![]() |
|
Log-Analyse und Auswertung: Bei mir jetzt auch: http://ad.adserverplus.com/ mit FirefoxWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox OK, mach ich. Wie gesagt; sche..e bleibt immer wieder hängen. gruß hacki1 |
![]() | #2 |
![]() | ![]() Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Bitte schön:
__________________Gruß hacki1 |
![]() | #3 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Servus,
__________________lies dir meine letzte Anleitung nochmal durch und führe genau das aus, was ich schreibe. Von einem Scan habe ich nichts geschrieben... manchmal frage ich mich, ob die Anleitungen auch richitg gelesen werden... ![]() |
![]() | #4 |
![]() | ![]() Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Ja ja ich werde langsam alt..... All processes killed ========== OTL ========== C:\Users\HERBERT\AppData\Roaming\13001.016\components folder moved successfully. C:\Users\HERBERT\AppData\Roaming\13001.016 folder moved successfully. C:\Users\HERBERT\AppData\Roaming\13001.017\components folder moved successfully. C:\Users\HERBERT\AppData\Roaming\13001.017 folder moved successfully. C:\Users\HERBERT\AppData\Roaming\13001.018\components folder moved successfully. C:\Users\HERBERT\AppData\Roaming\13001.018 folder moved successfully. C:\Users\HERBERT\AppData\Roaming\13001.019\components folder moved successfully. C:\Users\HERBERT\AppData\Roaming\13001.019 folder moved successfully. C:\Users\HERBERT\AppData\Roaming\13001.020\components folder moved successfully. C:\Users\HERBERT\AppData\Roaming\13001.020 folder moved successfully. C:\Users\HERBERT\AppData\Roaming\kock folder moved successfully. C:\Users\HERBERT\AppData\Roaming\UAs folder moved successfully. C:\Users\HERBERT\AppData\Roaming\xmldm folder moved successfully. C:\Users\HERBERT\AppData\Local\tokensall.dat moved successfully. C:\Users\HERBERT\AppData\Local\regall.reg moved successfully. C:\Users\HERBERT\AppData\Local\ospp.vbs moved successfully. C:\Users\HERBERT\AppData\Local\slerror.xml moved successfully. C:\Users\HERBERT\AppData\Local\service.inf moved successfully. C:\Users\HERBERT\AppData\Local\hs_message.vbs moved successfully. C:\Users\HERBERT\AppData\Local\DisableService.reg moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: AppData ->Temp folder emptied: 0 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Familie ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Flash cache emptied: 0 bytes User: HERBERT ->Temp folder emptied: 12764 bytes ->Temporary Internet Files folder emptied: 1020094 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 6495928 bytes ->Google Chrome cache emptied: 38384073 bytes ->Apple Safari cache emptied: 0 bytes ->Flash cache emptied: 857 bytes User: Public ->Temp folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 13605 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 44,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 11222012_183405 Files\Folders moved on Reboot... C:\Users\HERBERT\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. C:\Windows\temp\vmware-SYSTEM\vmware-usbarb-SYSTEM-2204.log moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... mfg hacki1 |
![]() | #5 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Servus, wie läuft Firefox derzeit? Kommt noch Werbung? |
![]() | #6 |
![]() | ![]() Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Ich muss noch wech, bin noch Eingeladen. Dann muss ich Morgen weiter machen. Gruß hacki1 |
![]() | #7 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Servus, dann bis morgen. ![]() |
![]() | #8 |
![]() | ![]() Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox So ich bin zurück, aber das Proggie läuft eh noch. 5:00 ist für mich Tag. Ich melde mich morgen abend. mfg hacki1 |
![]() | #9 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Servus, alles klar. ![]() |
![]() | #10 |
