Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.
danke für deine schnelle antwort!! großen respekt, dass ihr das hier macht, wirklich!
nachdem jetzt de facto den ganzen tag die scans gelaufen sind...
die logdatei vom quickscan von Malwarebytes hab ich ja schon im 1. post, allerdings hab ich da jetzt wohl gepfuscht :-/ hab übersehen, dass er anscheinend nur protection-logs automatisch speichert...? ich bin so blöd suchlauf nochmal von vorn...? :-/ habe jetzt 48 objekte in quarantäne bei malwarebytes...
hier zumindest einmal der log von eset:
Code:
ATTFilter
ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=7.00.6000.16791 (vista_gdr.081217-1620)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=de8c5298a6ed8a4ba7d400128377a07a
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-31 06:17:14
# local_time=2012-07-31 08:17:14 (+0100, Westeuropäische Sommerzeit)
# country="Austria"
# lang=1033
# osver=5.1.2600 NT Service Pack 2
# compatibility_mode=512 16777215 100 0 115266706 115266706 0 0
# compatibility_mode=8192 67108863 100 0 253 253 0 0
# scanned=237035
# found=17
# cleaned=0
# scan_time=11344
C:\Dokumente und Einstellungen\kaba\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\59\42f6ca3b-4c23151d multiple threats (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\kaba\Desktop\kathi\installationsdateien\ChameleonTom.exe Win32/Adware.Primawega.AE application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\kaba\Desktop\kathi\installationsdateien\MsgPlusLive-481.exe a variant of Win32/Adware.CiDHelp application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\kaba\Desktop\kathi\installationsdateien\SweetImSetup.exe a variant of Win32/SweetIM.A application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\kaba\Lokale Einstellungen\Anwendungsdaten\Downloaded Installations\{7711CD4B-AC81-44E1-9224-50A8ABDC6A9D}\MSN Star Check.msi probably unknown NewHeur_PE virus (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\kaba\Lokale Einstellungen\Temp\hiyFpAg4.exe.part a variant of Win32/Adware.CiDHelp application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\kaba\Lokale Einstellungen\Temp\jar_cache5751163308649152466.tmp Java/Exploit.CVE-2011-3544.S trojan (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\kaba\Lokale Einstellungen\Temp\8A6666D9-BAB0-7891-8B58-32E15D5CDA9B\MyBabylonTB.exe Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\kaba\Lokale Einstellungen\Temp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\kaba\Lokale Einstellungen\Temp\is1438683437\MyBabylonTB.exe Win32/Toolbar.Babylon application (unable to clean) 00000000000000000000000000000000 I
C:\Dokumente und Einstellungen\kaba\Lokale Einstellungen\Temp\SweetIMReinstall\SweetImSetup.exe a variant of Win32/SweetIM.A application (unable to clean) 00000000000000000000000000000000 I
C:\RECYCLER\S-1-5-21-1737166095-2130772739-488062933-1008\Dc553.exe Win32/Adware.ToolPlugin application (unable to clean) 00000000000000000000000000000000 I
C:\RECYCLER\S-1-5-21-1737166095-2130772739-488062933-1008\Dc554.exe Win32/Adware.ToolPlugin application (unable to clean) 00000000000000000000000000000000 I
E:\Programme\registryfix.exe a variant of Win32/Adware.ErrorClean application (unable to clean) 00000000000000000000000000000000 I
E:\Programme\MyWebSearch\bar\4.bin\F3BROVLY.DLL Win32/Toolbar.MyWebSearch application (unable to clean) 00000000000000000000000000000000 I
E:\Programme\MyWebSearch\bar\4.bin\M3FFXTBR.JAR Win32/Toolbar.MyWebSearch application (unable to clean) 00000000000000000000000000000000 I
E:\Programme\MyWebSearch\bar\4.bin\M3NTSTBR.JAR Win32/Toolbar.MyWebSearch application (unable to clean) 00000000000000000000000000000000 I
Geändert von KitKat (31.07.2012 um 20:53 Uhr)
Themen zu Trojaner: "Verletzung Rechte Republik Österreich"
Zum Thema Trojaner: "Verletzung Rechte Republik Österreich" - hallo,
danke für deine schnelle antwort!! großen respekt, dass ihr das hier macht, wirklich!
nachdem jetzt de facto den ganzen tag die scans gelaufen sind...
die logdatei vom quickscan von - Trojaner: "Verletzung Rechte Republik Österreich"...