![]() |
| |||||||
Log-Analyse und Auswertung: Kaspersky und eScan melden Trojaner!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 | |
| | Kaspersky und eScan melden Trojaner!Zitat:
leider hat das proggi manchmal vielleicht nen kleinen spinner und dann fange ich mir halt doch nen wurm ein... ![]() als ich die gelegenheit hatte kaspersky zu insallieren hab ich dies dann getan, da ich hier immer gutes darüber gelesen hatte... auf jeden fall habe ich da gestern folgendes entdeckt: [edit] bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 danke GUA [/edit] beruhigend ist das ja wohl nicht gerade wa? ![]() wie gesagt, eScan folgt. |
| | #2 | |
![]() ![]() ![]() ![]() | Kaspersky und eScan melden Trojaner!Zitat:
Die URL-Meldungen stammen (vermutlich) vom Webschutz. Darunter findet sich u.A. ein link zu zlob und adware. Wenn du die Dateien nicht runtergeladen und ausgeführt hast, sehe ich keine Infektion. Die "potentiell gefährl. Software"-Meldungen kommen vom proaktiven Schutz. Schau in die Hilfe zu Kaspersky, sie erklärt den proaktiven Schutz und die Bedeutung der Meldungen. "Potentiell" heißt: Kann, muß aber nicht schadhaft sein. Nimm auch mal die Details im Bericht unter die Lupe. Ob es sich bei den Schriften (10.000 fonts) um vertrauenswürdige Software handelt, mußt du selbst wissen. Bei der cablecom-Software (Treiber oder Ähnliches ) gehe ich mal davon aus, ansonsten mach die Gegenprobe bei virustotal.com (bis öhm 10MB Dateigröße iirc)Grüße |
| | #3 |
| | Kaspersky und eScan melden Trojaner! hmm...
__________________ja ich seh's schon kommen... mich irritiert jedoch, dass eScan nur eine einzige virusinfektion findet.. zudem ist das log gigantisch gross.. hab ich da was nicht kapiert, oder wie soll ich das posten? es sprengt die zeichenanzahl pro post bei weitem... |
| | #4 |
![]() ![]() ![]() ![]() | Kaspersky und eScan melden Trojaner! http://files.trojaner-board.de/find.bat anklicken -> Datei speichern unter -> find.bat auf dem Desktop speichern -> find.bat anklicken -> escan_neu.txt posten, that's it |
| | #5 | |
| | Kaspersky und eScan melden Trojaner!Zitat:
![]() ich hoffe das reicht, wenn ich es jetzt einfach im normalen modus mache... Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01
Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL
eScan Version: 9.5.5
Sprache: German
Virus-Datenbank Datum: 11/14/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKCR\magnet !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
Invalid Entry DllName = appmgmts.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}...
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 31058
Gefundene Viren: 1
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 31
Dauer des Scans bisher: 00:04:58
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Batchstart: 23:37:28,57
Batchende: 23:37:38,21
|
| | #6 |
![]() ![]() ![]() ![]() | Kaspersky und eScan melden Trojaner! Sorry Sir, aber da haben Sie wohl was bei den scanoptionen verhauen. Setze bitte alle Häkchen wie in den screenshots der Anleitung. Der scan läuft Minimum ne halbe Stunde, kann aber auch bis zu 2 Std. dauern. edit: Oder lief der scan schon mal so lange durch und du hast ihn anschließend ein zweites Mal gestartet? |
| | #7 |
| | Kaspersky und eScan melden Trojaner! huh..?? das kapier ich nicht.. der scan hat ca. 1 1/2 stunden gedauert... liegt das daran, dass ich erst im nachhinein die find.bat ausgeführt habe? nach anleitung sollte dies ja gleich nach dem scan im abgesicherten modus geschehen... |
![]() |
| Themen zu Kaspersky und eScan melden Trojaner! |
| adobe, appinit_dlls, bho, downloader, excel, explorer, firefox, helper, hijack, hijackthis, internet, internet explorer, internet security, kaspersky, log file, logfile, mein log, mozilla, mozilla firefox, pdf, poweriso, programme, registry, security, server, software, system, trojaner, windows, windows xp |