![]() |
http://a389.cp.akamai.net/ popt immer auf. leider bin ich so gar kein computer experte. sobald ich den rechner anschmeisse und z.b. auf facebook gehe kommt immer diese fehler meldung von escan :hxxp://a389.cp.akamai.net/ und irgen etwas mit pornography. wie bekomme ich den mist vom pc? bitte um eine möglichkeit die auch ich verstehe und durchführen kann. vielen dank aus hamburg |
Hallo und :hallo: Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL-Custom: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
http://a389.cp.akamai.net/ popt immer auf. Malwarebytes' Anti-Malware 1.51.0.1200 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 7110 Windows 6.0.6002 Service Pack 2 Internet Explorer 9.0.8112.16421 13.07.2011 13:01:58 mbam-log-2011-07-13 (13-01-58).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 323805 Laufzeit: 2 Stunde(n), 32 Minute(n), 59 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) es wurde ien trojaner in einer escan datei gefunden und entfernt. seit dem läuft der rechner fast garnicht mehr. was soll ich tun? die oldtimer seite lässt sich über den link garnicht erst öffnen. soll ich escan deinstallieren? |
Seit wann nutzt du eScan? Das wird hier schon lange aus verschiedenen Gründen nicht mehr supportet. Hat es denn was gefunden, wenn ja was? Und es ist im grunde normal wenn ein Virenscanner Schädlinge in bestandteilen eines anderen Virenscanners Schädlinge sieht! |
hab mir escan von so einem computer shop im novemeber 2010 afschwatzen lassen. hier die letzten beiden logs ohne befund: 11 Jul 2011 22:20:04 - ********************************************************** 11 Jul 2011 22:20:04 - eScan Antivirus und Spyware Werkzeugsatz. 11 Jul 2011 22:20:04 - Copyright © MicroWorld 11 Jul 2011 22:20:04 - ********************************************************** 11 Jul 2011 22:20:04 - Version 12.0.156 (C:\PROGRAM FILES\ESCAN\MWAVSCAN.COM) 11 Jul 2011 22:20:04 - Logdatei: C:\Program Files\eScan\LOG\11070000.LOG 11 Jul 2011 22:20:04 - Datum und Uhrzeit des letzten Scannens: 05.07.2011 13:06:58 11 Jul 2011 22:20:04 - MWAV Registered: TRUE 11 Jul 2011 22:20:04 - User Account: HighkoS (Administrator Mode) 11 Jul 2011 22:20:04 - OS Type: Windows Workstation 11 Jul 2011 22:20:04 - OS: Windows Vista [OS Install Date: 04 Aug 2008 12:29:27] 11 Jul 2011 22:20:04 - Ver: Personal Service Pack 2 (Build 6002) 11 Jul 2011 22:20:04 - System Up Time: 2 Hours, 0 Minute, 31 Seconds 11 Jul 2011 22:20:04 - Parent Process Name : C:\Program Files\eScan\escanpro.exe 11 Jul 2011 22:20:04 - Windows Root Folder: C:\Windows 11 Jul 2011 22:20:04 - Windows Sys32 Folder: C:\Windows\system32 11 Jul 2011 22:20:04 - DHCP NameServer: 192.168.0.1 11 Jul 2011 22:20:04 - Interface0 DHCPNameServer: 192.168.0.1 11 Jul 2011 22:20:04 - Local Fixed Drives: c:\ 11 Jul 2011 22:20:04 - MWAV Mode: Scan and Clean files (for viruses, adware and spyware) 11 Jul 2011 22:20:04 - Optionen für Kommandozeile angegeben: /pipe=2924escan /Log=C:\PROGRA~1\eScan\Log\11070000.log /SC /LOGINFECT /MAXFILESIZE=5 /DRIVE /S 11 Jul 2011 22:20:06 - Loading/Creating FileScan Database C:\ProgramData\MicroWorld\MWAV\ESCANDBX.MDB [Log: C:\PROGRA~1\ESCAN\LOG\ESCANDB.LOG] 11 Jul 2011 22:20:09 - Loaded/Created FileScan Database... 11 Jul 2011 22:20:09 - Loading AV Library [DB]... 11 Jul 2011 22:20:15 - AV Library Loaded [IPC]. 11 Jul 2011 22:20:15 - ********************************************************** 11 Jul 2011 22:20:15 - eScan Antivirus und Spyware Werkzeugsatz. 