Plagegeister aller Art und deren Bekämpfung: Trojaner: JS/Redirector.NL von Microsoft Security Essentials entdeckt und entfernt. Reicht das?
Trojaner: JS/Redirector.NL von Microsoft Security Essentials entdeckt und entfernt. Reicht das? Hallo, ich habe gestern einen vollständigen System-Scan durchgeführt und dabei wurde der o. g. Trojaner gefunden. Ich habe ihn laut Anweisung von Microsoft Sec. Ess. entfernt. Nun habe ich aber Angst, dass das vielleicht nicht ausreicht. Beim letzten TRojaner hatte Mic. Sec. Ess ebenfalls nichts mehr gefunden, aber mit Hilfe des Boards wurde tiefer geforscht und noch etwas entdeckt. Ich bin auch nicht sicher, was für einen Schaden dieser Trojaner angerichtet haben könnte - die Google-Suche hat mir nicht wirklich geholfen. Für Hilfe und Infos in "Laien-Sprache" LG Lea
![]() | #2 |
Trojaner: JS/Redirector.NL von Microsoft Security Essentials entdeckt und entfernt. Reicht das? Hallo Lea und
__________________![]() Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und bei einem Befall durch Malware immer der sicherste Weg. Adware lässt sich in den allermeisten Fällen problemlos entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Posten in Code Tags Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01 Ran by Tanja (administrator) on TANJAS-PC on 05-04-2014 10:52:30 Running from C:\Users\Tanja\Desktop Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard Internet Explorer Version 7 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe (Microsoft Corporation) C:\Windows\system32\SLsvc.exe () C:\Program Files\ASUS\ATK Hotkey\ASLDRSrv.exe () C:\Program Files\ATKGFNEX\GFNEXSrv.exe (Agere Systems) C:\Windows\system32\agrsmsvc.exe (Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LSSrvc.exe () C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe () C:\Program Files\ASUS\ASUS Live Update\ALU.exe () C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe (ASUS) C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe (Realtek Semiconductor) C:\Windows\RtHDVCpl.exe (ASUS) C:\Program Files\ASUS\ATK Media\DMedia.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe (Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuschd2.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Hewlett-Packard Co.) C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe () C:\Program Files\ASUS\ATK Hotkey\MsgTranAgt.exe (ASUS) C:\Program Files\ASUS\ATK Hotkey\HControl.exe () C:\Program Files\Wireless Console 2\wcourier.exe (ASUS) C:\Program Files\ASUS\ASUS CopyProtect\aspg.exe (ATK) C:\Program Files\P4G\BatteryLife.exe (ATK) C:\Program Files\ASUS\Splendid\ACMON.exe (ASUSTeK) C:\Windows\System32\ACEngSvr.exe (ASUS) C:\Program Files\ASUS\ATK Hotkey\ATKOSD.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe () C:\Program Files\ASUS\ATK Hotkey\KBFiltr.exe () C:\Program Files\ASUS\ATK Hotkey\WDC.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\WINWORD.EXE (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\system32\conime.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Windows Defender] - C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-21] (Microsoft Corporation) HKLM\...\Run: [HControlUser] - C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe [98304 2008-01-12] () HKLM\...\Run: [ATKOSD2] - C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe [7651328 2008-07-15] (ASUS) HKLM\...\Run: [NvCplDaemon] - C:\Windows\system32\NvCpl.dll [13548064 2008-07-25] (NVIDIA Corporation) HKLM\...\Run: [RtHDVCpl] - C:\Windows\RtHDVCpl.exe [6183456 2008-06-13] (Realtek Semiconductor) HKLM\...\Run: [ATKMEDIA] - C:\Program Files\ASUS\ATK Media\DMedia.exe [159744 2008-08-19] (ASUS) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1328424 2008-07-03] (Synaptics, Inc.) HKLM\...\Run: [MSC] - C:\Program Files\Microsoft Security Client\msseces.exe [951576 2014-03-11] (Microsoft Corporation) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [HP Software Update] - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard) HKLM\...\Run: [] - [X] HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKU\S-1-5-19\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\S-1-5-20\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\S-1-5-21-2901048779-3552651201-4229973121-1000\...