Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Könnte sich mal jemand mein log-file ansehen?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.04.2007, 20:34   #1
Anja
 
Könnte sich mal jemand mein log-file ansehen? - Standard

Könnte sich mal jemand mein log-file ansehen?



zitat:
Danach das System neu starten, und mit deinem AV-Scanner nach dem Neustart alles üb erprüfen

soll ich es jetzt im abgesicherten modus startem? oder ganz normal?
thx

Alt 17.04.2007, 20:47   #2
Sunny
Administrator
> Competence Manager
 

Könnte sich mal jemand mein log-file ansehen? - Standard

Könnte sich mal jemand mein log-file ansehen?



Zitat:
Zitat von Anja Beitrag anzeigen
zitat:
Danach das System neu starten, und mit deinem AV-Scanner nach dem Neustart alles üb erprüfen

soll ich es jetzt im abgesicherten modus startem? oder ganz normal?
thx

Ganz normal!


Aber nicht mit eScan sondern mit Sophos-Anitivirus.

Sunny
__________________

__________________

Alt 17.04.2007, 23:30   #3
Anja
 
Könnte sich mal jemand mein log-file ansehen? - Standard

Könnte sich mal jemand mein log-file ansehen?



hmm.. sophos hat nichts entdeckt, ad aware scannt schon seit ewigkeiten, hat bislang den trojaner entdeckt. löschen oder quarantäne? cleanup und escan erst morgen , das hat beim letzten mal über vier stunden gedauert... wünsch schon mal eine gute nacht und danke!!!
__________________

Alt 18.04.2007, 05:52   #4
Anja
 
Könnte sich mal jemand mein log-file ansehen? - Standard

Könnte sich mal jemand mein log-file ansehen?



also, ich habe jetz (glaube ich...) alle anweisungen befolgt, bei den systemwiederherstellungsklamotten bin ich mir allerdings nicht so sicher.. bei dem adaware-ding ist jedoch außer dem Trojan.Win32.Obfuscated und ein paar tracking cookies nix erkannt worden. wie mache ich denn nun ein clean up? oder bezeichnet man das von eben als clean up?
bin leider sehr unwissend

Alt 18.04.2007, 13:53   #5
Anja
 
Könnte sich mal jemand mein log-file ansehen? - Standard

Könnte sich mal jemand mein log-file ansehen?



hallo nochmal,

hab escan erneut laufen lassen, jetzt gings schneller. PC is jedoch immer noch seeeeehr langsam beim hochfahren. beim file hat sich nicht viel geändert, oder? was muss ich denn jetzt bloß tun???

