Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bitte um Hilfe bei Auswertung eines eScan Log-File (https://www.trojaner-board.de/30037-bitte-um-hilfe-auswertung-escan-log-file.html)

Toni_82 18.06.2006 12:04

Bitte um Hilfe bei Auswertung eines eScan Log-File
 
Hallo zusammen,

anbei findet ihr einen Auszug aus dem Log-File von eScan.

Leider weiß ich nicht, ob ich das als Bedrohung ansehen soll. Ich habe schon mit der Kill-Box versucht, die Einträge zu entfernen, aber das klappt leider nicht.

Kann mit jemand helfen?

Vielen Dank vorab.

Freundliche Grüße

Toni


Anhang:


Sun Jun 18 12:44:03 2006 => ***** Adware/Spyware - Scan der Registrierung und des Dateisystems *****
Sun Jun 18 12:44:03 2006 => Loading Spyware Signatures from new External Database (Size: 160279).
Sun Jun 18 12:44:03 2006 => Indexed Spyware Databases Successfully Created...

Sun Jun 18 12:44:03 2006 => System found infected with cws.loadadv.400 Browser Hijacker ({5e2121ee-0300-11d4-8d3b-444553540000})! Action taken: Keine Aktion vorgenommen.
Sun Jun 18 12:44:12 2006 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\aol\c_aol 9.0\idb\bart\1024
Sun Jun 18 12:44:12 2006 => Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

Sun Jun 18 12:44:13 2006 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cyberlink\powerdvd\ipower\images\hd
Sun Jun 18 12:44:13 2006 => Object "wareout Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

Toni_82 18.06.2006 14:14

EDIT:

Ich merke von diesen Einträgen gar nichts.

Ich habe' keine Geschwindigkeitseinbußen, noch öffnen sich irgendwelche Fenster.

Ist es etwas anderes?

Wäre für jede Info dankbar.

Oder mache ich mir unnötig Sorgen?

Freundliche Grüße

Toni

irrlicht 18.06.2006 14:24

Hallo Toni,
gerade noch die Kurve gekriegt....:rolleyes:
Arbeite das ab :
http://www.trojaner-board.de/81949-r...tfraudfix.html
für das hier bemühst du mal Google :
Zitat:

wareout Adware
Zitat:

cws.loadadv.400 Browser Hijacker
Irrlicht

Toni_82 18.06.2006 15:21

Hallo irrlicht,

danke für die Hilfe.

Deinen ersten Rat habe ich bereits abgearbeitet.

ABER: Leider ohne Erfolg. Es werden immer noch drei infizierte Dateien gefunden. Sollte nicht schon jetzt mindestens eine Datei entfernt worden sein?

Tut mir leid, dass ich dich bzw. euch damit noch mal belästigen muss.

Wegen dem Rest guck' ich jetzt bei Google oder gibt es dazu auch eine schon fertiges Patentrezept?

Freundliche Grüße

Toni

Toni_82 18.06.2006 17:03

EDIT:

Ich hab' mich jetzt ausgiebig informiert und konnte keine zufiedenstellende Lösung finden.

Ich bin eigentlich nicht unbedingt "unfähig" in solchen Dingen, aber diesmal stehe ich vor einem wirklichem Problem.

Vielleicht kann mir jemand noch genauer helfen? Irrlicht vielleicht? ;-)

Wie bereits geschrieben: Bin für jede Info dankbar.

irrlicht 19.06.2006 12:57

Hallo Tony,
für das Wareout nimmst du diesen Remover mal :
http://www.simplytech.it/ETRemover/
Dieser Link sollte dir Gewißheit bringen :http://www.ewido.net/de/download/
Installieren und updaten (Wichtig!!)laufen lassen.Poste,was gelöscht wurde,den Peport.
Irrlicht

Toni_82 20.06.2006 20:47

Hallo Irrlicht,

ich habe deinen empfohlenen Punkt abgearbeitet.

Das Ergebnis von Ewido sieht positiv aus. Leider zeigt er mir bei eScan immer noch die beschriebenen Fehler.

Ich gehe davon aus, dass es sich um die bekannten eScan-Fehlalarme handelt.

Bitte gib mir bei Gelegenheit eine kurze Rückmeldung dazu.

Vielen Dank und Grüße

Toni




---------------------------------------------------------
ewido anti-malware - Scan Report
---------------------------------------------------------

+ Erstellt am: 21:28:29, 20.06.2006
+ Report-Checksumme: 80990229

+ Scanergebnis:

Keine infizierten Objekte gefunden.


::Report Ende

irrlicht 21.06.2006 08:07

Hallo Toni,
hättest du mir geglaubt wenn ich von Anfang an behauptet hätte, das sind Fehlalarme ?
So hat sich diese Einsicht selbst bei dir breit gemacht und das ist auch gut so...
Außerdem hast du gemerkt ,das du diesen Anti-ich-lösche/finde-alle-Probleme-Zeugs nicht allzusehr vertrauen kannst.
Hast du doch gemerkt,oder ?
Du kannst natürlich auch noch andere "Online-Scanner" bemühen,Google weiß wo die zu finden wären....
Kontrolle ist gut,aber immer gegenprüfen.
Irrlicht

Toni_82 21.06.2006 12:12

Hallo Irrlicht,

natürlich hätte ich dir von Anfang an geglaubt, dass es sich um Fehlalarme handelt. Und anschließend sofort "gegen geprüft"... ;-)

Ich werde die Tage noch nach weiteren Online-Scannern Ausschau halten (Symantec und Kaspersky habe ich schon genutzt - nichts gefunden).

Ich muss zugeben, dass nachdem ich mich intensiv mit diesem Thema geschäftigt habe, mich für diese ganze Spyware-Adware-Trojaner-Viren-Geschichte begeistern kann. Ich werde versuchen, mich noch vertrauter mit diesen Abläufen zu machen.

Also: Erst einmal vielen Dank für deine kompetente Hilfe.

Ich werde euer Board jetzt weiterhin regelmäßig besuchen.

Freundliche Grüße

Toni

Sunny 21.06.2006 17:53

Zitat:

Zitat von Toni_82
..Ich werde die Tage noch nach weiteren Online-Scannern Ausschau halten (Symantec und Kaspersky habe ich schon genutzt - nichts gefunden)..

Hallo Toni,

du kannst ja Beispielsweise mal hier anfangen --> Trend Micro HouseScan

dauert zwar etwas, aber ist recht effektiv.
:daumenhoc

Gruß
Daniel


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131