![]() |
Mein Escan Log Hallo, ich habe ebenfalls meinen PC mit Escan durchsuchen lassen. Er hat dabei 11 Viren und 43 Fehler gefunden. Leider kann ich die ja nicht automatisch beheben lassen. Ich hoffe, hier kann mir jemand helfen. Anschließend mein Log: Code: File C:\Windows\system32\nso87EB.dll markiert als "not-a-virus:AdWare.Win32.BHO.jj". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. |
Hi und :) Herzlich Willkommen im Trojaner-Board :) Beim escan heißt es bei der Auswertung erst mal Ball flach halten :) Gehe bitte wie folgt vor, damit wir dir helfen können. * MWAV (eScan) - Free Antivirus 1. Lies dir folgende Anleitung genau durch und arbeite sie ab -> Anleitung eScan (den Scan brauchst du nicht mehr machen) (Sollte der Hinweis erscheinen, dass du nur mit der Vollversion die Funde löschen kannst, breche den Scan NICHT ab) 2. Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'. - rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop) - führe die find.bat aus - das erstellte Log kopierst du ab und postest in deinen nächsten Beitrag 3. Entferne bitte nicht selber von escan alarmierte Funde. Es sind erfahrungsgemäß viele Fehlalarme dabei * HijackThis - Scan 1. Lade dir das Tool hier runter -> Hijackthis 2.02 Final 2. Entpacke es in einen seperaten Ordner und benenne es um (z.b. C:\Programme\HijackThis\pruefung.com) 3. Führe die Datei aus und bestätige die Warnung mit "ok" 4. Wähle die Option "Do a System Scan and save a logfile" 5. poste den kompletten Inhalt des entstehenden LogFiles 6. Entferne persönliche Informationen sowie aktive Links mfg Cleriker |
was soll denn diese antwort? Ich finds ja schön, dass ihr mich willkommen heißt, aber ich habe doch bereits meine Funde gepostet und wollte wissen, was ich weiterhin tun kann, da ich ja eben nicht die Vollversion besitze. Im übrigen gibt es bei mir keinen Link mit find.bat |
Sorry, wenn ich mich missverständlich ausgedrückt habe. Deine geposteten Funde sind von escan so etwas wie . . . "Schau mal, da is was böses, ich sag dir später, was es sein könnte." Ich habe dich zur Anleitung verlingt, damit du mithilfe der find.bat posten kannst, sozusagen der Freund von mwav, der sagt: "Der böse ist in diesem Pfad und hat das gemacht" oder halt "Der ist nicht böse, der sieht nur so aus" Um die Bereinigung kümmern wir uns im Anschluss manuell. Zur find.bat selbst bitte die Anleitung komplett lesen: Zitat:
Der Hijackthislog ist standart und dafür gedacht, dass wir einen groben Überblick über dein System bekommen und vielleicht schon dort Anhaltspunkte deiner Probleme finden. Also :) Wärst du so nett. mfg Cleriker |
Ich hoffe, ich habe das jetzt richtig verstanden. Ich habe die find.bat ausgeführt. Diese liefert mir nun folgendes ergebnis: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Führe bitte noch einmal den escan durch. Du hast ihn wahrscheinlich abgebrochen Zitat:
Anschließend bitte nochmals die find.bat ausführen. mfg Cleriker |
So, ich hoffe jetzt stimmts... Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Nachdem ich dich mit Extrawünschen genervt habe, folgt nun die Bereinigung: * Anleitung Avenger 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Zitat:
4.) Danach das System unverzüglich neu starten lassen 5.) Poste den Inhalt der C:\avenger.txt * CCleaner - Lade dir den CCleaner runter - Ccleaner installieren (die toolbar nicht installieren) und starten - wähle unter Options --> Settings --> German - bereinige dein System - lass auch die fehler in der registry beheben --> unter "Probleme" --> nach Fehlern suchen --> Fehler beheben Außer dieser einen Adwaredatei ist nichts zu finden. Hast du schon selber Hand angelegt beim Löschen? mfg Cleriker |
|
Avenger funktioniert leider nicht unter Windows Vista. |
aaah stimmt ja. Bei dieser Adware denke ich allerdings, brauchst du keine Bedenken haben. Wechsel in den abgesicherten Modus und lösche die Datei manuell (danach papierkorb leeren) Die von Bata appelierte Datei überprüfe mal bitte bei Virustotal oder jotti mfg Cleriker |
Diese AdWare scheint aber Fehler zu kreieren, die zum Abbruch von Programmen, vornehmlich den Browsern führt. Wie soll ich die Datei überprüfen? Der Link bringt mich nicht wirklich weiter, sorry. |
Zitat:
* manuelles Cleaning - Deaktiviere die Systemwiederherstellung und wechsel in den abgesichteren Modus -> Anleitung - Überprüfe mit deinem Antivirscanner die localen Festplatten - Suche folgende Pfade auf und lösche die Dateien, sofern vorhanden Zitat:
- Neustart * Dateien Online Überprüfen (versteckte Ordner und Dateien anzeigen lassen) 1. Im Explorer im Menü Extras -> Ordneroptionen -> Ansicht setze folgende Einstellungen: 2. Erweiterungen bei bekannten Dateitypen ausblenden -> Haken weg 3. Geschützte Systemdateien ausblenden -> Haken weg 4. Inhalte von Systemordnern anzeigen -> Haken setzen (diese Option ist bei Windows 2000 nicht vorhanden) 5. Versteckte Dateien und Ordner -> Alle Dateien und Ordner anzeigen (Dateien online überprüfen) 6. Speicher dir die unten angebenen Dateien auf einen externen Datenträger, falls du keine Internetverbindung hast. 7. lade die Seite von Virustotal (alternativ Jotti) 8. lade in der dafür vorgesehen Box folgende Datei(en) hoch Zitat:
10. Poste das komplett Ergebnis mit Hash und Dateigröße hier rein mfg Cleriker |
obwohl ich die rechte geändert habe, ist es nicht möglich, die Datei zu löschen. |
Versuchen's wir halt mit der KillBox, die müsste eigentlich unter Vista laufen. * Killbox 1.) Installiere das Programm auf deinem Desktop -> Killbox 2.) Starte es mit Doppelklick 3.) klick die Funktion -> "delete on reboot" 4.) kopiere diesen Dateipfad in das weiße Feld unter: Full Path Zitat:
und alle dort befindlichen Dateien manuell löschen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board