|
Log-Analyse und Auswertung: Alles kaputt antivir geht nicht:-((Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.11.2007, 20:55 | #16 |
| Alles kaputt antivir geht nicht:-(( ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NORMAL eScan Version: 9.5.1 Sprache: German I:\DOKUME~1\FAMILI~1\LOKALE~1\Temp\MWAV.LOG ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Object "instafinder Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "p2p networking Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "p2p networking Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "need2findbar Toolbar" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "p2p networking Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "need2findbar Toolbar" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "p2p networking Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "clocksync Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "whenu/search Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "need2findbar Toolbar" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "p2p networking Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "need2findbar Toolbar" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "netpumper Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "gohip Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. System found infected with p2p networking Spyware/Adware ({cc7a6223-3759-4075-8cea-971f5cfc0ed2})! Action taken: Keine Aktion vorgenommen. System found infected with kazaa Spyware/Adware ({1d6711c8-7154-40bb-8380-3dea45b69cbf})! Action taken: Keine Aktion vorgenommen. System found infected with netpumper Spyware/Adware ({f7258f6e-9f60-49c0-8c82-f0a0993d68e0})! Action taken: Keine Aktion vorgenommen. System found infected with yahoospymon Spyware/Adware ({4340df8e-d7a3-4675-be74-80077b2b3e81})! Action taken: Keine Aktion vorgenommen. System found infected with netpumper Spyware/Adware ({a8b0f390-e6bf-4027-a4d4-1e4363f5e27b})! Action taken: Keine Aktion vorgenommen. System found infected with netpumper Spyware/Adware ({a9e33220-0b05-11d7-88d2-444553540000})! Action taken: Keine Aktion vorgenommen. System found infected with yahoospymon Spyware/Adware ({d12fb216-99da-4eb3-9cc0-c0f760b174a0})! Action taken: Keine Aktion vorgenommen. System found infected with netpumper Spyware/Adware ({e0abbf96-17dc-44ca-96d0-6217064a97ba})! Action taken: Keine Aktion vorgenommen. System found infected with tencent qq Spyware/Adware (acodec.dll)! Action taken: Keine Aktion vorgenommen. System found infected with cydoor Spyware/Adware (cd_clint.dll)! Action taken: Keine Aktion vorgenommen. System found infected with p2p networking Spyware/Adware (p2p networking v126.cpl)! Action taken: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Keine Aktion vorgenommen. System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Keine Aktion vorgenommen. System found infected with multipassrecover Spyware (readme.txt)! Action taken: Keine Aktion vorgenommen. System found infected with multipassrecover Spyware (readme.txt)! Action taken: Keine Aktion vorgenommen. System found infected with multipassrecover Spyware (readme.txt)! Action taken: Keine Aktion vorgenommen. System found infected with multipassrecover Spyware (readme.txt)! Action taken: Keine Aktion vorgenommen. System found infected with multipassrecover Spyware (readme.txt)! Action taken: Keine Aktion vorgenommen. System found infected with multipassrecover Spyware (readme.txt)! Action taken: Keine Aktion vorgenommen. System found infected with ezula Spyware/Adware (internet.lnk)! Action taken: Keine Aktion vorgenommen. System found infected with multipassrecover Spyware (readme.txt)! Action taken: Keine Aktion vorgenommen. System found infected with multipassrecover Spyware (readme.txt)! Action taken: Keine Aktion vorgenommen. System found infected with multipassrecover Spyware (readme.txt)! Action taken: Keine Aktion vorgenommen. System found infected with multipassrecover Spyware (readme.txt)! Action taken: Keine Aktion vorgenommen. System found infected with multipassrecover Spyware (start.exe)! Action taken: Keine Aktion vorgenommen. System found infected with multipassrecover Spyware (readme.txt)! Action taken: Keine Aktion vorgenommen. System found infected with ezula Spyware/Adware (internet.lnk)! Action taken: Keine Aktion vorgenommen. System found infected with altnetbde Spyware/Adware (adm.exe)! Action taken: Keine Aktion vorgenommen. System found infected with altnetbde Spyware/Adware (altnet signing module.exe)! Action taken: Keine Aktion vorgenommen. System found infected with altnetbde Spyware/Adware (adm.exe)! Action taken: Keine Aktion vorgenommen. System found infected with altnetbde Spyware/Adware (altnet signing module.exe)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine\settings\drivers\foxpro)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine\settings\drivers\msaccess\db open)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine\settings\system)! Action taken: Keine Aktion vorgenommen. System found infected with cydoor Adware (I:\WINDOWS\system32\cd_clint.dll)! Action taken: Keine Aktion vorgenommen. System found infected with savenow Adware (I:\WINDOWS\system32\unrar.dll)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (I:\WINDOWS\system32\bdeadmin.cpl)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine\settings\drivers\paradox)! Action taken: Keine Aktion vorgenommen. System found infected with need2findbar Toolbar (I:\Programme\need2find\bar\history\search)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine\settings\system\formats\time)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine\settings\drivers\foxpro\table create)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine\settings\drivers\paradox\table create)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine\settings\drivers\dbase\table