Log-Analyse und Auswertung: startfenster.com von vlc.de
startfenster.com von vlc.de Hey Leute, ich habe von der Internet Seite VLC.de den Vlc Player geladen und damit nun etwas eingefangen. Ich habe nun das selbe Problem wie der User in diesem Beitrag: http://www.trojaner-board.de/124273-...-download.html Ich habe nun das Problem das bei den Browser: Internet Explorer, Firefox und Chrome die Startseite auf startfenster.com geändert wurde. Ich hab es nun geschafft das die Startseite bei Firefox und Internet Explorer nun nicht mehr startfenster.com ist. Jedoch beim Chrome erscheint parallel zur Normalen Startseite ein zusätzlicher Tab mit Startfenster.com. Ich habe nun die Befürchtung das ich weiterhin befallen bin. Ich hoffe ihr könnt mir helfen.
startfenster.com von vlc.de
Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funden mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten.
ATTFilter hier steht das Log
| ![]() startfenster.com von vlc.de Hey vielen dank für deine hilfe.
__________________also hier der LOG.txt ESET Online Scanner: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=124f42929f8f254ab06384536dd1a4d6 # end=finished # remove_checked=false # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-09-27 07:19:34 # local_time=2012-09-27 09:19:34 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 17805198 17805198 0 0 # compatibility_mode=5893 16776573 100 94 48360 100400170 0 0 # compatibility_mode=8192 67108863 100 0 139 139 0 0 # scanned=168334 # found=2 # cleaned=0 # scan_time=3275 C:\Windows\KMSEmulator.exe a variant of Win32/HackKMS.A application (unable to clean) 00000000000000000000000000000000 I C:\Windows\AutoKMS\AutoKMS.exe Win32/HackKMS application (unable to clean) 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2012.09.27.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 ASchmidt :: ASCHMIDT-TOSH [Administrator] 27.09.2012 19:08:26 mbam-log-2012-09-27 (20-03-32).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 382913 Laufzeit: 54 Minute(n), 12 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Download\Fertig\Adobe.Photoshop.CS6.13.0.Extended.LS4.Incl.Patch.Multilanguage-WEB\patch\adobe.photoshop.cs6-patch.exe (PUP.RiskwareTool.CK) -> Keine Aktion durchgeführt. (Ende) |
startfenster.com von vlc.de
ATTFilter C:\Windows\AutoKMS\AutoKMS.exe Win32/HackKMS application C:\Download\Fertig\Adobe.Photoshop.CS6.13.0.Extended.LS4.Incl.Patch.Multilanguage-WEB\patch\adobe.photoshop.cs6-patch.exe (PUP.RiskwareTool.CK) ![]() Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
