|
Log-Analyse und Auswertung: My start incredibar leider daten schon gelöschtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.10.2012, 22:03 | #16 |
| My start incredibar leider daten schon gelöschtCode:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-10-31 14:21:43 ----------------------------- 14:21:43.504 OS Version: Windows 6.1.7601 Service Pack 1 14:21:43.504 Number of processors: 2 586 0x1C0A 14:21:43.520 ComputerName: NICOLE-PC UserName: nicole 14:22:01.803 Initialize success 14:24:19.919 AVAST engine defs: 12103100 15:01:21.102 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 15:01:21.118 Disk 0 Vendor: WDC_WD16 01.0 Size: 152627MB BusType: 3 15:01:21.149 Disk 0 MBR read successfully 15:01:21.149 Disk 0 MBR scan 15:01:21.321 Disk 0 unknown MBR code 15:01:21.352 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048 15:01:21.492 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 56320 MB offset 206848 15:01:21.617 Disk 0 Partition - 00 0F Extended LBA 81283 MB offset 115550208 15:01:21.633 Disk 0 Partition 3 00 27 Hidden NTFS WinRE NTFS 14922 MB offset 282017792 15:01:21.789 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 81282 MB offset 115552256 15:01:21.929 Disk 0 scanning sectors +312578048 15:01:22.179 Disk 0 scanning C:\windows\system32\drivers 15:02:02.770 Service scanning 15:03:15.965 Service MpKsle8bf3f07 c:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{680E64EB-C38E-409A-BAB7-F72F80C47A4B}\MpKsle8bf3f07.sys **LOCKED** 32 15:04:09.364 Modules scanning 15:04:40.829 Disk 0 trace - called modules: 15:04:40.861 ntkrnlpa.exe CLASSPNP.SYS disk.sys iaStor.sys halmacpi.dll 15:04:40.876 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x84e717c8] 15:04:40.892 3 CLASSPNP.SYS[86db659e] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x84449028] 15:04:42.857 AVAST engine scan C:\windows 15:04:58.614 AVAST engine scan C:\windows\system32 15:13:16.208 AVAST engine scan C:\windows\system32\drivers 15:14:05.036 AVAST engine scan C:\Users\nicole 15:24:24.294 Disk 0 MBR has been saved successfully to "C:\Users\nicole\Desktop\MBR.dat" 15:24:24.513 The log file has been saved successfully to "C:\Users\nicole\Desktop\aswMBR.txt" |
31.10.2012, 22:32 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | My start incredibar leider daten schon gelöscht Was ist mit GMER?
__________________
__________________ |
06.11.2012, 01:52 | #18 |
| My start incredibar leider daten schon gelöscht Also hab es versucht unter dem gesichertem Modus konnte ich nicht ins Netz das ist alles was ich zusammen gebracht hab.
__________________Code:
ATTFilter GMER Logfile: |
06.11.2012, 15:48 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | My start incredibar leider daten schon gelöscht Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes - denk bitte vorher daran, Malwarebytes über den Updatebutton zu aktualisieren Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
08.11.2012, 00:37 | #20 |
| My start incredibar leider daten schon gelöscht Is wohl doch noch da Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.07.09 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 nicole :: NICOLE-PC [Administrator] 08.11.2012 00:22:06 mbam-log-2012-11-08 (00-34-58).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM | P2P Deaktivierte Suchlaufeinstellungen: Durchsuchte Objekte: 215319 Laufzeit: 12 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\nicole\Downloads\PDFCreatorSetup.exe (PUP.BundleInstaller.BI) -> Keine Aktion durchgeführt. (Ende) |
08.11.2012, 13:24 | #21 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | My start incredibar leider daten schon gelöschtZitat:
C:\Users\nicole\Downloads\PDFCreatorSetup.exe ist nur das Setup vom PDF-Creator, das eine Toolbar mitinstallieren kann. Was ist mit ESET?
__________________ --> My start incredibar leider daten schon gelöscht |
09.11.2012, 01:07 | #22 |
| My start incredibar leider daten schon gelöscht Also das läuft nicht weil ich das Proxy Configurieren soll ??? Ich bin echt ein Laie u hab kein Plan was das is... Sorry bin Mama u versuch das alles immer schnellst möglich zu machen Danke für deine Hilfe! |
09.11.2012, 19:20 | #23 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | My start incredibar leider daten schon gelöschtZitat:
Falsche Proxy Einstellungen entfernen
__________________ Logfiles bitte immer in CODE-Tags posten |
09.11.2012, 20:01 | #24 |
| My start incredibar leider daten schon gelöscht Also hab das nach geschaut u da war kein Häckchen gibt es noch einen Grund warum das nicht geht. |
19.11.2012, 22:44 | #25 |
| My start incredibar leider daten schon gelöscht Hallo schade das du mir keine Antwort mehr gegeben hast! Hab den Scheiß nun wieder da Hab mir Chrome runtergeladen weil es automatisches Übersetzungsprogramm hat naja jetzt das ganze theater wieder oder was? Hab diesmal noch nix gelöscht werde mir mal Malweare neu holen u posten |
20.11.2012, 10:00 | #26 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | My start incredibar leider daten schon gelöschtZitat:
adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop. Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
__________________ Logfiles bitte immer in CODE-Tags posten |
21.11.2012, 01:52 | #27 |
| My start incredibar leider daten schon gelöscht Ja wollte nicht so aufdringlich sein das war mir klar das ihr da mehr zutun habt. Code:
ATTFilter # AdwCleaner v2.008 - Datei am 21/11/2012 um 01:46:41 erstellt # Aktualisiert am 17/11/2012 von Xplode # Betriebssystem : Windows 7 Starter Service Pack 1 (32 bits) # Benutzer : nicole - NICOLE-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\nicole\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gefunden : C:\Program Files\Perion Ordner Gefunden : C:\Users\nicole\AppData\LocalLow\boost_interprocess Ordner Gefunden : C:\Users\nicole\AppData\Roaming\OpenCandy ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v16.0.2 (de) Profilname : default Datei : C:\Users\nicole\AppData\Roaming\Mozilla\Firefox\Profiles\ouqcys85.default\prefs.js [OK] Die Datei ist sauber. -\\ Google Chrome v [Version kann nicht ermittelt werden] Datei : C:\Users\nicole\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[R5].txt - [1467 octets] - [21/11/2012 01:46:41] ########## EOF - C:\AdwCleaner[R5].txt - [1527 octets] ########## |
21.11.2012, 12:58 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | My start incredibar leider daten schon gelöscht adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
Danach eine Kontrolle mit OTL bitte:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu My start incredibar leider daten schon gelöscht |
combofix, datei, daten, dinge, geladen, gelöscht, google, heute, log, löschen, malwarebytes, my start incredibar, neue, neuen, nicht sicher, player, plötzlich, problem, programm, rechner, runterladen, start, stil, vcl player, verseucht, versucht, vierenfund, win, win7 |