Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mein Pc ist lahm wie noch was!! (https://www.trojaner-board.de/38746-pc-lahm-noch.html)

ondy 09.05.2007 14:03

Mein Pc ist lahm wie noch was!!
 
Hi Leute!
Ich habe vor einer Woche meinen Pc erst formatiert, trotzdem ist er immer noch lahm wie eine Schnecke!
Meine Daten

Celeron D Prozessor mit 3ghz
1024md dual channel DDR ram
ATI Radeon 9100 Grafikkarte

Klar ist das nicht gerade die neueste Hardware, aber ich sollte damit wohl wenigstens normal Videos gucken können, das ist nämlich nicht mehr möglich da er anfängt zu hängen.Im Task Manager frisst dann der Player meist 99 Prozent der Prozessor Leistung!Früher ging alles Reibungslos.
Beim Formatieren ist mir aufgefallen, dass er auch leider nicht mehr von CD Bootet.Auch wenn es im Bios einstellt ist, bootet er einfach trotzdem von Festplatte.

Hoffe ihr könnt mir vielleicht helfen.
Hier mein HiJack LogFile:

Logfile of HijackThis v1.99.1
Scan saved at 14:54:33, on 09.05.2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe
C:\WINDOWS\System32\net.exe
C:\WINDOWS\System32\net.exe
C:\WINDOWS\System32\net1.exe
C:\WINDOWS\System32\net1.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\QIP\qip.exe
C:\Dokumente und Einstellungen\***\Desktop\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Trixie.Bho - {B0744341-96E0-4341-9ED2-8BC36CE0CCD0} - mscoree.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUp Utilities 2006\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\System32\mscoree.DLL
O9 - Extra 'Tools' menuitem: Tri&xie Options... - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\System32\mscoree.DLL
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1178570643733
O17 - HKLM\System\CCS\Services\Tcpip\..\{117AE564-8B66-44AC-B9D0-4CDE8D05923E}: NameServer = 217.237.150.51 217.237.148.22
O17 - HKLM\System\CS1\Services\Tcpip\..\{117AE564-8B66-44AC-B9D0-4CDE8D05923E}: NameServer = 217.237.150.51 217.237.148.22
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Vielen Dank schon mal im Vorraus!

lieben Gruß

Rene-gad 09.05.2007 14:09

Zitat:

Zitat von ondy (Beitrag 267675)
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

:eek: Hier geht's weiter : http://www.trojaner-board.de/12154-a...sicherung.html

ondy 09.05.2007 14:37

Warum schon wieder neu aufsetzen?
Die Version ist veraltet aber ich kann leider kein SP2 installieren, da er dann immer sagt mein key funktioniert nicht :snyper:

undoreal 09.05.2007 15:24

Auch ein gefaktes System kann auf das Servie Pack 2 aktuallisiert werden! auch wenn ich das an dieser Stelle selbstverständlich nicht begrüße... ^^

Ich denke das:
Zitat:

ich kann leider kein SP2 installieren, da er dann immer sagt mein key funktioniert nicht
liegt am Schädlingsbefall.
Oder du hast dein Windows nicht original und die Beta Version des SP2 auf der DVD integriert. Dann müsste sich unter Start-Syssteuerung->System-> sowas wie Windows XP Service Pack 2 Build finden .!. Auf diese kannst du das reguläre SP2 nicht aufspielen!

Folge Rene-gad's Empfehlung um nun mal wirklich sauber Neuaufzusetzten. Wenn du wieder Probleme bekommst würde ich ein bischen Geld investieren und einen Fachmann mal deine Hardware überprüfen lassen; evtl. den Rechner mal reinigen und neu zusammen setzten..

Gruß

Undoreal

ondy 09.05.2007 21:53

Ja ich besitze leider kein Original Windows, deshalb wir das mit dem SP2 auch nicht gehn.Mein key steht auf der Liste(keine Ahnung wie die Liste heißt)
Aber wieso ging dann früher alles wunderbar?

Würde ja gerne neu installieren, aber leider bootet mein PC nicht mehr von CD!
Kann mir einer vielleicht da weiter helfen?

Lieben Gruß und vielen dank schon mal!

undoreal 10.05.2007 00:28

Zitat:

Würde ja gerne neu installieren, aber leider bootet mein PC nicht mehr von CD!
Kann mir einer vielleicht da weiter helfen?
^^ ja klar..