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Microsoft Windows XP [Version 5.1.2600]
Tue Apr 17 15:34:41 2007 => Version 9.1.9
Tue Apr 17 13:23:02 2007 => Virus-Datenbank Datum: 4/16/2007
Tue Apr 17 13:25:43 2007 => Virus-Datenbank Datum: 4/17/2007
Tue Apr 17 15:33:53 2007 => Virus-Datenbank Datum: 4/17/2007
Tue Apr 17 15:34:37 2007 => Virus-Datenbank Datum: 4/17/2007
Tue Apr 17 18:56:21 2007 => Virus-Datenbank Datum: 4/17/2007
Tue Apr 17 18:57:09 2007 => Virus-Datenbank Datum: 4/17/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tue Apr 17 17:21:58 2007 => Scanne Datei C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TO1ITEYF\38064-gefunden-potentiell-gefaehrliche-software-hidden-object-iexplore-exe[2].htm
Tue Apr 17 17:22:12 2007 => Scanne Datei C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TO1ITEYF\gefunden-potentiell-gefaehrliche-software-hidden-object-iexplore-exe[1].gif
Tue Apr 17 13:59:19 2007 => System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 14:00:22 2007 => System found infected with windows adstatus Spyware/Adware (winstat.exe)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 14:00:23 2007 => System found infected with ezula Spyware/Adware (amazon.url)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 14:00:23 2007 => System found infected with ezula Spyware/Adware (ebay.url)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 14:00:49 2007 => System found infected with helpexpress Spyware/Adware (manifest.dat)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 14:01:22 2007 => System found infected with activesearch Spyware/Adware (toolbar.crc)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 15:53:06 2007 => System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 15:53:59 2007 => System found infected with windows adstatus Spyware/Adware (winstat.exe)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 15:53:59 2007 => System found infected with ezula Spyware/Adware (amazon.url)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 15:53:59 2007 => System found infected with ezula Spyware/Adware (ebay.url)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 15:54:22 2007 => System found infected with helpexpress Spyware/Adware (manifest.dat)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 15:55:02 2007 => System found infected with activesearch Spyware/Adware (toolbar.crc)! Action taken: Keine Aktion vorgenommen.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Tue Apr 17 14:06:39 2007 => Datei C:\DOKUME~1\ANJAUL~1\LOKALE~1\Temp\bis3A.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 14:07:22 2007 => Datei C:\DOKUME~1\ANJAUL~1\LOKALE~1\Temp\Rar$EX01.711\Wyzo Browser Setup.exe//data0005 infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 15:58:07 2007 => Datei C:\DOKUME~1\ANJAUL~1\LOKALE~1\Temp\bis3A.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 15:58:35 2007 => Datei C:\DOKUME~1\ANJAUL~1\LOKALE~1\Temp\Rar$EX01.711\Wyzo Browser Setup.exe//data0005 infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 17:07:10 2007 => Datei C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\Temp\bis3A.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 17:07:31 2007 => Datei C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\Temp\Rar$EX01.711\Wyzo Browser Setup.exe//data0005 infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 18:20:44 2007 => Datei C:\System Volume Information\_restore{1516AE88-F1DC-4738-B711-052039AB5A81}\RP467\A0132500.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 18:21:13 2007 => Datei C:\System Volume Information\_restore{1516AE88-F1DC-4738-B711-052039AB5A81}\RP469\A0132909.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 18:21:13 2007 => Datei C:\System Volume Information\_restore{1516AE88-F1DC-4738-B711-052039AB5A81}\RP469\A0132910.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 18:21:13 2007 => Datei C:\System Volume Information\_restore{1516AE88-F1DC-4738-B711-052039AB5A81}\RP469\A0132911.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 18:21:13 2007 => Datei C:\System Volume Information\_restore{1516AE88-F1DC-4738-B711-052039AB5A81}\RP469\A0132912.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Tue Apr 17 14:00:22 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Desktop\alt\laptopdatei\easysoft\winnote\winstat.exe
Tue Apr 17 14:00:23 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Favoriten\links\amazon.url
Tue Apr 17 14:00:23 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Favoriten\links\ebay.url
Tue Apr 17 14:00:49 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\temp\sau\manifest.dat
Tue Apr 17 14:01:22 2007 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gmx\toolbar.crc
Tue Apr 17 15:53:59 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Desktop\alt\laptopdatei\easysoft\winnote\winstat.exe
Tue Apr 17 15:53:59 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Favoriten\links\amazon.url
Tue Apr 17 15:53:59 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Favoriten\links\ebay.url
Tue Apr 17 15:54:22 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\temp\sau\manifest.dat
