|
Log-Analyse und Auswertung: Hilfe bei Trojaner!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.07.2013, 14:23 | #1 |
| Hilfe bei Trojaner! Hallo! Ich hatte schon einmal ein Problem mit einem Trojaner auf meinem Laptop. Jetzt ist mir das gleiche auf dem PC passiert. Der Virus ist erneut in Form einer Sperre von der Polizei gekommen und dieses mal haben sich diese Typen sogar in die Webcam eingeschlichen und von meinem Vater ein Foto gemacht. Da ich diesen ersten Trojaner durch eure Hilfe losgeworden bin dachte ich ich bitte euch noch einmal um eure Hilfe! Der Virus ist nur auf einem Konto drauf. Auf allen anderen kann man den PC wie gewohnt benutzen. Ich hoffe ich kann diesen Virus ohne Dateien zu verlieren los werden und ich hoffe auch dass mir so schnell wie möglich geholfen wird. Vielen Dank schon mal im Voraus. Sabine |
17.07.2013, 15:11 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hilfe bei Trojaner! Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die jemals fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
17.07.2013, 15:50 | #3 |
| Hilfe bei Trojaner!Code:
ATTFilter Exportierte Ereignisse: 15.07.2013 08:24 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Joachim Schmucker\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10\6de685ca-460d52f3' enthielt einen Virus oder unerwünschtes Programm 'EXP/Java.HLP.OB' [exploit]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '555b3a18.qua' verschoben! 14.07.2013 14:13 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Joachim Schmucker\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15\103fa24f-74559b5b' enthielt einen Virus oder unerwünschtes Programm 'TR/PSW.Fareit.C.1281' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1f4d4130.qua' verschoben! 14.07.2013 14:13 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Joachim Schmucker\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23\53d90297-63f7c0cf' enthielt einen Virus oder unerwünschtes Programm 'JAVA/Dldr.Obfshlp.OB' [virus]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d411bdb.qua' verschoben! 14.07.2013 14:13 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Joachim Schmucker\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23\53d90297-68333d52' enthielt einen Virus oder unerwünschtes Programm 'JAVA/Dldr.Obfshlp.OB' [virus]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55d6347c.qua' verschoben! 14.07.2013 14:13 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Joachim Schmucker\AppData\Local\Google\Chrome\User Data\Default\Cache\f_001250' enthielt einen Virus oder unerwünschtes Programm 'JS/Blacole.GB.165' [virus]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3cf923e3.qua' verschoben! 14.07.2013 14:13 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Joachim Schmucker\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\MMG6JI6B\q[1].htm' enthielt einen Virus oder unerwünschtes Programm 'JS/Blacole.GB.158' [virus]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '797c0ed9.qua' verschoben! 14.07.2013 13:22 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Joachim Schmucker\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\MMG6JI6B\q[1].htm' wurde ein Virus oder unerwünschtes Programm 'JS/Blacole.GB.158' [virus] gefunden. Ausgeführte Aktion: Zugriff verweigern |
17.07.2013, 15:51 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hilfe bei Trojaner! Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
19.07.2013, 17:02 | #5 |
| Hilfe bei Trojaner! Ich verstehe die Bedienung von FRST nicht und es klappt auch nicht so wie ausgeschrieben. Gibt es noch eine andere Möglichkeit? Danke |
20.07.2013, 00:41 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hilfe bei Trojaner! Was bitte verstehst du da nicht? Ich kann die Anleitung nicht neu erfinden
__________________ --> Hilfe bei Trojaner! |
Themen zu Hilfe bei Trojaner! |
andere, anderen, dateien, erneut, exp/java.hlp.ob, foto, geholfen, hilfe bei trojaner, hoffe, java/dldr.obfshlp.ob, js/blacole.gb, losgeworden, loswerden, polizei, problem, schnell, sperre, trojaner, typen, vater, verliere, verlieren, virus, webcam |