\Run: [HP Officejet Pro 8600 (NET)] - C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe [1804648 2011-09-09] (Hewlett-Packard Co.) HKU\S-1-5-21-2901048779-3552651201-4229973121-1000\...\Run: [] - C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe HKU\S-1-5-21-2901048779-3552651201-4229973121-1000\...\Run: [WMPNSCFG] - C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation) HKU\S-1-5-21-2901048779-3552651201-4229973121-1000\...\MountPoints2: {f6ac11f6-9da0-11df-af2c-0023541763e3} - F:\Autorun.exe Startup: C:\Users\Tanja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Officejet Pro 8600 (Netzwerk).lnk ShortcutTarget: Tintenwarnungen überwachen - HP Officejet Pro 8600 (Netzwerk).lnk -> C:\Program Files\HP\HP Officejet Pro 8600\Bin\HPStatusBL.dll (Hewlett-Packard Co.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.asus.com HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.asus.com SearchScopes: HKCU - DefaultScope {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = SearchScopes: HKCU - {F29458AB-52A2-44EE-9786-3E80BCE21F5A} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=302398&p={searchTerms} BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] FireFox: ======== FF ProfilePath: C:\Users\Tanja\AppData\Roaming\Mozilla\Firefox\Profiles\8883j344.default FF DefaultSearchEngine: Amazon.de FF SelectedSearchEngine: Amazon.de FF Homepage: hxxp://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_12_0_0_77.dll () FF Plugin: @eleco.com/o2cplayer - C:\Program Files\o2c Player\npO2CPlayer.DLL (Eleco plc) FF Plugin: @Google.com/GoogleEarthPlugin - C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Program Files\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Program Files\Google\Update\\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Program Files\Google\Update\\npGoogleUpdate3.dll (Google Inc.) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\NPOFF12.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Users\Tanja\AppData\Roaming\Mozilla\Firefox\Profiles\8883j344.default\searchplugins\leo-deu-eng.xml FF SearchPlugin: C:\Users\Tanja\AppData\Roaming\Mozilla\Firefox\Profiles\8883j344.default\searchplugins\searchplugins-backup FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Move Media Player - C:\Users\Tanja\AppData\Roaming\Mozilla\Firefox\Profiles\8883j344.default\Extensions\moveplayer@movenetworks.com [2010-08-01] FF Extension: No Name - C:\Users\Tanja\AppData\Roaming\Mozilla\Firefox\Profiles\8883j344.default\Extensions\temp [2010-08-01] FF Extension: Adblock - C:\Users\Tanja\AppData\Roaming\Mozilla\Firefox\Profiles\8883j344.default\Extensions\{34274bf4-1d97-a289-e984-17e546307e4f} [2010-08-01] FF Extension: Blockfall - C:\Users\Tanja\AppData\Roaming\Mozilla\Firefox\Profiles\8883j344.default\Extensions\{50cfc120-6dc2-4851-b9b2-7355c888da0a} [2010-08-01] FF Extension: Clines - C:\Users\Tanja\AppData\Roaming\Mozilla\Firefox\Profiles\8883j344.default\Extensions\{616f2aa8-9674-4009-90de-94ce4ea9d29a} [2010-08-01] FF Extension: FireGestures - C:\Users\Tanja\AppData\Roaming\Mozilla\Firefox\Profiles\8883j344.default\Extensions\firegestures@xuldev.org.xpi [2012-02-22] FF Extension: Adblock Plus - C:\Users\Tanja\AppData\Roaming\Mozilla\Firefox\Profiles\8883j344.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2012-02-22] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] Chrome: ======= CHR HomePage: hxxp://www.google.com CHR DefaultSearchURL: {google:baseURL}search?{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}sourceid=chrome&ie={inputEncoding}&q={searchTerms} ========================== Services (Whitelisted) ================= R2 ASLDRService; C:\Program Files\ASUS\ATK Hotkey\ASLDRSrv.exe [94208 2007-10-03] () R2 ATKGFNEXSrv; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [94208 2007-08-08] () R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [22216 2014-03-11] (Microsoft Corporation) R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [279776 2014-03-11] (Microsoft Corporation) R2 spmgr; C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe [125496 2007-08-03] () ==================== Drivers (Whitelisted) ==================== R2 ASMMAP; C:\Program Files\ATKGFNEX\ASMMAP.sys [13880 2007-07-24] () R3 ATSWPDRV; C:\Windows\System32\DRIVERS\ATSwpDrv.sys [146824 2007-06-17] (AuthenTec, Inc.) R3 DCamUSBET; C:\Windows\System32\DRIVERS\etDevice.sys [474624 2007-09-06] (eMPIA Technology, Inc.) R3 FiltUSBET; C:\Windows\System32\DRIVERS\etFilter.sys [206336 2007-10-15] (eMPIA Technology Inc.) R2 ghaio; C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys [20936 2007-08-03] () R0 giveio; C:\Windows\System32\giveio.sys [5248 1996-04-03] () R3 itecir; C:\Windows\System32\DRIVERS\itecir.sys [54784 2007-12-19] (ITE Tech. Inc. ) R3 kbfiltr; C:\Windows\System32\DRIVERS\kbfiltr.sys [15928 2008-06-03] ( ) R0 lullaby; C:\Windows\System32\DRIVERS\lullaby.sys [15416 2008-05-29] (Windows (R) Codename Longhorn DDK provider) R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [231960 2014-01-25] (Microsoft Corporation) R3 MTsensor; C:\Windows\System32\DRIVERS\ATKACPI.sys [7680 2006-12-15] (ATK0100) R3 ScanUSBET; C:\Windows\System32\DRIVERS\etScan.sys [6656 2007-09-06] (eMPIA Technology, Inc.) R0 speedfan; C:\Windows\System32\speedfan.sys [25240 2011-03-18] (Almico Software) R0 sptd; C:\Windows\System32\Drivers\sptd.sys [691696 2010-08-01] () R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796}; C:\Program Files\ASUS\AI TouchMedia\PlayMovie\000.fcl [61424 2008-05-20] (Cyberlink Corp.) U3 azylsjuz; C:\Windows\system32\Drivers\azylsjuz.sys [0 ] (Microsoft Corporation) S3 IpInIp; system32\DRIVERS\ipinip.sys [X] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-04-05 10:52 - 2014-04-05 10:52 - 00012811 _____ () C:\Users\Tanja\Desktop\FRST.txt 2014-04-05 10:52 - 2014-04-05 10:52 - 00000000 ____D () C:\FRST 2014-04-05 10:51 - 2014-04-05 10:51 - 01145856 _____ (Farbar) C:\Users\Tanja\Desktop\FRST.exe 2014-04-01 18:26 - 2014-04-01 18:27 - 00000000 ____D () C:\Program Files\Mozilla Firefox 2014-03-20 10:20 - 2014-03-20 10:20 - 00000000 ____D () C:\Users\Tanja\AppData\Local\Skype 2014-03-20 10:20 - 2014-03-20 10:20 - 00000000 ____D () C:\Program Files\Common Files\Skype 2014-03-15 10:34 - 2014-03-15 22:57 - 87758538 _____ () C:\Users\Tanja\Documents\Dia Show Papa 70 2.pptx 2014-03-14 09:08 - 2014-02-07 12:38 - 02050560 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-03-14 09:08 - 2014-02-03 12:37 - 00505344 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll 2014-03-14 09:07 - 2014-02-19 11:39 - 01177600 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-03-14 09:07 - 2014-02-19 11:39 - 00834048 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-03-14 09:07 - 2014-02-19 11:39 - 00671232 _____ (Microsoft Corporation) C:\Windows\system32\mstime.dll 2014-03-14 09:07 - 2014-02-19 11:39 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2014-03-14 09:07 - 2014-02-19 11:38 - 06119424 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-03-14 09:07 - 2014-02-19 11:38 - 03627008 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-03-14 09:07 - 2014-02-19 11:38 - 00498688 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-03-14 09:07 - 2014-02-19 11:38 - 00480256 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2014-03-14 09:07 - 2014-02-19 11:38 - 00380928 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-03-14 09:07 - 2014-02-19 11:38 - 00271872 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-03-14 09:07 - 2014-02-19 11:38 - 00193024 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2014-03-14 09:07 - 2014-02-19 11:38 - 00180736 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-03-14 09:07 - 2014-02-19 11:38 - 00027648 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-03-14 09:07 - 2014-02-19 11:38 - 00019456 _____ (Microsoft Corporation) C:\Windows\system32\corpol.dll 2014-03-14 09:07 - 2014-02-19 10:13 - 00389632 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2014-03-14 09:07 - 2014-02-19 10:04 - 01383424 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-03-14 09:07 - 2014-01-30 09:46 - 00876032 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll 2014-03-14 09:07 - 2013-11-13 02:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2014-03-07 13:44 - 2014-03-15 10:31 - 