Mache einen eScan und poste das log. Anleitung in meiner Signatur verlinkt..

mfg

ondy 11.05.2007 11:04

Alles klar Danke!
Werd ich mal machen...allerdings habe ich das kleine Problem dass ich nicht in den abgesicherten Modus komme, weil mein USB keyboard am Anfang nicht reagiert^^
Ja ich weiß bei mir ist alles etwas anders :schmoll:

gruß

MightyMarc 11.05.2007 11:56

Start > Ausführen > msconfig

Reiter "Boot.ini"
[X] SafeBoot

mit Router (*) Network
ohne Router (*) Minimal

Reiter "Allgemein":

(*) Benutzerdefinierter Systemstart

Darunter alle Häkchen setzen, sowie

(*) Bearbeitete Boot.ini verwenden.

"Übernehmen" anklicken und neustarten.

ondy 13.05.2007 21:11

Habe es jetzt im Abgesicherten Modus durchlaufen lassen(Dauer des Scans : 4 Stunden)!
Leider konnte ich danach keine "find.zip" finden!
Das einzige was ich anbieten könnte wäre die Log File!
Ist diese gemeint?Die ist nämlich sehr lange und es wäre auch nicht möglich für mich diese der Anonymität wegen zu verändern.(was mir persönlich aber nichts ausmachen würde)
Also Danke im Vorraus

irrlicht 13.05.2007 21:22

Hallo,
Das kleine Logfilterprogramm mußt du dir selbst runterladen.
Steht aber alles ganz genau in der Anleitung.........
Also nochmal nachlesen,den Teil in dem es um die "find.bat" geht...
Irrlicht

myrtille 13.05.2007 21:24

Hi,
in der find.zip befindet sich nur die find.bat. Du kannst dir die find.bat einfach direkt runterladen. Link ist in der Anleitung. :)

lg myrtille

Edit: Sieh da, das irrlicht war mal wieder schneller. :party:

ondy 13.05.2007 22:03

Sorry vielleicht hab ich ein Brett vorm Kopf, aber wenn ich diese .bat Dater runter laden will, bekomme ich eine einen langen txt?!
Is da was falsch verlinkt oder was?

gruß

myrtille 13.05.2007 22:08

Nein, der Text ist im Endeffekt die find.bat

Du kannst also entweder den gesamten Text in einen Texteditor kopieren und dann als find.bat speichern oder aber Du machst nen Rechtsklick auf den Text ->Speichern unter-> find.bat


Danach kannst du per Doppelklick, wie in der Anleitung wieder beschrieben, weitermachen. :)

lg myrtille

ondy 13.05.2007 22:14

Dankeschön!
Das kam bei raus:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.05.07.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.2.2
Sprache: German
C:\bases_x\MWAV.LOG
C:\Dokumente und Einstellungen\***\Desktop\MWAV.LOG
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Batchstart: 23:11:16,82
Batchende: 23:11:28,56


Komisch...er hatte beim Scan über 15 Viren gefunden und nochmal so viele Fehler...Hier steht aber jetzt nichts davon.

Lieben Gruß

ondy 15.05.2007 15:22

Kann da keiner was zu sagen?

ordell1234 15.05.2007 21:51

Probiers mal mit der find.bat (frühere Version):
Code:

@echo off
REM © Haui ;-)
REM Vielen Dank an Cidre, MightyMarc und KarlKarl fuer ihre Verbesserungsvorschlaege!

REM *********************************************************************************
REM 1. Hier wird ermittelt, ob eine NT-Variante vorliegt.
REM *********************************************************************************

REM 1.1 OS: Zuerst wird die Umgebungsvariable %OS% abgefragt.
    IF "%OS%"=="" goto windos
    IF "%OS%"=="Windows_NT" goto winnt

REM 1.2 OS: Sprungmarke für Windowsversionen älter als Windows 2000
    :windos
    color 04
    echo Deine Windowsversion wird nicht unterstützt.
    echo Die Stapelverarbeitung wird abgegbrochen.
    pause
    exit

REM 1.3 OS: Sprungmarke für NT-Varianten
    :winnt
    ver > %systemdrive%\bases_x\ver.log
    color 03
    echo.
    echo Pruefung des Betriebssystems abgeschlossen.
    echo Folgendes OS wurde ermittelt:
    echo.
    more %systemdrive%\bases_x\ver.log
    echo.   
    echo.
    echo.
    echo Es folgt die automatische Auswertung der eScan-Logdatei
    echo.
    echo.
    echo.
    echo.
    pause
    if exist  %systemdrive%\bases_x\mwav.log goto 2
    mkdir %systemdrive%\bases_x

REM 1.4 OS: Status wird angezeigt
    cls
    echo.
    echo [X] Pruefung des Betriebssystems
    echo [ ] Suche nach Log-Datei...
    echo.

