|
Log-Analyse und Auswertung: Adware Agent in C:\Users\xxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe ;Adware.Agent in C:\Users\xxxxxx\Downloads\FLVWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.12.2012, 22:50 | #16 |
| Adware Agent in C:\Users\xxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe ;Adware.Agent in C:\Users\xxxxxx\Downloads\FLV so, da ist der nächste Scan Gruß Velch70 |
20.12.2012, 17:27 | #17 |
/// TB-Ausbilder | Adware Agent in C:\Users\xxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe ;Adware.Agent in C:\Users\xxxxxx\Downloads\FLV Servus,
__________________ComboFix wird am Ende der Bereinigung dich auffordern, Dateien hochzuladen. Folge bitte den Anweisungen und lass die Dateien zur weiteren Analyse hochladen! Vielen Dank! Schritt 1 Combofix-Skript
Schritt 2 Bitte downloade dir LSPFix
Schritt 2
Code:
ATTFilter HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Telephony\Providers HKEY_LOCAL_MACHINE\software\Wow6432Node\microsoft\Windows\CurrentVersion\Telephony\Providers HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation /S HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dnscache /S HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost HKEY_LOCAL_MACHINE\SOFTWARE\Joosoft.com %SystemRoot%\system32\*.tsp %SystemRoot%\system32\*.tsp /64 C:\Windows\system32\*.dll /420 C:\Windows\SysNative\*.dll /420 C:\Windows\SysWOW64\*.dll /420
Bitte poste mit deiner nächsten Antwort
|
20.12.2012, 23:40 | #18 |
| Adware Agent in C:\Users\xxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe ;Adware.Agent in C:\Users\xxxxxx\Downloads\FLV Schritt 1 ist abgelaufen, der Schritt 2 startet mit folgendem Fehler:
__________________siehe Anhang LSPfix |
21.12.2012, 20:01 | #19 |
/// TB-Ausbilder | Adware Agent in C:\Users\xxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe ;Adware.Agent in C:\Users\xxxxxx\Downloads\FLV Servus, poste die neue Logdatei von ComboFix (C:\ComboFix.txt). Starte LSP-Fix mit Rechtsklick -> Als Administrator ausführen und gib Bescheid, ob es nun funktioniert. Führe den OTL-Scan durch und poste die Logdatei. |
21.12.2012, 21:09 | #20 |
| Adware Agent in C:\Users\xxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe ;Adware.Agent in C:\Users\xxxxxx\Downloads\FLV jetzt hat es geklappt Dateien anbei |
21.12.2012, 21:22 | #21 |
/// TB-Ausbilder | Adware Agent in C:\Users\xxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe ;Adware.Agent in C:\Users\xxxxxx\Downloads\FLV Servus, du hast mir zweimal die ComboFix.txt hochgeladen. Auch die OTL.txt hat als Inhalt die Logdatei von ComboFix. Bitte lade mir die richtige Logdatei von OTL hoch. |
21.12.2012, 21:42 | #22 |
| Adware Agent in C:\Users\xxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe ;Adware.Agent in C:\Users\xxxxxx\Downloads\FLV sorry, irgendwann klappt es immer.Danke für deine Geduld |
22.12.2012, 11:58 | #23 |
/// TB-Ausbilder | Adware Agent in C:\Users\xxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe ;Adware.Agent in C:\Users\xxxxxx\Downloads\FLV Servus, wir müssen nochmal ran! Bitte beide Schritte genau so ausführen wie beschrieben! Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL [2012/01/11 20:50:45 | 000,569,856 | ---- | M] (VoIP Service Provider) -- C:\Windows\SysNative\xptsgtyo.tsp [2012/01/11 20:50:45 | 000,286,720 | ---- | M] () -- C:\Windows\system32\d3dysoos7.dll [2011/12/16 19:25:12 | 000,114,000 | ---- | M] (Joosoft.com GmbH) -- C:\Windows\system32\UpdSvc.dll [2011/12/16 19:25:12 | 000,114,000 | ---- | M] (Joosoft.com GmbH) -- C:\Windows\SysWOW64\UpdSvc.dll :reg [-HKEY_LOCAL_MACHINE\SOFTWARE\Joosoft.com] :Commands [emptytemp]
Schritt 2
Code:
