|
Log-Analyse und Auswertung: Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.05.2014, 12:42 | #16 |
/// Malwareteam | Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919 Das ist leider immernoch nicht das richtige Logfile. Hast du den Schritt in der Anleitung befolgt und nach dem Scan das Ergebnis exportiert und auf dem Desktop als Mbam.txt (oder anderer Dateiname) gespeichert? Wenn nicht, bitte den Scan wiederholen und genau die Anleitung befolgen .
__________________ Gruß, Jonas |
01.05.2014, 15:55 | #17 |
| Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919 Lieber Jonas, ich hoffe, das ist es jetzt. Man muss vor dem in Quarantäte stellen die LogDatei erstellen, und offensichtlich nicht danach
__________________hier nun mbam.txt Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 01.05.2014 Suchlauf-Zeit: 16:48:09 Logdatei: mbam.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.05.01.07 Rootkit Datenbank: v2014.03.27.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Chameleon: Deaktiviert Betriebssystem: Windows Vista Service Pack 2 CPU: x86 Dateisystem: NTFS Benutzer: Bernd Schumacher Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 270347 Verstrichene Zeit: 30 Min, 3 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 2 PUP.Optional.TheBestDeals.A, C:\Users\Bernd Schumacher\AppData\Local\Google\Chrome\User Data\Default\Extensions\ikcggonfhgaingjbhjanbibmlfeomooc, , [9d637c84a65a8f712c0760125ca611ef], PUP.Optional.TheBestDeals.A, C:\Users\Bernd Schumacher\AppData\Local\Google\Chrome\User Data\Default\Extensions\ikcggonfhgaingjbhjanbibmlfeomooc\1.158.0.0_0, , [9d637c84a65a8f712c0760125ca611ef], Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) 1000 Dank trini |
01.05.2014, 18:58 | #18 | ||||||||
/// Malwareteam | Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919 Jop, das ist das richtige Logfile. Wenn du jetzt keine Probleme mehr hast, sind wir fertig .
__________________Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter 2014-04-26 15:03 - 2014-04-26 15:03 - 00000000 ____D () C:\ProgramData\CDB 2014-04-26 15:02 - 2014-04-26 15:04 - 00000163 _____ () C:\Windows\Reimage.ini 2014-04-26 15:01 - 2014-04-26 15:01 - 00797560 _____ (Reimage®) C:\Users\Bernd Schumacher\Downloads\ReimageRepair.exe AlternateDataStreams: C:\ProgramData\TEMP:6152D44C AlternateDataStreams: C:\ProgramData\TEMP:66B13F37 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
Updates Adobe Reader Version XI (11.0.06)
Cleanup Falls du Malwarebytes Anti-Malware und den ESET Online Scanner nicht mehr behalten möchtest, kannst du diese über die Systemsteuerung deinstallieren. Ich empfehle dir, mindestens ein Programm zu behalten (näheres in den Tipps). Windows XP: Start --> Systemsteuerung --> Kategorieansicht auswählen (falls nicht voreingestellt) --> SoftwareDie Reihenfolge ist hier entscheidend.
In deinen Logfiles sehe ich im Moment keine schädlichen Einträge mehr, du bist in meinen Augen Clean. Für die Zukunft habe ich dir Tipps aufgeschrieben, damit du uns in nächster Zeit nicht mehr brauchst . Tipps - Frequently Asked Questions (FAQ)/Häufig gestellte Fragen Welcher Antivirenscanner ist der beste?
Aber Updates muss ich immer installieren, oder?
Ok, muss ich auf etwas achten, wenn ich im Internet surfe?
Welche Programme sollte ich nicht verwenden?
Gibt es noch weitere Tipps, um mich zu schützen? Wenn dich das Thema Computersicherheit interessiert und du noch mehr Tipps und Tricks zum Schutz deines Rechners haben willst, ist der Emsisoft Blog genau richtig für dich .
Wenn du die Arbeit des Trojaner-Boards unterstützen möchtest, kannst du gerne spenden . Ich wünsche dir eine schöne und malwarefreie Zeit .
__________________ |
02.05.2014, 12:51 | #19 |
| Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919 Lieber Jonas, hier est mal der fixlog.txt Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:01-05-2014 Ran by Bernd Schumacher at 2014-05-02 13:30:44 Run:2 Running from C:\Users\Bernd Schumacher\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** 2014-04-26 15:03 - 2014-04-26 15:03 - 00000000 ____D () C:\ProgramData\CDB 2014-04-26 15:02 - 2014-04-26 15:04 - 00000163 _____ () C:\Windows\Reimage.ini 2014-04-26 15:01 - 2014-04-26 15:01 - 00797560 _____ (Reimage®) C:\Users\Bernd Schumacher\Downloads\ReimageRepair.exe AlternateDataStreams: C:\ProgramData\TEMP:6152D44C AlternateDataStreams: C:\ProgramData\TEMP:66B13F37 ***************** C:\ProgramData\CDB => Moved successfully. C:\Windows\Reimage.ini => Moved successfully. C:\Users\Bernd Schumacher\Downloads\ReimageRepair.exe => Moved successfully. C:\ProgramData\TEMP => ":6152D44C" ADS removed successfully. C:\ProgramData\TEMP => ":66B13F37" ADS removed successfully. ==== End of Fixlog ==== Vielen Dank für die ganze Mühe und ich werde die Tipps beherzigen. Noch eine Frage, Malware und ESET sind ja Testprogramme, die wohl demnächst ablaufen werden. Empfiehlst Du einen Kauf? Und wenn ja, erscheint mir ESET wohl das umfassendeste Programm. Gehe ich damit recht in der Annahme? Gruß trini |
02.05.2014, 13:29 | #20 | ||
/// Malwareteam | Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919 Hi Trini193, Zitat:
Zitat:
Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht, damit erhalte ich keine Benachrichtungen über neue Antworten in diesem Thread. Solltest Du das Thema erneut brauchen, schicke mir bitte eine private Nachricht. Jeder Andere bitte hier klicken und einen eigenen Thread erstellen.
__________________ Gruß, Jonas |
Themen zu Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919 |
adware/agentcv.a.2919, fehlermeldung, fenster, freundin, gmer, gutes, hallo zusammen, infiziert, kaufen, mozilla, neuer, problem, programme, rechner, rojaner gefunden, scan, seite, seiten, tab, trojaner, ungefragt, verschiedene, veränderte, wirklich, würde, zahlen, zusammen |