|
Log-Analyse und Auswertung: Trojan.FakeMS.ED, Trojan.FakeMS, trojware.win32.injectorWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.09.2014, 18:05 | #16 |
/// TB-Ausbilder | Trojan.FakeMS.ED, Trojan.FakeMS, trojware.win32.injector Wir kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 ESET Online Scanner
Schritt 2 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
03.09.2014, 05:58 | #17 |
| Trojan.FakeMS.ED, Trojan.FakeMS, trojware.win32.injector Moin,
__________________Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=d2d955ab90684f4a99f6e2e498cb47c3 # engine=19966 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-09-03 01:15:48 # local_time=2014-09-03 03:15:48 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='COMODO Antivirus' # compatibility_mode=3074 16777213 100 84 64026 43662988 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 82 67644 161336798 0 0 # scanned=336985 # found=10 # cleaned=0 # scan_time=19347 sh=1D7B5FD0A67A70BE93386D553C8623917F63E653 ft=1 fh=688b16a15015434a vn="Win32/BrowseFox.C evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\WebConnect\WebConnectUninstall.exe.vir" sh=913E612DFDC1621C87B1951BF2DC249162A3E12C ft=0 fh=0000000000000000 vn="Win32/BrowseFox.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Roy\AppData\Roaming\Mozilla\Firefox\Profiles\qsryrrj3.default\Extensions\firefox@webconnect.co.xpi.vir" sh=CF0EF1FDB90AAB00B052DBE224EC9FCE62551A87 ft=1 fh=7cc7489b2a4e7623 vn="Variante von Win32/Kryptik.CIXG Trojaner" ac=I fn="C:\ProgramData\Comodo\Cis\Quarantine\data\{01B52137-7777-42AA-B230-F11C67938B85}" sh=6C25BBA3B62ED9087F9FFDE368BC6DC733EF2E92 ft=1 fh=3234548d8ed5e708 vn="Win32/Injector.BKAP Trojaner" ac=I fn="C:\ProgramData\Comodo\Cis\Quarantine\data\{7025739D-ED61-4BED-AEAD-D1E35B2C04CB}" sh=CF0EF1FDB90AAB00B052DBE224EC9FCE62551A87 ft=1 fh=7cc7489b2a4e7623 vn="Variante von Win32/Kryptik.CIXG Trojaner" ac=I fn="C:\ProgramData\Comodo\Cis\Quarantine\data\{E4FE9B91-1C34-437F-ABE2-A6D9CF111660}" sh=CF0EF1FDB90AAB00B052DBE224EC9FCE62551A87 ft=1 fh=7cc7489b2a4e7623 vn="Variante von Win32/Kryptik.CIXG Trojaner" ac=I fn="C:\Users\All Users\Comodo\Cis\Quarantine\data\{01B52137-7777-42AA-B230-F11C67938B85}" sh=6C25BBA3B62ED9087F9FFDE368BC6DC733EF2E92 ft=1 fh=3234548d8ed5e708 vn="Win32/Injector.BKAP Trojaner" ac=I fn="C:\Users\All Users\Comodo\Cis\Quarantine\data\{7025739D-ED61-4BED-AEAD-D1E35B2C04CB}" sh=CF0EF1FDB90AAB00B052DBE224EC9FCE62551A87 ft=1 fh=7cc7489b2a4e7623 vn="Variante von Win32/Kryptik.CIXG Trojaner" ac=I fn="C:\Users\All Users\Comodo\Cis\Quarantine\data\{E4FE9B91-1C34-437F-ABE2-A6D9CF111660}" sh=89D0338DA997AF65AC582A0478756604A8626B5F ft=1 fh=6cc545e6cae82e67 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\assembly\GAC\Microsoft.VisualStudio.OLE.Interop\7.1.40304.0__b03f5f7f11d50a3a\Microsoft.VisualStudio.OLE.Interop.dll" sh=0B232E06BC5E12D421289FDBAAC3E17EEC539271 ft=1 fh=e15e07abb92dc3fd vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\assembly\GAC_MSIL\Interop.SHDocVw\1.1.0.0__84542ff99aed6a4d\Interop.SHDocVw.dll" Code:
ATTFilter Results of screen317's Security Check version 0.99.87 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` COMODO Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` SpywareBlaster 5.0 Spybot - Search & Destroy Java 7 Update 67 Adobe Flash Player 14.0.0.179 Adobe Reader 10.1.11 Adobe Reader out of Date! Mozilla Firefox (31.0) Google Chrome 36.0.1985.125 Google Chrome 36.0.1985.143 ````````Process Check: objlist.exe by Laurent```````` Spybot Teatimer.exe is disabled! Comodo Firewall cmdagent.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
03.09.2014, 08:17 | #18 |
/// TB-Ausbilder | Trojan.FakeMS.ED, Trojan.FakeMS, trojware.win32.injector Reste entfernen
__________________Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start C:\Windows\assembly\GAC_MSIL\Interop.SHDocVw\1.1.0.0__84542ff99aed6a4d\Interop.SHDocVw.dll C:\Windows\assembly\GAC\Microsoft.VisualStudio.OLE.Interop\7.1.40304.0__b03f5f7f11d50a3a\Microsoft.VisualStudio.OLE.Interop.dll Reboot: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Ändere regelmäßig alle deine Passwörter, jetzt nach der Bereinigung ist ein idealer Zeitpunkt dafür!
Schritt 1 Die Reihenfolge ist hier entscheidend.
Schritt 2 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
03.09.2014, 09:33 | #19 |
| Trojan.FakeMS.ED, Trojan.FakeMS, trojware.win32.injector Super vieken Dank! Mich hätte interessiert was es mit der msiexec auf sich hatte? Hier nochmal der letzte Log: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-08-2014 02 Ran by Roy at 2014-09-03 10:20:58 Run:2 Running from C:\Users\Roy\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** start C:\Windows\assembly\GAC_MSIL\Interop.SHDocVw\1.1.0.0__84542ff99aed6a4d\Interop.SHDocVw.dll C:\Windows\assembly\GAC\Microsoft.VisualStudio.OLE.Interop\7.1.40304.0__b03f5f7f11d50a3a\Microsoft.VisualStudio.OLE.Interop.dll Reboot: end ***************** C:\Windows\assembly\GAC_MSIL\Interop.SHDocVw\1.1.0.0__84542ff99aed6a4d\Interop.SHDocVw.dll => Moved successfully. C:\Windows\assembly\GAC\Microsoft.VisualStudio.OLE.Interop\7.1.40304.0__b03f5f7f11d50a3a\Microsoft.VisualStudio.OLE.Interop.dll => Moved successfully. The system needed a reboot. ==== End of Fixlog ==== |
03.09.2014, 11:04 | #20 |
/// TB-Ausbilder | Trojan.FakeMS.ED, Trojan.FakeMS, trojware.win32.injector Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Trojan.FakeMS.ED, Trojan.FakeMS, trojware.win32.injector |
alarm, ellung, entferne, falsche, falschen, heute, hierbei, hilfestellung, inter, interne, laufe, laufen, maleware, malewarebytes, quara, quelle, systemdatei, trojan.agent.ed, trojan.fakems.ed, verschieben, win32/browsefox.b, win32/browsefox.c, win32/injector.bkap, win32/kryptik.cixg, win32/toolbar.linkury.g |