Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   BITTE LOG AUSWERTUNG!!! Weiß mir nicht zu helfen. (https://www.trojaner-board.de/20008-bitte-log-auswertung-weiss-mir-helfen.html)

Haui45 21.07.2005 16:56

Poste bitte mal folgendes aus der mwav.log (steht ganz am Ende):
Zitat:

Total Number of Files Scanned:
Total Number of Virus(es) Found:
Total Number of Disinfected Files:
Total Number of Files Renamed:
Total Number of Deleted Files:
Total Number of Errors:
Time Elapsed:

Marco_Sets_Fire 21.07.2005 17:01

Wed Jul 20 23:08:41 2005 => Total Objects Scanned: 56209
Wed Jul 20 23:08:41 2005 => Total Virus(es) Found: 6
Wed Jul 20 23:08:41 2005 => Total Disinfected Files: 0
Wed Jul 20 23:08:41 2005 => Total Files Renamed: 0
Wed Jul 20 23:08:41 2005 => Total Deleted Objects: 0
Wed Jul 20 23:08:41 2005 => Total Errors: 23
Wed Jul 20 23:08:41 2005 => Time Elapsed: 01:34:58
Wed Jul 20 23:08:41 2005 => Virus Database Date: 2005/06/28
Wed Jul 20 23:08:41 2005 => Virus Database Count: 136804

Wed Jul 20 23:08:41 2005 => Scan Completed.

Haui45 21.07.2005 17:05

Zitat:

Zitat von Marco_Sets_Fire
Wed Jul 20 23:08:41 2005 => Virus Database Date: 2005/06/28

Signaturen die fast einen Monat alt sind nützen uns nichts.

Marco_Sets_Fire 21.07.2005 19:27

Jetzt hab ich endlich alles hinbekomm. Gott sei Dank. Also jetzt hier die E-Scan. Hoffe das jetzt mir weiter helfen kann und alles sein gang geht.

Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Thu Jul 21 18:53:47 2005 => File C:\Dokumente und Einstellungen\Administrator\Desktop\hijackthis_199\hijackthis abgesicherter modus.log infected by "Exploit.HTML.Mht" Virus! Action Taken: No Action Taken.
Thu Jul 21 18:53:47 2005 => File C:\Dokumente und Einstellungen\Administrator\Desktop\hijackthis_199\hijackthis.log infected by "Exploit.HTML.Mht" Virus! Action Taken: No Action Taken.
Thu Jul 21 19:14:32 2005 => File C:\WINDOWS\Downloaded Program Files\tbu1C\tbupdate.cab infected by "Trojan.Win32.StartPage.rr" Virus! Action Taken: No Action Taken.
Thu Jul 21 19:14:32 2005 => File C:\WINDOWS\Downloaded Program Files\tbu51\tbupdate.cab infected by "Trojan.Win32.StartPage.rr" Virus! Action Taken: No Action Taken.
Thu Jul 21 20:16:00 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Thu Jul 21 18:53:46 2005 => File C:\Dokumente und Einstellungen\Administrator\Desktop\hijackthis_199\backups\backup-20050720-183815-768.dll tagged as "not-a-virus:AdWare.WinAD". Action Taken: No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Thu Jul 21 20:16:00 2005 => Total Virus(es) Found: 6
Thu Jul 21 20:16:00 2005 => Total Errors: 25
Thu Jul 21 20:16:00 2005 => Time Elapsed: 01:48:43
Thu Jul 21 20:16:00 2005 => Total Objects Scanned: 58227
Thu Jul 21 18:25:57 2005 => Virus Database Date: 2005/07/21
Thu Jul 21 20:16:00 2005 => Virus Database Date: 2005/07/21
Thu Jul 21 20:18:32 2005 => Virus Database Date: 2005/07/21
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~

Haui45 21.07.2005 19:59

Starte den PC im abgesicherten Modus.

Fixe mit HjT:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://toolbar.ath.cx/x_sidesearch/

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - ms-its:mhtml:file://c:\nosuxyz.mht!h**p://xxxtgp.ath.cx/loud.chm::/bridge-c32.cab
O16 - DPF: {FC7F5C56-4B7C-454D-9A2C-48ED770A075C} - file://C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\xtbar.cab


Lösche manuell, wie in der eScan-Anleitung beschrieben:
C:\WINDOWS\Downloaded Program Files\tbu51\tbupdate.cab
C:\WINDOWS\Downloaded Program Files\tbu1C\tbupdate.cab
Den Backup-Ordner von HjT kannst du leeren.

Starte den PC neu und erstelle ein neues HjT-Log (nicht aus dem abgesicherten Modus). Problem gelöst?


BTW: Deaktiviere endlich die aktiven Links - Danke!

Marco_Sets_Fire 21.07.2005 21:36

Hab noch immer Probleme.

Und zwar bringt mir mein Norton das in C:\Recycles\S-1-5-21-7905252478-1604221776-839522115-500\dc125.cab und dc126.cab die komprimierte Datei stollbar.dll mit nem Trojanischen Pferd infiziert ist. Kann ich die einfach mit "Totalcommander" löschen??

Yopie 21.07.2005 21:40

Deaktivier die Systemwiederherstellung. Wie das geht, steht u.a. auf http://www.systemwiederherstellung-deaktivieren.de

Oder ne, das ist der Papierkorb, oder? Dann mach den mal leer...

Gruß :daumenhoc
Yopie


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131