|
Log-Analyse und Auswertung: virus/trojaner über skype eingefangen "sie ist auf diesem foto?"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.04.2013, 21:11 | #16 |
| virus/trojaner über skype eingefangen "sie ist auf diesem foto?" Log von Zoek Zoek.exe Version 4.0.0.2 Updated 23-04-2013 Tool run by asus pro 5if on 23.04.2013 at 22:06:11,28. Microsoft Windows 7 Home Premium 6.1.7600 x64 Running in: Normal Mode Internet Access Detected ==== Older Logs ====================== C:\zoek-results23.04.2013-1859.log 24804 bytes C:\zoek-results23.04.2013-2040.log 7192 bytes ==== Deleting Files \ Folders ====================== "C:\Windows\SysNative\drivers\etc\tmvsthfud.bin" deleted "C:\Windows\SysNative\drivers\etc\tmvsthfss.bin" deleted "C:\Users\Public\Desktop\sample__1851.zip" deleted |
23.04.2013, 21:21 | #17 |
/// Malwareteam / Visitor | virus/trojaner über skype eingefangen "sie ist auf diesem foto?" Und dies könntest Du auch noch machen:
__________________Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
23.04.2013, 21:27 | #18 |
| virus/trojaner über skype eingefangen "sie ist auf diesem foto?" Hi smeenk.
__________________Es läuft gerade noch der Aviarascan. Sobald dieser fertig ist, werde ich den AdwCleaner laufen lassen. Okay? |
23.04.2013, 21:32 | #19 |
/// Malwareteam / Visitor | virus/trojaner über skype eingefangen "sie ist auf diesem foto?" Prima, dann nur nix anbrennen lassen Ich warte die Antwort ab |
24.04.2013, 03:47 | #20 |
| virus/trojaner über skype eingefangen "sie ist auf diesem foto?" Guten morgen smeenk. Hier der AVIRA-Log. Avira Free Antivirus Erstellungsdatum der Reportdatei: Dienstag, 23. April 2013 23:00 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : asus pro 5if Computername : ASUSPRO5IF-PC Versionsinformationen: BUILD.DAT : 13.0.0.3499 49286 Bytes 19.03.2013 16:29:00 AVSCAN.EXE : 13.6.0.986 639712 Bytes 22.04.2013 19:07:43 AVSCANRC.DLL : 13.4.0.360 64800 Bytes 22.04.2013 19:07:43 LUKE.DLL : 13.6.0.902 67808 Bytes 22.04.2013 19:07:56 AVSCPLR.DLL : 13.6.0.986 94944 Bytes 22.04.2013 19:08:12 AVREG.DLL : 13.6.0.940 250592 Bytes 22.04.2013 19:08:11 avlode.dll : 13.6.2.940 434912 Bytes 22.04.2013 19:07:42 avlode.rdf : 13.0.0.46 15591 Bytes 22.04.2013 19:08:12 VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 16:41:09 VBASE001.VDF : 7.11.70.1 2048 Bytes 04.04.2013 16:41:10 VBASE002.VDF : 7.11.70.2 2048 Bytes 04.04.2013 16:41:10 VBASE003.VDF : 7.11.70.3 2048 Bytes 04.04.2013 16:41:10 VBASE004.VDF : 7.11.70.4 2048 Bytes 04.04.2013 16:41:10 VBASE005.VDF : 7.11.70.5 2048 Bytes 04.04.2013 16:41:10 VBASE006.VDF : 7.11.70.6 2048 Bytes 04.04.2013 16:41:10 VBASE007.VDF : 7.11.70.7 2048 Bytes 04.04.2013 16:41:10 VBASE008.VDF : 7.11.70.8 2048 Bytes 04.04.2013 16:41:10 VBASE009.VDF : 7.11.70.9 2048 Bytes 04.04.2013 16:41:10 VBASE010.VDF : 7.11.70.10 2048 Bytes 04.04.2013 16:41:11 VBASE011.VDF : 7.11.70.11 2048 Bytes 04.04.2013 16:41:11 VBASE012.VDF : 7.11.70.12 2048 Bytes 04.04.2013 16:41:11 VBASE013.VDF : 7.11.70.13 2048 Bytes 04.04.2013 16:41:11 VBASE014.VDF : 7.11.70.103 136192 Bytes 05.04.2013 16:40:27 VBASE015.VDF : 7.11.70.183 183808 Bytes 06.04.2013 16:40:59 VBASE016.VDF : 7.11.71.9 145920 Bytes 08.04.2013 16:45:20 VBASE017.VDF : 7.11.71.115 169472 Bytes 10.04.2013 16:41:15 VBASE018.VDF : 7.11.71.197 172544 Bytes 11.04.2013 16:42:17 VBASE019.VDF : 7.11.72.17 135168 Bytes 12.04.2013 16:41:09 VBASE020.VDF : 7.11.72.103 158208 Bytes 15.04.2013 16:41:24 VBASE021.VDF : 7.11.72.137 152064 Bytes 15.04.2013 16:41:24 VBASE022.VDF : 7.11.72.223 159232 Bytes 16.04.2013 16:41:19 VBASE023.VDF : 7.11.73.59 204288 Bytes 18.04.2013 16:41:29 VBASE024.VDF : 7.11.73.133 164864 Bytes 19.04.2013 16:41:31 VBASE025.VDF : 7.11.73.201 225792 Bytes 22.04.2013 16:41:45 VBASE026.VDF : 7.11.73.251 161280 Bytes 23.04.2013 13:25:00 VBASE027.VDF : 7.11.73.252 2048 Bytes 23.04.2013 13:25:00 VBASE028.VDF : 7.11.73.253 2048 Bytes 23.04.2013 13:25:01 VBASE029.VDF : 7.11.73.254 2048 Bytes 23.04.2013 13:25:01 VBASE030.VDF : 7.11.73.255 2048 Bytes 23.04.2013 13:25:01 VBASE031.VDF : 7.11.74.24 19456 Bytes 23.04.2013 19:25:00 Engineversion : 8.2.12.30 AEVDF.DLL : 8.1.2.10 102772 Bytes 10.07.2012 14:14:39 AESCRIPT.DLL : 8.1.4.106 483709 Bytes 11.04.2013 16:42:21 AESCN.DLL : 8.1.10.4 131446 Bytes 26.03.2013 16:57:21 AESBX.DLL : 8.2.5.12 606578 Bytes 14.06.2012 14:20:20 AERDL.DLL : 8.2.0.88 643444 Bytes 10.01.2013 14:25:19 AEPACK.DLL : 8.3.2.6 827767 Bytes 29.03.2013 16:58:01 AEOFFICE.DLL : 8.1.2.56 205180 Bytes 08.03.2013 16:55:58 AEHEUR.DLL : 8.1.4.302 5890425 Bytes 18.04.2013 16:41:36 AEHELP.DLL : 8.1.25.2 258423 Bytes 11.10.2012 14:19:24 AEGEN.DLL : 8.1.7.2 442741 Bytes 26.03.2013 16:57:19 AEEXP.DLL : 8.4.0.22 196982 Bytes 18.04.2013 16:41:39 AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 14:14:38 AECORE.DLL : 8.1.31.2 201080 Bytes 19.02.2013 16:55:34 AEBB.DLL : 8.1.1.4 53619 Bytes 05.11.2012 14:20:53 AVWINLL.DLL : 13.6.0.480 26480 Bytes 22.04.2013 19:07:25 AVPREF.DLL : 13.6.0.480 51056 Bytes 22.04.2013 19:07:43 AVREP.DLL : 13.6.0.480 178544 Bytes 22.04.2013 19:08:12 AVARKT.DLL : 13.6.0.902 260832 Bytes 22.04.2013 19:07:37 AVEVTLOG.DLL : 13.6.0.902 167648 Bytes 22.04.2013 19:07:39 SQLITE3.DLL : 3.7.0.1 397704 Bytes 22.04.2013 19:08:04 AVSMTP.DLL : 13.6.0.480 62832 Bytes 22.04.2013 19:07:44 NETNT.DLL : 13.6.0.480 16240 Bytes 22.04.2013 19:07:59 RCIMAGE.DLL : 13.4.0.360 4780832 Bytes 22.04.2013 19:07:26 RCTEXT.DLL : 13.6.0.976 69344 Bytes 22.04.2013 19:07:26 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Q:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Dienstag, 23. April 2013 23:00 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Fehler in der ARK Library Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '103' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '153' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'FBAgent.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'WLANExt.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'ASLDRSrv.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'GFNEXSrv.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '194' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'Connect.Service.ContentService.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'ALU.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'BatteryLife.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'aspg.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'Net4Switch.exe' - '97' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.EXE' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'ATKOSD2.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'sensorsrv.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'ACMON.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'RegSrvc.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'SfCtlCom.exe' - '128' Modul(e) wurden durchsucht Durchsuche Prozess 'ACEngSvr.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'HControl.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'ETDCtrl.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'AsusWSService.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'sftvsa.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'iFrmewrk.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'UfSeAgnt.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'Skype.exe' - '151' Modul(e) wurden durchsucht Durchsuche Prozess 'PDVD9Serv.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'SSScheduler.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'ADSMTray.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SRSPremiumPanel_64.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'Boingo Wi-Fi.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'DMedia.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'HControlUser.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'wcourier.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'starter4g.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'AsScrPro.