create)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine\settings\system\formats\date)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine\settings\drivers\dbase)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine\settings\drivers\foxpro\init)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine\settings\system\init)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine\settings\drivers\paradox\init)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine\settings\drivers\dbase\init)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine\settings\drivers\msaccess\init)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine\settings)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine\settings\repositories)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine\settings\system\formats)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine\settings\drivers\msaccess)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine\settings\drivers)! Action taken: Keine Aktion vorgenommen. System found infected with spyware.ming Spyware (hkey_local_machine\software\borland\database engine\settings\system\formats\number)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ File C:\Downloads\MonopolyNewEdition-dm.exe markiert als "not-a-virus:AdWare.Win32.Trymedia.b". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending file found: I:\WINDOWS\system32\acodec.dll Offending file found: I:\WINDOWS\system32\cd_clint.dll Offending file found: I:\WINDOWS\system32\p2p networking v126.cpl Offending file found: I:\WINDOWS\system32\swreg.exe Offending file found: I:\WINDOWS\system32\swsc.exe Offending file found: I:\Dokumente und Einstellungen\familie_hees\Desktop\peliculas_musika\hacer_peliculas_y-fotos\all-in-one-paket\dvdpatcher\readme.txt Offending file found: I:\Dokumente und Einstellungen\familie_hees\Desktop\peliculas_musika\hacer_peliculas_y-fotos\all-in-one-paket\rejig\readme.txt Offending file found: I:\Dokumente und Einstellungen\familie_hees\Desktop\volker\system\kill-prozess\readme.txt Offending file found: I:\Dokumente und Einstellungen\familie_hees\Desktop\volker\trados\program files\trados\t65_fl\tt\dict\oldgerman\readme.txt Offending file found: I:\Dokumente und Einstellungen\familie_hees\Desktop\volker\trados\readme.txt Offending file found: I:\Dokumente und Einstellungen\familie_hees\Eigene Dateien\infos_interesantes\computer_software-telefon\hacking\readme.txt Offending file found: I:\Dokumente und Einstellungen\familie_hees\Eigene Dateien\verschickte dukumente\internet.lnk Offending file found: I:\Dokumente und Einstellungen\familie_hees\Startmenü\programme\internet\netobject_fusion\featured templates vol-1\readme.txt Offending file found: I:\Dokumente und Einstellungen\familie_hees\Startmenü\programme\internet\netobject_fusion\script\readme.txt Offending file found: I:\Dokumente und Einstellungen\familie_hees\Startmenü\Programme\internet\netobject_fusion\featured templates vol-1\readme.txt Offending file found: I:\Dokumente und Einstellungen\familie_hees\Startmenü\Programme\internet\netobject_fusion\script\readme.txt Offending file found: I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kodak\easysharesetup\wtf\start.exe Offending file found: I:\Dokumente und Einstellungen\familie_hees\Eigene Dateien\infos_interesantes\computer_software-telefon\hacking\readme.txt Offending file found: I:\Dokumente und Einstellungen\familie_hees\Eigene Dateien\verschickte dukumente\internet.lnk Offending file found: I:\WINDOWS\system32\cd_clint.dll Offending file found: I:\WINDOWS\system32\unrar.dll Offending file found: I:\WINDOWS\system32\bdeadmin.cpl Offending file found: I:\Programme\need2find\bar\history\search ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Offending Folder found: I:\WINDOWS\cache329 Offending Folder found: I:\Programme\need2find Offending Folder found: I:\Dokumente und Einstellungen\familie_hees\Anwendungsdaten\netpumper Offending Folder found: I:\Dokumente und Einstellungen\familie_hees\Favoriten\coprar_einkaufen\autos ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\instafink !!! Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\p2p networking !!! Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\p2p networking !!! Offending Key found: HKLM\Software\kazaa !!! Offending Key found: HKLM\Software\magnet !!! Offending Key found: HKLM\Software\need2find !!! Offending Key found: HKLM\Software\netpumper !!! Offending Key found: HKLM\Software\p2p networking !!! Offending Key found: HKCU\Software\kazaa !!! Offending Key found: HKCU\Software\magnet !!! Offending Key found: HKCU\Software\need2find !!! Offending Key found: HKCU\Software\netpumper !!! Offending Key found: HKCU\Software\p2p networking !!! Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu2\programs\clocksync !!! Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu2\programs\kazaa media desktop !!! Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu2\programs\whenusearch !!! Offending Key found: HKCR\jcde_stack !!! Offending Key found: HKCR\magnet !!! Offending Key found: HKCR\msiede1egate.application.2 !!! Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 20:46:44.93 Batchende: 20:47:05.54 |
08.11.2007, 06:48 | #17 |
| Alles kaputt antivir geht nicht:-(( Hallo,
__________________ich wollte mich bei Euch allen bedanken für die Bemühungen und die Hilfe. Das war sehr nett. Ich habe heute nacht durchgearbeitet und mein System komplett neu installiert. Ich werde nun vorsichtiger sein und wäre auch für einen Tip für die Zukunft dankbar. lg |
16.01.2008, 21:12 | #18 |
| Alles kaputt antivir geht nicht:-(( So, jetzt hab ich mir auch mal sowas hübsches eingefangen.
__________________Mit meinem 2. System hab ich alle erkannten Dateien vernichtet. Tja. Dateien sind futsch - Wirkung sprich daß keine Sicherheitssoft mehr läuft sowie bestimmte Sites nicht angesurft werden können, bleibt. Wie zum Kuckuck macht das dieser Virus ? Wo kann ich was löschen ? In der Registry ist auch weit und breit nix mehr von srosa oder hldrrr oder wintmrs zu sehen. Gibts wo eine Übersicht, was die Viren da verbogen haben bzw. wo ich den Hebel ansetzen könnte ? Danke für die Tips im voraus. Fancy Destroyer |
Themen zu Alles kaputt antivir geht nicht:-(( |
andere, anderen, antivir, gelöscht, gestern, gesurft, helfen, heulen, installiere, installieren, kaputt, konnte, meldung, neu, programme, seite, spyware, versuche |