![]() |
|
Log-Analyse und Auswertung: Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() BIN ICH SAUBER???? Bitte dringent um Hilfe???!!!!(wwwCOOLSEARCH JETZT WEG????? so habe das jetzt alles fertig (entlich hat sehr lange gedauert) hoffe du kannst mir weiterhelfen????? hier mal die ganzen Berichte Bericht von escan: Mon Nov 01 18:22:06 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\Midi\Barthezz_-_Infected.mid Mon Nov 01 18:22:06 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\Midi\Barthezz_-_Infected.mid Mon Nov 01 18:30:19 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\mmf files\more than 5000 mmf\Abba\Melodias\MIDI\Sin clasificar\Barthezz - Infected.mid Mon Nov 01 18:30:37 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\mmf files\more than 5000 mmf\Abba\Melodias\MIDI\Sin clasificar\infected.mid Mon Nov 01 19:38:03 2004 => Total Files Scanned: 82433 Mon Nov 01 19:38:03 2004 => Total Virus(es) Found: 58 Mon Nov 01 19:38:03 2004 => Total Disinfected Files: 0 Mon Nov 01 19:38:03 2004 => Total Files Renamed: 0 Mon Nov 01 19:38:03 2004 => Total Deleted Files: 0 Mon Nov 01 19:38:03 2004 => Total Errors: 398 Mon Nov 01 19:38:03 2004 => Time Elapsed: 01:22:04 Mon Nov 01 19:38:03 2004 => Virus Database Date: 2004/11/01 Mon Nov 01 19:38:03 2004 => Virus Database Count: 107992 Mon Nov 01 19:38:03 2004 => Scan Completed. Bericht von HijackThis: Logfile of HijackThis v1.98.2 Scan saved at 19:55:32, on 01.11.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\GEMEIN~1\aol\ACS\AOLacsd.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\cisvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Alcatel\SpeedTouch USB\Dragdiag.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Program Files\Win Comm\WinComm.exe C:\programme\powerstrip\pstrip.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\cidaemon.exe C:\Dokumente und Einstellungen\Helmut\Eigene Dateien\Hijack\HijackThis.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programme\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Win Comm] C:\Program Files\Win Comm\WinComm.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {1E50B82A-0D78-48B9-97EC-391B2F81CE8A} (IELoaderCtl Class) - http://acxd.freeload.cc/ieloader.cab O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...b?1094386865783 O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/active...ntrol_v1-32.cab OK das wars hoffe ich, muss mich nochmal bedanken jetzt bin ich mal gespannt,ob ich die probleme gelöst habe!!!!???? gruss. LazY ps: siehe mein vorheriges Thema unter: LazY Geändert von Lazy (02.11.2004 um 08:20 Uhr) Grund: Titel verbessern :-) |
![]() | #2 |
![]() ![]() | ![]() Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! währe sehr nett wenn mir jemand helfen würde!!!???
__________________MFG LazY ![]() |
![]() | #3 |
![]() ![]() ![]() | ![]() Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! @Lazy
__________________wechsle in den abgesicherten modus und fixe(häkchen setzen und Fix Checked klicken) lösche danach manuell C:\Program Files\Win Comm\WinComm.exe chaosman
__________________ |
![]() | #4 |
![]() ![]() | ![]() Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! vielen Dank werde ich machen, kannst du mir vieleicht noch sagen ob sonst alles in ordnung ist??? |
![]() | #5 |
![]() ![]() ![]() | ![]() Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! Sonst ist alles o.k. Aber ich konnte keinen Virenscanner entdecken, oder bin ich blöd? Außerdem hat ja eScan 58 viren gefunden, das wolen wir mal sehen. Mach bitte folgendes (Zitat Shadowdance):..."Öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forumübertragen... cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
![]() | #6 |
![]() ![]() | ![]() Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! wie meinst du das ???habe doch escan benutzt!! oder meinst du was anderes ?? kenn mich nicht so gut aus!! |
![]() | #7 |
![]() ![]() | ![]() Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! ok mach ich wird jetzt halt ein bischen dauern!! |
![]() | #8 |
![]() ![]() | ![]() Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! so das hat er mir alles angezeigt : Mon Nov 01 18:22:06 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\Midi\Barthezz_-_Infected.mid Mon Nov 01 18:22:40 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\Midi\infected.mid Mon Nov 01 18:30:19 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\mmf files\more than 5000 mmf\Abba\Melodias\MIDI\Sin clasificar\Barthezz - Infected.mid Mon Nov 01 18:30:19 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\mmf files\more than 5000 mmf\Abba\Melodias\MIDI\Sin clasificar\Barthezz_-_Infected.mid Mon Nov 01 18:30:37 2004 => Scanning File C:\Dokumente und Einstellungen\Claudi\Eigene Dateien\ALLES Mögliche\mmf Poly\mmf files\more than 5000 mmf\Abba\Melodias\MIDI\Sin clasificar\infected.mid Mon Nov 01 19:38:03 2004 => Total Disinfected Files: 0 War das, das was du gemeint hast ??? |
![]() | #9 |
![]() ![]() ![]() | ![]() Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! eScan in der neuen Version löscht keine Einträge; d.h., Du mußt sie selber löschen. Deshalb schau in meinen vorigen post und such die infizierten Teile raus und poste sie rein, damit man sieht, was alles drauf ist. Außerdem hat eScan keinen Virenwächter, das meinte ich damit: Aber ich konnte keinen Virenscanner entdecken, oder bin ich blöd? Relativ gut und kostenlos ist AntiVir cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
![]() |
Themen zu Ich hoffe ich bin jetzt sauber???? Bitte um Hilfe???!!!! |
alcatel, button, dateien, diagnostics, einstellungen, escan, explorer, file, hijack, hijackthis, hilfe, icq, ics, internet, internet explorer, messenger, microsoft, probleme, programme, software, system, system32, unter, update, usb, virus, windows, windows messenger, windows xp |