Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: escan logfile

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.07.2007, 12:36   #1
fireball78
 
escan logfile - Standard

escan logfile



also ich habe nun eine scan gemacht und er hat auch was gefunden, nun bitte ich um hilfe wie bekomme ich meinen pc wieder sauber?

Hier das logfile:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.3.5
Sprache: German
C:\DOKUME~1\mustermann\LOKALE~1\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei D:\System Volume Information\_restore{33375725-D213-4C6F-B37C-5F6902D4BF4A}\RP49\A0005573.EXE infiziert von "Exe.Corrupted" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Offending Folder found: C:\Dokumente und Einstellungen\mustermann\Anwendungsdaten\icq\bart\1024
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKCU\\magnet !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 47364
Gefundene Viren: 3
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 20
Dauer des Scans bisher: 00:24:54
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 13:26:09,01
Batchende: 13:26:11,71


danke im vorraus für jede hilfe

Alt 23.07.2007, 12:42   #2
myrtille
/// TB-Ausbilder
 
escan logfile - Standard

escan logfile



Hi,
wegen der Funde brauchst du dir keinen Kopf zu machen, dass sind "falsepositives" also normale Dateien/Ordner, die als Trojaner erkannt worden sind.

Ich vermute mal, dass du clean bist, wenn du willst schaue ich aber auch gern noch schnell über dein HJT-Log.

lg myrtille
__________________


Alt 23.07.2007, 12:59   #3
fireball78
 
escan logfile - Standard

escan logfile



WOW- das ging aber schnell danke
clean klingt gut aber diese drei virenfunde machen mich nervös!? - normal ?

also gut hier noch der hjt log:
Logfile of HijackThis v1.99.1
Scan saved at 13:54:05, on 23.07.2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Azureus\Azureus.exe
D:\Downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.partypoker.com/installstart.htm?LANG_ID=de
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Adware Agent] "C:\Programme\Adware Agent\adware agent.exe"
O4 - Startup: FRITZ!DSL Protect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Games\Poker\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\Games\Poker\PartyPoker\RunApp.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
__________________

Alt 23.07.2007, 13:07   #4
fireball78
 
escan logfile - Standard

escan logfile



möchte gern noch hinzufügen - das Adaware se heut auch noch eine kleine pc macke ausgelöst hat:
habe die neue virendef. geladen und nen scan gemacht - siehe grafik

https://fotoalbum.web.de/gast/fireball78/01

wie geht das denn wenn ich sauber sein soll?

*angst*

Alt 23.07.2007, 13:15   #5
BataAlexander
> MalwareDB
 
escan logfile - Standard

escan logfile



Dies
Zitat:
D:\System Volume Information\_restore{33375725-D213-4C6F-B37C-5F6902D4BF4A}\RP49\A0005573.EXE
ist mitnichten ein false positive.
Aber
Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 13:54:05, on 23.07.2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
sagt mir, das man hier nicht alzuviel Mühe investieren sollte.
fireball78, installier SP2 führe danach windowsupdate aus.
Wenn das alles klappen sollte, poste die Logs der complete.bat

\System Volume Information\_restore{33375725-D213-4C6F-B37C-5F6902D4BF4A}\RP49\A0005573.EXE

bei virustoal.com
scannen lassen, Ergbnis hier posten.

Bata

__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 23.07.2007, 14:36   #6
Sunny
Administrator
> Competence Manager
 

escan logfile - Standard

escan logfile



Zitat:
Zitat von BataAlexander Beitrag anzeigen
Dies


\System Volume Information\_restore{33375725-D213-4C6F-B37C-5F6902D4BF4A}\RP49\A0005573.EXE


ist mitnichten ein false positive.
Ist es nicht , es sind Reste eines Schädlings welcher sich in der Systemwiederherstellung reingesetzt hat.

@fireball78


Führe diesen Punkt aus, danach sollten auch keine Meldungen mehr erscheinen.

Schädlinge im Ordner der Systemwiederherstellung:


* Deaktiviere die Systemwiederherstellung -> So wird es gemacht.
* Danach das System neu starten, und mit deinem AV-Scanner nach dem Neustart
alles überprüfen.
(Systemwiederherstellung kann nun wieder aktiviert werden.)

Gruß
Sunny
__________________
--> escan logfile

Geändert von [Gc]Sunny (23.07.2007 um 14:41 Uhr)

Alt 23.07.2007, 14:40   #7
BataAlexander
> MalwareDB
 
escan logfile - Standard

escan logfile



Zitat:
Zitat von [Gc]Sunny Beitrag anzeigen
Ist es nicht , es sind Reste eines Schädlings welchee sich in der Systemwiederherstellung reingesetzt hat.
Also, Nein, es ist kein false positive, egal wie


Bata
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Antwort

Themen zu escan logfile
browser, dateien, dateisystem, drivers, einstellungen, escan, escan logfile, exe.corrupted, fehler, festplatte, folge, fraud, hosts-datei, icq, infected, infiziert, logfile, maßnahme, object, ordner, prozesse, registry, scan, smitfraud, system volume information, system32, temp, viren, windows, windows xp, windows\system32\drivers




Ähnliche Themen: escan logfile


  1. Escan Logfile Auswertung
    Mülltonne - 15.12.2008 (0)
  2. escan LogFile....Bitte um Ratschläge
    Mülltonne - 08.10.2008 (0)
  3. Logfile Escan bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 20.08.2008 (3)
  4. ESCAN Logfile
    Log-Analyse und Auswertung - 09.04.2008 (9)
  5. Logfile eScan und HiJack
    Log-Analyse und Auswertung - 30.03.2008 (15)
  6. escan logfile, bitte um auswerung
    Log-Analyse und Auswertung - 22.10.2007 (16)
  7. Hijackthis und Escan Logfile auswertung
    Log-Analyse und Auswertung - 19.07.2007 (10)
  8. Trojaner | HJT- und eScan-logfile | Hilfe!!!
    Log-Analyse und Auswertung - 10.06.2007 (10)
  9. ESCAN LOGFILE, bitte um hilfe
    Log-Analyse und Auswertung - 07.01.2006 (3)
  10. bitte mal escan logfile anschauen....
    Log-Analyse und Auswertung - 05.11.2005 (4)
  11. eScan Logfile
    Log-Analyse und Auswertung - 25.10.2005 (3)
  12. Escan logfile, brauche hilfe..
    Log-Analyse und Auswertung - 26.09.2005 (4)
  13. escan logfile - bitte um Auswertung
    Plagegeister aller Art und deren Bekämpfung - 14.09.2005 (6)
  14. escan logfile auswerten
    Log-Analyse und Auswertung - 12.08.2005 (6)
  15. escan logfile bitte um Hilfe
    Log-Analyse und Auswertung - 29.07.2005 (3)
  16. Frage zum eScan (und Logfile)
    Log-Analyse und Auswertung - 20.05.2005 (1)
  17. Logfile nach escan
    Log-Analyse und Auswertung - 14.07.2004 (3)

Zum Thema escan logfile - also ich habe nun eine scan gemacht und er hat auch was gefunden, nun bitte ich um hilfe wie bekomme ich meinen pc wieder sauber? Hier das logfile: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header - escan logfile...
Archiv
Du betrachtest: escan logfile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.