|
Log-Analyse und Auswertung: Inredibar, SmartPCFixer, Office-ProblemeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.05.2013, 16:46 | #1 |
| Inredibar, SmartPCFixer, Office-Probleme Guten Abend zusammen, ich habe es zu tun mit einem System, auf dem vermutlich SmartPCFixer installiert wurde. Spuren von IncrediBar und IBUpdaterService sind da... Office 2010 startete nicht mehr richtig (bei jedem Start eines Office-programms kam die MEldung "MS Office wird konfiguriert..." Office wollte dann immer einen Neustart, aber keines der Office-Programme ist mehr gestartet). Durch eine Reparturinstallation ist zumindest das behoben. Am Freitag wurde wohl eine Sysemwiederherstellung durchgeführt. Momentan scheint das System wieder zu laufen, aber es wäre toll, wenn ein hilfreicher Zeitgenosse sich mal die aktuellen Logs ansehen könnte, ob noch irgendein Bösewicht sein Unwesen treibt - ich befürchte es. Vielen Dank Mirjam |
28.05.2013, 17:00 | #2 |
/// TB-Ausbilder | Inredibar, SmartPCFixer, Office-ProblemeMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Ich habe dein Thema in Arbeit und melde mich so schnell wie möglich mit weiteren Anweisungen. |
28.05.2013, 17:04 | #3 |
/// TB-Ausbilder | Inredibar, SmartPCFixer, Office-Probleme Servus,
__________________in der Tat befindet sich noch etwas Adware auf deinem Rechner. Dazu lassen wir jetzt zwei kleine Tools laufen: Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte poste mit deiner nächsten Antwort
|
29.05.2013, 08:38 | #4 |
| Inredibar, SmartPCFixer, Office-Probleme Hallo Matthias, danke für Deine Hilfe! Anbei die beiden Logs. Was kann ich als nächstes tun? Viele Grüße Mirjam |
29.05.2013, 14:28 | #5 |
/// TB-Ausbilder | Inredibar, SmartPCFixer, Office-Probleme Servus Mirjam, als nächstes spüren wir noch die letzten Reste auf, damit wir sie entfernen können. Schritt 1 Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. Schritt 2 Lade SystemLook von jpshortstuff vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop. SystemLook (64 bit)
Bitte poste mit deiner nächsten Antwort
|
29.05.2013, 14:50 | #6 |
| Inredibar, SmartPCFixer, Office-Probleme Hallo Matthias, anbei die Logs von OTL und SystemLook. OTL.txt war zum direkten Upload zu groß, ich hab sie gepackt. Viele Grüße Mirjam Geändert von MirjamB (29.05.2013 um 14:57 Uhr) |
29.05.2013, 15:10 | #7 |
/// TB-Ausbilder | Inredibar, SmartPCFixer, Office-Probleme Servus Mirjam, wir kontrollieren jetzt nochmal alles und entfernen die letzten Reste:
Danach gehts so los: Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL IE - HKCU\..\SearchScopes\{F945121D-560E-42EC-AB89-3232F854F623}: "URL" = http://de.shopping.com/?linkin_id=8056363 64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX 64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX C:\Users\Angela\AppData\Local\Google\Chrome\User Data\Default\Extensions\fgfdfcbeamjnjdejakdidpniblllnbpg O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. [2013.05.24 13:40:05 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SmartPCFixer :files C:\Users\Angela\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_mystart.incredibar.com_0.localstorage C:\Users\Angela\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.incredibar.com_0.localstorage C:\Users\Angela\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.incredibar.com_0.localstorage-journal :reg [HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\Extensions] "{336D0C35-8A85-403a-B9D2-65C292C39087}"=- [-HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\Web Assistant] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_pdfcreator_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_pdfcreator_RASMANCS] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_simple-screenshot_RASAPI32] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\SoftonicDownloader_fuer_simple-screenshot_RASMANCS] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DoNotAskAgain"="" :Commands [emptytemp]
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
Geändert von M-K-D-B (29.05.2013 um 15:15 Uhr) |
29.05.2013, 17:46 | #8 |
| Inredibar, SmartPCFixer, Office-Probleme Hi Matthias, Chrome wurde zwischenzeitlich entfernt. Alles gemacht ansonsten, Logs anbei. Sieht gut aus, oder? Firefox updaten, ja, das ist klar. Avira ist von heute, war aber während des letzten Scans ausgeschaltet. Was noch? Viele Grüße Mirjam |
29.05.2013, 20:30 | #9 |
/// TB-Ausbilder | Inredibar, SmartPCFixer, Office-Probleme Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link: Miekemoes Blogspot ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
29.05.2013, 21:37 | #10 |
| Inredibar, SmartPCFixer, Office-Probleme Lieber Matthias, alles bestens, herzlichen Dank und schönen Abend noch! Viele Grüße Mirjam |
30.05.2013, 09:58 | #11 |
/// TB-Ausbilder | Inredibar, SmartPCFixer, Office-Probleme Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Inredibar, SmartPCFixer, Office-Probleme |
abend, aktuelle, aktuellen, ansehen, freitag, gestartet, installier, installiert, meldung, neustart, nicht mehr, office, office-programme, richtig, schei, smartpcfixer, spuren, starte, system, unwesen, vermutlich, zusammen |