|
Log-Analyse und Auswertung: Scarevirus und BootsektorvirusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.02.2013, 23:44 | #16 |
Ruhe in Frieden † 2019 | Scarevirus und Bootsektorvirus Puh, war lange heute MBAM, ESET erst morgen. Malwarebytes Anti-Malware (Trial) 1.70.0.1100 www.malwarebytes.org Database version: v2013.02.20.07 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Rübennase :: ZUHAUS-8DE03F03 [administrator] Protection: Enabled 20.02.2013 21:10:55 mbam-log-2013-02-20 (21-10-55).txt Scan type: Full scan (C:\|D:\|E:\|Z:\|) Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 385974 Time elapsed: 2 hour(s), 31 minute(s), 24 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 5 HKCU\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully. HKCU\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully. HKCU\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowRun (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and repaired successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and repaired successfully. Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) Hallo Marius, ESET ist durchgelaufen, aber hat nichts gefunden. Nach dem scanning sucessful angezeigt wurde kam nur ein Button mit Finish aber keine LOGfile. Grüße Sandra Wenn wir fertig werden, könntest du mir dann ein paar Tipps zur Sicherheit geben? Besonders für den Fall, dass das System doch mal wieder aufgesetzt werden muss. Wie speichere ich den Treiber, Daten am sinnvollsten. Ich habe mal was von Festplatten nspiegeln gehört, oder Schattenlaufwerke?.. Grüße und vielen Dank Sandra |
21.02.2013, 10:50 | #17 |
/// Malwareteam | Scarevirus und Bootsektorvirus SecurityCheck
__________________Downloade Dir bitte SecurityCheck von einem der folgenden Links: LINK1 LINK2
__________________ |
21.02.2013, 11:50 | #18 |
Ruhe in Frieden † 2019 | Scarevirus und Bootsektorvirus Hallo Marius,
__________________hier Security Check: Results of screen317's Security Check version 0.99.59 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Please wait while WMIC compiles updated MOF files.d i s p l a y N a m e ECHO ist ausgeschaltet (OFF). A v i r a ECHO ist ausgeschaltet (OFF). D e s k t o p ECHO ist ausgeschaltet (OFF). Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 TuneUp Utilities 2013 TuneUp Utilities Language Pack (de-DE) JavaFX 2.1.1 Java(TM) 7 Update 5 Java version out of Date! Adobe Flash Player 11.5.502.149 Adobe Reader 10.1.5 Adobe Reader out of Date! Mozilla Firefox (Firefox.) Google Chrome 21.0.1180.83 Google Chrome 21.0.1180.89 Google Chrome 22.0.1229.79 Google Chrome 22.0.1229.92 Google Chrome 22.0.1229.94 Google Chrome 23.0.1271.64 Google Chrome 23.0.1271.91 Google Chrome 23.0.1271.95 Google Chrome 23.0.1271.97 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
21.02.2013, 12:00 | #19 |
/// Malwareteam | Scarevirus und Bootsektorvirus Dann sind wir durch! Schritt 1: Java update Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Nach dem Neustart:
Schritt 2: Adobe Reader update Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.
Systemwiederherstellungspunkte löschen
Code:
ATTFilter :Commands [clearallrestorepoints]
OTL Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. ComboFix
Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
21.02.2013, 12:00 | #20 |
Ruhe in Frieden † 2019 | Scarevirus und Bootsektorvirus Noch eine kurze Frage, HitmanPro findet bei mir immer noch ein paar Trckinng Cookies, die es nicht löschen kann. Soll ich die dann manuell löschen? Grüße Sandra |
21.02.2013, 12:01 | #21 | |
/// Malwareteam | Scarevirus und BootsektorvirusZitat:
__________________ --> Scarevirus und Bootsektorvirus |
22.02.2013, 05:11 | #22 |
Ruhe in Frieden † 2019 | Scarevirus und Bootsektorvirus Hallo Marius, ich bin fast durch, lediglich Adobe verweigert die Installation, das Programm bricht bei 80 % ab. Da muss ich nochmals nen anderen Browser testen. Vielen Dank für Deine Hilfe! Sandra |
22.02.2013, 06:26 | #23 |
/// Malwareteam | Scarevirus und Bootsektorvirus Schön, dass wir helfen konnten! Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________ Kein Asylrecht für Trojaner! Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
26.03.2013, 20:03 | #24 |
Ruhe in Frieden † 2019 | Scarevirus und Bootsektorvirus ... |
Themen zu Scarevirus und Bootsektorvirus |
anhänge, anzeige, anzeigen, aufsetzen, beendet, benutzerkonto, bootsektorvirus, dateiordner, entfernt, forum, gen, heute, hängen, hängt, laptop, leer, namens, neu, neu aufsetzen, nicht mehr, problem, retten, sorge, system neu, treiber, vista, wahrscheinlich, windows |