|
Log-Analyse und Auswertung: Verdacht auf MalwareWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.12.2013, 23:15 | #61 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verdacht auf Malware Sollte natürlich fixlist.txt heißen und nicht fixlog.txt
__________________ Logfiles bitte immer in CODE-Tags posten |
27.12.2013, 00:11 | #62 | |
| Verdacht auf MalwareZitat:
Und eine ahnung warum diese aktion nicht ausgeführt werden kann? Geändert von lakil (27.12.2013 um 00:22 Uhr) |
27.12.2013, 01:37 | #63 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verdacht auf Malware Tja ich glaub du machst da einiges falsch
__________________
__________________ |
27.12.2013, 07:46 | #64 |
| Verdacht auf Malware Lach...ok und was bitte? Geändert von lakil (27.12.2013 um 08:04 Uhr) |
27.12.2013, 16:15 | #65 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verdacht auf Malware Du setzt die Anleitung nicht 1:1 um
__________________ Logfiles bitte immer in CODE-Tags posten |
27.12.2013, 19:07 | #66 | |
| Verdacht auf MalwareZitat:
Ich glaub es ist eher so das du die Anleitung nicht zu 1:1 formulierst |
28.12.2013, 15:52 | #67 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verdacht auf MalwareZitat:
Komischerweise klappt die Umsetzung der Anleitung bei allen anderen hier auch, also bitte nochmal sorgfältiger lesen und arbeiten
__________________ Logfiles bitte immer in CODE-Tags posten |
29.12.2013, 06:54 | #68 | |
| Verdacht auf MalwareZitat:
Fehler Meldung:No Fixlog found.Fixlog schould be.....same directory as FRST tool.... Beide Dateien befinden sich auf dem desktop...Hallo! Deutlicher gehts kaum oder? Bei mir funtktioniert dieser schritt nicht...warum..?`weiss ich auch nicht.... Habe FRST64 neu herunter geladen...klappt aber nicht Soll ich das Fixlog komplett löschen und dann neu erstellen?Headbang Wenn Sie mir jetzt nicht weiter helfen wollen können wir das hiermit auch beenden meinetwegen. |
29.12.2013, 21:06 | #69 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verdacht auf MalwareZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
30.12.2013, 06:00 | #70 | |
| Verdacht auf MalwareZitat:
Die datei überschrieben als Fixlist.txt Auf dem desktop heisst die Datei Fixlog. Daran liegt es nicht....es heisst ja das die beiden Dateien Fixlog und FRST64 angeblich beide nicht auf dem Desktop sind was jedoch falsch ist. |
30.12.2013, 11:09 | #71 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verdacht auf Malware Sry keine Ahung was du da treibst...lösch einfach alle Dateien und mach es nochmal
__________________ Logfiles bitte immer in CODE-Tags posten |
30.12.2013, 11:36 | #72 |
| Verdacht auf Malware Okey...lach Jetzt hab ichs... Code:
ATTFilter result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 29-12-2013 01 Ran by Wolke at 2013-12-30 11:30:15 Run:2 Running from C:\Users\W\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.search.yahoo.com/?type=198484&fr=spigot-yhp-ie SearchScopes: HKLM - DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2413} URL = SearchScopes: HKCU - DefaultScope {5DAA9480-0CE9-4C6A-8044-5D63972C8BD9} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=198484&p={searchTerms} SearchScopes: HKCU - {5DAA9480-0CE9-4C6A-8044-5D63972C8BD9} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=198484&p={searchTerms} FF Homepage: hxxp://de.search.yahoo.com/?type=198484&fr=spigot-yhp-ff FF Keyword.URL: hxxp://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=198484&p= ***************** HKCU\Software\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value deleted successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{5DAA9480-0CE9-4C6A-8044-5D63972C8BD9} => Key deleted successfully. HKCR\CLSID\{5DAA9480-0CE9-4C6A-8044-5D63972C8BD9} => Key not found. Firefox homepage deleted successfully. Firefox Keyword.URL deleted successfully. ==== End of Fixlog ==== |
30.12.2013, 11:41 | #73 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verdacht auf Malware Geht doch Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
30.12.2013, 11:44 | #74 |
| Verdacht auf Malware Nein is es leider nicht Dieser schritt hat nix gebracht..... Nach wie vor erscheinen diese Seiten in allen 3 ie explorern Ich habe vorbeugende masnahmen schon gertroffen gehabt mit Cookie Monster und Noscript kenn mich damit auch aus aber habe natürlich keine erweitertes wissen darüber. Solche sacchen passieren eher beim download verschiedener programme meiner meinung nach.......... hmm Geändert von lakil (30.12.2013 um 11:50 Uhr) |
30.12.2013, 12:54 | #75 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verdacht auf MalwareZitat:
Du kannst nur einen Internet Explorer installiert und nicht drei verschiedene Versionen aufeinmal. Führ auch mal den Shortcut Cleaner aus Downloade dir bitte Shortcut Cleaner (by Grinler) auf deinen Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Verdacht auf Malware |
browser, browser hijacker, chrome, cleaner, daraus, eingebe, erstell, erstellt, firefox, free, logfile, malwar, malware, registry, registry cleaner, seite, seiten, start, tool, verdacht |