91848217 _____ () C:\Users\Tanja\Documents\Dia Show Papa 70.pptx ==================== One Month Modified Files and Folders ======= 2014-04-05 10:52 - 2014-04-05 10:52 - 00012811 _____ () C:\Users\Tanja\Desktop\FRST.txt 2014-04-05 10:52 - 2014-04-05 10:52 - 00000000 ____D () C:\FRST 2014-04-05 10:51 - 2014-04-05 10:51 - 01145856 _____ (Farbar) C:\Users\Tanja\Desktop\FRST.exe 2014-04-05 10:46 - 2010-09-08 12:07 - 00001096 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-04-05 09:57 - 2012-04-23 16:38 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-04-05 09:46 - 2010-09-08 12:07 - 00001092 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-04-05 09:40 - 2008-10-19 05:31 - 01310015 _____ () C:\Windows\WindowsUpdate.log 2014-04-05 09:31 - 2010-08-01 21:29 - 00148635 _____ () C:\ProgramData\nvModes.001 2014-04-05 09:18 - 2006-11-02 12:33 - 01418806 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-04-05 09:11 - 2012-04-28 11:25 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service 2014-04-05 09:11 - 2006-11-02 15:01 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-04-05 09:11 - 2006-11-02 14:47 - 00003616 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2014-04-05 09:11 - 2006-11-02 14:47 - 00003616 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2014-04-05 09:08 - 2011-01-27 09:29 - 00002155 _____ () C:\Windows\epplauncher.mif 2014-04-05 09:07 - 2011-01-27 09:27 - 00000000 ____D () C:\Program Files\Microsoft Security Client 2014-04-05 09:06 - 2010-08-01 21:06 - 00000000 ____D () C:\Users\Tanja\AppData\Roaming\Skype 2014-04-01 18:27 - 2014-04-01 18:26 - 00000000 ____D () C:\Program Files\Mozilla Firefox 2014-03-20 10:20 - 2014-03-20 10:20 - 00000000 ____D () C:\Users\Tanja\AppData\Local\Skype 2014-03-20 10:20 - 2014-03-20 10:20 - 00000000 ____D () C:\Program Files\Common Files\Skype 2014-03-20 10:20 - 2010-08-01 21:05 - 00000000 ___RD () C:\Program Files\Skype 2014-03-20 10:20 - 2010-08-01 21:05 - 00000000 ____D () C:\ProgramData\Skype 2014-03-18 21:35 - 2013-08-19 18:54 - 00000000 ____D () C:\Windows\system32\MRT 2014-03-18 21:35 - 2008-10-19 06:45 - 00001076 _____ () C:\Windows\bthservsdp.dat 2014-03-18 21:35 - 2006-11-02 15:01 - 00032578 _____ () C:\Windows\Tasks\SCHEDLGU.TXT 2014-03-18 21:33 - 2006-11-02 12:24 - 87350280 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe 2014-03-15 23:09 - 2006-11-02 13:18 - 00000000 ____D () C:\Windows\rescache 2014-03-15 22:59 - 2010-08-01 21:28 - 00148635 _____ () C:\ProgramData\nvModes.dat 2014-03-15 22:57 - 2014-03-15 10:34 - 87758538 _____ () C:\Users\Tanja\Documents\Dia Show Papa 70 2.pptx 2014-03-15 22:54 - 2010-08-01 16:55 - 00045056 _____ () C:\Windows\system32\acovcnt.exe 2014-03-15 22:53 - 2006-11-02 14:47 - 00445848 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-03-15 12:04 - 2012-09-19 13:08 - 00008058 _____ () C:\Windows\setupact.log 2014-03-15 10:31 - Ruhe in Frieden † 2019 ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner: JS/Redirector.NL von Microsoft Security Essentials entdeckt und entfernt. Reicht das? Hallo Lea59, ich seh da nichts schädliches in deinen Logs, trotzdem lege ich dir unsere Kontrollscans ans Herz, einfach, um noch sicherer zu gehen. ![]() Schritt 1 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 2 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern ![]() ESET Online Scanner
Schritt 3 Starte noch einmal FRST.
Ruhe in Frieden † 2019 ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner: JS/Redirector.NL von Microsoft Security Essentials entdeckt und entfernt. Reicht das? Hallo, ich habe schon länger keine Antwort mehr von Dir erhalten. Benötigst Du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von Dir höre, gehe ich davon aus, dass sich das Thema erledigt hat. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen. |
Ruhe in Frieden † 2019 ![]() ![]() ![]() ![]() ![]() | ![]() Trojaner: JS/Redirector.NL von Microsoft Security Essentials entdeckt und entfernt. Reicht das? Fehlende Rückmeldung Schicke bitte eine PM an mich falls Du weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ --> Trojaner: JS/Redirector.NL von Microsoft Security Essentials entdeckt und entfernt. Reicht das? |
