|
Log-Analyse und Auswertung: Startfenster.com Trojaner - Windows 8Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.11.2012, 02:25 | #1 | |
| Startfenster.com Trojaner - Windows 8 Hallo! So wie es aussieht habe ich mir den Startfenster-Trojaner eingefangen. Habe mich schon hier im Forum informiert und lasse gerade Malwarebytes durchlaufen. Wollte nachfragen, ob ich im Anschluss schon direkt einen weiteren Scan durchführen soll (OTL hab ich öfters gelesen?!). Die Logs folgen :-) Kleine Randinfo: Benutze Windows 8 und Chrome. Schon einmal vielen Dank! Hier die Malwarebytes-Log: Zitat:
Malwarebytes erforderte einen Neustart, wodurch Chrome wieder erneut gestartet wurde und "Startfenster" erneut zu sehen war. Problem? Muss ich Malwarebytes erneut durchführen?! Geändert von feeltb (17.11.2012 um 02:49 Uhr) |
17.11.2012, 11:43 | #3 |
| Startfenster.com Trojaner - Windows 8 Danke für die Antwort
__________________Hat leider nicht geholfen. In Chrome steht "www.google.de" als Startseite, wobei trotzdem immer Startfenster beim Start von Chrome geöffnet wird |
17.11.2012, 11:44 | #4 | |
/// TB-Ausbilder | Startfenster.com Trojaner - Windows 8Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Customscan mit OTL
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
17.11.2012, 12:24 | #5 |
| Startfenster.com Trojaner - Windows 8 Super, danke. Hier die Log-Dateien im Archiv, da die Zeichen zu lang waren |
17.11.2012, 13:24 | #6 | |
/// TB-Ausbilder | Startfenster.com Trojaner - Windows 8 Viel ist es nicht ... Fix mit OTL
__________________ --> Startfenster.com Trojaner - Windows 8 |
17.11.2012, 13:48 | #7 |
| Startfenster.com Trojaner - Windows 8 Super.. Hier die Log... Nur zur Info: Beim öffnen des Chrome erscheint immernoch die Startfenster-Seite (Weiss ja nicht, ob Startfenster mit diesem Schritt schon gelöscht werden sollte ) Code:
ATTFilter All processes killed ========== OTL ========== HKU\S-1-5-21-2841636142-1428987068-3686150223-1001\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: Tom ->Temp folder emptied: 2320721229 bytes ->Temporary Internet Files folder emptied: 103928519 bytes ->Google Chrome cache emptied: 130420105 bytes ->Flash cache emptied: 5321187 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 77097734 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 93487 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 2.515,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 11172012_134227 Files\Folders moved on Reboot... C:\Users\Tom\AppData\Local\Temp\winstore.log moved successfully. C:\Users\Tom\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{98571729-1B39-4E53-8201-7AAE60147C40}.tmp moved successfully. C:\Users\Tom\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... |
17.11.2012, 13:52 | #8 |
/// TB-Ausbilder | Startfenster.com Trojaner - Windows 8 In deinem Logfile steht nichts mehr davon. Ichnehme an du hast dir den infizierten VLCPlayer geladen? Diesen bitte deinstallieren und von der richtigen Quelle laden. VideoLAN - Official page for VLC media player, the Open Source video framework! MAche zwischenzeitlich: AdwCleaner: Werbeprogramme suchen und löschen
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
17.11.2012, 14:05 | #9 |
| Startfenster.com Trojaner - Windows 8 Genau richtig. Anscheinend über den VLC Player eingefangen. Hab den jetzt gelöscht und adwcleaner laufen lassen. Beim Starten von Chrome kam nun nicht mehr die Startfenster-Seite :-) Sau geil.. schon einmal vielen Dank. Hier die ADWCLEANER-Logfile: Code:
ATTFilter # AdwCleaner v2.007 - Datei am 17/11/2012 um 13:56:48 erstellt # Aktualisiert am 06/11/2012 von Xplode # Betriebssystem : Windows 8 Pro (64 bits) # Benutzer : Tom - TOM-LENOVO # Bootmodus : Normal # Ausgeführt unter : C:\Users\Tom\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\ProgramData\blekko toolbars Ordner Gelöscht : C:\Users\Tom\AppData\Roaming\pdfforge ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} ***** [Internet Browser] ***** -\\ Internet Explorer v9.10.9200.16420 [OK] Die Registrierungsdatenbank ist sauber. -\\ Google Chrome v23.0.1271.64 Datei : C:\Users\Tom\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [893 octets] - [17/11/2012 13:56:48] ########## EOF - C:\AdwCleaner[S1].txt - [952 octets] ########## |
17.11.2012, 14:08 | #10 | ||
/// TB-Ausbilder | Startfenster.com Trojaner - Windows 8 Alles klar, dann bitte ... Scan mit Combofix
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
17.11.2012, 14:14 | #11 | |
| Startfenster.com Trojaner - Windows 8 Ich bekomme beim Start von ComboFix folgende Fehlermeldung: Zitat:
Soll ich es im Kompatibilitätsmodus starten oder gibt es eine Alternative? |
17.11.2012, 14:21 | #12 |
/// TB-Ausbilder | Startfenster.com Trojaner - Windows 8 Windows 8 ist für sich schon ein Problem ... aber sei es drum. Dann bitte so: Customscan mit OTL
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
17.11.2012, 14:34 | #13 |
| Startfenster.com Trojaner - Windows 8 Startfenster ist "wieder da" bzw "war nie weg" Hier die Logs: |
17.11.2012, 14:36 | #14 |
/// TB-Ausbilder | Startfenster.com Trojaner - Windows 8 Falsches Logfile.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
17.11.2012, 14:37 | #15 |
| Startfenster.com Trojaner - Windows 8 sorry ... verklickt ^^ |
Themen zu Startfenster.com Trojaner - Windows 8 |
anschluss, direkt, durchführen, formiert, forum, malwarebytes, nachfrage, scan, startfenster.com, troja, trojaner, weiteren, windows, windows 8, öfters |