REM *********************************************************************************
REM 2. Verarbeitung des Scanreports
REM *********************************************************************************

REM 2.0.1 Scanreport wird gesucht und in Arbeitsverzeichnis kopiert
    dir /s /b %temp%\mwav.log>%systemdrive%\bases_x\Pfad.txt
    set /P FILE=<%systemdrive%\bases_x\Pfad.txt
    copy "%FILE%" %systemdrive%\bases_x\

REM 2.0.2 Scanreport: Status wird angezeigt
    :2
    cls
    echo.
    echo [X] Pruefung des Betriebssystems
    echo [X] Log-Datei gefunden
    echo [ ] Erstellen des Headers
    echo.

REM 2.0.3 Installationssprache wird ermittelt
REM "Protokolldatei" leitet zum deutschprachigen Zweig, "Library loaded" zum englischen Zweig.
REM Ansonsten erfolgt ein Abbruch.

    findstr "Protokolldatei" %systemdrive%\bases_x\mwav.log
REM    echo. %ERRORLEVEL% > %systemdrive%\bases_x\eScan_neu.txt
    if %errorlevel% EQU 0 goto germpath
    findstr "Virus" %systemdrive%\bases_x\mwav.log | findstr "Database" | findstr "Date"
REM    echo. %ERRORLEVEL% >> %systemdrive%\bases_x\eScan_neu.txt
    if %errorlevel% EQU 0 goto engpath
    goto end

REM *********************************************************************************
REM 2.1 Deutschsprachiger Pfad
REM *********************************************************************************
    :germpath

REM 2.1.1 Deutsch: Header der Reportdatei wird erstellt.
    echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  >> %systemdrive%\bases_x\eScan_neu.txt
    echo Header >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  >> %systemdrive%\bases_x\eScan_neu.txt
    ver >> %systemdrive%\bases_x\eScan_neu.txt
    findstr /i "Version" %systemdrive%\bases_x\mwav.log | findstr /i /V "scan" | findstr /i /V "entry" | findstr /i /V "found" | findstr /i /V "offending" >> %systemdrive%\bases_x\version_strings.log
    for /f "delims=> tokens=1-2" %%a in (%systemdrive%\bases_x\version_strings.log) do (
        set v=%%a
        set w=%%b
    )
    echo %v%^>%w% >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Virus-Datenbank" %systemdrive%\bases_x\mwav.log | findstr "Datum" >> %systemdrive%\bases_x\eScan_neu.txt

REM 2.1.2 Deutsch: Status wird angezeigt
    cls
    echo.
    echo [X] Pruefung des Betriebssystems
    echo [X] Log-Datei gefunden
    echo [X] Header erstellt
    echo [ ] Log auswerten...
    echo.

REM 2.1.3 Deutsch: Infektionsmeldungen werden gesucht und in Reportdatei geschrieben.
    echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  >> %systemdrive%\bases_x\eScan_neu.txt
    echo Infektionsmeldungen >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "System" %systemdrive%\bases_x\mwav.log | findstr "gefunden" >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "object" %systemdrive%\bases_x\mwav.log | findstr "gefunden" >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "System" %systemdrive%\bases_x\mwav.log | findstr "found" | findstr "infected" >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "object" %systemdrive%\bases_x\mwav.log | findstr "found" | findstr "file" | findstr /i "system" >> %systemdrive%\bases_x\eScan_neu.txt
   
REM 2.1.4 Deutsch: Dateimeldungen werden gesucht und in Reportdatei geschrieben.
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    echo Dateien >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~ Infected files >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Datei" %systemdrive%\bases_x\mwav.log | findstr /i "infiziert" | findstr /i "von" >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "File" %systemdrive%\bases_x\mwav.log | findstr /i "infiziert" | findstr /i "von" >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~ Tagged files >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "markiert" %systemdrive%\bases_x\mwav.log >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~ Offending files >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Offending" %systemdrive%\bases_x\mwav.log >> %systemdrive%\bases_x\temp_o.log
    findstr "file" %systemdrive%\bases_x\temp_o.log >> %systemdrive%\bases_x\eScan_neu.txt

