Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bitte 'Virus Log Information' nach eScan für mich auswerten (https://www.trojaner-board.de/36602-bitte-virus-log-information-escan-mich-auswerten.html)

schnabeltier 25.02.2007 11:00

Bitte 'Virus Log Information' nach eScan für mich auswerten
 
Hallo zusammen,

ich habe eScan nach Anweisung von 'Cidre' durchlaufen lassen und bekam am Ende die Meldung: TotalCriticalObjects 2 - TotalError 51.
Da ich die Inormationen nicht lesen kann, bin ich auf eure Hilfe angewiesen. Schaut euch das bitte mal an:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Microsoft Windows XP [Version 5.1.2600]
Sat Feb 24 16:33:56 2007 => Version 8.8.4 (C:\DOKUME~1\*****\LOKALE~1\Temp\mexe.com)
Thu Feb 22 20:47:33 2007 => Virus Database Date: 1/22/2007
Thu Feb 22 20:47:36 2007 => Virus Database Date: 1/22/2007
Thu Feb 22 20:54:49 2007 => Virus Database Date: 1/22/2007
Thu Feb 22 20:54:55 2007 => Virus Database Date: 1/22/2007
Sat Feb 24 11:29:59 2007 => Virus Database Date: 1/22/2007
Sat Feb 24 11:30:49 2007 => Virus Database Date: 2/24/2007
Sat Feb 24 11:40:01 2007 => Virus Database Date: 2/24/2007
Sat Feb 24 15:50:15 2007 => Virus Database Date: 2/24/2007
Sat Feb 24 16:02:40 2007 => Virus Database Date: 2/24/2007
Sat Feb 24 16:33:36 2007 => Virus Database Date: 2/24/2007
Sat Feb 24 20:44:19 2007 => Virus Database Date: 2/24/2007
Sat Feb 24 20:44:58 2007 => Virus Database Date: 2/24/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Thu Feb 22 20:49:14 2007 => File C:\WINDOWS\system32\winadmkill.exe tagged as not-a-virus:Monitor.Win32.ParentsFriend.7004. No Action Taken.
Sat Feb 24 15:13:11 2007 => File C:\WINDOWS\system32\winadmkill.exe tagged as not-a-virus:Monitor.Win32.ParentsFriend.7004. No Action Taken.
Sat Feb 24 20:06:01 2007 => File C:\WINDOWS\system32\winadmkill.exe tagged as not-a-virus:Monitor.Win32.ParentsFriend.7004. No Action Taken.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Thu Feb 22 20:48:09 2007 => Offending Key found: HKCU\\magnet !!!
Sat Feb 24 11:41:06 2007 => Offending Key found: HKCU\\magnet !!!
Sat Feb 24 16:34:38 2007 => Offending Key found: HKCU\\magnet !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

_____________________________________________________________________

Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Microsoft Windows XP [Version 5.1.2600]
Sat Jan 27 11:30:12 2007 => Deleting Registry Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\media-motor.net
Sat Jan 27 11:29:08 2007 => Virus Database Date: 1/22/2007
Sat Jan 27 15:49:05 2007 => Virus Database Date: 1/22/2007
Sat Jan 27 16:35:01 2007 => Virus Database Date: 1/22/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Sat Jan 27 15:12:06 2007 => File C:\WINDOWS\system32\winadmkill.exe tagged as not-a-virus:Monitor.Win32.ParentsFriend.7004. No Action Taken.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Sat Jan 27 11:30:12 2007 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\media-motor.net !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Ich hoffe, jemand findet darin etwas. Speziell die Meldung 'TotalCriticalObjects' lässt mich schaudern.

Vielen Dank im voraus!

Liebe Grüße

schnalbeltier

irrlicht 25.02.2007 11:51

Hallo,
"parents friends" ist wie der Name schon sagt,die Software für leidgeplagte Eltern.Wer an die "Surfvernunft" seiner Spößlinge nicht mehr appellieren kan,schrängt das Internet damit ein.
Du wirst also überwacht.....
Einzig dieses von außen kommende Spionprogramm könntest du löschen :
Zitat:

HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings\ZoneMap\Domains\media-motor.net
Allerdings denke ich,werfen dir die Rechte fehlen um Schlüssel zu löschen....
Irrlicht

schnabeltier 26.02.2007 20:05

Hallo Irrlicht,

vielen Dank für deine Antwort. :)

- Kann man also sagen, dass mein Rechner nicht verseucht ist?
- Meinst du den Pfad HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\InternetSettings\ZoneMap\Domains\... ?
Was sind denn das alles für Domains, die darunter gelistet sind? Ist das okay, wenn dort ziemlich viele drinne stehen? Bremsen die nicht das System?

Gruß Schnabeltier

irrlicht 26.02.2007 20:56

Hallo,
Zitat:

Kann man also sagen, dass mein Rechner nicht verseucht ist?
Dazu habe ich mal ein Zitat geklaut.Der Zitatbesitzer möge es mir nachsehen....:D

Zitat:

Man muss sich nur davor hueten, die Abwesenheit von Anomalien als Beweis fuer die Sauberkeit des Systems zu werten.
Zitat:

Was sind denn das alles für Domains, die darunter gelistet sind?
Tut mir leid,Hellsehen ist nicht bei mir...;)
Ich kann nicht wissen ,was bei dir an Domains eingetragen ist....

Zitat:

HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings\ZoneMap\Domains\media-motor.net
Du sollst /darfst diesen angegebenen Schlüssel löschen ,den "Media-motor.net" !
Wenn dir deine eingetragenen Domains nicht gefallen,du glaubst das sie dich bremsen oder dir sonst was einfällt.....
Mach damit was du willst,aber auf dein ganz eigenes Risiko...:teufel3:
Komm dann nicht und pinse hier rum..."dies und das geht nich"
Irrlicht

schnabeltier 28.02.2007 21:34

Hallo Irrlicht,

ich denke, ich habe meine Frage falsch formuliert. Ich meinte es so: Weshalb werden die Domains da gespeichert? Was sind das für Domains? Sollte man nicht pauschal alle löschen?

Aber ich denke, dass passt jetzt nicht mehr zum Thema - eine Kurzantwort/Erklärung, zu den Domains wäre mehr als nett! :)

schnabeltier


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131