|
Log-Analyse und Auswertung: Virus-Meldungen durch AntiVir - InstallBrain.GenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.10.2013, 09:47 | #1 |
| Virus-Meldungen durch AntiVir - InstallBrain.Gen Hallo zusammen. Gestern lief auf meinem Laptop, der momentan von meiner Mutter in Beschlag genommen wird mal wieder AntiVir durch. Dabei kam folgendes Log bei raus: Code:
ATTFilter Beginne mit der Suche in 'C:\' C:\$Recycle.Bin\S-1-5-21-829297313-3982514991-2473458313-1014\$RJ1O639.exe [FUND] Enthält Erkennungsmuster der Anwendung APPL/InstallBrain.Gen C:\Users\Erebor\AppData\Local\Temp\RarSFX0\platform\Admin\AdminServer.dll [FUND] Die Datei ist mit einem ungewöhnlichen Laufzeitpacker komprimiert (PCK/UPACK). Bitte verifizieren Sie den Ursprung dieser Datei. C:\Users\Erebor\AppData\Local\Temp\RarSFX1\DATOS.exe [0] Archivtyp: 7-Zip SFX (self extracting) [FUND] Die Datei ist mit einem ungewöhnlichen Laufzeitpacker komprimiert (PCK/UPACK). Bitte verifizieren Sie den Ursprung dieser Datei. [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\Erebor\AppData\Local\Temp\RarSFX1\platform\Admin\AdminServer.dll [FUND] Die Datei ist mit einem ungewöhnlichen Laufzeitpacker komprimiert (PCK/UPACK). Bitte verifizieren Sie den Ursprung dieser Datei. C:\Users\Mum.Gorgoroth\AppData\Local\Temp\bEtfThBI.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallCo.CI C:\Users\Mum.Gorgoroth\AppData\Local\Temp\IWpn4TvL.exe.part [FUND] Enthält Erkennungsmuster der Anwendung APPL/InstallBrain.Gen Beginne mit der Suche in 'D:\' <DATA> Beginne mit der Desinfektion: C:\Users\Mum.Gorgoroth\AppData\Local\Temp\IWpn4TvL.exe.part [FUND] Enthält Erkennungsmuster der Anwendung APPL/InstallBrain.Gen [WARNUNG] Die Datei wurde ignoriert. C:\Users\Mum.Gorgoroth\AppData\Local\Temp\bEtfThBI.exe.part [FUND] Enthält Erkennungsmuster der Adware ADWARE/InstallCo.CI [WARNUNG] Die Datei wurde ignoriert. C:\Users\Erebor\AppData\Local\Temp\RarSFX1\platform\Admin\AdminServer.dll [FUND] Die Datei ist mit einem ungewöhnlichen Laufzeitpacker komprimiert (PCK/UPACK). Bitte verifizieren Sie den Ursprung dieser Datei. [WARNUNG] Die Datei wurde ignoriert. C:\Users\Erebor\AppData\Local\Temp\RarSFX1\DATOS.exe [FUND] Die Datei ist mit einem ungewöhnlichen Laufzeitpacker komprimiert (PCK/UPACK). Bitte verifizieren Sie den Ursprung dieser Datei. [WARNUNG] Die Datei wurde ignoriert. C:\Users\Erebor\AppData\Local\Temp\RarSFX0\platform\Admin\AdminServer.dll [FUND] Die Datei ist mit einem ungewöhnlichen Laufzeitpacker komprimiert (PCK/UPACK). Bitte verifizieren Sie den Ursprung dieser Datei. [WARNUNG] Die Datei wurde ignoriert. C:\$Recycle.Bin\S-1-5-21-829297313-3982514991-2473458313-1014\$RJ1O639.exe [FUND] Enthält Erkennungsmuster der Anwendung APPL/InstallBrain.Gen [WARNUNG] Die Datei wurde ignoriert. Kommt halt von 7-Zip. Womit ich halt nix anfangen kann ist "IWpn4TvL.exe.part", bzw. "APPL/InstallBrain.Gen" Hoffe einer von euch hat da ne Idee, wo das herkommt. Schonmal besten dank im vorraus. Mfg cipher84 |
09.10.2013, 13:09 | #2 |
/// TB-Ausbilder | Virus-Meldungen durch AntiVir - InstallBrain.Gen Hi,
__________________tönt nicht bedrohlich. Mach bitte einen FRST-Scan: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
16.10.2013, 12:24 | #3 |
/// TB-Ausbilder | Virus-Meldungen durch AntiVir - InstallBrain.Gen Hi,
__________________ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos.
__________________ |
22.10.2013, 20:56 | #4 |
/// TB-Ausbilder | Virus-Meldungen durch AntiVir - InstallBrain.Gen Fehlende Rückmeldung Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten. Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu Virus-Meldungen durch AntiVir - InstallBrain.Gen |
7-zip, admin, adware, antivir, anwendung, appdata, archiv, archive, beste, besten, code, datei, dateien, enthält, folge, folgendes, fund, gen, infizierte, laptop, log, suche, tan, temp, users, virus-meldungen, warnung |