|
Log-Analyse und Auswertung: Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.10.2011, 21:22 | #1 | |
| Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe Hallo Leute. Bin einer der dummen, die ohne nachdenken au einen bekommenen Link geklickt haben . Ich schäme mich auch inbrünstig dafür, aber das gehört hier ja nicht her. Der Virus war als Bildschirmschoner getarnt und ich habe keine Ahnung von Virenbeseitigung. Ist soweit ich bemerkt habe ein Ad-Virus, also verlinkt mich im Browser zufällig auf Werbe- und Pornoseiten und er Postet sich von selbst in Facebook weiter. Jedenfalls hab ich hier auch andere mit dem gleichen Problem gesehen, und gemerkt dass ihr individuelle Logs lest und je nach dem einzelfall Hilfe anbietet. Also hab ich die Nötigen Logs erstellt. Bitteschön: ESET: Zitat:
Danke im Vorraus für eure Bemühungen. Gruß Rene |
28.10.2011, 11:06 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exeZitat:
__________________ |
28.10.2011, 12:41 | #3 |
| Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe Sorry, aber mehr steht da nicht drin... (Siehe Anhang)
__________________Soll ich nochmal scannen lassen? |
28.10.2011, 13:30 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe Das Log was ich sehen will liegt woanders Drücke bitte die + R Taste und kopiere folgenden Text in das Ausführen Fenster. Code:
ATTFilter "%PROGRAMFILES%\Eset\Eset Online Scanner\log.txt" Code:
ATTFilter "%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\log.txt"
__________________ Logfiles bitte immer in CODE-Tags posten |
28.10.2011, 13:33 | #5 | |
| Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe Okay sorry. Hier bitteschön Zitat:
|
28.10.2011, 14:21 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exeZitat:
__________________ --> Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe |
28.10.2011, 14:30 | #7 |
| Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe |
28.10.2011, 14:37 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe Lass von solchen riskanten Spielereien die Finger! Mach bitte ein neues OTL-Log: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
28.10.2011, 15:19 | #9 |
| Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe bevor du meinen Log ließt muss ich noch einen EDIT einfügen: Seit 5 Minuten wird mir der Zugriff auf meine Eigenen Dateien verweigert. Weiss bis jetzt noch nicht ob sich das noch weiter auswirkt -.- |
28.10.2011, 19:45 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exeZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
06.11.2011, 19:04 | #11 |
| Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe Sind legal erworbene Spiele, mehr möchte ich nicht sagen^^ |
07.11.2011, 09:29 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe Und warum wird das zensiert wenn das legal erworbene Spiele sind?
__________________ Logfiles bitte immer in CODE-Tags posten |
08.11.2011, 18:43 | #13 |
| Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe Weil die, offen gesagt, in eine Kategorie gehören, die ich hier nicht preisgeben will. |
08.11.2011, 20:07 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe pr0n Spiele? Sag das bitte, ich mag nicht "halb" editierte Logs. Wenn sollten Logs nur wegen privater Infos, zb wenn kompletter Vor-/Nachname auftauchen zensiert werden.
__________________ Logfiles bitte immer in CODE-Tags posten |
08.11.2011, 20:51 | #15 |
| Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe Okay sorry^^ Ähm noch was: seit neuestem kann ich nicht mehr mit Steam verbinden. Liegt wahrscheinlich auch an dem Virus oder? |
Themen zu Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe |
ahnung, appdata, biete, bildschirmschoner, browser, downloads, dumme, explorer, facebook-virus, files, getarnt, icreinstall, interne, internet, internet explorer, komische, link, link geklickt, nachdenken, pornoseiten, problem, prozesse, roaming, temp, trojaner, variant, virus, win32/installcore.d, zufällig |