|
Log-Analyse und Auswertung: "Sie werden in kürze abgemeldet"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.04.2013, 21:52 | #1 |
| "Sie werden in kürze abgemeldet" Hallo! Heute Abend habe ich plötzlich eine Meldung bekommen: "Sie werden in kürze abgemeldet" (Titel) "Windows wird in weniger als 1 Minute heruntergefahren" (Textinhalt... bin jetzt nicht sicher, ob das hunderprozentig der Wortlaut war, aber Sinngemäß in jedem Fall). Und circa Minute später war der Drops dann auch gelutscht und mein Rechner aus. Hat mich so ein wenig an den guten alten W32.Blaster erinnert. Nur schmuckloser, spricht ohne schönen Countdown. Und ein aktuelles Win7(64) sollte die Lücke inzwischen auch geschlossen haben. Ist bisher nicht wieder aufgetreten, aber zufrieden bin ich nicht wirklich mit der Situation. Ich habe Malwarebytes Anti-Malware durchlaufen lassen. Der vermutet einen Trojaner in einem alten mIRC-Script gefunden zu haben: Infizierte Dateien: 2 C:\Program Files (x86)\mIRC\Invision\Stdio.dll (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\mIRC\Invision\Invision\Stdio.dll (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt. Das benutze ich aber seit über einem Jahr nicht mehr. Würde mich also wundern, wenn das der Auslöser ist. ESET Online-Scan hat das hier ausgespuckt: C:\Program Files (x86)\Avira\AntiVir Desktop\apnic.dll Variante von Win32/Bundled.Toolbar.Ask Anwendung Gesäubert durch Löschen (nach dem nächsten Neustart) - in Quarantäne kopiert C:\Program Files (x86)\Avira\AntiVir Desktop\apntoolbarinstaller.exe Variante von Win32/Bundled.Toolbar.Ask Anwendung Gesäubert durch Löschen (nach dem nächsten Neustart) - in Quarantäne kopiert C:\Users\*\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\TIHLLJKH\ApnIC[1].0 Variante von Win32/Bundled.Toolbar.Ask Anwendung Gesäubert durch Löschen - in Quarantäne kopiert C:\Users\*\AppData\Local\Temp\AskSLib.dll Variante von Win32/Bundled.Toolbar.Ask Anwendung Gesäubert durch Löschen - in Quarantäne kopiert C:\Users\*\Downloads\CrystalDiskMark3_0_2e-en.exe Win32/OpenCandy Anwendung Gesäubert durch Löschen - in Quarantäne kopiert Avira war immer auf dem neusten Stand. Hat irgendwer eine Idee, was der Auslöser für das Herunterfahren gewesen sein könnte, bzw. was ich überprüfen sollte? ... und ob ich AntiVir nun neu installieren sollte, da ESET da lustig Dateien gelöscht hat? |
08.04.2013, 16:12 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "Sie werden in kürze abgemeldet" Hallo und
__________________Bitte die Logs immer vollständig posten, halbe Logs sind Murks. Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
Themen zu "Sie werden in kürze abgemeldet" |
anti-malware, antivir, appdata, avira, dateien, dateien gelöscht, desktop, drops, files, gelöscht, guten, herunterfahren, internet, lücke, löschen, malwarebytes, meldung, microsoft, neustart, neuste, plötzlich, quarantäne, rechner, trojaner, win32/bundled.toolbar.ask, win7, windows |