Tue Apr 17 15:55:02 2007 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gmx\toolbar.crc
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Tue Apr 17 13:59:51 2007 => Offending Folder found: C:\WINDOWS\TEMP\sophos\setup\loader
Tue Apr 17 15:53:29 2007 => Offending Folder found: C:\WINDOWS\TEMP\sophos\setup\loader
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Tue Apr 17 13:59:38 2007 => Offending Key found: HKLM\Software\magnet !!!
Tue Apr 17 13:59:44 2007 => Offending Key found: HKCU\\magnet !!!
Tue Apr 17 13:59:45 2007 => Offending Key found: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartupReg\new.net startup !!!
Tue Apr 17 15:53:19 2007 => Offending Key found: HKLM\Software\magnet !!!
Tue Apr 17 15:53:24 2007 => Offending Key found: HKCU\\magnet !!!
Tue Apr 17 15:53:25 2007 => Offending Key found: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartupReg\new.net startup !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
Tue Apr 17 17:04:43 2007 => C:\Dokumente und Einstellungen\Anja Ullrich\Eigene Dateien\WU\Englisch\Vokabeltrainer.zip nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tue Apr 17 18:56:21 2007 => Gefundene Viren: 19
Tue Apr 17 18:56:21 2007 => Anzahl Fehler: 231
Tue Apr 17 18:56:21 2007 => Dauer des Scans bisher: 03:20:41
Tue Apr 17 14:33:40 2007 => Scanne Ordner: C:\Dokumente und Einstellungen\Anja Ullrich\Eigene Dateien\Eigene Bilder\Adobe\Gescannte Fotos\*.*
Tue Apr 17 16:19:56 2007 => Scanne Ordner: C:\Dokumente und Einstellungen\Anja Ullrich\Eigene Dateien\Eigene Bilder\Adobe\Gescannte Fotos\*.*
Tue Apr 17 18:56:21 2007 => Gescannte Dateien: 125745
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tue Apr 17 13:25:50 2007 => Specherüberprüfung: Aktiviert
Tue Apr 17 15:34:41 2007 => Specherüberprüfung: Aktiviert
Tue Apr 17 13:25:50 2007 => Registry Überprüfung: Aktiviert
Tue Apr 17 15:34:41 2007 => Registry Überprüfung: Aktiviert
Tue Apr 17 13:25:50 2007 => System-Ordner Überprüfung: Aktiviert
Tue Apr 17 15:34:41 2007 => System-Ordner Überprüfung: Aktiviert
Tue Apr 17 13:25:50 2007 => Überprüfung der Systembereiche: Deaktiviert
Tue Apr 17 15:34:41 2007 => Überprüfung der Systembereiche: Deaktiviert
Tue Apr 17 13:25:50 2007 => Überprüfung der Dienste: Aktiviert
Tue Apr 17 15:34:41 2007 => Überprüfung der Dienste: Aktiviert
Tue Apr 17 13:25:50 2007 => Überprüfung der Festplatten: Deaktiviert
Tue Apr 17 15:34:41 2007 => Überprüfung der Festplatten: Deaktiviert
Tue Apr 17 13:25:50 2007 => Überprüfung aller Festplatten :Aktiviert
Tue Apr 17 15:34:41 2007 => Überprüfung aller Festplatten :Aktiviert
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Microsoft Windows XP [Version 5.1.2600]
Tue Apr 17 15:34:41 2007 => Version 9.1.9
Tue Apr 17 13:23:02 2007 => Virus-Datenbank Datum: 4/16/2007
Tue Apr 17 13:25:43 2007 => Virus-Datenbank Datum: 4/17/2007
Tue Apr 17 15:33:53 2007 => Virus-Datenbank Datum: 4/17/2007
Tue Apr 17 15:34:37 2007 => Virus-Datenbank Datum: 4/17/2007
Tue Apr 17 18:56:21 2007 => Virus-Datenbank Datum: 4/17/2007
Tue Apr 17 18:57:09 2007 => Virus-Datenbank Datum: 4/17/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tue Apr 17 17:21:58 2007 => Scanne Datei C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TO1ITEYF\38064-gefunden-potentiell-gefaehrliche-software-hidden-object-iexplore-exe[2].htm
Tue Apr 17 17:22:12 2007 => Scanne Datei C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TO1ITEYF\gefunden-potentiell-gefaehrliche-software-hidden-object-iexplore-exe[1].gif
Tue Apr 17 13:59:19 2007 => System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 14:00:22 2007 => System found infected with windows adstatus Spyware/Adware (winstat.exe)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 14:00:23 2007 => System found infected with ezula Spyware/Adware (amazon.url)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 14:00:23 2007 => System found infected with ezula Spyware/Adware (ebay.url)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 14:00:49 2007 => System found infected with helpexpress Spyware/Adware (manifest.dat)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 14:01:22 2007 => System found infected with activesearch Spyware/Adware (toolbar.crc)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 15:53:06 2007 => System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 15:53:59 2007 => System found infected with windows adstatus Spyware/Adware (winstat.exe)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 15:53:59 2007 => System found infected with ezula Spyware/Adware (amazon.url)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 15:53:59 2007 => System found infected with ezula Spyware/Adware (ebay.url)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 15:54:22 2007 => System found infected with helpexpress Spyware/Adware (manifest.dat)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 15:55:02 2007 => System found infected with activesearch Spyware/Adware (toolbar.crc)! Action taken: Keine Aktion vorgenommen.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Tue Apr 17 14:06:39 2007 => Datei C:\DOKUME~1\ANJAUL~1\LOKALE~1\Temp\bis3A.