![]() |
|
Plagegeister aller Art und deren Bekämpfung: 21 Objekte in Avira QuarantäneWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Malwareteam ![]() ![]() ![]() | ![]() 21 Objekte in Avira Quarantäne Hallo ich seh da im Moment keine Malware mehr in den Logfiles. Daher schauen wir uns jetzt einmal die Festplatten an. Schritt 1: Downloade Dir bitte ![]()
Schritt 2: Achtung: der ESET Scan kann mehrere Stunden dauern, je nach Plattengröße ![]() ESET Online Scanner
Schritt 3: poste bitte ein neues FRST Logfile UND eine neue Addittions.txt. Setze dazu den Haken bei additionals.txt und Drücke SCAN Poste die beiden Logfiles hier |
![]() | #2 |
![]() | ![]() 21 Objekte in Avira QuarantäneCode:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.24.05 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 10.0.9200.16686 Opa :: OPA-PC [Administrator] Schutz: Aktiviert 24.09.2013 12:02:11 mbam-log-2013-09-24 (12-02-11).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 215104 Laufzeit: 6 Minute(n), Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=f1f9ba4cef1ff047b54a710fbcd8a322 # engine=15237 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-09-24 11:34:37 # local_time=2013-09-24 01:34:37 (+0100, Mitteleuropäische Sommerzeit) # country="Austria" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 97 152733 150693782 145478 0 # compatibility_mode=5893 16776573 100 94 8562 131653668 0 0 # scanned=143994 # found=1 # cleaned=0 # scan_time=4879 sh=818084DDC2BC3CEB88238496F4088EAFE925011C ft=0 fh=0000000000000000 vn="Win32/Reveton.M trojan" ac=I fn="C:\Windows\pss\regmonstd.lnk.Startup" |
![]() | #3 |
/// Malwareteam ![]() ![]() ![]() | ![]() 21 Objekte in Avira Quarantäne Hi
__________________lösche die FRST Daten nochmal. und downloade es auf den Desktop. Versuche das einmal bitte
__________________ |
![]() | #4 |
![]() | ![]() 21 Objekte in Avira Quarantäne Ich habs nochmal gelöscht und neu runtergeladen, PC neu gestartet.. und bekomm immer wieder dieselbe Fehlermeldung. Ist der Trojaner der vorhin gefunden wurde eigentlich jetzt schon gelöscht? Nein oder? Sorry, bin komplett unbegabt was PCs betrifft :-) |
![]() | #5 |
/// Malwareteam ![]() ![]() ![]() | ![]() 21 Objekte in Avira Quarantäne Hi, du meinst den hier: Code:
ATTFilter "C:\Windows\pss\regmonstd.lnk.Startup" Schritt 2: Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden ).
|
![]() |
Themen zu 21 Objekte in Avira Quarantäne |
appdata, cache, exp/cve-2013-2423.f.gen, exp/java.hlp.ck, files, funde, html/expkit.gen3, html/rce.gen3, interne, java, java/dldr.dermit.is, java/jogek.caw, machbar, neu, roaming, spielen, system, system neu, tr/psw.zbot.339968.104, tr/spy.zbot.257024, tr/spy.zbot.kqal, treiber, win32/reveton.m, works |