11 Jul 2011 22:20:15 - Copyright © MicroWorld 11 Jul 2011 22:20:15 - 11 Jul 2011 22:20:15 - Support: support@escanav.com 11 Jul 2011 22:20:15 - Web: www.nexus-service.de 11 Jul 2011 22:20:15 - ********************************************************** 11 Jul 2011 22:20:15 - Version 12.0.156[IPC] (C:\PROGRAM FILES\ESCAN\MWAVSCAN.COM) 11 Jul 2011 22:20:15 - Logdatei: C:\Program Files\eScan\LOG\11070000.LOG 11 Jul 2011 22:20:15 - User Account: HighkoS (Administrator Mode) 11 Jul 2011 22:20:15 - Parent Process Name : C:\Program Files\eScan\escanpro.exe 11 Jul 2011 22:20:15 - Windows Root Folder: C:\Windows 11 Jul 2011 22:20:15 - Windows Sys32 Folder: C:\Windows\system32 11 Jul 2011 22:20:15 - OS: Windows Vista [OS Install Date: 04 Aug 2008 12:29:27] 11 Jul 2011 22:20:15 - Ver: Personal Service Pack 2 (Build 6002) 11 Jul 2011 22:20:15 - Vom Benutzer gewählte Optionen: 11 Jul 2011 22:20:15 - Speicherüberprüfung: Deaktiviert 11 Jul 2011 22:20:15 - Überprüfung der Registrierungsdatenbank: Deaktiviert 11 Jul 2011 22:20:15 - Überprüfung des Startordners: Deaktiviert 11 Jul 2011 22:20:15 - Überprüfung des Systemordners: Deaktiviert 11 Jul 2011 22:20:15 - Überprüfung der Dienste: Deaktiviert 11 Jul 2011 22:20:15 - Scannen Spyware: Deaktiviert 11 Jul 2011 22:20:15 - Überprüfung der Laufwerke: Deaktiviert 11 Jul 2011 22:20:15 - Überprüfung aller Laufwerke:Aktiviert 11 Jul 2011 22:20:15 - Überprüfung der Ordner: Deaktiviert 11 Jul 2011 22:20:15 - SCAN: All_Files 11 Jul 2011 22:20:15 - MWAV Mode: Scan and Clean files (for viruses, adware and spyware) 11 Jul 2011 22:20:15 - ***** Alle Laufwerke werden gescannt ***** 11 Jul 2011 22:20:15 - Laufwerk C:\ wird gescannt ... 11 Jul 2011 22:30:32 - ********************************************************** 11 Jul 2011 22:30:32 - eScan Antivirus und Spyware Werkzeugsatz. 11 Jul 2011 22:30:32 - Copyright © MicroWorld 11 Jul 2011 22:30:32 - ********************************************************** 11 Jul 2011 22:30:32 - Version 12.0.156 (C:\PROGRAM FILES\ESCAN\MWAVSCAN.COM) 11 Jul 2011 22:30:32 - Logdatei: C:\Program Files\eScan\LOG\11070001.LOG 11 Jul 2011 22:30:32 - Datum und Uhrzeit des letzten Scannens: 11.07.2011 22:20:15 11 Jul 2011 22:30:32 - MWAV Registered: TRUE 11 Jul 2011 22:30:32 - User Account: HighkoS (Administrator Mode) 11 Jul 2011 22:30:32 - OS Type: Windows Workstation 11 Jul 2011 22:30:32 - OS: Windows Vista [OS Install Date: 04 Aug 2008 12:29:27] 11 Jul 2011 22:30:32 - Ver: Personal Service Pack 2 (Build 6002) 11 Jul 2011 22:30:32 - System Up Time: 2 Hours, 10 Minutes, 59 Seconds 11 Jul 2011 22:30:32 - Parent Process Name : C:\Program Files\eScan\escanpro.exe 11 Jul 2011 22:30:32 - Windows Root Folder: C:\Windows 11 Jul 2011 22:30:32 - Windows Sys32 Folder: C:\Windows\system32 11 Jul 2011 22:30:32 - DHCP NameServer: 192.168.0.1 11 Jul 2011 22:30:32 - Interface0 DHCPNameServer: 192.168.0.1 11 Jul 2011 22:30:32 - Local Fixed Drives: c:\ 11 Jul 2011 22:30:32 - MWAV Mode: Scan and Clean files (for viruses, adware and spyware) 11 Jul 2011 22:30:32 - Optionen für Kommandozeile angegeben: /pipe=4408escan /Log=C:\PROGRA~1\eScan\Log\11070001.log /SC /LOGINFECT /MAXFILESIZE=5 /DRIVE /S 11 Jul 2011 22:30:33 - Loading/Creating FileScan Database C:\ProgramData\MicroWorld\MWAV\ESCANDBX.MDB [Log: C:\PROGRA~1\ESCAN\LOG\ESCANDB.LOG] 11 Jul 2011 22:30:33 - Loaded/Created FileScan Database... 11 Jul 2011 22:30:33 - Loading AV Library [DB]... 11 Jul 2011 22:30:36 - AV Library Loaded [IPC]. 11 Jul 2011 22:30:36 - ********************************************************** 11 Jul 2011 22:30:36 - eScan Antivirus und Spyware Werkzeugsatz. 11 Jul 2011 22:30:36 - Copyright © MicroWorld 11 Jul 2011 22:30:36 - 11 Jul 2011 22:30:36 - Support: support@escanav.com 11 Jul 2011 22:30:36 - Web: www.nexus-service.de 11 Jul 2011 22:30:36 - ********************************************************** 11 Jul 2011 22:30:36 - Version 12.0.156[IPC] (C:\PROGRAM FILES\ESCAN\MWAVSCAN.COM) 11 Jul 2011 22:30:36 - Logdatei: C:\Program Files\eScan\LOG\11070001.LOG 11 Jul 2011 22:30:36 - User Account: HighkoS (Administrator Mode) 11 Jul 2011 22:30:36 - Parent Process Name : C:\Program Files\eScan\escanpro.exe 11 Jul 2011 22:30:36 - Windows Root Folder: C:\Windows 11 Jul 2011 22:30:36 - Windows Sys32 Folder: C:\Windows\system32 11 