Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Kann sich einer mal den log ansehen?????

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 27.02.2005, 20:38   #1
dasy39
 
Kann sich einer mal den log ansehen????? - Standard

Kann sich einer mal den log ansehen?????



HaAAALLO Leute,
Kann sich einer mal den log ansehen?????

Logfile of HijackThis v1.99.1
Scan saved at 20:29:03, on 27.02.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Compaq\Easy Access Button Support\StartEAK.exe
C:\Programme\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\COMPAQ\CPQINET\CPQInet.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\Programme\NETGEAR\WG511\Utility\WG511WLU.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\atiptaxx.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programme\Dassault Systemes\B12\intel_a\code\bin\CATSysDemon.exe
C:\WINDOWS\Logi_MwX.Exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\DataLayer\DataLayer.exe
C:\PROGRA~1\Nokia\Nokia PC Suite 6\TrayApplication.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\ServiceLayer.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Lab1.de\WinExit-Pro\WinExit.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.googel.de/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 192.168.0.1
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [CPQEASYACC] C:\Programme\Compaq\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [WG511WLU] C:\Programme\NETGEAR\WG511\Utility\WG511WLU.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\GEMEIN~1\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\Nokia PC Suite 6\TrayApplication.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: VR-NetWorld Auftragsprüfung.lnk = ?
O4 - Global Startup: WinExit-Pro.lnk = C:\Programme\Lab1.de\WinExit-Pro\WinExit.exe
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

Alt 27.02.2005, 20:54   #2
chaosman
 
Kann sich einer mal den log ansehen????? - Standard

Kann sich einer mal den log ansehen?????



@dasy39

was genau ist dein problem?

chaosman
__________________

__________________

Alt 27.02.2005, 21:34   #3
dasy39
 
Kann sich einer mal den log ansehen????? - Standard

Kann sich einer mal den log ansehen?????



Hallo Chaosman,
naja mein Norton AV hat gemeckert und nach den Neustart ging nichts mehr.
Ad-Aware hatte 117 Einträge, alles gelöscht.
eScan fing noch 63. auch alles wech mit Knopix
jetzt der Test mit Highjack.

kannst du den log mir verständlich machen????

dasy39
__________________

Alt 27.02.2005, 21:36   #4
chaosman
 
Kann sich einer mal den log ansehen????? - Standard

Kann sich einer mal den log ansehen?????



@dasy39
was hat escan dann gefunden?
Teile uns dann das Ergebnis des eScan mit: welche Viren wurden auf Deinem Rechner gefunden: "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Zitat Cidre)

chaosman
__________________
Bonus vir semper tiro

Alt 27.02.2005, 22:43   #5
dasy39
 
Kann sich einer mal den log ansehen????? - Standard

Kann sich einer mal den log ansehen?????



