|
Plagegeister aller Art und deren Bekämpfung: TR/Dldr.Esitgun.A eingefangenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.05.2014, 19:36 | #16 |
| TR/Dldr.Esitgun.A eingefangen OK hier nochmal das von Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Protection, 04.05.2014 19:27:13, SYSTEM, JUTTA-PRIVAT, Protection, Malware Protection, Starting, Protection, 04.05.2014 19:27:13, SYSTEM, JUTTA-PRIVAT, Protection, Malware Protection, Started, Protection, 04.05.2014 19:27:13, SYSTEM, JUTTA-PRIVAT, Protection, Malicious Website Protection, Starting, Protection, 04.05.2014 19:27:14, SYSTEM, JUTTA-PRIVAT, Protection, Malicious Website Protection, Started, Update, 04.05.2014 19:29:25, SYSTEM, JUTTA-PRIVAT, Manual, Rootkit Database, 2014.2.20.1, 2014.3.27.1, Update, 04.05.2014 19:29:49, SYSTEM, JUTTA-PRIVAT, Manual, Malware Database, 2014.3.4.9, 2014.5.4.8, Protection, 04.05.2014 19:29:50, SYSTEM, JUTTA-PRIVAT, Protection, Refresh, Starting, Protection, 04.05.2014 19:29:50, SYSTEM, JUTTA-PRIVAT, Protection, Malicious Website Protection, Stopping, Protection, 04.05.2014 19:29:50, SYSTEM, JUTTA-PRIVAT, Protection, Malicious Website Protection, Stopped, Protection, 04.05.2014 19:30:03, SYSTEM, JUTTA-PRIVAT, Protection, Refresh, Success, Protection, 04.05.2014 19:30:03, SYSTEM, JUTTA-PRIVAT, Protection, Malicious Website Protection, Starting, Protection, 04.05.2014 19:30:03, SYSTEM, JUTTA-PRIVAT, Protection, Malicious Website Protection, Started, Protection, 04.05.2014 20:10:20, SYSTEM, JUTTA-PRIVAT, Protection, Malware Protection, Starting, Protection, 04.05.2014 20:10:20, SYSTEM, JUTTA-PRIVAT, Protection, Malware Protection, Started, Protection, 04.05.2014 20:10:20, SYSTEM, JUTTA-PRIVAT, Protection, Malicious Website Protection, Starting, Protection, 04.05.2014 20:12:14, SYSTEM, JUTTA-PRIVAT, Protection, Malicious Website Protection, Started, (end) |
04.05.2014, 19:40 | #17 |
/// TB-Ausbilder /// Anleitungs-Guru | TR/Dldr.Esitgun.A eingefangen Nein, Du musst das Suchlaufprotokoll posten...siehe meine Anleitung weiter oben...
__________________
__________________ |
04.05.2014, 19:47 | #18 |
| TR/Dldr.Esitgun.A eingefangen Sorry,
__________________das hab ich gar nicht gesehen, dass es das Schutz-Protokoll ist. Es gibt aber nur dieses eine! Wollte das Programm nach dem Suchlauf wie angewiesen schließen und den Rechner neu starten - da kam eine Fehlermeldung, dass das Programm nicht ordnungsgemäß beendet wurde. Wahrscheinlich fehlt deshalb der Log? Auch in C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs steht nur der Protection log. Ich mach jetzt einfach noch einen Suchlauf. Schadet ja nix, denke ich. Danke und Grüße Jorinde |
04.05.2014, 19:49 | #19 |
/// TB-Ausbilder /// Anleitungs-Guru | TR/Dldr.Esitgun.A eingefangen Genau...
