Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Blick drauf setzen (https://www.trojaner-board.de/42208-blick-drauf-setzen.html)

BataAlexander 16.08.2007 10:02

Dieser Link sollte es sein.

Bata

Das Perd mit dem Virus 16.08.2007 10:06

Ja nach IACCEPT komm die 2 sachen.:kloppen:

BataAlexander 16.08.2007 10:22

Ich dachte Du meinst die zwei im ersten Link, wo es auch noch die Internet Security hat.
Dies ist der direkte Link auf die Version mit User Interface.

Bata

Das Perd mit dem Virus 16.08.2007 11:27

So hat nichts gefunden :party:

08/16/07 12:16:54 [Info]: BlackLight Engine 1.0.64 initialized
08/16/07 12:16:54 [Info]: OS: 5.1 build 2600 (Service Pack 2)
08/16/07 12:16:55 [Note]: 7019 4
08/16/07 12:16:55 [Note]: 7005 0
08/16/07 12:16:58 [Note]: 7006 0
08/16/07 12:16:58 [Note]: 7011 2036
08/16/07 12:16:58 [Note]: 7026 0
08/16/07 12:16:58 [Note]: 7026 0
08/16/07 12:17:01 [Note]: FSRAW library version 1.7.1022
08/16/07 12:26:50 [Note]: 7007 0

BataAlexander 16.08.2007 11:31

Gut:daumenhoc
Was ist mit
Zitat:

Ich nutze Windows XP und dass Problem ist wenn ich was downloade und dass instaliere mach einfach neustart.
?
Besteht diese immer noch?

Bata

Das Perd mit dem Virus 16.08.2007 11:33

Ich habs noch nicht getestet ist auch schwer zu Testen mach ja nur manchmal neustart.
Ich Poste gleich mal was von Escan.:snyper:

Das Perd mit dem Virus 16.08.2007 12:31

So ich wusste nicht was ich vom Log von Escan braucht dann Poste ich erstmal dass hir.

Sieht schlecht aus 21 Viren.
Können aber auch 21 Fehlalamre sein was ich vermute.:kloppen:


Thu Aug 16 13:16:52 2007 => ***** Scanning complete. *****

Thu Aug 16 13:16:52 2007 => Total Objects Scanned: 92174
Thu Aug 16 13:16:52 2007 => Total Critical Objects: 21
Thu Aug 16 13:16:52 2007 => Total Disinfected Objects: 0
Thu Aug 16 13:16:52 2007 => Total Objects Renamed: 0
Thu Aug 16 13:16:52 2007 => Total Deleted Objects: 0
Thu Aug 16 13:16:52 2007 => Total Errors: 6
Thu Aug 16 13:16:52 2007 => Time Elapsed: 01:05:22
Thu Aug 16 13:16:52 2007 => Virus Database Date: 8/13/2007
Thu Aug 16 13:16:52 2007 => Virus Database Count: 379140

Thu Aug 16 13:16:52 2007 => Scan Completed.


Und hir noch was.

Object "unspypc Unclassified" found in File System! Action Taken: No Action Taken.
Object "unspypc Unclassified" found in File System! Action Taken: No Action Taken.
Object "NULLBYTE Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "progent Trojan" found in File System! Action Taken: No Action Taken.
Object "progent Trojan" found in File System! Action Taken: No Action Taken.
Object "Possible Fujacks-type Worm" found in File System! Action Taken: No Action Taken.
Object "Possible Fujacks-type Worm" found in File System! Action Taken: No Action Taken.
Entry "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" refers to invalid object "C:\Programme\Logitech\Desktop Messenger\8876480\7.2.0.137-8876480SL\Program\PrvCnt.exe". Action Taken: No Action Taken.

BataAlexander 16.08.2007 12:35

Hier findest Du eine Anleitung für eScan, bitte genau so vorgehen.

Bata

Das Perd mit dem Virus 16.08.2007 12:37

So hab aber nicht im abgesicherten Modus gescannt.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.3.6
Sprache: English
Virus Database Date: 8/16/2007

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
System found infected with unspypc Unclassified ({9d573d0e-663c-435f-bf31-2c4497373c41})! Action taken: No Action Taken.
System found infected with unspypc Unclassified ({b1e68d42-02c4-465b-8368-5ed9b732e22d})! Action taken: No Action Taken.
System found infected with progent Trojan (mps.exe)! Action taken: No Action Taken.
System found infected with progent Trojan (mps.exe)! Action taken: No Action Taken.
Object "NULLBYTE Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "browseraid Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "Possible Fujacks-type Worm" found in File System! Action Taken: No Action Taken.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\common\mcinst
Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\detectmpsdll\mcinst
Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\emailscan\mcinst
Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\mcinst
Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\mcmscins\mcinst
Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\mcpscheduler\mcinst
Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\misp\mcinst
Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\mpsmisp\mcinst
Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\mpsppm\mcinst
Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\personal firewall\mcinst
Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\quickclean\mcinst
Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\shredder\mcinst
Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\spamkiller\mcinst
Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mcafee\mclogs\virusscan\mcinst
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
Executable Command Found in D\Shell\AutoRun\command: D:\Autorun.exe
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Total Critical Objects: 0
Total Critical Objects: 20
Total Disinfected Objects: 0
Total Disinfected Objects: 0
Total Objects Renamed: 0
Total Objects Renamed: 0
Total Deleted Objects: 0
Total Deleted Objects: 0
Total Errors: 0
Total Errors: 2
Time Elapsed: 00:00:13
Time Elapsed: 00:06:13
Total Objects Scanned: 190
Total Objects Scanned: 27252
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Memory Check: Enabled
Memory Check: Enabled
Registry Check: Enabled
Registry Check: Enabled
System Folder Check: Enabled
System Folder Check: Disabled
System Area Check: Disabled
System Area Check: Disabled
Services Check: Enabled
Services Check: Enabled
Drive Check: Disabled
All Drive Check :Enabled
Drive Check: Disabled
All Drive Check :Enabled
All Drive Check :Enabled
All Drive Check :Enabled

Batchstart: 13:36:39,60
Batchende: 13:36:46,73

BataAlexander 16.08.2007 12:44

Zitat:

Time Elapsed: 00:06:13
In sechs Minuten ist das aber nicht getan...
Lass denn Scan den mal durchlaufen.

Bata

Das Perd mit dem Virus 16.08.2007 12:56

Beim scan steht 1:05:22:aplaus:

Soll ich im abgesichertenmodus scannen mit Netzwerk dings?

BataAlexander 16.08.2007 13:06

Na dann poste mal den Abschnitt mit den Dateien die eScan anmeckert.

Bata

Das Perd mit dem Virus 16.08.2007 13:11

Was meinst du damit.

BataAlexander 16.08.2007 13:15

Zitat:

Zitat von Das Perd mit dem Virus (Beitrag 287659)
Thu Aug 16 13:16:52 2007 => Total Objects Scanned: 92174
Thu Aug 16 13:16:52 2007 => Total Critical Objects: 21

Diese 21 Dateien aus diesem Log.

Bata

Das Perd mit dem Virus 16.08.2007 13:21

Ich Finde nichts.
Ich binn zu dumm dazu.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131