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 14:07:22 2007 => Datei C:\DOKUME~1\ANJAUL~1\LOKALE~1\Temp\Rar$EX01.711\Wyzo Browser Setup.exe//data0005 infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 15:58:07 2007 => Datei C:\DOKUME~1\ANJAUL~1\LOKALE~1\Temp\bis3A.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 15:58:35 2007 => Datei C:\DOKUME~1\ANJAUL~1\LOKALE~1\Temp\Rar$EX01.711\Wyzo Browser Setup.exe//data0005 infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 17:07:10 2007 => Datei C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\Temp\bis3A.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 17:07:31 2007 => Datei C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\Temp\Rar$EX01.711\Wyzo Browser Setup.exe//data0005 infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 18:20:44 2007 => Datei C:\System Volume Information\_restore{1516AE88-F1DC-4738-B711-052039AB5A81}\RP467\A0132500.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 18:21:13 2007 => Datei C:\System Volume Information\_restore{1516AE88-F1DC-4738-B711-052039AB5A81}\RP469\A0132909.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 18:21:13 2007 => Datei C:\System Volume Information\_restore{1516AE88-F1DC-4738-B711-052039AB5A81}\RP469\A0132910.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 18:21:13 2007 => Datei C:\System Volume Information\_restore{1516AE88-F1DC-4738-B711-052039AB5A81}\RP469\A0132911.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 18:21:13 2007 => Datei C:\System Volume Information\_restore{1516AE88-F1DC-4738-B711-052039AB5A81}\RP469\A0132912.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Tue Apr 17 14:00:22 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Desktop\alt\laptopdatei\easysoft\winnote\winstat.exe
Tue Apr 17 14:00:23 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Favoriten\links\amazon.url
Tue Apr 17 14:00:23 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Favoriten\links\ebay.url
Tue Apr 17 14:00:49 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\temp\sau\manifest.dat
Tue Apr 17 14:01:22 2007 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gmx\toolbar.crc
Tue Apr 17 15:53:59 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Desktop\alt\laptopdatei\easysoft\winnote\winstat.exe
Tue Apr 17 15:53:59 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Favoriten\links\amazon.url
Tue Apr 17 15:53:59 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Favoriten\links\ebay.url
Tue Apr 17 15:54:22 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\temp\sau\manifest.dat
Tue Apr 17 15:55:02 2007 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gmx\toolbar.crc
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Tue Apr 17 13:59:51 2007 => Offending Folder found: C:\WINDOWS\TEMP\sophos\setup\loader
Tue Apr 17 15:53:29 2007 => Offending Folder found: C:\WINDOWS\TEMP\sophos\setup\loader
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Tue Apr 17 13:59:38 2007 => Offending Key found: HKLM\Software\magnet !!!
Tue Apr 17 13:59:44 2007 => Offending Key found: HKCU\\magnet !!!
Tue Apr 17 13:59:45 2007 => Offending Key found: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartupReg\new.net startup !!!
Tue Apr 17 15:53:19 2007 => Offending Key found: HKLM\Software\magnet !!!
Tue Apr 17 15:53:24 2007 => Offending Key found: HKCU\\magnet !!!
Tue Apr 17 15:53:25 2007 => Offending Key found: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartupReg\new.net startup !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
Tue Apr 17 17:04:43 2007 => C:\Dokumente und Einstellungen\Anja Ullrich\Eigene Dateien\WU\Englisch\Vokabeltrainer.zip nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tue Apr 17 18:56:21 2007 => Gefundene Viren: 19
Tue Apr 17 18:56:21 2007 => Anzahl Fehler: 231
Tue Apr 17 18:56:21 2007 => Dauer des Scans bisher: 03:20:41
Tue Apr 17 14:33:40 2007 => Scanne Ordner: C:\Dokumente und Einstellungen\Anja Ullrich\Eigene Dateien\Eigene Bilder\Adobe\Gescannte Fotos\*.*
Tue Apr 17 16:19:56 2007 => Scanne Ordner: C:\Dokumente und Einstellungen\Anja Ullrich\Eigene Dateien\Eigene Bilder\Adobe\Gescannte Fotos\*.*
Tue Apr 17 18:56:21 2007 => Gescannte Dateien: 125745
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tue Apr 17 13:25:50 2007 => Specherüberprüfung: Aktiviert
Tue Apr 17 15:34:41 2007 => Specherüberprüfung: Aktiviert
Tue Apr 17 13:25:50 2007 => Registry Überprüfung: Aktiviert
Tue Apr 17 15:34:41 2007 => Registry Überprüfung: Aktiviert
Tue Apr 17 13:25:50 2007 => System-Ordner Überprüfung: Aktiviert
Tue Apr 17 15:34:41 2007 => System-Ordner Überprüfung: Aktiviert
Tue Apr 17 13:25:50 2007 => Überprüfung der Systembereiche: Deaktiviert
Tue Apr 17 15:34:41 2007 => Überprüfung der Systembereiche: Deaktiviert
Tue Apr 17 13:25:50 2007 => Überprüfung der Dienste: Aktiviert
Tue Apr 17 15:34:41 2007 => Überprüfung der Dienste: Aktiviert
Tue Apr 17 13:25:50 2007 => Überprüfung der Festplatten: Deaktiviert
Tue Apr 17 15:34:41 2007 => Überprüfung der Festplatten: Deaktiviert
Tue Apr 17 13:25:50 2007 => Überprüfung aller Festplatten :Aktiviert
Tue Apr 17 15:34:41 2007 => Überprüfung aller Festplatten :Aktiviert


