Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   "\??\" höh? (https://www.trojaner-board.de/45874-hoeh.html)

cosinus 20.11.2007 19:02

Hm..wenn eScan nicht will. :schmoll:
Dann starte mal den IE (wegen ActiveX) und geh auf den OnlineScanner von Kaspersky. Steuerelemente installieren, Updates laden lassen (kann ein Moment dauern) und mal die Systempartition checken lassen.

Speicher am Ende des Scanvorgangs den Bericht als Textdatei ab und poste ihn hier.

Trunksi 20.11.2007 19:05

den Temp Ordner habe ich letztens manuell mal komplett gelöscht...da immer der Rest von eScan drin bleibt (CCleaner löscht das i-wie nie...)

und den scan kann ich doch sicher im normalen modus machen oder?

cosinus 20.11.2007 19:21

Ja geht auch erstmal im normalen Modus. Wenn du aber im abgesicherten Modus eine Internetverbindung hast, dann mach es lieber von dort aus.

Trunksi 21.11.2007 19:22

okay KS OS im abgesicherten Modus scannen lassen (Arbeitsplatz und an den Einstellungen nix geändert - hoffe es stimmt so)

Code:

PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
Mittwoch, 21. November 2007 17:16:10
Betriebssystem: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Version von Kaspersky Online Scanner: 5.0.98.1
Letztes Update der Antiviren-Datenbanken: 21/11/2007
Anzahl der Einträge in den Antiviren-Datenbanken: 462744
Scan-Einstellungen
Folgende Antiviren-Datenbanken zur Untersuchung verwenden        Erweiterte
Archive untersuchen        ja
Mail-Datenbanken untersuchen        ja
Untersuchungsobjekt        Arbeitsplatz
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
K:\
Untersuchungsergebnisse
Untersuchte Objekte insgesamt        138242
Viren gefunden        0
Infizierte Objekte gefunden        0
Verdächtige Objekte gefunden        0
Untersuchungszeit        01:33:03

Name des infizierten Objekts        Virusname        Letzte Aktion
C:\APPS\Softex\OmniPass\btype0.dat        Das Objekt ist gesperrt        übersprungen
C:\APPS\Softex\OmniPass\btype256.dat        Das Objekt ist gesperrt        übersprungen
C:\APPS\Softex\OmniPass\btype3.dat        Das Objekt ist gesperrt        übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat        Das Objekt ist gesperrt        übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG        Das Objekt ist gesperrt        übersprungen
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT        Das Objekt ist gesperrt        übersprungen
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG        Das Objekt ist gesperrt        übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat        Das Objekt ist gesperrt        übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG        Das Objekt ist gesperrt        übersprungen
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT        Das Objekt ist gesperrt        übersprungen
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG        Das Objekt ist gesperrt        übersprungen
C:\Dokumente und Einstellungen\Trunksi\Cookies\index.dat        Das Objekt ist gesperrt        übersprungen
C:\Dokumente und Einstellungen\Trunksi\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\index.dat        Das Objekt ist gesperrt        übersprungen
C:\Dokumente und Einstellungen\Trunksi\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat        Das Objekt ist gesperrt        übersprungen
C:\Dokumente und Einstellungen\Trunksi\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG        Das Objekt ist gesperrt        übersprungen
C:\Dokumente und Einstellungen\Trunksi\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat        Das Objekt ist gesperrt        übersprungen
C:\Dokumente und Einstellungen\Trunksi\Lokale Einstellungen\Verlauf\History.IE5\index.dat        Das Objekt ist gesperrt        übersprungen
C:\Dokumente und Einstellungen\Trunksi\Lokale Einstellungen\Verlauf\History.IE5\MSHist012007112120071122\index.dat        Das Objekt ist gesperrt        übersprungen
C:\Dokumente und Einstellungen\Trunksi\NTUSER.DAT        Das Objekt ist gesperrt        übersprungen
C:\Dokumente und Einstellungen\Trunksi\ntuser.dat.LOG        Das Objekt ist gesperrt        übersprungen
C:\System Volume Information\MountPointManagerRemoteDatabase        Das Objekt ist gesperrt        übersprungen
C:\System Volume Information\_restore{66234F2B-C93E-4D94-8BDB-1899CBBA9319}\RP1\change.log        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\Debug\PASSWD.LOG        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\pfirewall.log        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\system32\config\AppEvent.Evt        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\system32\config\DEFAULT        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\system32\config\default.LOG        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\system32\config\Internet.evt        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\system32\config\SAM        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\system32\config\SAM.LOG        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\system32\config\SecEvent.Evt        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\system32\config\SECURITY        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\system32\config\SECURITY.LOG        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\system32\config\SOFTWARE        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\system32\config\software.LOG        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\system32\config\SysEvent.Evt        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\system32\config\SYSTEM        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\system32\config\system.LOG        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA        Das Objekt ist gesperrt        übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP        Das Objekt ist gesperrt        übersprungen
D:\System Volume Information\MountPointManagerRemoteDatabase        Das Objekt ist gesperrt        übersprungen
Die Untersuchung wurde abgeschlossen.

also im Grunde nur gesperrte Dateien, was mir auch logisch erscheint, da die recht wichtig aussehen

cosinus 21.11.2007 19:32

Also, auch da lassen sich keine schädlichen Dateien nachweisen.
Verhält sich denn dein System überhaupt merkwürdig? AFAIR war ja "nur" die \??\-Zeichenfolge der Anlass für dein Posting. ;)

Trunksi 21.11.2007 19:54

genau, aber es scheint wohl wirklich eher ein Überbleibsel zu sein

aber durch die vielen Postings werde ich auch immer etwas unruhig...deswegen vielen, vielen dank für das drüber schauen :D

und mein System verhält sich IMMER merkwürdig :P, wahrscheinlich typisch Frau eben
nein Spaß... der Kleine arbeitet schon so gut er kann, aber man kann ja nie wissen und ich kenn mich echt nicht so aus...


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131