REM 2.1.5 Deutsch: Ordner werden gesucht und in Reportdatei geschrieben.
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    echo Ordner >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Folder" %systemdrive%\bases_x\temp_o.log >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    echo Registry >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Key" %systemdrive%\bases_x\temp_o.log >> %systemdrive%\bases_x\eScan_neu.txt

REM 2.1.6 Deutsch: Diverses
    echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  >> %systemdrive%\bases_x\eScan_neu.txt
    echo Diverses >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    echo Prozesse und Module >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "List" %systemdrive%\bases_x\mwav.log | findstr "Processes" | findstr "Sharing" >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Infizierter" %systemdrive%\bases_x\mwav.log | findstr "Prozess" >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Abbruch" %systemdrive%\bases_x\mwav.log | findstr "erfolgreich" >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Modul" %systemdrive%\bases_x\mwav.log | findstr "akiv" | findstr "Speicher" >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    echo Scanfehler >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Wahrscheinlich" %systemdrive%\bases_x\mwav.log | findstr "Passwort" >> %systemdrive%\bases_x\eScan_neu.txt
   

REM 2.1.7 Deutsch: Status wird angezeigt
    cls
    echo.
    echo [X] Pruefung des Betriebssystems
    echo [X] Log-Datei gefunden
    echo [X] Header erstellt
    echo [X] Log ausgewertet
    echo [ ] Suche nach Optionen und Statistiken...
    echo.

REM 2.1.8 Deutsch: Statistiken werden gesucht und in Reportdatei geschrieben.
    echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    echo Statistiken: >>%systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Gefundene" %systemdrive%\bases_x\mwav.log >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Fehler:" %systemdrive%\bases_x\mwav.log >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "bisher:" %systemdrive%\bases_x\mwav.log >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Gescannte" %systemdrive%\bases_X\mwav.log >> %systemdrive%\bases_x\eScan_neu.txt

REM 2.1.9 Deutsch: Scan-Optionen werden gesucht und in Reportdatei geschrieben.
    echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  >> %systemdrive%\bases_x\eScan_neu.txt
    echo Scan-Optionen >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  >> %systemdrive%\bases_x\eScan_neu.txt
    findstr /i "aktiviert" %systemdrive%\bases_x\mwav.log >> %systemdrive%\bases_x\temp.log
    findstr "Specher" %systemdrive%\bases_x\temp.log >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Registry" %systemdrive%\bases_x\temp.log >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Startup-Ordner" %systemdrive%\bases_x\mwav.log >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "System-Ordner" %systemdrive%\bases_x\temp.log >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Systembereiche" %systemdrive%\bases_x\temp.log >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Dienste" %systemdrive%\bases_x\temp.log >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Festplatten" %systemdrive%\bases_x\temp.log | findstr "der" >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "aller" %systemdrive%\bases_x\temp.log >> %systemdrive%\bases_x\eScan_neu.txt
    goto end


REM *********************************************************************************
REM 2.2 Englischsprachiger Pfad
REM *********************************************************************************
    :engpath   

REM 2.2.1 Englisch: Header der Reportdatei wird erstellt.
    echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  > %systemdrive%\bases_x\eScan_neu.txt
    echo Header >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  >> %systemdrive%\bases_x\eScan_neu.txt
    ver >> %systemdrive%\bases_x\eScan_neu.txt
    findstr /i "Version" %systemdrive%\bases_x\mwav.log | findstr /i /V "scan" | findstr /i /V "entry" | findstr /i /V "found" | findstr /i /V "offending" >> %systemdrive%\bases_x\version_strings.log
    for /f "delims=> tokens=1-2" %%a in (%systemdrive%\bases_x\version_strings.log) do (
        set v=%%a
        set w=%%b
    )
    echo %v%^>%w% >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Virus" %systemdrive%\bases_x\mwav.log | findstr "Database" | findstr "Date" >> %systemdrive%\bases_x\eScan_neu.txt
   

REM 2.2.2 Englisch: Status wird angezeigt
    cls
    echo.
    echo [X] Pruefung des Betriebssystems
    echo [X] Log-Datei gefunden
    echo [X] Header erstellt
    echo [ ] Log auswerten...
    echo.