Alt 18.04.2007, 14:05   #6
MightyMarc
 
Könnte sich mal jemand mein log-file ansehen? - Standard

Könnte sich mal jemand mein log-file ansehen?



Anja, bitte lade Dir die neuste Version der find.bat herunter. Starte sie und poste das neue Log. Es ist gut möglich, dass kein Unterschied zu sehen ist, u.U. liefert die neue find.bat aber doch 1-2 Informationen mehr.

Gruß

Marc
__________________
--> Könnte sich mal jemand mein log-file ansehen?

Alt 18.04.2007, 14:24   #7
Anja
 
Könnte sich mal jemand mein log-file ansehen? - Standard

Könnte sich mal jemand mein log-file ansehen?



Hey, danke für die schnelle Antwort! Hab die order sofort ausgeführt, hier ist das neue file. könnt ihr daran noch was erkennen?

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Installationssprache Deutsch

Microsoft Windows XP [Version 5.1.2600]
Wed Apr 18 11:37:17 2007 => Version 9.1.9
Tue Apr 17 13:23:02 2007 => Virus-Datenbank Datum: 4/16/2007
Tue Apr 17 13:25:43 2007 => Virus-Datenbank Datum: 4/17/2007
Tue Apr 17 15:33:53 2007 => Virus-Datenbank Datum: 4/17/2007
Tue Apr 17 15:34:37 2007 => Virus-Datenbank Datum: 4/17/2007
Tue Apr 17 18:56:21 2007 => Virus-Datenbank Datum: 4/17/2007
Tue Apr 17 18:57:09 2007 => Virus-Datenbank Datum: 4/17/2007
Wed Apr 18 11:37:04 2007 => Virus-Datenbank Datum: 4/17/2007
Wed Apr 18 13:28:40 2007 => Virus-Datenbank Datum: 4/17/2007
Wed Apr 18 13:33:11 2007 => Virus-Datenbank Datum: 4/17/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tue Apr 17 13:59:38 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Tue Apr 17 13:59:44 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Tue Apr 17 13:59:45 2007 => Object "newdotnet Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Tue Apr 17 13:59:51 2007 => Object "loader Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Tue Apr 17 15:53:19 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Tue Apr 17 15:53:24 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Tue Apr 17 15:53:25 2007 => Object "newdotnet Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Tue Apr 17 15:53:29 2007 => Object "loader Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Wed Apr 18 11:40:47 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Wed Apr 18 11:40:48 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Wed Apr 18 11:40:48 2007 => Object "newdotnet Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Wed Apr 18 11:40:52 2007 => Object "loader Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Tue Apr 17 13:59:38 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Tue Apr 17 13:59:44 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Tue Apr 17 13:59:45 2007 => Object "newdotnet Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Tue Apr 17 13:59:51 2007 => Object "loader Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Tue Apr 17 15:53:19 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Tue Apr 17 15:53:24 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Tue Apr 17 15:53:25 2007 => Object "newdotnet Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Tue Apr 17 15:53:29 2007 => Object "loader Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Tue Apr 17 17:21:58 2007 => Scanne Datei C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TO1ITEYF\38064-gefunden-potentiell-gefaehrliche-software-hidden-object-iexplore-exe[2].htm
Tue Apr 17 17:22:12 2007 => Scanne Datei C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TO1ITEYF\gefunden-potentiell-gefaehrliche-software-hidden-object-iexplore-exe[1].gif
Wed Apr 18 11:40:47 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Wed Apr 18 11:40:48 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Wed Apr 18 11:40:48 2007 => Object "newdotnet Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Wed Apr 18 11:40:52 2007 => Object "loader Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Wed Apr 18 12:25:24 2007 => Scanne Datei C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TO1ITEYF\38064-gefunden-potentiell-gefaehrliche-software-hidden-object-iexplore-exe[2].htm
Wed Apr 18 12:25:37 2007 => Scanne Datei C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TO1ITEYF\gefunden-potentiell-gefaehrliche-software-hidden-object-iexplore-exe[1].gif
