Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   System kompromittiert? Bitte um Hilfe (https://www.trojaner-board.de/21313-system-kompromittiert-bitte-um-hilfe.html)

themitch666 14.09.2005 17:11

Hi, also ich komm mit dem escan nicht so ganz klar, ich weis nicht welchen teil ich jetzt genau zeigen soll, hab mit norton und den neusten definitionen gescannt da hat er keine viren mehr angezeigt!!!

ich hab das escan log file noch, ihr müsstet nur mal bisschen genauer beschreiben welchen teil ich jetzt schicken soll, hab ja schon ausschnitte gschickt!!! Aber insgesamt ist das der report doch zu lang den kann ich doch nichbt komplett hier rein kopieren oder?

cronos 14.09.2005 17:15

Das isz eigentlich in der Anleitung beschrieben:

Zitat:

Rechtsklick auf dieser Datei -> Ziel speichern unter… z.B. 'C:\Find.rar' -> 'Find.rar' entpacken z.B. 'C:\Find.bat' -> 'Find.bat' doppelklicken und den Scan abwarten -> den Inhalt [6] der automatisch erstellten 'C:\eScan_neu.txt' posten.

themitch666 14.09.2005 19:41

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "infected"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Sat Sep 10 17:36:54 2005 => System found infected with cws.therealsearch Spyware/Adware (waol.exe)! Action taken: No Action Taken.
Sat Sep 10 18:23:16 2005 => Scanning File D:\New.Repack.All.for.Sony.Ericcson.T610.[fixed.VTX].09-2003\18800 Ringtones Midi Polyphonic 580 Mb\infected.mid [**]
Sat Sep 10 18:26:46 2005 => Scanning File D:\New.Repack.All.for.Sony.Ericcson.T610.[fixed.VTX].09-2003\Sony Ericsson T610\Midi\infected.mid [**]
Sat Sep 10 18:29:31 2005 => Scanning Folder: D:\Programme\AVPersonal\INFECTED\*.*
Sat Sep 10 18:43:37 2005 => Total Disinfected Files: 0
Sat Sep 10 19:07:01 2005 => Total Disinfected Files: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Funde für "tagged"
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Sat Sep 10 17:58:54 2005 => File C:\sidebDD.exe tagged as "not-a-virus:AdWare.ToolBar.EliteBar.z". Action Taken: No Action Taken.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
Sat Sep 10 18:43:37 2005 => Total Virus(es) Found: 2
Sat Sep 10 19:07:01 2005 => Total Virus(es) Found: 2
Sat Sep 10 18:43:37 2005 => Total Errors: 181
Sat Sep 10 19:07:01 2005 => Total Errors: 181
Sat Sep 10 18:43:37 2005 => Time Elapsed: 01:07:58
Sat Sep 10 19:07:01 2005 => Time Elapsed: 01:07:58
Sat Sep 10 18:43:36 2005 => Total Objects Scanned: 126354
Sat Sep 10 19:07:01 2005 => Total Objects Scanned: 126354
Sat Sep 10 18:43:37 2005 => Virus Database Date: 2005/09/07
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~
~~~~~~~ © Haui ;-) ~~~~~~~
~~~~~~~ Dank an Cidre ~~~~~~~



Ist das so in Ordnung?

Muss die zwei viren im abgesicherten modus mit der killbox löschen oder?

Sabina 14.09.2005 22:49

ein Hoch auf den escan :party:

loesche:
C:\sidebDD.exe

•CWShredder
http://nikita.eddys-domain.de/antispywaretools.html
* Double-click on CWShredder.exe.
WÄHREND des Scanvorganges müssen ALLE
sonstige Anwendungen beendet werden und
alle Browserfenster müssen geschlossen sein!
* Click "Fix ->" und click "OK"
* CWShredder scannen lassen
* Click "Next->" und dann "Exit".

_TB_ 14.09.2005 23:43

Hallo !

Im Logfile ist zwar keine Malware zu sehen, aber es gefällt mir trotzdem nicht.
Grund: AVPE und Norton/Symantec (bei der Installation von AVPE wird ausdrücklich darauf hingewiesen, das kein weiteres Antiviren-Programm mit Hintergrundwächter aktiv sein darf).

Das würde ich fixen, ist zwar nicht unbdingt schlecht, aber benötigt wird es auch nicht.

O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {F3A6BA13-FB48-452F-B14D-C3877A607AF5} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {F3A6BA13-FB48-452F-B14D-C3877A607AF5} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)

Muss auch nicht hier drinnenstehen, kann gefixt werden
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

Veralterte Software -> C:\Programme\Java\j2re1.4.2_06 -> aktualisieren!

cronos 14.09.2005 23:49

Dazu noch folgender Link:

http://www.derfisch.de/Warum-ich-XP-...nicht-mag.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:39 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129