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMLSvc.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'WTGService.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'service4g.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'EvtEng.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'ADSMSrv.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'unsecapp.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'RichVideo.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'spmgr.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'ETDCtrlHelper.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'ATKOSD.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'WDC.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'ControlDeck.exe' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'AIRecoveryRemind.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'TmProxy.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'TMBMSRV.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'PresentationFontCache.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'PhotoScreensaver.scr' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '32' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '2194' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <OS> Beginne mit der Suche in 'D:\' <Data> Beginne mit der Suche in 'Q:\' Der zu durchsuchende Pfad Q:\ konnte nicht geöffnet werden! Systemfehler [5]: Zugriff verweigert Ende des Suchlaufs: Mittwoch, 24. April 2013 00:25 Benötigte Zeit: 1:24:51 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 26530 Verzeichnisse wurden überprüft 341472 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 341472 Dateien ohne Befall 2707 Archive wurden durchsucht 0 Warnungen 0 Hinweise 744323 Objekte wurden beim Rootkitscan durchsucht 8 Versteckte Objekte wurden gefunden Hi smeenk. Hier der adwcleaner-Log:AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.202 - Datei am 24/04/2013 um 04:50:29 erstellt # Aktualisiert am 23/04/2013 von Xplode # Betriebssystem : Windows 7 Home Premium (64 bits) # Benutzer : asus pro 5if - ASUSPRO5IF-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\asus pro 5if\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\APN Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar Schlüssel Gelöscht : HKCU\Software\Ask.com Schlüssel Gelöscht : HKCU\Software\AskToolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Schlüssel Gelöscht : HKLM\Software\APN Schlüssel Gelöscht : HKLM\Software\AskToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.7600.16968 [OK] Die Registrierungsdatenbank ist sauber. -\\ Google Chrome v26.0.1410.64 Datei : C:\Users\asus pro 5if\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. -\\ Opera v12.15.1748.0 Datei : C:\Users\asus pro 5if\AppData\Roaming\Opera\Opera\operaprefs.ini [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [3505 octets] - [24/04/2013 04:49:33] AdwCleaner[S1].txt - [3446 octets] - [24/04/2013 04:50:29] ########## EOF - C:\AdwCleaner[S1].txt - [3506 octets] ########## |
24.04.2013, 06:39 | #21 |
/// Malwareteam / Visitor | virus/trojaner über skype eingefangen "sie ist auf diesem foto?" Guten morgen Es sieht alles wieder ganz OK aus, Avira findet nichts und Adwcleaner nur etwas Überbleibsel Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Grüße Smeenk |
24.04.2013, 15:29 | #22 |
| virus/trojaner über skype eingefangen "sie ist auf diesem foto?" Servus smeenk. Vielen, vielen Dank für Deine Hilfe. Schönen Tag noch haenaez |
24.04.2013, 23:33 | #23 |
/// Malwareteam / Visitor | virus/trojaner über skype eingefangen "sie ist auf diesem foto?" Ich habe Dir gerne geholfen Gruß Smeenk |
Themen zu virus/trojaner über skype eingefangen "sie ist auf diesem foto?" |
andere, anderen, automatisch, bildschirm, computer, computern, ebenfalls, eingefangen, folgendes, freunde, gespräch, gleichzeitig, namen, plötzlich, servus, skype, taskhost.exe, tr/kazy.166807, tr/kazy.166971, tr/ransom.blocker.bbvx, worm/skipe.t |