Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mein Problem: Coolwebsearch und se.dll

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 19.02.2005, 21:25   #7
jhger
 
Mein Problem: Coolwebsearch und se.dll - Standard

Mein Problem: Coolwebsearch und se.dll



Guten Tag,

zuerst vielen Dank an Chris14, daß du für mich nochmal alles so genau aufgeschrieben hast.


1.escan
- Nach Anleitung runtergeladen, Update mit KAVUpd.exe gemacht.
- Start von c:\bases\mwavscan.com durch Doppelklick im Explorer oder Totalcommander -> Es tut sich garnichts.
- Nach der Ausführung der anderen EXE-Dateien im Dir c:\bases (hätte ich ? nicht machen sollen) gibts zwei Log-Files:

Datei mwXface.log
[MSIPCSRV.EXE] [0xfffd027f] 19/02/2005 18:51:52:240 ie angegebene Datei wurde nicht gefunden.
[MSIPCSRV.EXE] [0xfffd027f] 19/02/2005 18:51:52:290 :ERROR!!! Unable to Get MailScanDir . Reason above
[MSIPCSRV.EXE] [0xfffd027f] 19/02/2005 18:51:52:290 :ERROR!!! MSIPCSRV_LoadMailScanSettings Fails

Datei esupdate.log
[ESUPDATE] [0xfffd1aef] 19/02/2005 18:52:28:210 :Neither MailScan nor eScan could be detected on this machine!


2. einträge löschen
- OK gemacht


3. dateien löschen
- datei se.dll im ordner c:\windows\temp gelöscht
!!! von escan beanstandete dateien nicht gelöscht, da escan nicht ausgeführt wird.


4. ergebnisse
Da escan nicht läuft, habe ich Kaspersky Anti Virus Personal Pro zumindest auf meinen laufwerken c: und d: ausgeführt.
Weitere Laufwerke mit ca. 300GB Daten (z.T. gezippt) habe ich noch nicht scannen können - würde vermutlich > 1 Woche dauern.


Die Ergebnisse von Kaspersky:
Task: Scan quarantined objects
Quarantined object 1[1].htm Possibly is a malicious program Exploit.HTML.Mht. 19.02.05 16:30:40
Quarantined object 1[1].htm Could not be disinfected. Reason: action cancelled. 19.02.05 16:30:40

Task: Scan objects
Object Event Duration
C:\My Downloaded Files\erg50.exe\Eng/RecoveryGenius/YZDLL32.DLL Is a trojan Trojan.Win32.LaSta. 19.02.05 16:06:25
C:\My Downloaded Files\erg50.exe Is a trojan Trojan.Win32.LaSta. 19.02.05 16:06:29
C:\My Downloaded Files\erg50.exe Could not be disinfected. Reason: disinfection postponed until the scan is complete. 19.02.05 16:06:30
C:\My Downloaded Files\erg50.exe\Eng/RecoveryGenius/YZDLL32.DLL Is a trojan Trojan.Win32.LaSta. 19.02.05 16:16:18
C:\My Downloaded Files\erg50.exe Is a trojan Trojan.Win32.LaSta. 19.02.05 16:16:20
C:\My Downloaded Files\erg50.exe Deleted. 19.02.05 16:16:20

Task: Scan My Computer
c:\Programme\hijack_this\backups\backup-20050214-150336-560.dll Is a trojan Trojan.Win32.StartPage.qr. 19.02.05 13:33:30
c:\Programme\hijack_this\backups\backup-20050214-150336-560.dll Could not be disinfected. Reason: disinfection postponed until the scan is complete. 19.02.05 13:33:30
c:\Programme\hijack_this\backups\backup-20050215-135015-220.dll Is a trojan Trojan.Win32.StartPage.qr. 19.02.05 13:33:31
c:\Programme\hijack_this\backups\backup-20050215-135015-220.dll Could not be disinfected. Reason: disinfection postponed until the scan is complete. 19.02.05 13:33:32
Von mir in eine Zip-Datei gesperrt:
c:\WINDOWS\SYSTEM\gesperrt\gesperrt.zip\omknega.dll Is a trojan Trojan.Win32.StartPage.qr. 19.02.05 14:49:15
c:\WINDOWS\SYSTEM\gesperrt\gesperrt.zip\omknega.dll Could not be disinfected. Reason: disinfection postponed until the scan is complete. 19.02.05 14:49:16
c:\WINDOWS\SYSTEM\gesperrt\gesperrt.zip Is a trojan Trojan.Win32.StartPage.qr. 19.02.05 14:49:19


Weitere Hinweise

Die c:\windows\system\kernel32.dll will immer wieder ins Internet (laut Sygate-Firewall).

Ich habe einmal in der Sygate-Firewall vergessen zu Blocken - und dann war der Mist wieder da.


MfG Josef

 

Themen zu Mein Problem: Coolwebsearch und se.dll
aktiv, c:\windows\temp, cmd, datei, eigenartig, escan, explorer, folge, hijack, immer wieder, internet, internet explorer, kaspersky, mehrere, microsoft, ms-dos, popup-fenster, problem, programme, registry, rundll, rundll32, sekunden, software, start, system, temp, träge, unbekannt, verbindung, windows, windows\temp, zu lang, öffnet




Ähnliche Themen: Mein Problem: Coolwebsearch und se.dll


  1. Adware.Coolwebsearch
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (10)
  2. wie entferne ich CoolWebSearch
    Mülltonne - 03.06.2012 (1)
  3. Adware.Coolwebsearch
    Plagegeister aller Art und deren Bekämpfung - 01.06.2012 (11)
  4. CoolWebSearch Nachwirkungen
    Log-Analyse und Auswertung - 19.11.2007 (15)
  5. coolwebsearch hilfe oder mein computer stirbt
    Log-Analyse und Auswertung - 23.02.2006 (9)
  6. coolwebsearch
    Plagegeister aller Art und deren Bekämpfung - 30.01.2006 (33)
  7. Hilfe! CoolWebSearch, AZESearch...
    Log-Analyse und Auswertung - 25.07.2005 (3)
  8. Hilfe! CoolWebSearch, AZESearch...
    Mülltonne - 25.07.2005 (1)
  9. Mein Logfile und mein Problem
    Log-Analyse und Auswertung - 25.06.2005 (4)
  10. CoolWebSearch, die nächste
    Log-Analyse und Auswertung - 10.06.2005 (17)
  11. CoolWebSearch
    Log-Analyse und Auswertung - 07.06.2005 (5)
  12. CoolWebSearch
    Log-Analyse und Auswertung - 14.03.2005 (2)
  13. coolwebsearch probleme
    Log-Analyse und Auswertung - 15.02.2005 (4)
  14. Coolwebsearch about:blank
    Log-Analyse und Auswertung - 12.01.2005 (4)
  15. Coolwebsearch
    Log-Analyse und Auswertung - 25.10.2004 (2)
  16. CoolWebSearch
    Plagegeister aller Art und deren Bekämpfung - 16.04.2004 (29)
  17. Coolwebsearch Trojan
    Plagegeister aller Art und deren Bekämpfung - 25.01.2004 (8)

Zum Thema Mein Problem: Coolwebsearch und se.dll - Guten Tag, zuerst vielen Dank an Chris14, daß du für mich nochmal alles so genau aufgeschrieben hast. 1.escan - Nach Anleitung runtergeladen, Update mit KAVUpd.exe gemacht. - Start von c:\bases\mwavscan.com - Mein Problem: Coolwebsearch und se.dll...
Archiv
Du betrachtest: Mein Problem: Coolwebsearch und se.dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.