|
Log-Analyse und Auswertung: Auflösung lässt sich nicht ändern - wahrscheinlich ein TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.12.2012, 15:38 | #1 |
| Auflösung lässt sich nicht ändern - wahrscheinlich ein Trojaner Hallo, die Bildschirmauflösung lässt sich nicht ändern. Mein Monitor geht wunderbar und BIOS ebenfalls, neuste Treiber habe ich auch installiert. Daher bin ich der Meinung, dass ein Trojaner hinter all dem steckt. Daher bitte ich Euch mir zu helfen. Avira Antivirus hatte auch einige Malware ausfindig gemacht und gelöscht (wahrscheinlich nur temporär) PS: HijackThis hat den msa.exe Trojaner gefunden, und ihn als "höchst gefährdend" eingestuft. Bei Malwarebytes Anti-Malware sieht es ganz anders aus. Und danke nochmals, dass Ihr mir geholfen habt den Bundes-Trojaner zu vernichten! Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.15.04 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 8.0.6001.19328 Thomas :: THOMAS-PC [Administrator] 15.12.2012 15:07:02 mbam-log-2012-12-15 (15-07-02).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 250998 Laufzeit: 22 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
15.12.2012, 15:43 | #2 |
/// Malware-holic | Auflösung lässt sich nicht ändern - wahrscheinlich ein Trojaner Hi
__________________und nu muss ich schon wieder, das selbe sagen wie beim letzten mal, keine HijackThis logs. schmeiß das Programm am besten gleich vom PC, es ist fehlerhaft unter Vista und wird gar nicht mehr weiterentwickelt. Nett währe es auch, wenn du diesmal bis zum Ende mitarbeitest, denn nur dann sind neue Infektionen zu vermeiden Öffne Avira, Verwaltung, Quarantäne, und poste alle Fundmeldungen mit Pfadangabe. http://www.trojaner-board.de/125889-...en-posten.html
__________________ |
15.12.2012, 16:01 | #3 |
| Auflösung lässt sich nicht ändern - wahrscheinlich ein Trojaner Hallo,
__________________Ccleaner enthielt diese Funktion nicht und außerdem war ich beschäftigt im privaten Leben. Viele der Screenshots und Beschreibungen sind nicht mehr aktuell, deshalb fällt es mir schwer micht zurecht zu finden. Danke. Code:
ATTFilter Typ: Datei Quelle: C:\Users\Thomas\AppData\Local\Opera\Opera\profile\cache4\opr0024P Status: Infiziert Quarantäne-Objekt: 55b592ad.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.150 Virendefinitionsdatei: 7.11.41.218 Meldung: ADWARE/Adware.Gen Datum/Uhrzeit: 05.09.2012, 13:53 Typ: Datei Quelle: C:\Users\Thomas\AppData\Local\Opera\Opera\profile\cache4\opr009ZU Status: Infiziert Quarantäne-Objekt: 5481900e.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.130 Virendefinitionsdatei: 7.11.39.22 Meldung: ADWARE/Adware.Gen Datum/Uhrzeit: 08.08.2012, 12:05 Typ: Datei Quelle: C:\Users\Thomas\AppData\Local\Temp\V.class Status: Infiziert Quarantäne-Objekt: 543138b5.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.130 Virendefinitionsdatei: 7.11.39.22 Meldung: EXP/2012-0507.CA Datum/Uhrzeit: 08.08.2012, 00:09 Typ: Datei Quelle: C:\Program Files\InstallShield Installation Information\{1998BD34-1AAB-4169-ACFF-67342E2AF9B4}\_Backup\Gothic3.exe Status: Infiziert Quarantäne-Objekt: 55c4e662.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.126 Virendefinitionsdatei: 7.11.38.250 Meldung: TR/Downloader.Gen4 Datum/Uhrzeit: 07.08.2012, 18:46 Typ: Datei Quelle: C:\Users\Thomas\AppData\Local\Temp\fe0_zip.exe Status: Infiziert Quarantäne-Objekt: 5615687b.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.118 Virendefinitionsdatei: 7.11.37.114 Meldung: TR/Drop.Injector.flbw.1 Datum/Uhrzeit: 24.07.2012, 18:06 |
15.12.2012, 16:03 | #4 |
/// Malware-holic | Auflösung lässt sich nicht ändern - wahrscheinlich ein Trojaner Öffne außerdem Malwarebytes, poste Logs mit Funden.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.12.2012, 16:27 | #5 |
| Auflösung lässt sich nicht ändern - wahrscheinlich ein Trojaner |
15.12.2012, 18:34 | #6 |
/// Malware-holic | Auflösung lässt sich nicht ändern - wahrscheinlich ein Trojaner nein, sollst du nicht, du sollst die posten, wo es Funde gab.
__________________ --> Auflösung lässt sich nicht ändern - wahrscheinlich ein Trojaner |
Themen zu Auflösung lässt sich nicht ändern - wahrscheinlich ein Trojaner |
administrator, anti-malware, antivirus, autostart, avira, bios, code, dateien, ebenfalls, explorer, gelöscht, gen, hijack, hijackthis, malware, malwarebytes, monitor, msa.exe, service, service pack 2, speicher, temporär, treiber, trojaner, version, vista, ändern |