![]() ![]() | ![]() Viren und Trojaner gefunden Hallo, ich habe ein Problem. Bei mir hat Malwarebytes Anti Malware Viren und Trojaner gefunden. Ich habe leider keine Logfiles, weil das Programm das Zeug selbst erkannt hat. Bitte schaut mal was ich machen kann. Code:
ATTFilter 2013/05/16 18:16:55 +0200 VALET-PC (null) MESSAGE Starting protection 2013/05/16 18:16:55 +0200 VALET-PC (null) MESSAGE Protection started successfully 2013/05/16 18:16:55 +0200 VALET-PC (null) MESSAGE Starting IP protection 2013/05/16 18:17:02 +0200 VALET-PC (null) MESSAGE IP Protection started successfully 2013/05/16 19:32:52 +0200 VALET-PC Valet MESSAGE Executing scheduled update: Daily 2013/05/16 19:33:09 +0200 VALET-PC Valet MESSAGE Scheduled update executed successfully: database updated from version v2013.05.13.06 to version v2013.05.16.07 2013/05/16 19:33:09 +0200 VALET-PC Valet MESSAGE Starting database refresh 2013/05/16 19:33:09 +0200 VALET-PC Valet MESSAGE Stopping IP protection 2013/05/16 19:33:09 +0200 VALET-PC Valet MESSAGE IP Protection stopped successfully 2013/05/16 19:33:18 +0200 VALET-PC Valet MESSAGE Database refreshed successfully 2013/05/16 19:33:18 +0200 VALET-PC Valet MESSAGE Starting IP protection 2013/05/16 19:33:23 +0200 VALET-PC Valet MESSAGE IP Protection started successfully 2013/05/16 22:43:53 +0200 VALET-PC Valet DETECTION C:\Users\Valet\AppData\Local\Temp\1354433909.exe Trojan.Agent.RV QUARANTINE 2013/05/16 22:44:00 +0200 VALET-PC Valet DETECTION C:\Users\Valet\AppData\Local\Temp\1354442375.exe Spyware.Fareit QUARANTINE 2013/05/16 22:44:07 +0200 VALET-PC Valet DETECTION C:\Users\Valet\AppData\Local\Temp\1354484285.exe Trojan.Agent.RV QUARANTINE 2013/05/16 22:44:15 +0200 VALET-PC Valet DETECTION C:\Users\Valet\AppData\Local\Temp\1354493809.exe Spyware.Fareit QUARANTINE Code:
ATTFilter 2013/05/27 14:55:03 +0200 VALET-PC Valet MESSAGE Executing scheduled update: Daily 2013/05/27 14:55:16 +0200 VALET-PC Valet MESSAGE Starting protection 2013/05/27 14:55:16 +0200 VALET-PC Valet MESSAGE Protection started successfully 2013/05/27 14:55:16 +0200 VALET-PC Valet MESSAGE Starting IP protection 2013/05/27 14:55:22 +0200 VALET-PC Valet MESSAGE IP Protection started successfully 2013/05/27 14:55:42 +0200 VALET-PC Valet MESSAGE Starting database refresh 2013/05/27 14:55:42 +0200 VALET-PC Valet MESSAGE Scheduled update executed successfully: database updated from version v2013.05.17.05 to version v2013.05.27.03 2013/05/27 14:55:42 +0200 VALET-PC Valet MESSAGE Stopping IP protection 2013/05/27 14:55:42 +0200 VALET-PC Valet MESSAGE IP Protection stopped successfully 2013/05/27 14:55:44 +0200 VALET-PC Valet MESSAGE Database refreshed successfully 2013/05/27 14:55:44 +0200 VALET-PC Valet