|
Log-Analyse und Auswertung: SystemCareAntivirusWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.05.2013, 18:58 | #1 |
| SystemCareAntivirus Hallo, wir haben uns SystemCareAntivirus eingefangen. Ich habe Malwarebytes mehrfach darüber laufen lassen - siehe Logs im Anhang. Quarantine files gibt es auch einige - muss ich die auch posten? Ich habe auch Spyware Terminator 2012 darüber laufen lassen - hatte auch etwas gefunden - hier finde ich die Logs nicht. Da mir das alles zu suspekt war/ist, habe ich mich bei Euch angemeldet. Ich habe wie angegeben defogger laufen lassen - Erg. war ok. Dann OTL - txt files auch im Anhang. Dann Gmer - dieses läuft jedoch nicht durch - d.h. ich kann nicht sichern. Habe es zweimal versucht jedoch ohnen Erfolg - Gmer bleibt immer an der gleichen Stelle stecken - InprocServer32. Was oll ich jetzt tun? Danke für Eure Hilfe. |
27.05.2013, 19:55 | #2 |
/// the machine /// TB-Ausbilder | SystemCareAntivirus Hi,
__________________XP ohne SP3? hattet ihr die letzen, sagen wir mal 5 Jahre, keinen Internetzugang? Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
__________________ |
28.05.2013, 00:17 | #3 |
| SystemCareAntivirus Hallo,
__________________ich habe es jetzt 2x versucht - aber Combofix/mein Rechner hängt sich immer wieder auf. Beim ersten Mal nach ca. 40min - beim 2ten Mal nach ca. 30 min. Ich bekomme kein Logfile. Gruß |
28.05.2013, 08:04 | #4 |
/// the machine /// TB-Ausbilder | SystemCareAntivirus An welchem Punkt? Ändere mal den Namen von Combofix in NoMBR.exe und versuch es nochmal. Antivirenprogramme alle abgeschaltet?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.05.2013, 08:13 | #5 |
| SystemCareAntivirus Hi, soll ich Combofix (NoMBR) im normalen oder abgesicherten Modus laufen lassen? Ich kann leider nicht erkennen an welchem Punkt - es erschien immer nur ein blaues Fenster. Combofix hat 2x reklamiert, dass Avira noch aktiv sei obwohl ich ihn deaktiviert hatte - habe es dann ignoriert und laufen lassen. Muss ich auch hier noch etwas tun? |
28.05.2013, 08:15 | #6 |
/// the machine /// TB-Ausbilder | SystemCareAntivirus Nee, warscheinlich hat sich Avira wieder hundertmal eingetragen. Einfach NoMBR.exe Doppelklick im normalen Modus.
__________________ --> SystemCareAntivirus |
28.05.2013, 09:35 | #7 |
| SystemCareAntivirus Hallo, hat geklappt - anbei das Logfile. Gruß KE |
28.05.2013, 09:39 | #8 |
/// the machine /// TB-Ausbilder | SystemCareAntivirus Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
ESET Online Scanner
und ein frisches OTL logfile.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.05.2013, 13:12 | #9 |
| SystemCareAntivirus Hallo, alles erledigt. Im Anhang befinden sich die verschiedenen Logfiles. Gruß KE |
28.05.2013, 15:13 | #10 |
/// the machine /// TB-Ausbilder | SystemCareAntivirus Hi, Fixen mit OTL
Code:
ATTFilter :files C:\WINDOWS\tasks\At*.job
Downloade Dir bitte SecurityCheck und:
Noch Probleme mit dem Rechner?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.05.2013, 16:28 | #11 |
| SystemCareAntivirus Hallo Schrauber, Rechner läuft - keine Probleme. Ist unser Rechner wieder sauber? Anbei die zwei Files. Gruß KE |
28.05.2013, 21:11 | #12 |
/// the machine /// TB-Ausbilder | SystemCareAntivirus Java, Flash, Adobe Reader deinstallieren, durch aktuelle Version ersetzen. Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
29.05.2013, 21:04 | #13 |
| SystemCareAntivirus Hallo, dein erster Satz, hängt der mit den darauf folgenden Schritten - Debugger, etc. - zusammen oder ist er getrennt davon zu verstehen? Falls getrennt, wie bekomme ich Java, etc. Deinstalliert? Gruß KE |
29.05.2013, 21:34 | #14 |
/// the machine /// TB-Ausbilder | SystemCareAntivirus Getrennt, also aufgezählte Software deinstallieren und durch aktuelle ersetzen, falls Du die Software brauchst. drücke Windows-Taste+R > schreibe appwiz.cpl und drücke Enter. Nun bist Du bei Programme/Funktionen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu SystemCareAntivirus |
angegeben, defogger, erfolg, files, gefunde, gmer, laufe, laufen, malwarebytes, mehrfach, nicht sicher, poste, posten, quarantine, spyware, spyware terminator, stecken, stelle, suspekt, terminator, versuch, versucht, zweimal |