![]() |
|
Log-Analyse und Auswertung: TheHDvid-Codes V10-Virus im Win 8.1-SystemWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TheHDvid-Codes V10-Virus im Win 8.1-System Ich bin froh, dass wir helfen konnten ![]() In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! ![]() Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
![]() | #2 |
| ![]() TheHDvid-Codes V10-Virus im Win 8.1-System Antwort auf Deinen Beitrag vom 10.9.,
__________________Hallo Matthias, sorry dass ich es verpasst habe fristgerecht auf Deinen Beitrag vom 10.9 und auf Deine vielen guten Hinweise und Tipps zum sorgenfreien Surfen zu antworten. Aber bevor ich mich endgültig von Dir verabschiede und Danke sage, möchte ich gerne noch ein paar Details loswerden. Fixlist und Fixlog füge ich noch ein. Als ich Deinen letzten Beitrag gesehen habe war ich von den Socken wie viele Informationen noch einmal hier enthalten waren. Ich bin sehr froh, dass Du mir geholfen hast den Wust den ich durch blauäugigen Internetgebrauch auf dem Rechner angesammelt hatte abzuräumen ........Vielen, vielen Dank!!!!!! Ein wenig unsicher bin noch beim Gebrauch von Defogger, Combofix und DelFix. Werden die 187 Bedrohungen , die ESET ermittelt hat nacheinander durch diese Programme gelöscht?? Vielen Dank auch für die Sich-hinweise und Programmtipps für Netzbesuche , damit, wie Du treffend geschrieben hast," Klicke nicht auf alles, nur weil........." nicht wieder zu Datenschrott führt!!!!! Frage zum Win Defender. Ist er als Virenschutzprogramm als Grundprog. ausreichend wenn man von Zeit zu Zeit die anderen Malware-Prog. benutzt?? Ich lese gerade , keine Softonic-Programme downloaden----Combofix ist von Softonic???????? Wenn Du das Thema aus Deinen Abos löschst weil das Thema abgearbeitet ist ,kann ich unsere Beiträge unter meiner Überschrift noch weiter sehen? Trotz meiner Verspätung würde ich mich freuen wenn Du mir meine ? noch ausräumen könntest. Dankeschön hierfür!!!!!!!! Vielen Dank für Deine große Hilfe und Dir weiterhin viel Erfolg bei Deiner Forumsarbeit und viele zufriedene Gesichter wünsche ich Dir Alles Gute Bernd die gewünschten Dateien::::::: Code:
ATTFilter start CloseProcesses: S2 SAWFP; \??\C:\Windows\system32\Drivers\SAWFP64.sys [X] C:\Windows\system32\Drivers\SAWFP64.sys C:\Program Files (x86)\Probit Software C:\Users\bernd\AppData\Local\Microsoft\Windows\FileHistory\Data\14\C\Users\bernd\Documents\BERND\Übersetzung\Babylon\Babylon10_setup.exe C:\Users\bernd\AppData\Local\Microsoft\Windows\FileHistory\Data\21\C\Users\bernd\Documents\BERND\Übersetzung\Babylon\Babylon10_setup.exe C:\Users\bernd\AppData\Local\Microsoft\Windows\FileHistory\Data\383\C\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\5c8764929678437cbd90994a5a82@ac863d978ade40948f4c7f15bb3c4.com C:\Users\bernd\AppData\Local\Microsoft\Windows\FileHistory\Data\383\C\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\77cb21120af64a9db003b@e9af071acf5b4ccf8818c3ea781a.com C:\Users\bernd\AppData\Local\Microsoft\Windows\FileHistory\Data\383\C\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\caseyvelez@aol.com C:\Users\bernd\AppData\Local\Microsoft\Windows\FileHistory\Data\383\C\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\SZEJCTUG85474662@HPMJQIU59831256.com C:\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\5c8764929678437cbd90994a5a82@ac863d978ade40948f4c7f15bb3c4.com C:\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\77cb21120af64a9db003b@e9af071acf5b4ccf8818c3ea781a.com C:\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\caseyvelez@aol.com C:\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\SZEJCTUG85474662@HPMJQIU59831256.com C:\Users\bernd\Documents\BERND\Übersetzung\Babylon\Babylon10_setup.exe C:\Users\bernd\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SAWFP => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SecureAssist => ""="service" DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\FLVM Player DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SystemSockets DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater EmptyTemp: end Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 10-09-2014 Ran by bernd at 2014-09-10 21:56:36 Run:2 Running from C:\Users\bernd\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** start CloseProcesses: S2 SAWFP; \??