|
Log-Analyse und Auswertung: superantispyware check Logfiles PostWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.01.2009, 15:14 | #1 |
| superantispyware check Logfiles Post Habe soweit alles durchgeführt was mir hier so von den Profis empfohlen wurde. Wäre nett wenn sich da mal ein Fachman die Sache ansieht da Firefox immer öfter abstürzt. Oder wenn noch infos fehlen und ich noch einen anderen Check machen muß. Vielen Dank. Hier die Logfile SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 01/27/2009 at 08:12 PM Application Version : 4.25.1012 Core Rules Database Version : 3730 Trace Rules Database Version: 1700 Scan type : Complete Scan Total Scan Time : 05:27:22 Memory items scanned : 572 Memory threats detected : 1 Registry items scanned : 5668 Registry threats detected : 40 File items scanned : 197341 File threats detected : 15 Rootkit.Agent/Gen-Local C:\DOKUMENTE UND EINSTELLUNGEN\HP_BESITZER\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\SUQAO.EXE C:\DOKUMENTE UND EINSTELLUNGEN\HP_BESITZER\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\SUQAO.EXE Adware.HotBar/ShopperReports (Low Risk) HKLM\Software\Classes\CLSID\{100EB1FD-D03E-47FD-81F3-EE91287F9465} HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100EB1FD-D03E-47FD-81F3-EE91287F9465} HKU\S-1-5-21-2106176954-1689806082-127363956-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47FD-81F3-EE91287F9465} HKCR\CLSID\{100EB1FD-D03E-47FD-81F3-EE91287F9465} HKCR\CLSID\{100EB1FD-D03E-47FD-81F3-EE91287F9465}\ProgID HKCR\CLSID\{100EB1FD-D03E-47FD-81F3-EE91287F9465}\TypeLib HKCR\CLSID\{100EB1FD-D03E-47FD-81F3-EE91287F9465}\VersionIndependentProgID Adware.Zango/ShoppingReport HKLM\Software\Classes\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE} HKCR\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE} HKCR\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC} HKCR\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2} HKCR\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF} HKCR\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80} Adware.MyWebSearch HKU\S-1-5-21-2106176954-1689806082-127363956-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} HKU\S-1-5-21-2106176954-1689806082-127363956-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA} Adware.MyWebSearch/FunWebProducts HKU\S-1-5-21-2106176954-1689806082-127363956-1008\SOFTWARE\Fun Web Products HKU\S-1-5-21-2106176954-1689806082-127363956-1008\SOFTWARE\FunWebProducts HKCR\MyWebSearch.ChatSessionPlugin HKCR\MyWebSearch.ChatSessionPlugin\CurVer HKCR\MyWebSearch.ChatSessionPlugin.1 HKCR\CLSID\{9AFB8248-617F-460d-9366-D71CDEDA3179} HKCR\CLSID\{9AFB8248-617F-460d-9366-D71CDEDA3179}\TreatAs HKCR\Interface\{72EE7F04-15BD-4845-A005-D6711144D86A} HKCR\Interface\{72EE7F04-15BD-4845-A005-D6711144D86A}\ProxyStubClsid HKCR\Interface\{72EE7F04-15BD-4845-A005-D6711144D86A}\ProxyStubClsid32 HKCR\Interface\{72EE7F04-15BD-4845-A005-D6711144D86A}\TypeLib HKCR\Interface\{72EE7F04-15BD-4845-A005-D6711144D86A}\TypeLib#Version HKCR\Interface\{A626CDBD-3D13-4F78-B819-440A28D7E8FC} HKCR\Interface\{A626CDBD-3D13-4F78-B819-440A28D7E8FC}\ProxyStubClsid HKCR\Interface\{A626CDBD-3D13-4F78-B819-440A28D7E8FC}\ProxyStubClsid32 HKCR\Interface\{E79DFBC9-5697-4FBD-94E5-5B2A9C7C1612} HKCR\Interface\{E79DFBC9-5697-4FBD-94E5-5B2A9C7C1612}\ProxyStubClsid HKCR\Interface\{E79DFBC9-5697-4FBD-94E5-5B2A9C7C1612}\ProxyStubClsid32 HKCR\Interface\{E79DFBC9-5697-4FBD-94E5-5B2A9C7C1612}\TypeLib HKCR\Interface\{E79DFBC9-5697-4FBD-94E5-5B2A9C7C1612}\TypeLib#Version HKCR\Interface\{E79DFBCB-5697-4FBD-94E5-5B2A9C7C1612} HKCR\Interface\{E79DFBCB-5697-4FBD-94E5-5B2A9C7C1612}\ProxyStubClsid HKCR\Interface\{E79DFBCB-5697-4FBD-94E5-5B2A9C7C1612}\ProxyStubClsid32 HKCR\Interface\{E79DFBCB-5697-4FBD-94E5-5B2A9C7C1612}\TypeLib HKCR\Interface\{E79DFBCB-5697-4FBD-94E5-5B2A9C7C1612}\TypeLib#Version Adware.Casino Games (Golden Palace Casino) C:\POKER\TITAN POKER\CASINO.EXE C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\STARTMENü\PROGRAMME\TITAN POKER\TITAN POKER.LNK C:\DOKUMENTE UND EINSTELLUNGEN\HP_BESITZER\ANWENDUNGSDATEN\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\TITAN POKER.LNK Browser Hijacker.Favorites C:\DOKUMENTE UND EINSTELLUNGEN\HP_BESITZER\EIGENE DATEIEN\ORDNUNG\CLICK TO FIND AND FIX ERRORS.URL Adware.Vundo/Variant C:\PROGRAMME\AGNITUM\SPAM TERRIER\OE_MYDB.DLL Adware.ClickSpring/Yazzle C:\PROGRAMME\GEMEINSAME DATEIEN\YAZZLE1396OINUNINSTALLER.EXE Trojan.Downloader-Gen/Suspicious C:\PROGRAMME\MOVIEPLAYER\PROSPEED.DLL Adware.180solutions/Seekmo/Zango C:\PROGRAMME\MOZILLA FIREFOX\PLUGINS\NPCLNTAX.DLL Trojan.Unknown Origin C:\SYSTEM VOLUME INFORMATION\_RESTORE{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP254\A0637782.EXE Malware.DriveCleaner C:\SYSTEM VOLUME INFORMATION\_RESTORE{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP258\A0639100.EXE Trojan.WinAntiSpyware/WinAntiVirus 2006 C:\SYSTEM VOLUME INFORMATION\_RESTORE{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP258\A0639104.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP258\A0639105.EXE Trojan.WinAntiSpyware/WinAntiVirus 2006/2007 C:\SYSTEM VOLUME INFORMATION\_RESTORE{2005CC72-E1D4-412C-8599-FDC32E05059E}\RP258\A0639106.EXE Trace.Known Threat Sources C:\Dokumente und Einstellungen\Gucci.NAME-SIEGLINDE\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HJQE763T\index[4].htm Geändert von Nosey111 (28.01.2009 um 15:24 Uhr) Grund: unvollständig wegen abbruch des scans |
Themen zu superantispyware check Logfiles Post |
antivirus, besitzer, browser, check, content.ie5, dateien, detected, einstellungen, explorer, firefox, fix, helper, index, internet, internet explorer, launch, logfiles, microsoft, mozilla, programme, scan, software, spam, superantispyware, system, system volume information, version, windows, _restore |