Chaosmen
File C:\Program Files\Internet Optimizer\optimize.exe infected by "Trojan-Downloader.Win32.Dyfuca.du" Virus. Action Taken: No Action Taken.
File c:\windows\system32\suqhua.exe infected by "Trojan.Win32.Agent.ay" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\farmmext.exe infected by "Trojan-Downloader.Win32.Stubby.c" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\drivers\delprot.sys infected by "Trojan.Win32.Delprot.a" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\BTGrab.dll infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\hsrb.dll infected by "not-a-virus:AdWare.ToolBar.HotSearchBar.b" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\istinstall_157756.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\System32\ODQ6ODoxMg.exe infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\24UZdA.exe infected by "Trojan-Downloader.Win32.IstBar.gn" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\B166816793\build.exe infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\faavaID.exe infected by "Trojan-Downloader.Win32.IstBar.hp" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\II22.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\optimize.exe infected by "Trojan-Downloader.Win32.Dyfuca.du" Virus. Action Taken: No Action Taken.
ile C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\powerscan.exe infected by "not-a-virus:AdWare.PowerScan.d" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\sidefind.exe infected by "Trojan-Downloader.Win32.IstBar.eo" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\THI4B8C.tmp\btgrab.cab infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\THI4B8C.tmp\BTGrab.dll infected by "not-a-virus:AdWare.BiSpy.t" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\THI4B8C.tmp\polall1b.exe infected by "Trojan.Win32.Agent.ay" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\THI717E.tmp\farmmext.cab infected by "Trojan-Downloader.Win32.Stubby.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\THI717E.tmp\farmmext.exe infected by "Trojan-Downloader.Win32.Stubby.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\webrebates.exe infected by "not-a-virus:AdWare.WebRebates.g" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0LKRO7SZ\prompt[1].htm infected by "Trojan-Downloader.JS.IstBar.b" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4BGZADS7\hsrb[1].exe infected by "not-a-virus:AdWare.ToolBar.HotSearchBar.b" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4BGZADS7\tbd_web[1].htm infected by "Exploit.HTML.CodeBaseExec" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4BGZADS7\tbd_web[1].htm infected by "Exploit.HTML.CodeBaseExec" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4T09UFC9\istdownload[1].exe infected by "Trojan-Downloader.Win32.IstBar.hp" Virus. Action Taken: No Action Taken.
ile C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8H2BCDAN\loaderadv157[1].jar infected by "Trojan-Downloader.Java.OpenStream.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\BXZD9ADH\hpp3n[1].hta infected by "Trojan.JS.StartPage.a" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GL6VOLIB\loaderadv156[1].jar infected by "Trojan-Downloader.Java.OpenStream.c" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MHWF25U5\in[1].htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O5U3WTE3\38de12476f0e691cf127f74c103038c1[1].js infected by "Trojan-Downloader.JS.Small.af" Virus. Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\T6WA7DDG\bundle-01-13-05[1].exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken.
File C:\Programme\Norton AntiVirus\Quarantine\04626E5A.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\39C92D58
File C:\Programme\Norton AntiVirus\Quarantine\39C92D58 infected by "Trojan.Java.ClassLoader.d" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\3F000662.exe
File C:\Programme\Norton AntiVirus\Quarantine\3F000662.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\40ED7C84.php
File C:\Programme\Norton AntiVirus\Quarantine\40ED7C84.php infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\40F02681.exe
File C:\Programme\Norton AntiVirus\Quarantine\40F02681.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\41147459.php
File C:\Programme\Norton AntiVirus\Quarantine\41147459.php infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\41181E56.exe
File C:\Programme\Norton AntiVirus\Quarantine\41181E56.exe infected by "Trojan-Downloader.Win32.Harnig.al" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\41BB51A2.htm
File C:\Programme\Norton AntiVirus\Quarantine\41BB51A2.htm infected by "Exploit.HTML.IframeBof" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\46F939DD.htm
File C:\Programme\Norton AntiVirus\Quarantine\46F939DD.htm infected by "Exploit.HTML.Mht" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\6D3B1E61.exe
File C:\Programme\Norton AntiVirus\Quarantine\6D3B1E61.exe infected by "Trojan-Proxy.Win32.Agent.cj" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\6D6C142B.dll
File C:\Programme\Norton AntiVirus\Quarantine\6D6C142B.dll infected by "Trojan-Downloader.Win32.Ieser.a" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\767443C9
File C:\Programme\Norton AntiVirus\Quarantine\767443C9 infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\76776DC6
File C:\Programme\Norton AntiVirus\Quarantine\76776DC6 infected by "Trojan.Java.ClassLoader.d" Virus. Action Taken: No Action Taken.
Scanning File C:\Programme\Norton AntiVirus\Quarantine\7C321178
File C:\Programme\Norton AntiVirus\Quarantine\7C321178 infected by "Trojan.Java.ClassLoader.h" Virus. Action Taken: No Action Taken.
File C:\RECYCLER\S-1-5-21-2243138800-4168701361-813958858-1006\Dc2\3p_1.exe infected by "not-a-virus:AdWare.BetterInternet" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000704.dll infected by "Trojan-Downloader.Win32.Dyfuca.
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000704.dll infected by "Trojan-Downloader.Win32.Dyfuca.gen" Virus. Action Taken: No Action Taken.
Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000705.dll
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000705.dll infected by "not-a-virus:AdWare.ToolBar.SideFind" Virus. Action Taken: No Action Taken.
Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000706.dll
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000706.dll infected by "not-a-virus:AdWare.ToolBar.SideFind" Virus. Action Taken: No Action Taken.
Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000707.exe
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000707.exe infected by "Trojan-Downloader.Win32.IstBar.eo" Virus. Action Taken: No Action Taken.
Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000708.exe
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000708.exe infected by "not-a-virus:AdWare.WebRebates.c" Virus. Action Taken: No Action Taken.
Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000713.exe
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000713.exe infected by "not-a-virus:AdWare.180Solutions" Virus. Action Taken: No Action Taken.
Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000714.dll
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000714.dll infected by "Trojan-Downloader.Win32.IstBar.hf" Virus. Action Taken: No Action Taken.
Scanning File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000715.exe
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000715.exe infected by "Trojan-Downloader.Win32.IstBar.he" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP3\A0000736.dll infected by "not-a-virus:AdWare.NewDotNet" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP5\A0000902.exe infected by "Trojan-Downloader.Win32.IstBar.hh" Virus. Action Taken: No Action Taken.
File C:\System Volume Information\_restore{4B2367D5-DEE4-4074-BFE5-E0C2D4A0BD77}\RP5\A0000902.exe infected by "Trojan-Downloader.Win32.IstBar.
File C:\WINDOWS\isrvs\desktop.exe infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\isrvs\mfiltis.dll infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\hsrb.dll infected by "not-a-virus:AdWare.ToolBar.HotSearchBar.b" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\istinstall_157756.exe infected by "Trojan-Downloader.Win32.IstBar.gen" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\ODQ6ODoxMg.exe infected by "not-a-virus:AdWare.ToolBar.ISearch.d" Virus. Action Taken: No Action Taken.
SO DAS WARS