REM 2.2.3 Englisch: Infektionsmeldungen werden gesucht und in Reportdatei geschrieben.
    echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  >> %systemdrive%\bases_x\eScan_neu.txt
    echo Infektionsmeldungen >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "System" %systemdrive%\bases_x\mwav.log | findstr "found" | findstr "infected" >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "object" %systemdrive%\bases_x\mwav.log | findstr "found" | findstr "file" | findstr /i "system" >> %systemdrive%\bases_x\eScan_neu.txt

REM 2.2.4 Englisch: Dateimeldungen werden gesucht und in Reportdatei geschrieben.
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    echo Dateien >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~ Infected files >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "File" %systemdrive%\bases_x\mwav.log | findstr /i "infected" | findstr /i "by" >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~ Tagged files >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "tagged" %systemdrive%\bases_x\mwav.log >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~ Offending files >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Offending" %systemdrive%\bases_x\mwav.log >> %systemdrive%\bases_x\temp_o.log
    findstr /i "file" %systemdrive%\bases_x\temp_o.log >> %systemdrive%\bases_x\eScan_neu.txt

REM 2.2.5 Englisch: Ordner werden gesucht und in Reportdatei geschrieben.
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    echo Ordner >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Folder" %systemdrive%\bases_x\temp_o.log >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    echo Registry >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Key" %systemdrive%\bases_x\temp_o.log >> %systemdrive%\bases_x\eScan_neu.txt

REM 2.2.6 Englisch: Status wird angezeigt
    cls
    echo.
    echo [X] Pruefung des Betriebssystems
    echo [X] Log-Datei gefunden
    echo [X] Header erstellt
    echo [X] Log ausgewertet
    echo [ ] Suche nach Optionen und Statistiken...
    echo.

REM 2.2.7 Englisch: Statistiken werden gesucht und in Reportdatei geschrieben.
    echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ >> %systemdrive%\bases_x\eScan_neu.txt
    echo Statistiken: >>%systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Virus(es)" %systemdrive%\bases_X\mwav.log >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Errors:" %systemdrive%\bases_x\mwav.log >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Elapsed:" %systemdrive%\bases_x\mwav.log >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Scanned:" %systemdrive%\bases_x\mwav.log >> %systemdrive%\bases_x\eScan_neu.txt

REM 2.2.8 Englisch: Scan-Optionen werden gesucht und in Reportdatei geschrieben.
    echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  >> %systemdrive%\bases_x\eScan_neu.txt
    echo Scan-Optionen >> %systemdrive%\bases_x\eScan_neu.txt
    echo ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~  >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "abled" %systemdrive%\bases_x\mwav.log >> %systemdrive%\bases_x\temp.log
    findstr "Memory" %systemdrive%\bases_x\temp.log >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Registry" %systemdrive%\bases_x\temp.log >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Startup" %systemdrive%\bases_x\temp.log >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "System" %systemdrive%\bases_x\temp.log | findstr "Folder" >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "System" %systemdrive%\bases_x\temp.log | findstr "Area" >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Services" %systemdrive%\bases_x\temp.log >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "Drive" %systemdrive%\bases_x\temp.log >> %systemdrive%\bases_x\eScan_neu.txt
    findstr "All" %systemdrive%\bases_x\temp.log >> %systemdrive%\bases_x\eScan_neu.txt
    goto end

REM *********************************************************************************
REM 3. Abschluss
REM *********************************************************************************

REM 3.1 Abschluss: Temporäre Dateien werden gelöscht.
    :end
    if exist %systemdrive%\Pfad.txt echo -------------------------------------------------- >> %systemdrive%\bases_x\eScan_neu.txt
    if exist %systemdrive%\Pfad.txt echo %FILE% >>%systemdrive%\bases_x\eScan_neu.txt
    if exist %systemdrive%\Pfad.txt echo -------------------------------------------------- >> %systemdrive%\bases_x\eScan_neu.txt
    if exist %systemdrive%\bases_x\ver.log del %systemdrive%\bases_x\ver.log
    if exist %systemdrive%\bases_x\Pfad.txt del %systemdrive%\bases_x\Pfad.txt
    if exist %systemdrive%\bases_x\temp.log del %systemdrive%\bases_x\temp.log
    if exist %systemdrive%\bases_x\temp_o.log del %systemdrive%\bases_x\temp_o.log
    if exist %systemdrive%\bases_x\version_strings.log del %systemdrive%\bases_x\version_strings.log

REM 3.2 Abschluss: Status wird angezeigt
    cls
    echo.
    echo [X] Pruefung des Betriebssystems
    echo [X] Log-Datei gefunden
    echo [X] Header erstellt
    echo [X] Log ausgewertet
    echo [X] Optionen und Statistiken
    echo.
    echo.
    echo Auswertung beendet.
    echo Dieses Fenster schliesst, sobald Notepad geschlossen wird.

