Object folder: Uninstallers Rogue scanners: Folders Found: Hosts-file was reset, If you use a custom hosts file please replace it... --------------RVAXO.exe last run--------------- Files found: Folders Found: --------------RVAXO.exe finished---------------- ist das ein GUTES ergebnis???? ich hoffe es... aber der pc läuft schon wieder richtig rund. ist denn noch was virus-artiges drauf? lg. |
13.11.2007, 21:10 | #23 |
| Bitte um Hilfe. Virusanzeichen. Logfile dabei. kann man mir noch helfen??? |
14.11.2007, 07:48 | #24 |
| Bitte um Hilfe. Virusanzeichen. Logfile dabei. Hi, hast Du den Ewido laufen lassen? Poste mal das Ergebnis, lass aber die Dinge über cookies weg... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
15.11.2007, 16:36 | #25 |
| Bitte um Hilfe. Virusanzeichen. Logfile dabei. --------------------------------------------------------- AVG Anti-Spyware - Scan-Bericht --------------------------------------------------------- + Erstellt um: 16:33:10 15.11.2007 + Scan-Ergebnis: :mozilla.20:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.2o7 : Keine Aktion durchgeführt. :mozilla.21:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.2o7 : Keine Aktion durchgeführt. :mozilla.22:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.2o7 : Keine Aktion durchgeführt. :mozilla.23:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.2o7 : Keine Aktion durchgeführt. :mozilla.25:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.2o7 : Keine Aktion durchgeführt. :mozilla.49:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.2o7 : Keine Aktion durchgeführt. :mozilla.104:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Addcontrol : Keine Aktion durchgeführt. :mozilla.24:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Adtech : Keine Aktion durchgeführt. :mozilla.68:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Advertising : Keine Aktion durchgeführt. :mozilla.69:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Advertising : Keine Aktion durchgeführt. :mozilla.70:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Advertising : Keine Aktion durchgeführt. :mozilla.71:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Advertising : Keine Aktion durchgeführt. :mozilla.72:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Atdmt : Keine Aktion durchgeführt. :mozilla.50:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Bfast : Keine Aktion durchgeführt. :mozilla.51:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Bfast : Keine Aktion durchgeführt. :mozilla.37:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Doubleclick : Keine Aktion durchgeführt. :mozilla.52:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Etracker : Keine Aktion durchgeführt. :mozilla.53:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Etracker : Keine Aktion durchgeführt. :mozilla.54:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Etracker : Keine Aktion durchgeführt. :mozilla.55:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Etracker : Keine Aktion durchgeführt. :mozilla.56:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Etracker : Keine Aktion durchgeführt. :mozilla.100:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Falkag : Keine Aktion durchgeführt. :mozilla.101:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Falkag : Keine Aktion durchgeführt. :mozilla.96:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Falkag : Keine Aktion durchgeführt. :mozilla.97:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Falkag : Keine Aktion durchgeführt. :mozilla.98:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Falkag : Keine Aktion durchgeführt. :mozilla.99:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Falkag : Keine Aktion durchgeführt. :mozilla.47:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Googleadservices : Keine Aktion durchgeführt. :mozilla.60:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Googleadservices : Keine Aktion durchgeführt. :mozilla.80:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Googleadservices : Keine Aktion durchgeführt. :mozilla.27:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Ivwbox : Keine Aktion durchgeführt. :mozilla.82:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Komtrack : Keine Aktion durchgeführt. :mozilla.83:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Komtrack : Keine Aktion durchgeführt. :mozilla.84:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Komtrack : Keine Aktion durchgeführt. :mozilla.87:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Mediaplex : Keine Aktion durchgeführt. :mozilla.8:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Netflame : Keine Aktion durchgeführt. :mozilla.38:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Revsci : Keine Aktion durchgeführt. :mozilla.39:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Revsci : Keine Aktion durchgeführt. :mozilla.40:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Revsci : Keine Aktion durchgeführt. :mozilla.85:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Ru4 : Keine Aktion durchgeführt. :mozilla.86:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Ru4 : Keine Aktion durchgeführt. :mozilla.115:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Tacoda : Keine Aktion durchgeführt. :mozilla.76:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Tradedoubler : Keine Aktion durchgeführt. :mozilla.77:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Tradedoubler : Keine Aktion durchgeführt. :mozilla.73:C:\Dokumente und Einstellungen\Kathrin\Anwendungsdaten\Mozilla\Firefox\Profiles\ai612ppc.default\cookies.txt -> TrackingCookie.Webtrendslive : Keine Aktion durchgeführt. ::Berichtende Soll ich die Sachen löschen??? |
15.11.2007, 16:45 | #26 |
| Bitte um Hilfe. Virusanzeichen. Logfile dabei. Hi, ja sind alles Cookies... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
16.11.2007, 15:44 | #27 |
| Bitte um Hilfe. Virusanzeichen. Logfile dabei. kann ich denn jetzt SICHER sein, das mein System sauber ist???? LG, Bifinchen |
16.11.2007, 16:12 | #28 |
| Bitte um Hilfe. Virusanzeichen. Logfile dabei. Hi, sicher ist relativ! Sagen wir so, ich kann erstmal in den ganzen Logs etc. nichts mehr erkenne, die scheinen sauber zu sein! Sicher kann man sich nur nach neu aufsetzen des Systems sein (wenn das aus sauberer Quelle stammt ;o)... In diesem Sinne, schönes Wochenende! Chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
Themen zu Bitte um Hilfe. Virusanzeichen. Logfile dabei. |
adobe, antivir, appinit_dlls, bho, computer, content.ie5, cyberlink, dateien, einstellungen, explorer, firefox, google, hijack, hijackthis, hotkey, internet, internet explorer, langsam, logfile, microsoft, neu, problem, programme, server, software, solution, spielen, system, urlsearchhook, windows, windows xp |