|
Plagegeister aller Art und deren Bekämpfung: hilfe bei der auswertung einer log-file...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.11.2007, 20:14 | #1 |
| hilfe bei der auswertung einer log-file... Hallo, habe mit eScan ein durchlauf gemacht. Weiß jetzt nicht genau wie ich die Vieren los werden soll?! poste hier alle Zeilen mit "infected" oder "tagged" danke im Vorraus... Tue Nov 06 18:20:39 2007 => System found infected with flashfxp Spyware/Adware ({e5a1691b-d188-4419-ad02-90002030b8ee})! Action taken: Keine Aktion vorgenommen. Tue Nov 06 18:20:39 2007 => System found infected with flashfxp Spyware/Adware ({e5a1691b-d188-4419-ad02-90002030b8ee})! Action taken: Keine Aktion vorgenommen. Tue Nov 06 18:20:40 2007 => System found infected with whenu.savenow Spyware/Adware ({c285d18d-43a2-4aef-83fb-bf280e660a97})! Action taken: Keine Aktion vorgenommen. Tue Nov 06 18:20:45 2007 => Offending file found: C:\WINDOWS\TEMP\readme.txt Tue Nov 06 18:20:45 2007 => System found infected with multipassrecover Spyware (readme.txt)! Action taken: Keine Aktion vorgenommen. Tue Nov 06 18:20:46 2007 => Offending file found: C:\WINDOWS\system32\unrar.dll Tue Nov 06 18:20:46 2007 => System found infected with savenow Adware (C:\WINDOWS\system32\unrar.dll)! Action taken: Keine Aktion vorgenommen. Tue Nov 06 18:20:47 2007 => Offending file found: C:\WINDOWS\system32\svkp.sys Tue Nov 06 18:20:47 2007 => System found infected with shangxing BackDoor (C:\WINDOWS\system32\svkp.sys)! Action taken: Keine Aktion vorgenommen. Tue Nov 06 18:20:47 2007 => Offending Registry Entry found: hkey_local_machine\system\controlset001\services\svkp Tue Nov 06 18:20:47 2007 => System found infected with shangxing BackDoor (hkey_local_machine\system\controlset001\services\svkp)! Action taken: Keine Aktion vorgenommen. Tue Nov 06 18:24:07 2007 => [Scanne Ordner: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\INFECTED] |
Themen zu hilfe bei der auswertung einer log-file... |
action, aktion, antivir, auswertung, backdoor, c:\windows, c:\windows\temp, classic, dokumente, einstellungen, escan, file, found, infected, ordner, poste, registry, scanne, services, system, system32, temp, vieren, windows, windows\temp, zeilen |