\C:\Windows\system32\Drivers\SAWFP64.sys [X] C:\Windows\system32\Drivers\SAWFP64.sys C:\Program Files (x86)\Probit Software C:\Users\bernd\AppData\Local\Microsoft\Windows\FileHistory\Data\14\C\Users\bernd\Documents\BERND\Übersetzung\Babylon\Babylon10_setup.exe C:\Users\bernd\AppData\Local\Microsoft\Windows\FileHistory\Data\21\C\Users\bernd\Documents\BERND\Übersetzung\Babylon\Babylon10_setup.exe C:\Users\bernd\AppData\Local\Microsoft\Windows\FileHistory\Data\383\C\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\5c8764929678437cbd90994a5a82@ac863d978ade40948f4c7f15bb3c4.com C:\Users\bernd\AppData\Local\Microsoft\Windows\FileHistory\Data\383\C\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\77cb21120af64a9db003b@e9af071acf5b4ccf8818c3ea781a.com C:\Users\bernd\AppData\Local\Microsoft\Windows\FileHistory\Data\383\C\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\caseyvelez@aol.com C:\Users\bernd\AppData\Local\Microsoft\Windows\FileHistory\Data\383\C\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\SZEJCTUG85474662@HPMJQIU59831256.com C:\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\5c8764929678437cbd90994a5a82@ac863d978ade40948f4c7f15bb3c4.com C:\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\77cb21120af64a9db003b@e9af071acf5b4ccf8818c3ea781a.com C:\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\caseyvelez@aol.com C:\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\SZEJCTUG85474662@HPMJQIU59831256.com C:\Users\bernd\Documents\BERND\Übersetzung\Babylon\Babylon10_setup.exe C:\Users\bernd\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SAWFP => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SecureAssist => ""="service" DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\FLVM Player DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SystemSockets DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater EmptyTemp: end ***************** Processes closed successfully. SAWFP => Service deleted successfully. "C:\Windows\system32\Drivers\SAWFP64.sys" => File/Directory not found. C:\Program Files (x86)\Probit Software => Moved successfully. C:\Users\bernd\AppData\Local\Microsoft\Windows\FileHistory\Data\14\C\Users\bernd\Documents\BERND\Übersetzung\Babylon\Babylon10_setup.exe => Moved successfully. C:\Users\bernd\AppData\Local\Microsoft\Windows\FileHistory\Data\21\C\Users\bernd\Documents\BERND\Übersetzung\Babylon\Babylon10_setup.exe => Moved successfully. C:\Users\bernd\AppData\Local\Microsoft\Windows\FileHistory\Data\383\C\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\5c8764929678437cbd90994a5a82@ac863d978ade40948f4c7f15bb3c4.com => Moved successfully. C:\Users\bernd\AppData\Local\Microsoft\Windows\FileHistory\Data\383\C\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\77cb21120af64a9db003b@e9af071acf5b4ccf8818c3ea781a.com => Moved successfully. C:\Users\bernd\AppData\Local\Microsoft\Windows\FileHistory\Data\383\C\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\caseyvelez@aol.com => Moved successfully. C:\Users\bernd\AppData\Local\Microsoft\Windows\FileHistory\Data\383\C\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\SZEJCTUG85474662@HPMJQIU59831256.com => Moved successfully. C:\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\5c8764929678437cbd90994a5a82@ac863d978ade40948f4c7f15bb3c4.com => Moved successfully. C:\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\77cb21120af64a9db003b@e9af071acf5b4ccf8818c3ea781a.com => Moved successfully. C:\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\caseyvelez@aol.com => Moved successfully. C:\Users\bernd\Desktop\Alte Firefox-Daten\e065h1pc.default\extensions\SZEJCTUG85474662@HPMJQIU59831256.com => Moved successfully. C:\Users\bernd\Documents\BERND\Übersetzung\Babylon\Babylon10_setup.exe => Moved successfully. C:\Users\bernd\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp => Moved successfully. "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\SAWFP" => Key deleted successfully. "HKLM\System\CurrentControlSet\Control\SafeBoot\Network\SecureAssist" => Key deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\FLVM Player => Key Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SystemSockets => Key Deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater => Key Deleted successfully. EmptyTemp: => Removed 318.2 MB temporary data. The system needed a reboot. ==== End of Fixlog ==== und Tschüss Ich werde Trojaner-Board unterstützen und auch Lob und Tadel ausfüllen!!!!!!!!!!!!!! |
![]() | #3 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TheHDvid-Codes V10-Virus im Win 8.1-System Servus,
__________________ComboFix ist nicht von Softonic (und sollte auch nicht von dort geladen werden)... der Entwickler heißt sUBs... ![]() WinDefender ist ok. Alle Beiträge aus diesem Thema werden nicht gelöscht. DelFix entfernt alle übriggebliebenen Reste, dann passt das. Alle Gute! |
![]() | #4 |
| ![]() TheHDvid-Codes V10-Virus im Win 8.1-System Grüß Dich Matthias, Danke Dir nocheinmal für Deine Unterstütung. Wird alles erledigt und ich werde Deine Ratschläge beherzigen. Alles Gute und Tschüss http://www.trojaner-board.de/images/.../abklatsch.gif Bernd |
![]() | #5 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TheHDvid-Codes V10-Virus im Win 8.1-System Ich bin froh, dass wir helfen konnten ![]() In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! ![]() Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
![]() |
Themen zu TheHDvid-Codes V10-Virus im Win 8.1-System |
bonjour, dvdvideosoft ltd., email, fehlercode 0x80000003, fehlercode 0xc0000005, fehlercode 0xc000041d, flash player, iexplore.exe, installation, internet explorer, launch, onedrive, programm, registrierungsdatenbank, rundll, security, software, spotify web helper, svchost.exe, windowsapps |