![]() |
|
Log-Analyse und Auswertung: Trojaner "Bonjour" noch aktiv?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() Trojaner "Bonjour" noch aktiv? So, hier nun das Ergebnis nach eScan: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.05.07.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NORMAL eScan Version: 9.1.9 Sprache: German C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Temp\MWAV.LOG ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ D:\System Volume Information\_restore{AEE68187-218B-4066-BAA7-FB2A939A0CCA}\RP53\A0008572.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... D:\System Volume Information\_restore{AEE68187-218B-4066-BAA7-FB2A939A0CCA}\RP53\A0008938.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... E:\MSOCache\All Users\{90120000-00A1-0407-0000-0000000FF1CE}-E\OnoteLR.cab nicht gescannt. Wahrscheinlich durch Passwort geschützt... E:\winxp\Microsoft Office\Office12\1031\OneNoteMobile.CAB nicht gescannt. Wahrscheinlich durch Passwort geschützt... J:\Download\System\Intel 965er-Express-Chipsätze für XP Pro\01-Intel® Graphics Media Accelerator Driver version 14.29\win2k_xp1429.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... J:\Download\System\P5B Deluxe\03-Audio\SoundMAX Audio Driver v5.10.01.6110 DTS - all OS incl. 64 - AD1988DTS_510016110\AD1988DTS\64bit\XP\kb888111.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt... J:\Download\System\P5B Deluxe\ZIPs\AD1988DTS_510016110.zip nicht gescannt. Wahrscheinlich durch Passwort geschützt... J:\Download\System\P5B Deluxe\ZIPs\extra\AD1988DTS_510016110.zip nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\WINDOWS\System32\drivers\etc\hosts : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gescannte Dateien: 159068 Gefundene Viren: 0 Anzahl der desinfizierten Dateien: 0 Umbenannte Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl Fehler: 166 Dauer des Scans bisher: 01:33:33 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 1:52:11,64 Batchende: 1:52:21,76 |
![]() |
Themen zu Trojaner "Bonjour" noch aktiv? |
asus, bonjour, ellung, explorer, hijack, hijackthis, hotkey, internet, internet explorer, log, mein log, messenger, microsoft, monitor, object, programme, security, setup, shockwave, sicherheit, software, system32, systemwiederherstellung, trojaner, windows, windows xp, winxp |