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
04.05.2014, 20:08 | #20 |
| TR/Dldr.Esitgun.A eingefangen OK, nächster Versuch: Code:
ATTFilter <?xml version="1.0" encoding="UTF-16" ?> <mbam-log> <header> <date>2014/05/04 21:03:11 +0200</date> <log>mbam-log-2014-05-04 (20-45-52).xml</log> <isadmin>yes</isadmin> </header> <engine> <version>2.00.1.1004</version> <rules-database>v2014.05.04.08</rules-database> <swissarmy-database>v2014.03.27.01</swissarmy-database> <license>trial</license> <file-protection>enabled</file-protection> <web-protection>enabled</web-protection> <self-protection>disabled</self-protection> </engine> <system> <osversion>Windows 8</osversion> <arch>x86</arch> <username>ju</username> <filesys>NTFS</filesys> </system> <summary> <type>threat</type> <result>completed</result> <objects>241747</objects> <time>1037</time> <processes>0</processes> <modules>0</modules> <keys>0</keys> <values>0</values> <datas>0</datas> <folders>1</folders> <files>1</files> <sectors>0</sectors> </summary> <options> <memory>enabled</memory> <startup>enabled</startup> <filesystem>enabled</filesystem> <archives>enabled</archives> <rootkits>enabled</rootkits> <deeprootkit>disabled</deeprootkit> <shuriken>enabled</shuriken> <pup>enabled</pup> <pum>enabled</pum> </options> <items> <folder><path>C:\PROGRAMDATA\Conduit\IE</path><vendor>PUP.Optional.Conduit.A</vendor><action>success</action><hash>df218878e21ef30df49ce187d82a52ae</hash></folder> <file><path>C:\$Recycle.Bin\S-1-5-21-3136178970-1929047109-2096448968-1001\$RI4RWGU.exe</path><vendor>PUP.LoadTubes</vendor><action>success</action><hash>48b8b64a867a80809cbbfd0c966a8d73</hash></file> </items> </mbam-log> LG Jorinde |
04.05.2014, 20:18 | #21 |
/// TB-Ausbilder /// Anleitungs-Guru | TR/Dldr.Esitgun.A eingefangen Bitte mach doch einfach das was ich in meiner Anleitung zeige... Das Log muss so aussehen: BEISPIEL: Code:
ATTFilter Malwarebytes Anti-Malware Malwarebytes | Free Anti-Malware & Internet Security Software Suchlauf Datum: 04.05.2014 Suchlauf-Zeit: 08:49:20 Logdatei: mabm2.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.05.03.06 Rootkit Datenbank: v2014.03.27.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: root Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 296633 Verstrichene Zeit: 9 Std, 50 Min, 57 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end)
__________________ --> TR/Dldr.Esitgun.A eingefangen |
04.05.2014, 21:03 | #22 |
| TR/Dldr.Esitgun.A eingefangen Hä, wieso klappt das nicht sorry, nochmal: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 04.05.2014 Suchlauf-Zeit: 21:03:11 Logdatei: malwarebytes20140504.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.05.04.08 Rootkit Datenbank: v2014.03.27.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Chameleon: Deaktiviert Betriebssystem: Windows 8 CPU: x86 Dateisystem: NTFS Benutzer: ju Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 241747 Verstrichene Zeit: 17 Min, 17 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 1 PUP.Optional.Conduit.A, C:\PROGRAMDATA\Conduit\IE, In Quarantäne, [df218878e21ef30df49ce187d82a52ae], Dateien: 1 PUP.LoadTubes, C:\$Recycle.Bin\S-1-5-21-3136178970-1929047109-2096448968-1001\$RI4RWGU.exe, In Quarantäne, [48b8b64a867a80809cbbfd0c966a8d73], Physische Sektoren: 0 (No malicious items detected) (end) Danke für Deine Geduld Jorinde |
04.05.2014, 21:04 | #23 |
/// TB-Ausbilder /// Anleitungs-Guru | TR/Dldr.Esitgun.A eingefangenPrima! Melde mich dann morgen wieder mit weiteren Anweisungen!
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
05.05.2014, 07:47 | #24 |
/// TB-Ausbilder /// Anleitungs-Guru | TR/Dldr.Esitgun.A eingefangen Ok, wir machen zum Schluß noch einen Kontrollscan Schritt 1 ESET Online Scanner
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
08.05.2014, 11:16 | #25 |
/// TB-Ausbilder /// Anleitungs-Guru | TR/Dldr.Esitgun.A eingefangen Hi, ich hab schon länger keine Antwort mehr von Dir erhalten. Brauchst Du noch Hilfe? Hinweis: Sollte ich die nächsten 24h keine Nachricht von Dir bekommen, lösche ich das Thema aus meinen Abos und werde daher über Änderungen oder Beiträge nicht weiter informiert. Wenn Du weitermachen möchtest, schreib mir dann einfach eine PM.
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
Themen zu TR/Dldr.Esitgun.A eingefangen |
avira, cleaner, dauerhaft, eingefangen, entferne, entfernen, gefangen, gen, lösch, löscht, pc plätten, sofort, troja, trojaner |