Tue Apr 17 13:59:19 2007 => System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 14:00:22 2007 => System found infected with windows adstatus Spyware/Adware (winstat.exe)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 14:00:23 2007 => System found infected with ezula Spyware/Adware (amazon.url)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 14:00:23 2007 => System found infected with ezula Spyware/Adware (ebay.url)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 14:00:49 2007 => System found infected with helpexpress Spyware/Adware (manifest.dat)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 14:01:22 2007 => System found infected with activesearch Spyware/Adware (toolbar.crc)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 15:53:06 2007 => System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 15:53:59 2007 => System found infected with windows adstatus Spyware/Adware (winstat.exe)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 15:53:59 2007 => System found infected with ezula Spyware/Adware (amazon.url)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 15:53:59 2007 => System found infected with ezula Spyware/Adware (ebay.url)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 15:54:22 2007 => System found infected with helpexpress Spyware/Adware (manifest.dat)! Action taken: Keine Aktion vorgenommen.
Tue Apr 17 15:55:02 2007 => System found infected with activesearch Spyware/Adware (toolbar.crc)! Action taken: Keine Aktion vorgenommen.
Wed Apr 18 11:40:45 2007 => System found infected with maxsearch Adware ({c4069e3a-68f1-403e-b40e-20066696354b})! Action taken: Keine Aktion vorgenommen.
Wed Apr 18 11:41:21 2007 => System found infected with windows adstatus Spyware/Adware (winstat.exe)! Action taken: Keine Aktion vorgenommen.
Wed Apr 18 11:41:22 2007 => System found infected with ezula Spyware/Adware (amazon.url)! Action taken: Keine Aktion vorgenommen.
Wed Apr 18 11:41:22 2007 => System found infected with ezula Spyware/Adware (ebay.url)! Action taken: Keine Aktion vorgenommen.
Wed Apr 18 11:41:39 2007 => System found infected with helpexpress Spyware/Adware (manifest.dat)! Action taken: Keine Aktion vorgenommen.
Wed Apr 18 11:42:24 2007 => System found infected with activesearch Spyware/Adware (toolbar.crc)! Action taken: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Tue Apr 17 14:06:39 2007 => Datei C:\DOKUME~1\ANJAUL~1\LOKALE~1\Temp\bis3A.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 14:07:22 2007 => Datei C:\DOKUME~1\ANJAUL~1\LOKALE~1\Temp\Rar$EX01.711\Wyzo Browser Setup.exe//data0005 infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 15:58:07 2007 => Datei C:\DOKUME~1\ANJAUL~1\LOKALE~1\Temp\bis3A.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 15:58:35 2007 => Datei C:\DOKUME~1\ANJAUL~1\LOKALE~1\Temp\Rar$EX01.711\Wyzo Browser Setup.exe//data0005 infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 17:07:10 2007 => Datei C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\Temp\bis3A.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 17:07:31 2007 => Datei C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\Temp\Rar$EX01.711\Wyzo Browser Setup.exe//data0005 infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 18:20:44 2007 => Datei C:\System Volume Information\_restore{1516AE88-F1DC-4738-B711-052039AB5A81}\RP467\A0132500.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 18:21:13 2007 => Datei C:\System Volume Information\_restore{1516AE88-F1DC-4738-B711-052039AB5A81}\RP469\A0132909.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 18:21:13 2007 => Datei C:\System Volume Information\_restore{1516AE88-F1DC-4738-B711-052039AB5A81}\RP469\A0132910.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 18:21:13 2007 => Datei C:\System Volume Information\_restore{1516AE88-F1DC-4738-B711-052039AB5A81}\RP469\A0132911.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Tue Apr 17 18:21:13 2007 => Datei C:\System Volume Information\_restore{1516AE88-F1DC-4738-B711-052039AB5A81}\RP469\A0132912.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Wed Apr 18 11:44:45 2007 => Datei C:\DOKUME~1\ANJAUL~1\LOKALE~1\Temp\bis3A.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Wed Apr 18 12:10:39 2007 => Datei C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\Temp\bis3A.exe infiziert von "Trojan.Win32.Obfuscated.en" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Tue Apr 17 14:00:22 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Desktop\alt\laptopdatei\easysoft\winnote\winstat.exe
Tue Apr 17 14:00:23 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Favoriten\links\amazon.url
Tue Apr 17 14:00:23 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Favoriten\links\ebay.url
Tue Apr 17 14:00:49 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\temp\sau\manifest.dat
Tue Apr 17 14:01:22 2007 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gmx\toolbar.crc
Tue Apr 17 15:53:59 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Desktop\alt\laptopdatei\easysoft\winnote\winstat.exe
Tue Apr 17 15:53:59 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Favoriten\links\amazon.url
Tue Apr 17 15:53:59 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Favoriten\links\ebay.url
Tue Apr 17 15:54:22 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\temp\sau\manifest.dat
