![]() |
| |||||||
Log-Analyse und Auswertung: Trojan-SpyWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #10 |
| /// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | Trojan-Spy Hey dartus. Hab mir schon fast gedacht, dass es die falsche ist aber ich dachte die virus log wäre nur ein Auszug aus der scan log. Wie auch immer. Anleitung zu eScan ist reichlich schwer oder ich zu blöd. Hab den Weg (Desktop) jetzt schon zum dritten Mal gemacht. Mit beiden reg's. Die haben bei mir nur bewirkt, dass ich zwar wie gesagt Farbe vom Desktop umstellen kann aber kein Hintergrundbild. Sonst scheint alles in Ordnung bis auf die Nachricht von eScan über Spyware. Hier die Viruslog von eScan : Object "Alexa Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "AltNet Spyware/Adware" found in File System! Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\MSRTEDIT.DLL". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Gemeinsame Dateien\Sony Shared\OpenMG\ekb\newekb020723.txt". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "D:\Programme\Ahead\CoverDesigner\covered-jpn.nls". Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "D:\Programme\Ahead\Nero BackItUp\BackItUp-Jpn.nls". Action Taken: No Action Taken. Entry "HKCR\CLSID\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}" refers to invalid object "D:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx". Action Taken: No Action Taken. Entry "HKCR\CLSID\{99180163-DA16-101A-935C-444553540000}" refers to invalid object "recncl.dll". Action Taken: No Action Taken. Entry "HKCR\CLSID\{a7cda720-84ee-11d0-b5c0-00001b3ca278}" refers to invalid object "D:\Programme\AVPersonal\AVShlExt.DLL". Action Taken: No Action Taken. Entry "HKCR\CLSID\{FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF}" refers to invalid object "C:\WINDOWS\System32\hp44E8.tmp". Action Taken: No Action Taken. Entry "HKCR\VMHomepage.1" refers to invalid object "{fbf3125a-347c-4f71-9c37-43cb9e8cf349}". Action Taken: No Action Taken. PS: Warum zum Teufel findet Kaspersky denn nichts? (Gleiche Engin und "das beste Anti Programm überhaupt") |
| Themen zu Trojan-Spy |
| antispyware, avgnt.exe, bho, defender, desktop, dll, error, explorer, fatal error, firefox, helper, hijack, hijackthis, internet, internet explorer, log, mozilla, mozilla firefox, popup, programm, programme, rundll, software, spyware, systemwarnungen, trojaner, trojaner eingefangen, urlsearchhook, windows, windows xp, ändern |