|
Log-Analyse und Auswertung: Google leitet auf rocketnews.com weiter. tr/pirminay.saxWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.07.2012, 13:33 | #16 |
/// Malware-holic | Google leitet auf rocketnews.com weiter. tr/pirminay.sax deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: foobar2000 Free YouTube Glary Java: alle Download der kostenlosen Java-Software downloade java jre instalieren. deinstaliere: McAfee Microsoft Security Essentials : du hast avira, weg damit, 2 scanner können sich stören Microsoft Silverlight OpenOffice Skype Click öffne ccleaner, analysieren CCleaner starten pc neustarten testen wie der pc läuft
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
04.07.2012, 15:25 | #17 |
| Google leitet auf rocketnews.com weiter. tr/pirminay.sax Schönen guten Tag,
__________________habe all Deine Anweisungen ausgeführt. Muss leider sagen, dass ich keine Veränderung sehe bzw. er arbeitet nicht schneller, braucht relativ lange um zu Starten... Ist dieser TR/pirminay endgültig gelöscht? Und was sollte ich tun, wenn mir der Virenscan wieder einen solchen anzeigt...? |
04.07.2012, 19:51 | #18 |
/// Malware-holic | Google leitet auf rocketnews.com weiter. tr/pirminay.sax öffne mal ccleaner, extras, autostart und poste die liste.
__________________wenn wieder trojaner auftauchen, melden, aber wir sind noch nicht ganz durch
__________________ |
04.07.2012, 19:55 | #19 |
| Google leitet auf rocketnews.com weiter. tr/pirminay.sax ...okay, hier die liste: Ja HKCU:Run Akamai NetSession Interface Akamai Technologies, Inc "C:\Users\Doppelleben\AppData\Local\Akamai\netsession_win.exe" Ja HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" Ja HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" Ja HKLM:Run avgnt Avira GmbH "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min Nein HKLM:Run FreePDF Assistant "C:\Program Files (x86)\FreePDF_XP\fpassist.exe" Ja HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe Ja HKLM:Run HP Software Update Hewlett-Packard C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe Ja HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe Ja HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe" Ja HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe Ja HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime Ja HKLM:Run SunJavaUpdateSched Sun Microsystems, Inc. "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" Ja Startup User Dropbox.lnk Dropbox, Inc. C:\Users\Doppelleben\AppData\Roaming\Dropbox\bin\Dropbox.exe |
06.07.2012, 18:32 | #20 |
/// Malware-holic | Google leitet auf rocketnews.com weiter. tr/pirminay.sax hi start ausführen msconfig enter systemstart alle haken raus außer bei Avira ok klicken testen ob alles nach wunsch läuft
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
06.07.2012, 22:04 | #21 |
| Google leitet auf rocketnews.com weiter. tr/pirminay.sax Hallo auch, hab' deine Anweisungen ausgeführt...Systemstart geht etwas schneller, braucht aber trotzdem etwas (viel) Zeit, bis ich Programme öffnen kann... |
09.07.2012, 19:17 | #22 |
/// Malware-holic | Google leitet auf rocketnews.com weiter. tr/pirminay.sax hmm, dann solltest du das system vllt doch einmal komplett neu machen. der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Google leitet auf rocketnews.com weiter. tr/pirminay.sax |
administrator, anti-malware, antivir, autostart, bösartige, computer, datei, dateien, dateisystem, explorer, folge, fund, funde, google, heuristiks/extra, heuristiks/shuriken, leitet, logfiles, malware, minute, quarantäne, registrierung, service, speicher, trojan.pirminay, verschoben, version |