![]() | ![]() Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Hallo Endlich Feierabend, Rechner ist auch fertig. Schritt:2 ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=05eb77388278364ba6286abfeb53c4ff # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-11-25 05:52:53 # local_time=2012-11-25 06:52:53 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 342310 342310 0 0 # compatibility_mode=5893 16776574 100 94 351117 105404185 0 0 # compatibility_mode=7937 16777214 0 25 4828753 4828753 0 0 # compatibility_mode=8192 67108863 100 0 4000 4000 0 0 # scanned=271272 # found=13 # cleaned=0 # scan_time=48438 C:\Users\HERBERT\Downloads\Brothersoft_downloader_For_Free_Music_Zilla.exe a variant of Win32/BSDownloader application (unable to clean) 00000000000000000000000000000000 I C:\Users\HERBERT\Downloads\SoftonicDownloader79531.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I C:\Users\HERBERT\Downloads\SoftonicDownloader_fuer_firefox-preloader.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I C:\Users\HERBERT\Downloads\SoftonicDownloader_fuer_photoscape.exe a variant of Win32/SoftonicDownloader.E application (unable to clean) 00000000000000000000000000000000 I D:\Downloadordner von C\DownloadamsPu\360Amigo System SpeedUp Pro 1.2.1.6600\360amigoprosetup.exe probably a variant of Win32/360Amigo application (unable to clean) 00000000000000000000000000000000 I D:\Downloadordner von C\The Best Ever Collection Hack Tools\Security\PestPatrol v3.2.zip probably unknown NewHeur_PE virus (unable to clean) 00000000000000000000000000000000 I D:\Downloadordner von C\The Best Ever Collection Hack Tools\Toolz\Mail Bomb\MiSoSKiaN's Fake Mail.zip Win32/Spammer.FakeMail virus (unable to clean) 00000000000000000000000000000000 I D:\Downloadordner von C\The Best Ever Collection Hack Tools\Toolz\Ping & Nukes\F-ed Up v2.0.zip Win32/DoS.Fedup.20 trojan (unable to clean) 00000000000000000000000000000000 I D:\Downloadordner von C\The Best Ever Collection Hack Tools\Toolz\Port & IP Scaner\SuperScan v2.06.zip probably a variant of Win32/Agent.GEPBUSC trojan (unable to clean) 00000000000000000000000000000000 I D:\Downloadordner von C\W7_HACKS_2010-11-13-PLZ\BIOS SLIC 2.1\PubKeyCompare 1.0.0.5\PubKeyCompare.exe a variant of Win32/Packed.ExeScript.B trojan (unable to clean) 00000000000000000000000000000000 I D:\Downloadordner von C\W7_HACKS_2010-11-13-PLZ\Loader\WOAT Tool 2.0 - The Official Windows 7 OEM-KMS Activation Tool by DARKOR04\WOAT v2.0.exe a variant of Win32/HackKMS.A application (unable to clean) 00000000000000000000000000000000 I D:\grünerStick\SoftonicDownloader_fuer_windows-easytransfer-fur-die-ubertragung-von-windows-vista-nach-windows-7.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I D:\office2013 mit activator\usenet - piraten - Microsoft Office Professional P\KMSmicro.v3.10\KMSmicro v3.10\MDL-forum\Activation Helpers\Emulator KMS\KMS ZWT.exe a variant of Win32/HackKMS.A application (unable to clean) 00000000000000000000000000000000 I mfg hacki1 |
![]() | #11 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Servus, Aus deinem Logfile: Zitat:
Dateien, wie crack.exe, keygen.exe oder patch.exe sind zu 99,9% gefährliche Schädlinge, mit denen man nicht Spaßen sollte. Außerdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zum Neu aufsetzten. Damit ist das Thema beendet. |
![]() | #12 |
![]() | ![]() Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox Da hast du recht. Anderereseits versuche ich zum beispiel zz den laptop meiner Tochter neu auf zu setzen. Laptop ehmals mit Vista ausgeliefert und offiziellen Win7 Upgrade war einem Festplattenschaden zum Opfer gefallen. ok neue Platte, mit Originaler Vista nei installiert, versucht Win7 update zu machen, fehlermeldung geht nur auf Vista mit SP1, ok gemacht, danach auf Win7 Update und regristriert alles ok nur es ist nicht möglich das Win7 SP1 aufzuspielen oder ein update zu machen. Und so brauch ich den Rechner nicht ins Netz zu lassen. Entweder ich muss mir hier ein anders Win7 zu neuinstallation kaufen oder man wird zur illigalität gezwungen. Die Fehlerhilfen bei Microsoft kann man knicken habe ich alles schon probiert. Egal, danke trotzdem für deine hilfe Gruß hacki1 |
![]() |
Themen zu Bei mir jetzt auch: http://ad.adserverplus.com/ mit Firefox |
firefox, laufe, laufen, log |