Jul 2011 22:30:36 - OS: Windows Vista [OS Install Date: 04 Aug 2008 12:29:27] 11 Jul 2011 22:30:36 - Ver: Personal Service Pack 2 (Build 6002) 11 Jul 2011 22:30:36 - Vom Benutzer gewählte Optionen: 11 Jul 2011 22:30:36 - Speicherüberprüfung: Deaktiviert 11 Jul 2011 22:30:36 - Überprüfung der Registrierungsdatenbank: Deaktiviert 11 Jul 2011 22:30:36 - Überprüfung des Startordners: Deaktiviert 11 Jul 2011 22:30:36 - Überprüfung des Systemordners: Deaktiviert 11 Jul 2011 22:30:36 - Überprüfung der Dienste: Deaktiviert 11 Jul 2011 22:30:36 - Scannen Spyware: Deaktiviert 11 Jul 2011 22:30:36 - Überprüfung der Laufwerke: Deaktiviert 11 Jul 2011 22:30:36 - Überprüfung aller Laufwerke:Aktiviert 11 Jul 2011 22:30:36 - Überprüfung der Ordner: Deaktiviert 11 Jul 2011 22:30:36 - SCAN: All_Files 11 Jul 2011 22:30:36 - MWAV Mode: Scan and Clean files (for viruses, adware and spyware) 11 Jul 2011 22:30:36 - ***** Alle Laufwerke werden gescannt ***** 11 Jul 2011 22:30:36 - Laufwerk C:\ wird gescannt ... 11 Jul 2011 22:52:23 - C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 22:52:23 - C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 22:54:27 - Datei C:\System Volume Information\{04e9d16c-984b-11e0-9476-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} wird gescannt 11 Jul 2011 22:54:27 - ERROR(3)!!! ScanFile fails for C:\System Volume Information\{04e9d16c-984b-11e0-9476-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} 11 Jul 2011 22:54:27 - Datei C:\System Volume Information\{0ec98332-9b65-11e0-8ec4-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} wird gescannt 11 Jul 2011 22:54:27 - ERROR(3)!!! ScanFile fails for C:\System Volume Information\{0ec98332-9b65-11e0-8ec4-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} 11 Jul 2011 22:54:27 - Datei C:\System Volume Information\{1124b893-a418-11e0-a06b-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} wird gescannt 11 Jul 2011 22:54:27 - ERROR(3)!!! ScanFile fails for C:\System Volume Information\{1124b893-a418-11e0-a06b-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} 11 Jul 2011 22:54:27 - Datei C:\System Volume Information\{373ffa5e-a92e-11e0-90bb-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} wird gescannt 11 Jul 2011 22:54:27 - ERROR(3)!!! ScanFile fails for C:\System Volume Information\{373ffa5e-a92e-11e0-90bb-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} 11 Jul 2011 22:54:27 - Datei C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752} wird gescannt 11 Jul 2011 22:54:27 - ERROR(3)!!! ScanFile fails for C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752} 11 Jul 2011 22:54:27 - Datei C:\System Volume Information\{5ef6b451-9f2f-11e0-9060-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} wird gescannt 11 Jul 2011 22:54:27 - ERROR(3)!!! ScanFile fails for C:\System Volume Information\{5ef6b451-9f2f-11e0-9060-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} 11 Jul 2011 22:54:27 - Datei C:\System Volume Information\{72ef334d-98f9-11e0-9790-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} wird gescannt 11 Jul 2011 22:54:27 - ERROR(3)!!! ScanFile fails for C:\System Volume Information\{72ef334d-98f9-11e0-9790-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} 11 Jul 2011 22:54:27 - Datei C:\System Volume Information\{72ef3351-98f9-11e0-9790-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} wird gescannt 11 Jul 2011 22:54:27 - ERROR(3)!!! ScanFile fails for C:\System Volume Information\{72ef3351-98f9-11e0-9790-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} 11 Jul 2011 22:54:27 - Datei C:\System Volume Information\{92caf4de-a184-11e0-99b2-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} wird gescannt 11 Jul 2011 22:54:27 - ERROR(3)!!! ScanFile fails for C:\System Volume Information\{92caf4de-a184-11e0-99b2-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} 11 Jul 2011 22:54:27 - Datei