![]() |
| |||||||
Log-Analyse und Auswertung: Bitte Log File anschaun;)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #6 |
![]() | Bitte Log File anschaun;) Bitte schön ![]() ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.04.20.01 Installationssprache Deutsch find.bat im normalen Modus ausgefuehrt Microsoft Windows XP [Version 5.1.2600] Version REG_SZ 9.1.9 Sat Apr 28 13:34:24 2007 => Virus-Datenbank Datum: 4/27/2007 Sat Apr 28 13:40:29 2007 => Virus-Datenbank Datum: 4/27/2007 Sat Apr 28 13:41:50 2007 => Virus-Datenbank Datum: 4/27/2007 Sat Apr 28 14:03:17 2007 => Virus-Datenbank Datum: 4/27/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sat Apr 28 13:35:59 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Sat Apr 28 13:35:59 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Sat Apr 28 13:36:29 2007 => Object "wareout Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Sat Apr 28 13:36:38 2007 => Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Sat Apr 28 14:04:53 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Sat Apr 28 14:04:53 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Sat Apr 28 14:05:20 2007 => Object "wareout Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Sat Apr 28 14:05:30 2007 => Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Sat Apr 28 13:36:29 2007 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cyberlink\powerdvd\ipower\images\hd Sat Apr 28 14:05:20 2007 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cyberlink\powerdvd\ipower\images\hd ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Sat Apr 28 13:35:59 2007 => Offending Key found: HKLM\Software\magnet !!! Sat Apr 28 13:35:59 2007 => Offending Key found: HKCU\\magnet !!! Sat Apr 28 13:36:38 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1b290bcb-126f-11db-b1fd-806d6172696f} !!! Sat Apr 28 14:04:53 2007 => Offending Key found: HKLM\Software\magnet !!! Sat Apr 28 14:04:53 2007 => Offending Key found: HKCU\\magnet !!! Sat Apr 28 14:05:30 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1b290bcb-126f-11db-b1fd-806d6172696f} !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ Sat Apr 28 13:35:15 2007 => Invalid Entry DllName = appmgmts.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}... ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ Sat Apr 28 13:39:12 2007 => C:\DOKUME~1\x\LOKALE~1\Temp\GLB5.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt... Sat Apr 28 14:07:07 2007 => C:\DOKUME~1\x\LOKALE~1\Temp\GLB5.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath REG_EXPAND_SZ %SystemRoot%\System32\drivers\etc C:\I386\HOSTS: C:\WINDOWS\system32\drivers\etc\hosts: C:\WINXP\system32\drivers\etc\hosts: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sat Apr 28 13:40:29 2007 => Gescannte Dateien: 26919 Sat Apr 28 13:40:29 2007 => Gefundene Viren: 4 Sat Apr 28 13:40:29 2007 => Anzahl der desinfizierten Dateien: 0 Sat Apr 28 13:40:29 2007 => Umbenannte Dateien: 0 Sat Apr 28 13:40:29 2007 => Anzahl der gelöschten Dateien: 0 Sat Apr 28 13:40:29 2007 => Anzahl Fehler: 16 Sat Apr 28 13:40:29 2007 => Dauer des Scans bisher: 00:05:38 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sat Apr 28 13:34:51 2007 => Specherüberprüfung: Aktiviert Sat Apr 28 14:04:03 2007 => Specherüberprüfung: Aktiviert Sat Apr 28 13:34:51 2007 => Registry Überprüfung: Aktiviert Sat Apr 28 14:04:03 2007 => Registry Überprüfung: Aktiviert Sat Apr 28 13:34:51 2007 => System-Ordner Überprüfung: Aktiviert Sat Apr 28 14:04:03 2007 => System-Ordner Überprüfung: Aktiviert Sat Apr 28 13:34:51 2007 => Überprüfung der Systembereiche: Deaktiviert Sat Apr 28 14:04:03 2007 => Überprüfung der Systembereiche: Deaktiviert Sat Apr 28 13:34:51 2007 => Überprüfung der Dienste: Aktiviert Sat Apr 28 14:04:03 2007 => Überprüfung der Dienste: Aktiviert Sat Apr 28 14:04:03 2007 => Überprüfung der Festplatten: Deaktiviert Sat Apr 28 14:04:03 2007 => Überprüfung aller Festplatten :Aktiviert |
| Themen zu Bitte Log File anschaun;) |
| adobe, appinit_dlls, bho, desktop, einstellungen, explorer, firefox, firewall, free download, hijack, hijackthis, home, internet, internet explorer, kaspersky, log, log file, logfile, mozilla, mozilla firefox, netgear, nvidia, programme, rundll, software, system, windows, windows xp |