Tue Apr 17 15:55:02 2007 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gmx\toolbar.crc
Wed Apr 18 11:41:21 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Desktop\alt\laptopdatei\easysoft\winnote\winstat.exe
Wed Apr 18 11:41:22 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Favoriten\links\amazon.url
Wed Apr 18 11:41:22 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Favoriten\links\ebay.url
Wed Apr 18 11:41:39 2007 => Offending file found: C:\Dokumente und Einstellungen\Anja Ullrich\Lokale Einstellungen\temp\sau\manifest.dat
Wed Apr 18 11:42:24 2007 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gmx\toolbar.crc
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Tue Apr 17 13:59:51 2007 => Offending Folder found: C:\WINDOWS\TEMP\sophos\setup\loader
Tue Apr 17 15:53:29 2007 => Offending Folder found: C:\WINDOWS\TEMP\sophos\setup\loader
Wed Apr 18 11:40:52 2007 => Offending Folder found: C:\WINDOWS\TEMP\sophos\setup\loader
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Tue Apr 17 13:59:38 2007 => Offending Key found: HKLM\Software\magnet !!!
Tue Apr 17 13:59:44 2007 => Offending Key found: HKCU\\magnet !!!
Tue Apr 17 13:59:45 2007 => Offending Key found: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartupReg\new.net startup !!!
Tue Apr 17 15:53:19 2007 => Offending Key found: HKLM\Software\magnet !!!
Tue Apr 17 15:53:24 2007 => Offending Key found: HKCU\\magnet !!!
Tue Apr 17 15:53:25 2007 => Offending Key found: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartupReg\new.net startup !!!
Wed Apr 18 11:40:47 2007 => Offending Key found: HKLM\Software\magnet !!!
Wed Apr 18 11:40:48 2007 => Offending Key found: HKCU\\magnet !!!
Wed Apr 18 11:40:48 2007 => Offending Key found: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartupReg\new.net startup !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
Tue Apr 17 13:27:30 2007 => Invalid Entry DllName = appmgmts.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}...
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
Tue Apr 17 17:04:43 2007 => C:\Dokumente und Einstellungen\Anja Ullrich\Eigene Dateien\WU\Englisch\Vokabeltrainer.zip nicht gescannt. Wahrscheinlich durch Passwort geschützt...
Wed Apr 18 12:09:25 2007 => C:\Dokumente und Einstellungen\Anja Ullrich\Eigene Dateien\WU\Englisch\Vokabeltrainer.zip nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath REG_EXPAND_SZ %SystemRoot%\System32\drivers\etc
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tue Apr 17 18:56:21 2007 => Gefundene Viren: 19
Wed Apr 18 13:28:40 2007 => Gefundene Viren: 12
Tue Apr 17 18:56:21 2007 => Anzahl Fehler: 231
Wed Apr 18 13:28:40 2007 => Anzahl Fehler: 233
Tue Apr 17 18:56:21 2007 => Dauer des Scans bisher: 03:20:41
Wed Apr 18 13:28:40 2007 => Dauer des Scans bisher: 01:51:13
Tue Apr 17 14:33:40 2007 => Scanne Ordner: C:\Dokumente und Einstellungen\Anja Ullrich\Eigene Dateien\Eigene Bilder\Adobe\Gescannte Fotos\*.*
Tue Apr 17 16:19:56 2007 => Scanne Ordner: C:\Dokumente und Einstellungen\Anja Ullrich\Eigene Dateien\Eigene Bilder\Adobe\Gescannte Fotos\*.*
Tue Apr 17 18:56:21 2007 => Gescannte Dateien: 125745
Wed Apr 18 12:04:49 2007 => Scanne Ordner: C:\Dokumente und Einstellungen\Anja Ullrich\Eigene Dateien\Eigene Bilder\Adobe\Gescannte Fotos\*.*
Wed Apr 18 13:28:40 2007 => Gescannte Dateien: 115629
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Tue Apr 17 13:25:50 2007 => Specherüberprüfung: Aktiviert
Tue Apr 17 15:34:41 2007 => Specherüberprüfung: Aktiviert
Wed Apr 18 11:37:17 2007 => Specherüberprüfung: Aktiviert
Tue Apr 17 13:25:50 2007 => Registry Überprüfung: Aktiviert
Tue Apr 17 15:34:41 2007 => Registry Überprüfung: Aktiviert
Wed Apr 18 11:37:17 2007 => Registry Überprüfung: Aktiviert
Tue Apr 17 13:25:50 2007 => System-Ordner Überprüfung: Aktiviert
Tue Apr 17 15:34:41 2007 => System-Ordner Überprüfung: Aktiviert
Wed Apr 18 11:37:17 2007 => System-Ordner Überprüfung: Aktiviert
Tue Apr 17 13:25:50 2007 => Überprüfung der Systembereiche: Deaktiviert
Tue Apr 17 15:34:41 2007 => Überprüfung der Systembereiche: Deaktiviert
Wed Apr 18 11:37:17 2007 => Überprüfung der Systembereiche: Deaktiviert
Tue Apr 17 13:25:50 2007 => Überprüfung der Dienste: Aktiviert
Tue Apr 17 15:34:41 2007 => Überprüfung der Dienste: Aktiviert
Wed Apr 18 11:37:17 2007 => Überprüfung der Dienste: Aktiviert
Tue Apr 17 13:25:50 2007 => Überprüfung der Festplatten: Deaktiviert
Tue Apr 17 15:34:41 2007 => Überprüfung der Festplatten: Deaktiviert
Wed Apr 18 11:37:17 2007 => Überprüfung der Festplatten: Deaktiviert
Tue Apr 17 13:25:50 2007 => Überprüfung aller Festplatten :Aktiviert
Tue Apr 17 15:34:41 2007 => Überprüfung aller Festplatten :Aktiviert
Wed Apr 18 11:37:17 2007 => Überprüfung aller Festplatten :Aktiviert