MESSAGE Starting IP protection 2013/05/27 14:55:49 +0200 VALET-PC Valet MESSAGE IP Protection started successfully 2013/05/27 14:55:51 +0200 VALET-PC Valet DETECTION C:\Users\Valet\AppData\Local\Temp\119C.tmp.exe Spyware.Fareit QUARANTINE 2013/05/27 15:28:50 +0200 VALET-PC Valet DETECTION C:\Users\Valet\dxynbfvp.exe Trojan.FakeMS QUARANTINE 2013/05/27 18:09:39 +0200 VALET-PC Valet MESSAGE Starting protection 2013/05/27 18:09:39 +0200 VALET-PC Valet MESSAGE Protection started successfully 2013/05/27 18:09:39 +0200 VALET-PC Valet MESSAGE Starting IP protection 2013/05/27 18:09:44 +0200 VALET-PC Valet MESSAGE IP Protection started successfully 2013/05/27 18:37:07 +0200 VALET-PC Valet DETECTION C:\Users\Valet\AppData\Roaming\hlpthlp.exe Spyware.Fareit QUARANTINE Code:
ATTFilter 2013/05/29 00:26:40 +0200 VALET-PC Valet DETECTION C:\Users\Valet\dxynbfvp.exe Trojan.FakeMS QUARANTINE 2013/05/29 19:19:14 +0200 VALET-PC Valet MESSAGE Starting protection 2013/05/29 19:19:14 +0200 VALET-PC Valet MESSAGE Protection started successfully 2013/05/29 19:19:14 +0200 VALET-PC Valet MESSAGE Starting IP protection 2013/05/29 19:19:22 +0200 VALET-PC Valet MESSAGE IP Protection started successfully 2013/05/29 19:19:35 +0200 VALET-PC Valet DETECTION C:\Users\Valet\AppData\Local\Temp\1347329303.exe Spyware.Fareit QUARANTINE 2013/05/29 19:19:44 +0200 VALET-PC Valet DETECTION C:\Users\Valet\AppData\Local\Temp\1347336745.exe Trojan.Agent.ED QUARANTINE 2013/05/29 19:39:59 +0200 VALET-PC Valet MESSAGE Executing scheduled update: Daily 2013/05/29 19:40:12 +0200 VALET-PC Valet MESSAGE Starting database refresh 2013/05/29 19:40:12 +0200 VALET-PC Valet MESSAGE Stopping IP protection 2013/05/29 19:40:12 +0200 VALET-PC Valet MESSAGE Scheduled update executed successfully: database updated from version v2013.05.27.03 to version v2013.05.29.06 2013/05/29 19:40:12 +0200 VALET-PC Valet MESSAGE IP Protection stopped successfully 2013/05/29 19:40:15 +0200 VALET-PC Valet MESSAGE Database refreshed successfully 2013/05/29 19:40:15 +0200 VALET-PC Valet MESSAGE Starting IP protection 2013/05/29 19:40:19 +0200 VALET-PC Valet MESSAGE IP Protection started successfully 2013/05/29 21:44:45 +0200 VALET-PC Valet DETECTION C:\Users\Valet\dxynbfvp.exe Trojan.FakeMS QUARANTINE Code:
ATTFilter 2013/05/30 15:25:47 +0200 VALET-PC Valet MESSAGE Starting protection 2013/05/30 15:25:47 +0200 VALET-PC Valet MESSAGE Protection started successfully 2013/05/30 15:25:47 +0200 VALET-PC Valet MESSAGE Starting IP protection 2013/05/30 15:25:51 +0200 VALET-PC Valet DETECTION C:\Users\Valet\dxynbfvp.exe Trojan.FakeMS QUARANTINE 2013/05/30 15:25:54 +0200 VALET-PC Valet MESSAGE IP Protection started successfully hypercraft |
Hallo hypercraft und

Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten.
__________________![]() Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten. Eins vorneweg: Ich kann dir keine Garantien geben, dass ich alles finden werde. Bei schwerwiegenden Infektionen ist ein Formatieren und Neuinstallieren meist der schnellere und immer der sicherere Weg. Wenn du dich für eine Bereinigung entscheidest, dann sollten wir gründlich vorgehen. Bleib also dran, bis ich dir eindeutig mitteile, dass wir fertig sind. Auch wenn die auffälligen Symptome schon früh verschwinden, bedeutet das nicht, dass dein Rechner dann schon sauber und sicher ist. ![]()
Los geht's: Wir sollten zuerst einen Überblick gewinnen: Schritt 1 Downloade dir bitte defogger (von jpshortstuff) auf deinen Desktop.
Schritt 2 Bitte lade dir ![]()
Schritt 3 Lade dir bitte OTL (von Oldtimer) herunter und speichere es auf deinen Desktop.
Bitte poste in deiner nächsten Antwort:
Hallo Leo,

Vielen Dank für die schnelle Antwort und dafür, dass du mir hilfst
__________________Vielen Dank für die schnelle Antwort und dafür, dass du mir hilfst ![]() Vorneweg erst mal: Ich habe noch einen Scan mit Malwarebytes laufen lassen das Logfile poste ich gleich mit. Ich habe jetzt 15 Dateien in meinem Quarantäne Ordner. Log von Malwarebytes Code:
ATTFilter Malwarebytes Anti-Malware (PRO) www.malwarebytes.org Datenbank Version: v2013.05.30.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16576 Valet :: VALET-PC [Administrator] Schutz: Aktiviert 30.05.2013 15:40:26 2013 Log.txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 233179 Laufzeit: 2 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Daten: c:\users\valet\dxynbfvp.exe -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Valet\dxnckp.exe (Trojan.FakeMS) -> Keine Aktion durchgeführt. C:\Users\Valet\dxuiedevy.exe (Trojan.FakeMS) -> Keine Aktion durchgeführt. (Ende) Code:
ATTFilter defogger_disable by jpshortstuff ( Log created at 16:02 on 30/05/2013 (Valet) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- Code:
Hallo, dann bitte Combofix ausführen.
Bitte poste in deiner nächsten Antwort:
![]() | #5 |
![]() ![]() | ![]() Viren und Trojaner gefunden was passiert denn, wenn ich die Maus bewege ich habe sie nämlich versehntlich um einen Zentimeter bewegt. Bei mir hat sich ein Bildschirmschoner eingeschaltet und ich weiß jetzt nicht wann Combo fertig ist. PS: ich habe das an einem anderen Computer geschrieben. |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Viren und Trojaner gefunden Ah du kannst die Maus schon bewegen, um den Bildschirmschoner zu entfernen. Es geht vor allem darum, das man nichts am Rechner arbeitet und irgendwo rumklickt.
![]() ![]() | ![]() Viren und Trojaner gefunden alles in Ordnung der Scan ist gelaufen Code:
Hallo Philipp, wie läuft der Rechner jetzt?
ATTFilter :commands [emptytemp]
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte ![]()
Schritt 5 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
Der Rechner fährt seit ungefähr 10 min herunter (Neustart) ist das normal? ich blick das mit ESET nicht. Der Scan ist gelaufen und ich habe ich chrome deine URL eingegeben. Da steht jetzt die Webseite konnte nicht gefunden werden. Help please

auch wenn ich deine Angaben im Computer in die Suchfelder eingebe kommt nichts.
Hallo, ja Chrome wird das nicht finden.

Du musst einfach das File an diesem Pfad hier finden auf deinem Computer: C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt
wenn ich auf Start klicke und in die Suchleiste den Text eingebe kriege ich eine Fehlermeldung. Da steht dann "Zugriff verweigert". Was soll ich jetzt machen? Ich weiß auf jeden Fall, dass ESET 1 Bedrohung erkannt hat. Das habe ich nach dem Scan gesehen.
Wenn was gefunden wurde, sollten wir das Logfile schon sehen... Und wenn du nicht nach dem Pfad suchst, sondern über Start -> Computer -> C: -> Program Files -> etc. dich zu diesem Ordner durchklickst?
__________________ cheers, Leo |
![]() ![]() | ![]() Viren und Trojaner gefunden so funktionierts. Hier erst mal das Fixlog von OTL Code:
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Viren und Trojaner gefunden Hi, Zitat:
Ärgerlicherweise habe ich ESET bereits entfernt. Ich habe es neuinstalliert und es scannt gerade (kann noch dauern

Viele Grüße hypercraft

Also ich habe Adobe Reader installiert der Plugin Check sagt aber das Gegenteil???
