Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   escan-virus log information Fujacks-type Worm (https://www.trojaner-board.de/43226-escan-virus-log-information-fujacks-type-worm.html)

hitman65 09.09.2007 12:51

escan-virus log information Fujacks-type Worm
 
Habe mit Administrator unter abgesicherte Modus ein escan gemacht
da kommt so ne Meldung raus
Frage ist mein System infiziert? und wo ?


Sun Sep 09 12:29:58 2007 => Scanning HKLM\SYSTEM\CurrentControlSet\Services\VxD

Sun Sep 09 12:29:58 2007 => ***** Adware/Spyware - Scan der Registrierung und des Dateisystems *****
Sun Sep 09 12:29:59 2007 => Loading Spyware Signatures from new External Database [Name: C:\bases\spydb.avs, Size: 246666].
Sun Sep 09 12:29:59 2007 => Indexed Spyware Databases Successfully Created...

Sun Sep 09 12:30:12 2007 => Checking MountPoints2 Registry Key...
Sun Sep 09 12:30:15 2007 => Executable Command Found in F\Shell\AutoRun\command: F:\cdloader.exe
Sun Sep 09 12:30:15 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F !!!
Sun Sep 09 12:30:15 2007 => Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.

BataAlexander 09.09.2007 14:19

Poste bitte das gesamte eScan Log und ein HiJackThisLog

Erstellung eines Hijacklog

-Hier gibt es das Tool -> HijackThis
-Suche die Datei HiJackThis.exe und benenne sie um in 'This.com'
(Klick rechte Maustaste -> umbenennen)
-Starte nun mit Doppelklick auf This.com
-Klicke auf den rot markierten Button Do a system scan and save a log file
-Nach dem Scan öffnet sich ein Editor Fenster, kopiere nun dieses Logfile ab und füge es in deinen Beitrag im Forum mit ein)
- Wichtig: Durchsuche das Log-File nach persönlichen Informationen, wie z.B. deinen Realname, und editiere diese, bevor Du es postest.
- Alle Links im Log-File sollten wie folgt editiert werden -> z.B. h**p://meine-seite.de. Einfach, damit niemand auf die Idee kommt, auf die Links zu klicken.

hitman65 09.09.2007 21:11

das system wurde gerade frisch installiert deshalb kann es falsche alarm von escan sein

BataAlexander 09.09.2007 21:15

kann, ist meist auch so.
Dennoch kannst Du beide Logs hier posten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131