![]() |
| |||||||
Log-Analyse und Auswertung: ich weiss nicht mehr weiter!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
![]() | ich weiss nicht mehr weiter! Das ist das Ergebnis von kapersky! Kann mir jemand freundlicherweise helfen???? vielen Dank Stefan PROTOKOLL FÜR KASPERSKY ONLINE SCANNER Samstag, 21. Februar 2009 17:03:45 Betriebssystem: Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600) Version von Kaspersky Online Scanner: 5.0.98.2 Letztes Update der Antiviren-Datenbanken: 21/02/2009 Anzahl der Einträge in den Antiviren-Datenbanken: 1826262 Scan-Einstellungen Folgende Antiviren-Datenbanken zur Untersuchung verwenden Erweiterte Archive untersuchen ja Mail-Datenbanken untersuchen ja Untersuchungsobjekt Arbeitsplatz C:\ D:\ Untersuchungsergebnisse Untersuchte Objekte insgesamt 92025 Viren gefunden 4 Infizierte Objekte gefunden 5 Verdächtige Objekte gefunden 2 Untersuchungszeit 02:47:32 Name des infizierten Objekts Virusname Letzte Aktion C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet.zip/asmend.exe Verdächtige Objekte: Password-protected-EXE übersprungen C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Altnet.zip ZIP: verdächtig - 1 übersprungen C:\Dokumente und Einstellungen\Desiree Hartmann\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2Z0KDSF2\index[2].htm Infizierte Objekte: Exploit.JS.Pdfka.ec übersprungen C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\Cookies\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Cookies\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\sruthsch@hotmail.com\SharingMetadata\Logs\Dfsr00005.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\sruthsch@hotmail.com\SharingMetadata\pending.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\sruthsch@hotmail.com\SharingMetadata\Working\database_7179_AFD5_643A_9472\dfsr.db Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\sruthsch@hotmail.com\SharingMetadata\Working\database_7179_AFD5_643A_9472\fsr.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\sruthsch@hotmail.com\SharingMetadata\Working\database_7179_AFD5_643A_9472\fsrtmp.log Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\sruthsch@hotmail.com\SharingMetadata\Working\database_7179_AFD5_643A_9472\tmp.edb Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Contacts\sruthsch@hotmail.com\real\members.stg Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Contacts\sruthsch@hotmail.com\shadow\members.stg Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Lokale Einstellungen\Temp\ie118.tmp Infizierte Objekte: Trojan-PSW.Win32.Agent.mch übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Lokale Einstellungen\Temp\ieE9.tmp Infizierte Objekte: Trojan-PSW.Win32.Agent.mch übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Lokale Einstellungen\Temp\~DFD791.tmp Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Lokale Einstellungen\Temp\~DFD7E5.tmp Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Lokale Einstellungen\Temp\~DFFD24.tmp Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Lokale Einstellungen\Temp\~DFFD3C.tmp Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\Lokale Einstellungen\Verlauf\History.IE5\MSHist012009022120090222\index.dat Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\NTUSER.DAT Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen C:\Dokumente und Einstellungen\Stefan Ruthsch\UserData\index.dat Das Objekt ist gesperrt übersprungen C:\Programme\Common Files\Companion Wizard\compwiz.exe Infizierte Objekte: not-a-virus:FraudTool.Win32.WinAntiVirus.2006 übersprungen C:\System Volume Information\MountPointManagerRemoteDatabase Das Objekt ist gesperrt übersprungen C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\Sti_Trace.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\default Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\Internet.evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\software Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\system Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\mcenspc.dll Infizierte Objekte: Trojan-PSW.Win32.Agent.mch übersprungen C:\WINDOWS\system32\twex.exe Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\Temp\Perflib_Perfdata_7fc.dat Das Objekt ist gesperrt übersprungen C:\WINDOWS\wiadebug.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\wiaservc.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\WindowsUpdate.log Das Objekt ist gesperrt übersprungen Die Untersuchung wurde abgeschlossen. |
![]() |
| Themen zu ich weiss nicht mehr weiter! |
| adobe, antivir, antivirus, askbar, aufrufe, avgnt, avgnt.exe, avira, bho, bonjour, excel, explorer, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, launch, leitet, nvidia, object, pdf, programme, rundll, seiten, seltsame seite, software, symantec, system, taskleiste, windows xp, wmi |