|
Log-Analyse und Auswertung: Incredibar loswerdenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.09.2012, 06:40 | #1 |
| Incredibar loswerden Guten Morgen, ich habe aus Versehen MyStart Incredibar runtergeladen und meine Startseite ist durcheinander. Ich habe Euch gefunden und die Hilfe von t-john und bin nach seinen Schritten vorgegangen bis zu den beiden logfiles. Bitte könnt ihr mir auch helfen. Ich habe von PC-Dingen überhaupt keine Ahnung. Liebe Grüsse Steffi (P.S. Ist Incredibar schlimm, zerstört das bei mir Dateien usw.???) |
03.09.2012, 12:41 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Incredibar loswerdenZitat:
Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
03.09.2012, 18:12 | #3 |
| Incredibar loswerden Lieben lieben Dank!!
__________________:-) Den ersten Schritt hab ich gemacht und auch Eset scannt bereits, doch das schon seit drei Stunden, ist das normal dass es so lange dauert? Dies als Zwischenmeldung! Bin sehr dankbar für Ihre Hilfe :-) |
03.09.2012, 20:43 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Incredibar loswerden Ja ESET kann dauern
__________________ Logfiles bitte immer in CODE-Tags posten |
03.09.2012, 20:52 | #5 |
| Incredibar loswerden Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.09.03.07 Windows 7 x64 NTFS Internet Explorer 9.0.8112.16421 steffi :: STEFFI-WIN7 [Administrator] Schutz: Aktiviert 03.09.2012 20:42:20 mbam-log-2012-09-03 (20-42-20).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 365840 Laufzeit: 1 Stunde(n), 7 Minute(n), Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
03.09.2012, 21:23 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Incredibar loswerden Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt? Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.
__________________ --> Incredibar loswerden |
03.09.2012, 22:47 | #7 |
| Incredibar loswerden Morgen mehr, Eset ist noch nicht fertig Gut Nacht :-) Ja hab ich. Ich weiss nicht welche Logdatei das ist oder finde sie nicht. Wie könnte die heißen, dann such ich nochmal. Entschuldige, hab keine Ahnung und kann den PC grad mal ein und ausschalten ;-) Also ich habe Malware zuvor schon mal durchlaufen lassen. Allerdings ohne das korrekt zu machen mit der Aktualisierung usw. ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=bfaedc4c6e2b234d9333f4da5207e0ed # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-09-04 05:53:47 # local_time=2012-09-04 07:53:47 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1024 16777215 100 0 19045489 19045489 0 0 # compatibility_mode=5893 16776574 100 94 55953493 99107929 0 0 # compatibility_mode=8192 67108863 100 0 22617 22617 0 0 # scanned=186667 # found=13 # cleaned=0 # scan_time=35769 C:\Users\steffi\AppData\Local\Temp\jar_cache6048962721289791317.tmp a variant of Java/Exploit.CVE-2010-0842.L trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\steffi\AppData\Local\Temp\jar_cache8706065901851183007.tmp a variant of Java/Exploit.Agent.FH trojan (unable to clean) 00000000000000000000000000000000 I C:\Users\steffi\AppData\Local\Temp\jar_cache8988102388190093732.tmp multiple threats (unable to clean) 00000000000000000000000000000000 I C:\Users\steffi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36\72503264-3383b106 a variant of Java/Agent.DM trojan (unable to clean) 00000000000000000000000000000000 I D:\STEFFI-WIN7\Backup Set 2011-06-22 075335\Backup Files 2011-09-04 190000\Backup files 1.zip a variant of Java/Agent.DM trojan (unable to clean) 00000000000000000000000000000000 I D:\STEFFI-WIN7\Backup Set 2011-10-02 190000\Backup Files 2011-10-02 190000\Backup files 4.zip a variant of Java/Agent.DM trojan (unable to clean) 00000000000000000000000000000000 I D:\STEFFI-WIN7\Backup Set 2011-12-04 190000\Backup Files 2011-12-04 190000\Backup files 5.zip a variant of Java/Agent.DM trojan (unable to clean) 00000000000000000000000000000000 I D:\STEFFI-WIN7\Backup Set 2012-01-15 190000\Backup Files 2012-01-15 190000\Backup files 7.zip a variant of Java/Agent.DM trojan (unable to clean) 00000000000000000000000000000000 I D:\STEFFI-WIN7\Backup Set 2012-02-19 190000\Backup Files 2012-02-19 190000\Backup files 8.zip a variant of Java/Agent.DM trojan (unable to clean) 00000000000000000000000000000000 I D:\STEFFI-WIN7\Backup Set 2012-04-02 104836\Backup Files 2012-04-02 104836\Backup files 6.zip a variant of Java/Agent.DM trojan (unable to clean) 00000000000000000000000000000000 I D:\STEFFI-WIN7\Backup Set 2012-05-20 190010\Backup Files 2012-05-20 190010\Backup files 8.zip a variant of Java/Agent.DM trojan (unable to clean) 00000000000000000000000000000000 I D:\STEFFI-WIN7\Backup Set 2012-07-07 014617\Backup Files 2012-07-07 014617\Backup files 10.zip a variant of Java/Agent.DM trojan (unable to clean) 00000000000000000000000000000000 I D:\STEFFI-WIN7\Backup Set 2012-08-26 190001\Backup Files 2012-08-26 190001\Backup files 8.zip a variant of Java/Agent.DM trojan (unable to clean) 00000000000000000000000000000000 I |
04.09.2012, 13:35 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Incredibar loswerden Malwarebytes hat doch extra einen Reiter Logdateien - da findest du ALLE Logs
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Incredibar loswerden |
dateien, gefunde, guten, incredibar, incredibar loswerden, loswerden, morgen, mystart, mystart incredibar, runtergeladen, schlimm, schritte, seite, startseite, überhaupt, zerstört |