![]() |
|
Log-Analyse und Auswertung: TheHDvid-Codes V10-Virus im Win 8.1-SystemWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() TheHDvid-Codes V10-Virus im Win 8.1-System Hallo Matthias, dankeschön dass Du so schnell antwortest und mir hilfst. Das ist jetzt noch nicht die Antwort, die Du von mir erwartest aber ich bin schon ein paar Tage älter und um diese Zeit nicht mehr ganz so aufnahmefähig. Ich würde mich gerne morgen wieder melden wenn ich Deine Hinweise abgearbeitet habe. Vielen Dank und gute Nacht http://www.trojaner-board.de/images/.../abklatsch.gif MfG bernd |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TheHDvid-Codes V10-Virus im Win 8.1-System Servus Bernd,
__________________alles klar, dann bis demnächst. ![]() |
![]() | #3 |
| ![]() TheHDvid-Codes V10-Virus im Win 8.1-System Schönen guten Abend Matthias,
__________________ich bin Deinen Anweisungen gefolgt und habe mehere Logfiles zu bieten. Zuerst AdwCleaner, siehe Anhang Dann Malwarebytes, Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 03.09.2014 Suchlauf-Zeit: 21:13:54 Logdatei: mbam.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.09.03.08 Rootkit Datenbank: v2014.08.21.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: bernd Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 386558 Verstrichene Zeit: 17 Min, 37 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert dann Junkware, vorher habe ich den Win Defender deaktiviert, siehe Anhang Hiernach wollte ich den Win Defender wieder aktivieren, das gelang mir aber nicht. Als Letztes habe ich FRST Scan und Additional ausgeführt, Scan, siehe Anhang Additional, siehe Anhang Matthias, es ist mir aufgefallen,dass im FRST Additional mehr Attention-Einträge zu finden sind als beim Scan vom 2.9. ! Hat das etwas Gutes zu bedeuten? Vielleicht kannst Du mir bitte noch einen Satz zur Aktivierung des Win Defender schreiben. Was kann ich als Nächstes tun?? Ich danke Dir für Deine Hilfe und wünsche eine angenehme Nacht!!! tschö bernd Anhang 69215 Anhang 69216 Anhang 69217 Anhang 69218 |
![]() | #4 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TheHDvid-Codes V10-Virus im Win 8.1-System Servus, logdatei von MBAM bitte noch posten, ggf. zippen und als Anhang anfügen. Erst dann kanns weitergehen. |
![]() | #5 |
| ![]() TheHDvid-Codes V10-Virus im Win 8.1-System hallo Matthias, dankeschön für den Tipp. die benötigte Datei mbam, schicke ich Dir gezippt im Anhang. Jetzt bin ich gespannt auf Deine Einschätzung und Auswertung. Vielen Dank , bis dann Bernd Anhang 69246 P.S. ich habe beim Öffnen von GMX gesehen, dass die, mit dem Virus verbundene Werbung nicht mehr kommt. |
![]() | #6 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TheHDvid-Codes V10-Virus im Win 8.1-System Sieht schon viel besser aus. ![]() Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start GroupPolicy: Group Policy on Chrome detected <======= ATTENTION ProxyServer: http=127.0.0.1:13812;https=127.0.0.1:13812 CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION S2 NewPlayer; C:\Program Files (x86)\ver2NewPlayer\Q4NewPlayerbA178.exe [X] C:\Program Files (x86)\ver2NewPlayer R2 scores; C:\Windows\score.exe [4816384 2014-07-30] () [File not signed] C:\Windows\score.exe Task: {24863433-EACD-4EEE-81BF-3486EDC747D1} - \dca6915e-c188-42e3-ae3b-6edb861f0320-5 No Task File <==== ATTENTION Task: {24C3EF68-5FE2-457B-846C-0BB07DFEE9F0} - \ProtectedSearch\Protected Search No Task File <==== ATTENTION Task: {5E30FAE4-0C4D-44AD-B7FC-528DC6A323E1} - \dca6915e-c188-42e3-ae3b-6edb861f0320-1 No Task File <==== ATTENTION Task: {81BED11A-5C81-46CB-B505-794FB03B22DF} - \dca6915e-c188-42e3-ae3b-6edb861f0320-4 No Task File <==== ATTENTION Task: {8B3C36A5-6F01-4897-9B0D-1D3C73489177} - \Browser Updater\Browser Updater No Task File <==== ATTENTION Task: {90C0D151-3D06-41DC-8F28-77C2A6D5E3DA} - \dca6915e-c188-42e3-ae3b-6edb861f0320-3 No Task File <==== ATTENTION Task: {DF374686-C360-44C8-B5DD-83E8B5FD854C} - \dca6915e-c188-42e3-ae3b-6edb861f0320-2 No Task File <==== ATTENTION Task: {E7816C76-617B-4B19-ADA1-C6DD3CFBCC27} - System32\Tasks\SystemSockets\SystemSockets => C:\Program Files (x86)\HomeTab\WConnectorProductivity.exe <==== ATTENTION C:\Program Files (x86)\HomeTab C:\Windows\System32\Tasks\SystemSockets C:\Windows\System32\Tasks\Browser Updater EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte ![]()
Schritt 4
Schritt 5 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Bitte poste mit deiner nächsten Antwort
|
![]() | #7 |
| ![]() TheHDvid-Codes V10-Virus im Win 8.1-System Hi , Grüß Dich , erst einmal http://www.trojaner-board.de/images/...ankeschoen.gif für die neuen Tips. Eine Frage noch: Kann ich bei der Aktivierung des ESET Scanners meine externen Festplatten und USB-Sticks anschließen obwohl ich die anderen Malware-Programme nur über den Rechner hab laufen lassen?? Danke für Deine Unterstützung! bis gleich Tschö Bernd |
![]() |
Themen zu TheHDvid-Codes V10-Virus im Win 8.1-System |
bonjour, dvdvideosoft ltd., email, fehlercode 0x80000003, fehlercode 0xc0000005, fehlercode 0xc000041d, flash player, iexplore.exe, installation, internet explorer, launch, onedrive, programm, registrierungsdatenbank, rundll, security, software, spotify web helper, svchost.exe, windowsapps |