|
Log-Analyse und Auswertung: eScan - die letzen Störenfriede wegräumenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.11.2007, 14:30 | #1 |
| eScan - die letzen Störenfriede wegräumen Hi, hab jetzt, nachdem mein HJT File ohne Fehler war auch mal auf "ruhende" Fehler gescannt, sprich mit eScan. Hier die Log-Datei: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NETWORK eScan Version: 9.5.5 Sprache: German Virus-Datenbank Datum: 11/14/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ System found infected with ezula Spyware/Adware (internet.lnk)! Action taken: Keine Aktion vorgenommen. System found infected with winfixer/errorsafe Adware (support.url)! Action taken: Keine Aktion vorgenommen. System found infected with winfixer/errorsafe Adware (support.url)! Action taken: Keine Aktion vorgenommen. System found infected with savenow Adware (C:\WINDOWS\system32\unrar.dll)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ Datei L:\RECYCLER\S-1-5-21-606747145-1647877149-725345543-1005\Dl2.exe//data0002 markiert als not-a-virus:PSWTool.Win32.Finder.a. Keine Aktion vorgenommen. Datei L:\RECYCLER\S-1-5-21-606747145-1647877149-725345543-1005\Dl3.exe//data0001.bin markiert als not-a-virus:Client-IRC.Win32.mIRC.616. Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Offending file found: C:\Dokumente und Einstellungen\...\Desktop\eigene programme\internet.lnk Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\latex\miktex 2.6\miktex on the web\support.url Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\latex\miktex 2.6\miktex on the web\support.url Offending file found: C:\WINDOWS\system32\unrar.dll ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ D:\server\Downloads\php-4.4.7-Win32.zip nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\server\php4.4\dlls\.libmysql.dll.001284 nicht gescannt. Wahrscheinlich durch Passwort geschützt... L:\RECYCLER\S-1-5-21-606747145-1647877149-725345543-1005\Dl4.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\WINDOWS\System32\drivers\etc\hosts : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gescannte Dateien: 163203 Gefundene Viren: 6 Anzahl der desinfizierten Dateien: 0 Umbenannte Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl Fehler: 656 Dauer des Scans bisher: 01:25:16 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 14:20:47,71 Batchende: 14:21:10,40 Gruß, paradi |
15.11.2007, 19:45 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | eScan - die letzen Störenfriede wegräumen Hallo.
__________________Die mwav/escan Ergebnisse sehen stark nach Fehlalarmen aus. Wenn du sonst nichts Auffälliges hast und dein HJT-Logfile auch wirklich sauber ist, gibts soweit keine Anhaltspunkte für eine Infektion.
__________________ |
Themen zu eScan - die letzen Störenfriede wegräumen |
anzahl, code, dateien, dateien gelöscht, desktop, drivers, einstellungen, escan, fehler, festplatte, file, gen, hosts-datei, infected, log-datei, not-a-virus, ordner, passwort, programme, prozesse, recycler, registry, server, system, system32, viren, windows, windows xp, windows\system32\drivers |