|
Log-Analyse und Auswertung: 50 Euro VirusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.01.2012, 22:24 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 50 Euro Virus Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
06.01.2012, 20:35 | #17 |
| 50 Euro Virus Hallo cosinus,
__________________hier ist schonmal das MWB- Log. Die anderen folgen, wenn die Suchläufe fertig sind. Viele Grüße, Anna Code:
ATTFilter Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.06.03 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Anna :: ANNASCOMPUTER [Administrator] 06.01.2012 17:56:31 mbam-log-2012-01-06 (17-56-31).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 382102 Laufzeit: 2 Stunde(n), 11 Minute(n), Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Anna\Downloads\Codec-C (51).exe (Affiliate.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Geändert von waffle (06.01.2012 um 21:16 Uhr) |
11.02.2012, 23:58 | #18 |
| 50 Euro Virus Hallo cosinus,
__________________ich glaub, ich hab ziemlichen Mist gebaut. Auf jeden Fall scheine ich mir den Trojaner wieder eingefangen zu haben. (Ich weiß, ich bin ein Trottel). Nun hab ich eine Systemwiederherstellung durchgeführt. Allerdings sehe ich, wenn ich im normalen Modus bin, nur schwarz und den Cursor. Wenn ich dann auf die laufenden Prozesse klicke, sind dann da auch nur drei oder vier. Was soll ich jetzt tun? Erstmal Malwarebytes drüber laufen lassen? Vielen Dank und viele Grüße! edit: im abgesicherten Modus läuft aber alles. |
12.02.2012, 11:22 | #19 |
| 50 Euro Virus Hab nun gerade einen Quickscan durchgeührt. Der hat aber nichts gefunden. Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.12.02 Windows 7 x64 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 8.0.7600.16385 Anna :: ANNASCOMPUTER [Administrator] 12.02.2012 11:14:25 mbam-log-2012-02-12 (11-14-25).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 209754 Laufzeit: 3 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
12.02.2012, 14:45 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 50 Euro Virus Wir waren ja auch nich nicht fertig. Ich hab Anfang Januar auf die letzten Kontrollscans gewartet aber da kam keine Antwort mehr von dir Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
12.02.2012, 21:13 | #21 |
| 50 Euro Virus Ja, ich hab das leider alles ein bisschen schleifen lassen. Hier sind die MWB und ESET Logs: ESET: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=b0fffc32c750784a8b6ac41920be9fa6 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-01-02 06:58:42 # local_time=2012-01-02 07:58:42 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1797 16775165 100 94 210476 62054372 0 0 # compatibility_mode=5893 16776573 100 94 19274 77923222 0 0 # compatibility_mode=8192 67108863 100 0 3719 3719 0 0 # scanned=182552 # found=5 # cleaned=0 # scan_time=13171 C:\Users\Anna\Downloads\Setup_FreeFlvConverter68(2).exe Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I C:\Users\Anna\Downloads\Setup_FreeFlvConverter68.exe Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I C:\Users\Anna\Downloads\SoftonicDownloader37850.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I C:\Users\Anna\Downloads\SoftonicDownloader_fuer_audiosurf.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I C:\Users\Anna\Downloads\SoftonicDownloader_fuer_free-vimeo-downloader.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=b0fffc32c750784a8b6ac41920be9fa6 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-02-12 08:05:23 # local_time=2012-02-12 09:05:23 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1797 16775165 100 94 863122 65607246 893232 0 # compatibility_mode=5893 16776573 100 94 5779 81472496 0 0 # compatibility_mode=8192 67108863 100 0 3552993 3552993 0 0 # scanned=181188 # found=3 # cleaned=0 # scan_time=6698 C:\Sandbox\Anna\DefaultBox\user\current\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48\27aa0b30-17dcc058 Java/Exploit.CVE-2011-3544.AN trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\Anna\Downloads\Setup_FreeFlvConverter68(2).exe Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I C:\Users\Anna\Downloads\Setup_FreeFlvConverter68.exe Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I Code:
ATTFilter Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.12.04 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Anna :: ANNASCOMPUTER [Administrator] 12.02.2012 17:38:28 mbam-log-2012-02-12 (17-38-28).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 394017 Laufzeit: 1 Stunde(n), 19 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
13.02.2012, 11:10 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 50 Euro Virus Keine auffälligen Funde. Windows ist noch gesperrt?
__________________ Logfiles bitte immer in CODE-Tags posten |
13.02.2012, 11:20 | #23 |
| 50 Euro Virus Nein, glücklicherweise nicht. Was ist denn mit dem Trojaner, den ESET da gefunden hat? |
13.02.2012, 13:07 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 50 Euro Virus Was im JavaCache => Den mal leeren Und Setups wurden angemeckert wegen der darin enthaltenen Toolbars Rechner ok oder sind noch Probleme offen?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu 50 Euro Virus |
50 euro virus, 50-euro-virus, abend, abgesicherte, abgesicherten, abgesicherten modus, bildschirm, ellung, euro, gefunde, gelöst, gestern, guten, laptop, malwarebytes, modus, nicht sicher, nichts, problem, rechner, rutsch, schwarzer, schwarzer bildschirm, systemwiederherstellung, totaler, troja, trojaner-board, virus, zunächst |