Antwort

Themen zu Könnte sich mal jemand mein log-file ansehen?
adobe, antispyware, avg, bho, browser, browser update, drivers, einstellungen, extrem langsam, fehlermeldung, google, helper, hijack, hijackthis, immer wieder, internet explorer, langsam, log-file, monitor, pdf, programme, saving, scan, software, starten, symantec, system, temp, windows, windows xp




Ähnliche Themen: Könnte sich mal jemand mein log-file ansehen?


  1. Kann sich mal jemand mein Log File ansehen, bauche dringend Hilfe, danke danke
    Log-Analyse und Auswertung - 23.11.2012 (4)
  2. Könnte mir bitte jemand mein hijackthis log-file auswerten?
    Plagegeister aller Art und deren Bekämpfung - 03.09.2009 (3)
  3. könnte sich ma jemand mein logfile anschaun????
    Log-Analyse und Auswertung - 19.08.2009 (6)
  4. Könnte mir bitte jemand mein Log-File auswerten?
    Log-Analyse und Auswertung - 15.03.2008 (1)
  5. Könnte jemand, der sich auskennt dieses Log-File überprüfen!
    Mülltonne - 08.08.2007 (0)
  6. Könnte sich das bitte mal jemand ansehen?
    Log-Analyse und Auswertung - 10.02.2007 (9)
  7. Könnte mir jemand mein HiJackThis Log-File auswerten?
    Log-Analyse und Auswertung - 10.08.2006 (7)
  8. Es währe nett wenn sich jemand mein HiJackthis Log-file ansehen würde.
    Log-Analyse und Auswertung - 25.04.2006 (16)
  9. Könnte sich bitte einmal jemand dieses HiJackThis Log-File ansehen?
    Log-Analyse und Auswertung - 24.04.2006 (1)
  10. Hallo! Könnte sich bitte jemand mal mein HiJackThis Log-File anschauen?
    Log-Analyse und Auswertung - 23.04.2006 (2)
  11. Könnte jemand mein HJT Log file durschauen?
    Log-Analyse und Auswertung - 18.12.2005 (1)
  12. Vielleicht könnte sich mal jemand mein Logfile anschauen
    Log-Analyse und Auswertung - 03.05.2005 (4)
  13. habe keine ahnung mehr - könnte sich bitte jemand mein log-file anschauen
    Log-Analyse und Auswertung - 28.02.2005 (8)
  14. Könnte sich mal jemand kurz mein Log-File ansehen?!
    Log-Analyse und Auswertung - 03.01.2005 (2)
  15. Könnte sich jemand mein Log ansehen?
    Log-Analyse und Auswertung - 01.11.2004 (8)
  16. Hilfe! Könnte sich jmd. mein Log ansehen!?
    Log-Analyse und Auswertung - 28.08.2004 (3)
  17. Hilfe! Könnte sich jmd. mein Log ansehen!?
    Log-Analyse und Auswertung - 28.08.2004 (1)

Zum Thema Könnte sich mal jemand mein log-file ansehen? - zitat: Danach das System neu starten, und mit deinem AV-Scanner nach dem Neustart alles üb erprüfen soll ich es jetzt im abgesicherten modus startem? oder ganz normal? thx - Könnte sich mal jemand mein log-file ansehen?...
Archiv
Du betrachtest: Könnte sich mal jemand mein log-file ansehen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.