REM 3.3 Abschluss: Reportdatei wird geöffnet und Batch beendet
    notepad %systemdrive%\bases_x\eScan_neu.txt
    exit


ondy 16.05.2007 10:45

Dankeschön das hat glaube ich geklappt:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.05.07.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.2.2
Sprache: German
C:\bases_x\MWAV.LOG
C:\Dokumente und Einstellungen\***\Desktop\MWAV.LOG
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Batchstart: 23:11:16,82
Batchende: 23:11:28,56
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Microsoft Windows XP [Version 5.1.2600]
Sun May 13 22:00:46 2007 => Version 9.2.2
Fri May 11 13:15:16 2007 => Virus-Datenbank Datum: 5/10/2007
Fri May 11 13:16:20 2007 => Virus-Datenbank Datum: 5/11/2007
Fri May 11 13:29:17 2007 => Virus-Datenbank Datum: 5/11/2007
Fri May 11 14:15:23 2007 => Virus-Datenbank Datum: 5/11/2007
Fri May 11 14:15:31 2007 => Virus-Datenbank Datum: 5/11/2007
Sun May 13 10:59:46 2007 => Virus-Datenbank Datum: 5/11/2007
Sun May 13 11:00:19 2007 => Virus-Datenbank Datum: 5/11/2007
Sun May 13 11:00:21 2007 => Virus-Datenbank Datum: 5/11/2007
Sun May 13 11:00:44 2007 => Virus-Datenbank Datum: 5/13/2007
Sun May 13 11:04:29 2007 => Virus-Datenbank Datum: 5/13/2007
Sun May 13 16:55:33 2007 => Virus-Datenbank Datum: 5/13/2007
Sun May 13 21:57:48 2007 => Virus-Datenbank Datum: 5/13/2007
Sun May 13 22:01:00 2007 => Virus-Datenbank Datum: 5/13/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Fri May 11 13:39:40 2007 => Datei C:\WINDOWS\System32\i infiziert von "Trojan-Downloader.BAT.Ftp.ab" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Fri May 11 13:41:45 2007 => Datei C:\WINDOWS\System32\setup_88425.exe infiziert von "Backdoor.Win32.SdBot.awe" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Sun May 13 11:14:26 2007 => Datei C:\WINDOWS\System32\i infiziert von "Trojan-Downloader.BAT.Ftp.ab" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Sun May 13 11:16:47 2007 => Datei C:\WINDOWS\System32\setup_88425.exe infiziert von "Backdoor.Win32.SdBot.awe" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Sun May 13 15:10:21 2007 => Datei C:\WINDOWS\system32\i infiziert von "Trojan-Downloader.BAT.Ftp.ab" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Sun May 13 15:11:44 2007 => Datei C:\WINDOWS\system32\setup_88425.exe infiziert von "Backdoor.Win32.SdBot.awe" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Sun May 13 13:21:11 2007 => File C:\System Volume Information\_restore{ADCB4F03-9846-4BCB-AB5A-FDD2B1DF7AB3}\RP1\A0000192.exe//WiseSFX Dropper//WISE0044.BIN//stream//data0005 markiert als "not-a-virus:AdWare.Win32.Softomate.aa". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Sun May 13 13:50:30 2007 => File C:\System Volume Information\_restore{ADCB4F03-9846-4BCB-AB5A-FDD2B1DF7AB3}\RP1\A0000233.exe//data0079//PE_Patch.UPC//UPC markiert als "not-a-virus:AdWare.Win32.Lop.ai". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Sun May 13 13:55:38 2007 => File C:\System Volume Information\_restore{ADCB4F03-9846-4BCB-AB5A-FDD2B1DF7AB3}\RP1\A0000465.exe markiert als "not-a-virus:AdWare.Win32.Lop.bb". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Sun May 13 13:55:39 2007 => File C:\System Volume Information\_restore{ADCB4F03-9846-4BCB-AB5A-FDD2B1DF7AB3}\RP1\A0000466.exe markiert als "not-a-virus:AdWare.Win32.Lop.bb". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Sun May 13 13:55:40 2007 => File C:\System Volume Information\_restore{ADCB4F03-9846-4BCB-AB5A-FDD2B1DF7AB3}\RP1\A0000467.exe markiert als "not-a-virus:AdWare.Win32.Lop.bb". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Sun May 13 13:55:41 2007 => File C:\System Volume Information\_restore{ADCB4F03-9846-4BCB-AB5A-FDD2B1DF7AB3}\RP1\A0000468.exe markiert als "not-a-virus:AdWare.Win32.Lop.bb". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Sun May 13 13:56:28 2007 => File C:\System Volume Information\_restore{ADCB4F03-9846-4BCB-AB5A-FDD2B1DF7AB3}\RP1\A0000856.exe markiert als "not-a-virus:AdWare.Win32.Lop.bb". