Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   escan-virus log information Fujacks-type Worm (https://www.trojaner-board.de/43226-escan-virus-log-information-fujacks-type-worm.html)

hitman65 09.09.2007 12:51

escan-virus log information Fujacks-type Worm
 
Habe mit Administrator unter abgesicherte Modus ein escan gemacht
da kommt so ne Meldung raus
Frage ist mein System infiziert? und wo ?


Sun Sep 09 12:29:58 2007 => Scanning HKLM\SYSTEM\CurrentControlSet\Services\VxD

Sun Sep 09 12:29:58 2007 => ***** Adware/Spyware - Scan der Registrierung und des Dateisystems *****
Sun Sep 09 12:29:59 2007 => Loading Spyware Signatures from new External Database [Name: C:\bases\spydb.avs, Size: 246666].
Sun Sep 09 12:29:59 2007 => Indexed Spyware Databases Successfully Created...

Sun Sep 09 12:30:12 2007 => Checking MountPoints2 Registry Key...
Sun Sep 09 12:30:15 2007 => Executable Command Found in F\Shell\AutoRun\command: F:\cdloader.exe
Sun Sep 09 12:30:15 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F !!!
Sun Sep 09 12:30:15 2007 => Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

BataAlexander 09.09.2007 14:19

Poste bitte das gesamte eScan Log und ein HiJackThisLog

Erstellung eines Hijacklog

-Hier gibt es das Tool -> HijackThis
-Suche die Datei HiJackThis.exe und benenne sie um in 'This.com'
(Klick rechte Maustaste -> umbenennen)
-Starte nun mit Doppelklick auf This.com
-Klicke auf den rot markierten Button Do a system scan and save a log file
-Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein)
- Wichtig: Durchsuche das Log-File nach persönlichen Informationen, wie z.B. deinen Realname, und editiere diese, bevor Du es postest.
- Alle Links im Log-File sollten wie folgt editiert werden -> z.B. h**p://meine-seite.de. Einfach, damit niemand auf die Idee kommt, auf die Links zu klicken.

hitman65 09.09.2007 21:11

das system wurde gerade frisch installiert deshalb kann es falsche alarm von escan sein

BataAlexander 09.09.2007 21:15

kann, ist meist auch so.
Dennoch kannst Du beide Logs hier posten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:38 Uhr.

Copyright ©2000-2026, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58