C:\System Volume Information\{b50af005-a6ca-11e0-8503-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} wird gescannt 11 Jul 2011 22:54:27 - ERROR(3)!!! ScanFile fails for C:\System Volume Information\{b50af005-a6ca-11e0-8503-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} 11 Jul 2011 22:54:27 - Datei C:\System Volume Information\{c2e05644-a8cb-11e0-a10c-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} wird gescannt 11 Jul 2011 22:54:27 - ERROR(3)!!! ScanFile fails for C:\System Volume Information\{c2e05644-a8cb-11e0-a10c-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} 11 Jul 2011 22:54:27 - Datei C:\System Volume Information\{cfed7a53-a2f6-11e0-ba64-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} wird gescannt 11 Jul 2011 22:54:27 - ERROR(3)!!! ScanFile fails for C:\System Volume Information\{cfed7a53-a2f6-11e0-ba64-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} 11 Jul 2011 22:54:27 - Datei C:\System Volume Information\{d62c198d-9bfd-11e0-b980-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} wird gescannt 11 Jul 2011 22:54:27 - ERROR(3)!!! ScanFile fails for C:\System Volume Information\{d62c198d-9bfd-11e0-b980-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} 11 Jul 2011 22:54:27 - Datei C:\System Volume Information\{e79419ec-a993-11e0-b25e-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} wird gescannt 11 Jul 2011 22:54:27 - ERROR(3)!!! ScanFile fails for C:\System Volume Information\{e79419ec-a993-11e0-b25e-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} 11 Jul 2011 22:54:27 - Datei C:\System Volume Information\{eb97bcd3-a70a-11e0-adb0-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} wird gescannt 11 Jul 2011 22:54:27 - ERROR(3)!!! ScanFile fails for C:\System Volume Information\{eb97bcd3-a70a-11e0-adb0-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} 11 Jul 2011 22:54:27 - Datei C:\System Volume Information\{fc998043-9f0d-11e0-a076-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} wird gescannt 11 Jul 2011 22:54:27 - ERROR(3)!!! ScanFile fails for C:\System Volume Information\{fc998043-9f0d-11e0-a076-001a80b74f30}{3808876b-c176-4e48-b7ae-04046e6cc752} 11 Jul 2011 22:55:43 - C:\Users\HighkoS\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PTRULLID\anlage.PDF konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:04:30 - C:\Users\HighkoS\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:17:28 - C:\Users\HighkoS\Desktop\sammelsurium\abrechnungoktober.pdf konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:17:43 - Datei C:\Users\HighkoS\Favorites\Börsenspiel · Portfolio Rene Preuss iNFORMUNiTY.url wird gescannt 11 Jul 2011 23:17:43 - ERROR(3)!!! ScanFile fails for C:\Users\HighkoS\Favorites\Börsenspiel · Portfolio Rene Preuss iNFORMUNiTY.url 11 Jul 2011 23:23:08 - C:\Users\HighkoS\ntuser.dat.LOG1 konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:38:42 - C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:38:42 - C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:38:43 - C:\Windows\ServiceProfiles\LocalService\ntuser.dat.LOG1 konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:38:44 - C:\Windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1 konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:14 - C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:14 - C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:44 - C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:44 - C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:51 - C:\Windows\System32\config\components konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:51 - C:\Windows\System32\config\COMPONENTS.LOG1 konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:51 - C:\Windows\System32\config\default konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:52 - C:\Windows\System32\config\DEFAULT.LOG1 konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:52 - C:\Windows\System32\config\RegBack\COMPONENTS konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:52 - C:\Windows\System32\config\RegBack\DEFAULT konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:52 - C:\Windows\System32\config\RegBack\SAM konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:52 - C:\Windows\System32\config\RegBack\SECURITY konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:52 - C:\Windows\System32\config\RegBack\SOFTWARE konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:52 - C:\Windows\System32\config\RegBack\SYSTEM konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:52 - C:\Windows\System32\config\sam konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:52 - C:\Windows\System32\config\SAM.LOG1 konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:52 - C:\Windows\System32\config\security konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:52 - C:\Windows\System32\config\SECURITY.LOG1 konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:52 - C:\Windows\System32\config\software konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:52 - C:\Windows\System32\config\SOFTWARE.LOG1 konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:52 - C:\Windows\System32\config\system konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:40:52 - C:\Windows\System32\config\SYSTEM.LOG1 konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 11 Jul 2011 23:45:10 - C:\Windows\System32\ivireg.ivr konnte nicht gescannt werden, da sie möglicherweise durch Passwort geschützt ist... 12 Jul 2011 00:23:08 - ***** Scannen abgeschlossen ***** 12 Jul 2011 00:23:08 - Zahl der gescannten Objekte: 186648 12 Jul 2011 00:23:08 - Zahl der kritischen Objekte: 0 12 Jul 2011 00:23:08 - Zahl der desinfizierten Objekte: 0 12 Jul 2011 00:23:08 - Zahl der umbenannten Objekte: 0 12 Jul 2011 00:23:08 - Zahl der gelöschten Objekte: 0 12 Jul 2011 00:23:08 - Gesamtzahl der Fehler: 0 12 Jul 2011 00:23:08 - Zeit verstrichen: 01:50:58 12 Jul 2011 00:23:08 - Scannen abgeschlossen. 12 Jul 2011 00:23:08 - Uninitializing Scanner (3)... 12 Jul 2011 00:23:08 - Freeing Libraries (3)... 12 Jul 2011 00:23:09 - AV Library Unloaded (3)... ich kann aktuell mit dem pc alles machen. es nerven nur die popups mit der zugriffwarnung die ich dann ablehne, sowie die schleppende geschwindigkeit. warum bekomme ich bei dem oldtimer link die meldung, dass die seite nicht angezeigt werden kann? |
Hier ein alternativer Link zu OTL => File-Upload.net - OTL.exe eScan bitte deinstallieren |
hier nun der OTL log escan ist gelöscht! kannst du mir ein vernünftiges kostenloses antivirenprogram als alternative zu escan empfehlen? OTL Logfile: Code: OTL logfile created on: 14.07.2011 21:26:37 - Run 1 |
Du solltest einen CustomScan mit OTL machen! |
sorry, aber was ist ein CustomScan? was habe ich dann mit OTL gemacht? |
Ich hab doch oben alles genau mit einer Anleitung beschrieben!! |
OTL Logfile: Code: OTL logfile created on: 17.07.2011 19:52:23 - Run 2 |
wollte nochmal nach einem guten antivirenprogtam fragen... ;-) |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. |
========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ deleted successfully. C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll moved successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{697b0306-e366-11de-92bb-001a80b74f30}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{697b0306-e366-11de-92bb-001a80b74f30}\ not found. File C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\Play.exe not found. ========== COMMANDS ========== C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.26.1 log created on 07182011_093712 |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. http://www.trojaner-board.de/attachm...rnen-start.png Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:44 Uhr. |
Copyright ©2000-2025, Trojaner-Board