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Sun May 13 13:56:28 2007 => File C:\System Volume Information\_restore{ADCB4F03-9846-4BCB-AB5A-FDD2B1DF7AB3}\RP1\A0000857.exe markiert als "not-a-virus:AdWare.Win32.Lop.bb". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Sun May 13 13:56:29 2007 => File C:\System Volume Information\_restore{ADCB4F03-9846-4BCB-AB5A-FDD2B1DF7AB3}\RP1\A0000858.exe markiert als "not-a-virus:AdWare.Win32.Lop.bb". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Sun May 13 13:56:30 2007 => File C:\System Volume Information\_restore{ADCB4F03-9846-4BCB-AB5A-FDD2B1DF7AB3}\RP1\A0000859.exe markiert als "not-a-virus:AdWare.Win32.Lop.bb". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Sun May 13 14:02:32 2007 => File C:\System Volume Information\_restore{ADCB4F03-9846-4BCB-AB5A-FDD2B1DF7AB3}\RP1\A0002107.exe//PE_Patch.UPC//UPC markiert als "not-a-virus:AdWare.Win32.Lop.ai". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Fri May 11 13:37:36 2007 => Offending Folder found: C:\Programme\aveo
Sun May 13 11:12:10 2007 => Offending Folder found: C:\Programme\aveo
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Fri May 11 13:37:26 2007 => Offending Key found: HKLM\Software\aveo !!!
Fri May 11 13:37:26 2007 => Offending Key found: HKCU\Software\aveo !!!
Fri May 11 13:37:57 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\E !!!
Sun May 13 11:11:59 2007 => Offending Key found: HKLM\Software\aveo !!!
Sun May 13 11:11:59 2007 => Offending Key found: HKCU\Software\aveo !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
Sun May 13 13:17:25 2007 => C:\System Volume Information\_restore{ADCB4F03-9846-4BCB-AB5A-FDD2B1DF7AB3}\RP1\A0000157.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
Sun May 13 13:25:51 2007 => C:\System Volume Information\_restore{ADCB4F03-9846-4BCB-AB5A-FDD2B1DF7AB3}\RP1\A0000200.exe nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Fri May 11 14:15:22 2007 => Gefundene Viren: 6
Sun May 13 11:00:18 2007 => Gefundene Viren: 0
Sun May 13 16:55:33 2007 => Gefundene Viren: 18
Fri May 11 14:15:22 2007 => Anzahl Fehler: 3
Sun May 13 11:00:19 2007 => Anzahl Fehler: 0
Sun May 13 16:55:33 2007 => Anzahl Fehler: 14
Fri May 11 14:15:23 2007 => Dauer des Scans bisher: 00:42:53
Sun May 13 11:00:19 2007 => Dauer des Scans bisher: 00:00:01
Sun May 13 16:55:33 2007 => Dauer des Scans bisher: 04:07:23
Fri May 11 14:15:21 2007 => Gescannte Dateien: 27303
Sun May 13 11:00:18 2007 => Gescannte Dateien: 14
Sun May 13 16:55:33 2007 => Gescannte Dateien: 52239
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Fri May 11 13:29:45 2007 => Specherüberprüfung: Aktiviert
Sun May 13 11:00:17 2007 => Specherüberprüfung: Aktiviert
Sun May 13 11:05:14 2007 => Specherüberprüfung: Aktiviert
Fri May 11 13:29:45 2007 => Registry Überprüfung: Aktiviert
Sun May 13 11:00:17 2007 => Registry Überprüfung: Aktiviert
Sun May 13 11:05:14 2007 => Registry Überprüfung: Aktiviert
Fri May 11 13:29:45 2007 => System-Ordner Überprüfung: Aktiviert
Sun May 13 11:00:17 2007 => System-Ordner Überprüfung: Aktiviert
Sun May 13 11:05:14 2007 => System-Ordner Überprüfung: Aktiviert
Fri May 11 13:29:45 2007 => Überprüfung der Systembereiche: Deaktiviert
Sun May 13 11:00:17 2007 => Überprüfung der Systembereiche: Deaktiviert
Sun May 13 11:05:14 2007 => Überprüfung der Systembereiche: Deaktiviert
Fri May 11 13:29:45 2007 => Überprüfung der Dienste: Aktiviert
Sun May 13 11:00:17 2007 => Überprüfung der Dienste: Aktiviert
Sun May 13 11:05:14 2007 => Überprüfung der Dienste: Aktiviert
Fri May 11 13:29:45 2007 => Überprüfung der Festplatten: Deaktiviert
Sun May 13 11:00:17 2007 => Überprüfung der Festplatten: Deaktiviert
Sun May 13 11:05:14 2007 => Überprüfung der Festplatten: Deaktiviert
Fri May 11 13:29:45 2007 => Überprüfung aller Festplatten :Aktiviert
Sun May 13 11:00:17 2007 => Überprüfung aller Festplatten :Aktiviert
Sun May 13 11:05:14 2007 => Überprüfung aller Festplatten :Aktiviert