Alt 27.02.2005, 22:45   #6
Chris14
 

Kann sich einer mal den log ansehen????? - Standard

Kann sich einer mal den log ansehen?????



ahja tempordner,systemwiederherstellung und c:\windows\system32
-lade dir clearprog runter und installiere es
-gehe in den abgesicherten modus, starte clearprog
-setze einen haken bei "alles löschen" klicke auf löschen
-rechtsklick auf arbeitsplatz, eigenschaften, systemwiederherstellung
-haken hin bei "systemwiederherstellung auf allen laufwerken deaktivieren"
-neustart in normalen modus, haken weg
-lösche den rest der von escan als infected gefunden dateien im ordner c:\windows\system32 und c:\windows sowie du den ordner C:\Program Files\Internet Optimizer\ löschen solltest

Antwort

Themen zu Kann sich einer mal den log ansehen?????
?????, adobe, antivirus, bho, computer, dateien, drivers, explorer, hijack, hijackthis, hotkey, ics, internet, internet explorer, konvertieren, log, microsoft, monitor, netgear, pdf, pdf-datei, programme, security, security center, software, symantec, system, system32, windows, windows xp




Ähnliche Themen: Kann sich einer mal den log ansehen?????


  1. Verdacht auf Virus! Kann sich mal einer diesen HijackThis Protokoll ansehen?
    Mülltonne - 15.12.2009 (1)
  2. kann sich bitte jemand mein HiJackThis Log ansehen
    Mülltonne - 02.07.2008 (1)
  3. Kann sich bitte jemand mein HiJackThis Log ansehen?
    Log-Analyse und Auswertung - 09.05.2006 (3)
  4. Bitte um Hilfe!!!!!!!!!!!!! - Kann sich einer meine LOG ansehen.
    Log-Analyse und Auswertung - 07.02.2006 (1)
  5. Kann sich das mal einer ansehen
    Log-Analyse und Auswertung - 14.01.2006 (3)
  6. Kann sich mal jemand das Log ansehen?
    Log-Analyse und Auswertung - 26.07.2005 (1)
  7. Kann sich jemand bitte meine EscanErgebnis mal ansehen?
    Log-Analyse und Auswertung - 10.04.2005 (11)
  8. HIJ-Log! Vielleicht kann es sich mal jeamnd ansehen!
    Log-Analyse und Auswertung - 09.04.2005 (11)
  9. Kann sich das mal einer ansehen (MSH Search - Searchdom.net)
    Log-Analyse und Auswertung - 15.02.2005 (4)
  10. kann sich bitte jemand diesen log ansehen,
    Log-Analyse und Auswertung - 07.02.2005 (11)
  11. Kann sich jemand bitte mein HijackThis ansehen
    Log-Analyse und Auswertung - 09.01.2005 (9)
  12. Vbouncer !! Kann sich das mal jemand ansehen???
    Log-Analyse und Auswertung - 04.01.2005 (1)
  13. Wer kann sich das mal ansehen ?
    Log-Analyse und Auswertung - 20.10.2004 (3)
  14. Kann sich bitte mal jemand mein log ansehen?
    Plagegeister aller Art und deren Bekämpfung - 06.10.2004 (3)
  15. Hallo,kann sich das mal einer ansehen??
    Log-Analyse und Auswertung - 26.07.2004 (1)
  16. Kann sich das mal einer ansehen.
    Log-Analyse und Auswertung - 15.06.2004 (3)

Zum Thema Kann sich einer mal den log ansehen????? - HaAAALLO Leute, Kann sich einer mal den log ansehen????? Logfile of HijackThis v1.99.1 Scan saved at 20:29:03, on 27.02.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 - Kann sich einer mal den log ansehen?????...
Archiv
Du betrachtest: Kann sich einer mal den log ansehen????? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.