![]() |
|
Log-Analyse und Auswertung: Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #4 |
![]() ![]() | ![]() Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab. Hallo Matthias, erst einmal vielen Dank für Deine sehr schnelle Antwort und dass Du Dich meines Problems angenommen hast. Leider war ich das Wochenende über weg und konnte erst heute mit der Bearbeitung fortfahren. Hier die Logfile des AdwCleaners: Code:
ATTFilter # AdwCleaner v4.002 - Bericht erstellt am 28/10/2014 um 08:40:26 # DB v2014-10-26.6 # Aktualisiert 27/10/2014 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (32 bits) # Benutzername : Pit Bulldog - BLACKOUTS-PC # Gestartet von : C:\Users\Pit Bulldog\Desktop\AdwCleaner_4.002.exe # Option : Löschen ***** [ Dienste ] ***** Dienst Gelöscht : vosr ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Program Files\-BlockAndSurfS Ordner Gelöscht : C:\Users\Hubba Bubba\AppData\Roaming\VOPackage Ordner Gelöscht : C:\Users\Hubba Bubba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage Ordner Gelöscht : C:\Program Files\YourFileDownloader Updater Ordner Gelöscht : C:\Program Files\YourFileDownloader Ordner Gelöscht : C:\Users\Hubba Bubba\AppData\Roaming\YourFileDownloader Ordner Gelöscht : C:\Users\Hubba Bubba\AppData\Local\Network_Me_06280935 Datei Gelöscht : C:\Users\Pit Bulldog\Desktop\Continue Live Installation.lnk Datei Gelöscht : C:\END Datei Gelöscht : C:\Users\Pit Bulldog\AppData\Roaming\Mozilla\Firefox\Profiles\c4ya9mwt.default\user.js ***** [ Tasks ] ***** Task Gelöscht : YourFile DownloaderUpdate ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKLM\SOFTWARE\YourFileDownloader Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536 ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17344 -\\ Mozilla Firefox v32.0.3 (x86 de) ************************* AdwCleaner[R0].txt - [2666 octets] - [28/10/2014 08:36:13] AdwCleaner[S0].txt - [2528 octets] - [28/10/2014 08:40:26] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2588 octets] ########## Mit dem Ausführen von Malwarebytes Anti-Malware habe ich folgendes Problem. Zunächst einmal habe ich die Setup-Datei auf dem Desktop gespeichert. Einen vorgegebenen Pfad gab es bei mir nicht, da ich Firefox so eingestellt habe, dass ich gefragt werde, wo ich eine Datei speichern möchte. Im Anschluss habe ich das Programm auf dem Desktop installiert. Denn in Deinen Hinweisen steht "Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!". Während des Installationsvorgangs habe ich das Häckchen bei "Aktiviere kostenlosen Test von Malwarebytes Anti-Malware PRO entfernt, da in der bei trojaner-board.de hinterlegten (Bebilderte Anleitung zu MBAM) dieser Punkt nicht aufgeführt war. Auch ist das derzeitige Installationsmenü von MBAM anders als in Eurer Anleitung. Soweit so gut, doch dann brach der Bedrohungssuchlauf abrupt nach ca. 10-12 Minuten ab. Bis dahin wurden 8 Bedrohungen gefunden. Der Bildschirm war schwarz und in der Mitte ein blaues Fenster, in dem geschrieben stand "Internal error detected. Windows shut down to prevent further damages". Mehr konnte ich nicht lesen, da sich das Fenster nach wenigen Sekunden schloss und Windows neu gestartet wurde. Ich habe dann MBAM nochmals ausgeführt, wobei bei diesem 2. Vorgang zunächst die Datenbank automatisch aktualisiert wurde. (Bei der ersten Anwendung von MBAM habe ich versucht die Datenbanken manuell zu aktualisieren, was nicht ging, da die Datenbanken (angeblich) aktuell waren). Dann nach 10-12 Minuten und 8 gefundenen Bedrohungen wieder dasselbe Spiel. Schwarzer Bildschirm mit blauem Fenster, automatischer Windows-Neustart. Ich habe gemäß Deinen Hinweisen die Bearbeitung gestoppt und hoffe mein Problem so gut wie möglich beschrieben zu haben. Solltest Du weitere Informationen benötigen, gebe mir bitte Bescheid. Danke. Geändert von DerAntiVir (28.10.2014 um 10:35 Uhr) Grund: Korrektur von Schreibfehlern. |
Themen zu Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab. |
adware.agent.oep, application.adtool, application.installad, device driver, ebanking, fehlercode 0x40000015, fehlercode 0x5, fehlercode 0x80000003, fehlercode 22, fehlercode 28, fehlercode windows, firefox stürzt ab, gen:variant.adware.strictor.60512, gen:variant.adware.symmi.46441, gen:variant.zusy.110993, installer entfernen, officejet, setting.disableregistrytools, this device is disabled. (code 22), win32/adware.addlyrics.bb, win32/adware.addlyrics.bh, win32/adware.addlyrics.bj, win32/expressdownloader.i, win32/vopackage.e, win32/vopackage.h, win32/vopackage.j, win32/yourfiledownloader.b, win64/adware.addlyrics.a |