ATTFilter activex msconfig safebootminimal safebootnetwork HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Telephony\Providers HKEY_LOCAL_MACHINE\software\Wow6432Node\microsoft\Windows\CurrentVersion\Telephony\Providers HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation /S HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dnscache /S HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost HKEY_LOCAL_MACHINE\SOFTWARE\Joosoft.com %SystemRoot%\system32\*.tsp %SystemRoot%\system32\*.tsp /64 C:\Windows\system32\*.dll /420 C:\Windows\SysNative\*.dll /420 C:\Windows\SysWOW64\*.dll /420
Bitte poste mit deiner nächsten Antwort
|
22.12.2012, 18:02 | #24 |
| Adware Agent in C:\Users\xxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe ;Adware.Agent in C:\Users\xxxxxx\Downloads\FLV Ich hoffe, dass der Fix richtig funktioniert hat. Ich habe keinen Namen geändert oder hinzugefügt. Gruß Velch70 |
23.12.2012, 10:48 | #25 |
/// TB-Ausbilder | Adware Agent in C:\Users\xxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe ;Adware.Agent in C:\Users\xxxxxx\Downloads\FLV Servus, du hast alles richtig gemacht. Wir entfernen noch ein paar Reste und führen anschließend ein paar Kontrollscans durch: Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL IE - HKU\S-1-5-21-202450914-1495109679-2338228822-1000\..\SearchScopes\{ECC8F649-404B-49BA-9802-83A383DA68AD}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYDE&apn_uid=B65E4169-F867-48FB-B149-FD6722993FAD&apn_sauid=C54C5202-285E-471D-95B2-8BF9174C7D82 [2012/04/22 08:19:43 | 000,289,280 | ---- | M] (Works Ltd.) -- C:\Windows\SysNative\aptw71ukf.dll :Commands [emptytemp]
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck
Schritt 5 Drücke bitte die + E Taste.
Bitte poste mit deiner nächsten Antwort
|
24.12.2012, 13:55 | #26 |
| Adware Agent in C:\Users\xxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe ;Adware.Agent in C:\Users\xxxxxx\Downloads\FLV Bin ebenso offline bis 26.12. . Melde mich mit den Ergebnissen. Ein Frohes Fest vom Velch70 |
24.12.2012, 16:32 | #27 |
/// TB-Ausbilder | Adware Agent in C:\Users\xxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe ;Adware.Agent in C:\Users\xxxxxx\Downloads\FLV Servus, alles klar, dann bis zum 26.12. Frohe Weihnachten! |
27.12.2012, 20:45 | #28 |
| Adware Agent in C:\Users\xxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe ;Adware.Agent in C:\Users\xxxxxx\Downloads\FLV Leider funktioniert Schritt 3 nicht, siehe Fehlermeldung. Welche Proxy Einstellungen muss ich machen? |
28.12.2012, 12:26 | #29 |
/// TB-Ausbilder | Adware Agent in C:\Users\xxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe ;Adware.Agent in C:\Users\xxxxxx\Downloads\FLV Servus, lies dir das mal durch: Probleme mit der Internetverbindung (Proxy-Einstellungen prüfen) Sollte das auch nicht helfen, fahre mit SecurityCheck fort. Ich sehe im OTL logfile nämlich keine speziellen Proxy-Einstellungen auf deinem Rechner. |
29.12.2012, 01:36 | #30 |
| Adware Agent in C:\Users\xxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe ;Adware.Agent in C:\Users\xxxxxx\Downloads\FLV Hat alles geklappt. Das mit dem ProxyEinstellungen hat wohl an dem zu spät ausgeschaltetem MCAFEE gelegen. ESET ist 5 h durchgelaufen und hat 4 files gefunden. 4 Dateien anbei und der upload von OTL hat funktioniert Gruß Velch70 |
Themen zu Adware Agent in C:\Users\xxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe ;Adware.Agent in C:\Users\xxxxxx\Downloads\FLV |
administrator, adware, agent, aktion, anti-malware, antivirus, appdata, autostart, dateien, downloads, explorer, folge, folgendes, install, install.exe, löschen, mbam, minute, nichts, registrierung, service, speicher, temp, test, uninstall.exe, version |