Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Bitte um Auswertung nach ESCAN (https://www.trojaner-board.de/21187-bitte-um-auswertung-escan.html)

kitkatde 25.08.2005 07:34

Bitte um Auswertung nach ESCAN
 
Hallo zusammen,

habe gestern mittag mit euerer Hilfe im abgesicherten Modus einen Scan mit EScan gemacht und die Log Datei auf "infected" durchsucht.
Das Ergebnis hier:

Wed Aug 24 14:18:53 2005 => System found infected with ezula Spyware/Adware (ss.dll)! Action taken: No Action Taken.

Wed Aug 24 14:29:41 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*

Wed Aug 24 14:29:41 2005 => Scanning File C:\Programme\AVPersonal\INFECTED\A0059348.DLL.VIR

Wed Aug 24 14:29:42 2005 => File C:\Programme\AVPersonal\INFECTED\A0059348.DLL.VIR infected by "Trojan-Downloader.Win32.Agent.bc" Virus! Action Taken: No Action Taken.

Wed Aug 24 15:24:45 2005 => File D:\Norton\Quarantine\56CF1395 infected by "Trojan-Downloader.Win32.Agent.bc" Virus! Action Taken: No Action Taken.

Wed Aug 24 15:24:45 2005 => File D:\Norton\Quarantine\56D23D91 infected by "Trojan-Downloader.Win32.Agent.bc" Virus! Action Taken: No Action Taken.

Da alle infected in meinen beiden AntiViren Programmen stecken, weiß ich nun nicht genau, ob ich diese einfach löschen kann und diese damit keinen Schaden mehr anrichten können.

Stutzig macht mich nur der erste Eintrag, da schreibt ESCAN, dass er "System found infected with ezula Spyware/Adware (ss.dll)" entdeckt hat, aber ohne Pfadangabe. Damit weiß ich nichts anzufangen.

Ich danke euch im voraus für eure schnelle Hilfe.

Gruß

kitkatde

cacatoa 25.08.2005 07:42

@ kitkatde:
Was bei Dir "infected" ist, das sind die Quarantäne-Ordner von AntiVir und Norton.
Abgesehen davon, daß es nicht sinnvoll ist, zwei Hintergrundwächter gleichzeitig laufen zu lassen, solltest du die Quarantäne-Ordner einfach mal leeren.
Betreffend ezula soltest du dir Spybot S&D 1.4 runterladen, updaten und im abgesicherten Modus laufen lassen.
Berichte dann, ob alles weg ist.
cacatoa

cacatoa 25.08.2005 21:15

Sehe, du bist gerade online.
Was ist nu draus geworden?
cacatoa


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:19 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129