Danke im Vorraus

ondy 17.05.2007 17:49

Keiner ne Idee?

ordell1234 17.05.2007 17:56

Schau mal, ob du diese Dateien (wobei ich nicht weiß was "i" sein soll)
Zitat:

Sun May 13 15:10:21 2007 => Datei C:\WINDOWS\system32\i infiziert von "Trojan-Downloader.BAT.Ftp.ab" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Sun May 13 15:11:44 2007 => Datei C:\WINDOWS\system32\setup_88425.exe infiziert von "Backdoor.Win32.SdBot.awe" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
bei virustotal.com hochgeladen bekommst. Poste dann die komplette Auswertung incl. Dateigröße und HASH.

edit: Was befindet sich im Ordner C:\Programme\aveo?

Sunny 17.05.2007 17:57

Zitat:

Zitat von ondy (Beitrag 269140)
Keiner ne Idee?


Doch ich hab eine: ;)



Schädlinge im Ordner der Systemwiederherstellung:

* Deaktiviere die Systemwiederherstellung -> So wird es gemacht.
* Danach das System neu starten, und mit deinem AV-Scanner nach dem Neustart
alles üb erprüfen.
(Systemwiederherstellung kann nun wieder aktiviert werden.)


Anleitung Avenger:

1.) Lade dir das Tool Avenger und speichere es auf dem Desktop:

http://virus-protect.org/artikel/bilder/avanger.png

2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein:
Zitat:

Files to delete:
C:\WINDOWS\System32\setup_88425.exe
C:\WINDOWS\system32\i
3.) Klicke nun auf die „grüne Ampel“, das Script fängt an zu arbeiten.

http://virus-protect.org/artikel/bilder/avenger4.png

4.) Danach das System unverzüglich neu starten lassen
5.) Lass eScan nochmal laufen, erstelle und poste ein neues Logfile.
Poste ausserdem den Inhalt der C:\avenger.txt Datei.

Gruß
Sunny

ondy 18.05.2007 12:35

Meint ihr wirklich, dass es etwas mit dem Schädlingsbefall zu tun hat, wenn er nicht mehr von cd bootet?

Mal ne kleine Frage:
Auf meinen Laufwerken gibt es 3 Möglichkeiten zu Jumpern:
Master,Slave und Csleg?!
Habe jetzt den Brenner auf Master und das DVD Laufwerk auf Slave...hoffe das ist so richtig??

Gruß

felix1 18.05.2007 15:33

Ist korrekt! Du kannst mal im Bios schauen, ob dein Laufwerk auf 1nd device eingestellt ist. Beim hochbooten F2 oder entf. Taste drücken.

Gruss

ondy 19.05.2007 08:35

Ja im Bios ist es auch richtig eingestellt...
SO ein Käse ich verstehe das nicht...

gruß


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131