|
Plagegeister aller Art und deren Bekämpfung: Trojaner "please wait while the connection is being establishWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.08.2012, 15:26 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner "please wait while the connection is being establish Du hast eine korrupte bzw. unvollständige ZIP hochgeladen. Das Archiv ist nur weinige Kilobyte groß, da fehlen einige Dateien. Hast du auch wirklich VOR dem Packen den Virenscanner abgestellt?! Bitte auch jetzt routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ Logfiles bitte immer in CODE-Tags posten |
09.08.2012, 23:14 | #17 |
| Trojaner "please wait while the connection is being establish Hallo Arne,
__________________zu Deiner ersten Frage: ja ich hatte vor dem Zippen der Datei den Virenscanner aus. Es existieren 2 Log-Dateien: Code:
ATTFilter 2012/08/08 20:46:13 +0200 DIRK-PC Dirk MESSAGE Starting protection 2012/08/08 20:46:16 +0200 DIRK-PC Dirk MESSAGE Protection started successfully 2012/08/08 20:46:19 +0200 DIRK-PC Dirk MESSAGE Starting IP protection 2012/08/08 20:46:23 +0200 DIRK-PC Dirk MESSAGE IP Protection started successfully 2012/08/08 20:47:02 +0200 DIRK-PC Dirk MESSAGE Starting database refresh 2012/08/08 20:47:02 +0200 DIRK-PC Dirk MESSAGE Stopping IP protection 2012/08/08 20:49:43 +0200 DIRK-PC Dirk MESSAGE IP Protection stopped 2012/08/08 20:50:07 +0200 DIRK-PC Dirk MESSAGE Database refreshed successfully 2012/08/08 20:50:07 +0200 DIRK-PC Dirk MESSAGE Starting IP protection 2012/08/08 20:50:10 +0200 DIRK-PC Dirk MESSAGE IP Protection started successfully 2012/08/08 21:28:25 +0200 DIRK-PC Dirk MESSAGE Executing scheduled update: Daily 2012/08/08 21:28:35 +0200 DIRK-PC Dirk MESSAGE Scheduled update executed successfully: database updated from version v2012.08.08.08 to version v2012.08.08.09 2012/08/08 21:28:35 +0200 DIRK-PC Dirk MESSAGE Starting database refresh 2012/08/08 21:28:35 +0200 DIRK-PC Dirk MESSAGE Stopping IP protection 2012/08/08 21:31:19 +0200 DIRK-PC Dirk MESSAGE IP Protection stopped 2012/08/08 21:31:42 +0200 DIRK-PC Dirk MESSAGE Database refreshed successfully 2012/08/08 21:31:42 +0200 DIRK-PC Dirk MESSAGE Starting IP protection 2012/08/08 21:31:46 +0200 DIRK-PC Dirk MESSAGE IP Protection started successfully Code:
ATTFilter 2012/08/09 18:34:54 +0200 DIRK-PC Dirk MESSAGE Starting protection 2012/08/09 18:34:57 +0200 DIRK-PC Dirk MESSAGE Protection started successfully 2012/08/09 18:35:00 +0200 DIRK-PC Dirk MESSAGE Starting IP protection 2012/08/09 18:35:03 +0200 DIRK-PC Dirk MESSAGE IP Protection started successfully 2012/08/09 21:45:38 +0200 DIRK-PC Dirk MESSAGE Executing scheduled update: Daily 2012/08/09 21:45:52 +0200 DIRK-PC Dirk MESSAGE Starting database refresh 2012/08/09 21:45:52 +0200 DIRK-PC Dirk MESSAGE Stopping IP protection 2012/08/09 21:45:52 +0200 DIRK-PC Dirk MESSAGE Scheduled update executed successfully: database updated from version v2012.08.08.09 to version v2012.08.09.10 2012/08/09 21:48:23 +0200 DIRK-PC Dirk MESSAGE IP Protection stopped 2012/08/09 21:48:37 +0200 DIRK-PC Dirk MESSAGE Database refreshed successfully 2012/08/09 21:48:37 +0200 DIRK-PC Dirk MESSAGE Starting IP protection 2012/08/09 21:48:40 +0200 DIRK-PC Dirk MESSAGE IP Protection started successfully Der anschließende eset fand 2 Treffer. Das log.txt habe ich gefunden, da stand aber nix grosartiges drin: Code:
ATTFilter ESETSmartInstaller@High as CAB hook log: OnlineScanner.ocx - registred OK Markus Hallo Arne, habe es heute noch mal laufen lassen und nun steht im log auch was dazu drin: Code:
ATTFilter C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll a variant of Win32/Adware.Yontoo.B application C:\ProgramData\Tarma Installer\{ED7702F7-093C-4968-8B84-3CF5D1A3F23D}\_Setupx.dll a variant of Win32/Adware.Yontoo.B application C:\Users\All Users\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll a variant of Win32/Adware.Yontoo.B application C:\Users\All Users\Tarma Installer\{ED7702F7-093C-4968-8B84-3CF5D1A3F23D}\_Setupx.dll a variant of Win32/Adware.Yontoo.B application C:\Users\Dirk\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DIS43WQG\2[1].php HTML/Iframe.B.Gen virus C:\_OTL\MovedFiles\08072012_033809\C_Users\Dirk\AppData\Roaming\Schnarch.exe Win32/LockScreen.AKG trojan Für mich einerseits schade, denn durch Deine Tips und was ich da so alles machen "muss" um die Schäden Schritt für Schritt zu beheben, lernt man etwas dazu :-) Liebe Grüße Markus |
11.08.2012, 15:11 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner "please wait while the connection is being establish Wenn es ihr eh nur ums Datensichern gegangen ist, dann hätte man ihr auch einfach eine Live-CD wie Knoppix in die Hand drücken können
__________________Sie will doch dann anschließen das System komplett neu installieren oder nicht?
__________________ |
13.08.2012, 09:34 | #19 |
| Trojaner "please wait while the connection is being establish Hallo Arne, ich glaube es ging ihr schon um die Rettung des Systems, kann mir aber vorstellen, dass sie allmählich ein schlechtes Gewissen bekomen hat. Sie hat wohl nicht damit gerechent, wei viel Arbeit das werden würde. Und es ist ja noch einiges im Argen. Sie hat ihn nun vorgestern mal geholt. Mal sehen ob sie ihn wieder bringt. Beste grüße Markus |
Themen zu Trojaner "please wait while the connection is being establish |
antworten, arbeitet, beendet, bildschirm, booten, connection, eset, folge, forum, freundin, funktioniert, hallo zusammen, hinweis, infizierte, meldung, neues, please, please wait, programm, rechner, setup, starten, thema, trojaner, warum, win, windows |