![]() |
|
Log-Analyse und Auswertung: (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefundenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden Hallo, ja leider, mir ist die Teamviewer-Sitzung eingefroren - kann leider erst morgen wieder aktiv am System arbeiten - bedanke mich herzlich für die jetzige Hilfestellung! LG, 4NG3L |
![]() | #2 |
/// Malwareteam / Visitor ![]() ![]() ![]() | ![]() (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden Hoffentlich klappt das morgen problemlos
__________________![]() Öffne nochmal ZOEK und kopiere untenstehende Code in das Textfeld: Code:
ATTFilter dcillohgikpecbmgioknapdpcjofaafl;chr C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Claro;fs dhdepfaagokllfmhfbcfmocaeigmoebo;chr C:\Dokumente und Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\Savings Sidekick;fs C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ask;fs C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon;fs C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IBUpdaterService;fs C:\Programme\DVDVideoSoftTB;fs C:\Programme\softonic-de3;fs [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows];r "AppInit_DLLs"=-;r autoclean; pgafcinpmmpklohkojmllohdhomoefph;chr C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Browser Manager;fs C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Tatyo;f C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Fisyu;f C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Oqord;f C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten;m6 [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Ofgik];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater];r [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run];r "Ofgik"=-;r C:\Programme\Ask.com;fs C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job;f Poste mir das Logfile. |
![]() | #3 |
![]() | ![]() (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden Hallo smeenk,
__________________heute geht es wieder - ich bin dir so dankbar für deine Hilfe! Das Logfile befindet sich im Anhang Liebe Grüße, 4NG3L |
![]() | #4 |
/// Malwareteam / Visitor ![]() ![]() ![]() | ![]() (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden Es hat prima gelaufen ![]() Dieser Programme kannst Du deinstallieren: Claro Chrome Toolbar Claro LTD toolbar Browser Manager Ask Toolbar Ask Toolbar Updater DVDVideoSoftTB Toolbar SmartShopper Savings Sidekick softonic-de3 Toolbar Wie deinstalliere ich Programme bei Windows XP? Öffne nochmal ZOEK und kopiere untenstehende Code in das Textfeld: Code:
ATTFilter [-HKEY_USERS\S-1-5-21-3253821770-2429440619-825303248-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693}];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{069B290F-5398-4629-A009-85B4BCB4B1B9}];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Smart-Shopper2];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Savings Sidekick];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\softonic-de3 Toolbar];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DVDVideoSoftTB Toolbar];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\claro];r Poste mir das Logfile. Downloade Dir bitte ![]()
Geändert von smeenk (04.04.2013 um 11:08 Uhr) |
![]() | #5 |
![]() | ![]() (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden Hallo, hat leider ein bisschen gedauert weil ich Probleme mit der Teamviewer-Sitzung hatte. Die beiden LOG-Files sind nun im Anhang. Der Bekannte ist jetzt leider nicht mehr zuhause, bei einem Neustart des Rechners komme ich erst wieder um 14 Uhr in das System, da kommt er kurz heim, danach geht er nochmals weg, und kommt erst gegen 18Uhr wieder heim. ![]() |
![]() | #6 |
/// Malwareteam / Visitor ![]() ![]() ![]() | ![]() (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden Ich denke wir sind fast fertig ![]() Scan mit Combofix
Downloade Dir bitte ![]()
|
![]() | #7 |
![]() | ![]() (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden Hello, sorry für die späte Nachricht - Combofix hatte mich aus dem System geschmissen das es ja die Internet-Verbindung trennt, deshalb musste ich warten bis der Bekannte nach Hause kommt. Jedoch habe ich das Problem das Combofix anscheinend nicht ganz durchläuft, er startet das Programm zwar, bricht dann aber anscheinend irgendwann in der Überprüfung ab. Habe es jetzt schon zum 4.mal gestartet, bekomme aber kein LOG-File, da es nicht durchläuft - warum kann ich leider nicht sagen. Habe nach dem 3 Versuch mit Combofix mal den SecurityCheck drüberlaufen lassen, wovon ich dann auch gleich das LOG-File erhalten habe - befindet sich im Anhang. Vielen vielen Dank |
![]() | #8 |
![]() | ![]() (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden Ich bin mir nicht sicher ob Combofix ordnungsgemäß durchgelaufen ist, er macht anscheinend einen Neustart - und es ist kein LOG-File auf Laufwerk C, sondern lediglich ein Ordner mit dem Symbol vom Arbeitsplatz; versucht man den Ordner zu Öffnen, wirkt er wie ein Link, und macht den Arbeitsplatz auf. (Screenshot im Anhang) Habe den Ordner in ein *.zip-File gepackt, und auf meinen Rechner verschoben, wobei es sich anscheinend um den Installationsordner von Combofix handelt, worin eine ComboFix.txt zu finden war - befindet sich auch im Anhang, jedoch ist dies anscheinend nicht die Richtige? ![]() |
![]() |
Themen zu (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden |
antivir, antivirus, automatisch, avira, avira antivir, bewusst, e-banking, einträge, eset, forum, guten, löschen, neu, nichts, online-banking, problem, quarantäne, scan, scanner, screenshot, sp3, systemüberprüfung, tr/spy.zbot, windows, windows xp, zbot |