Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 28.10.2014, 10:29   #4
DerAntiVir
 
Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab. - Standard

Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab.



Hallo Matthias,

erst einmal vielen Dank für Deine sehr schnelle Antwort und dass Du Dich meines Problems angenommen hast. Leider war ich das Wochenende über weg und konnte erst heute mit der Bearbeitung fortfahren.

Hier die Logfile des AdwCleaners:

Code:
ATTFilter
# AdwCleaner v4.002 - Bericht erstellt am 28/10/2014 um 08:40:26
# DB v2014-10-26.6
# Aktualisiert 27/10/2014 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (32 bits)
# Benutzername : Pit Bulldog - BLACKOUTS-PC
# Gestartet von : C:\Users\Pit Bulldog\Desktop\AdwCleaner_4.002.exe
# Option : Löschen

***** [ Dienste ] *****

Dienst Gelöscht : vosr

***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Program Files\-BlockAndSurfS
Ordner Gelöscht : C:\Users\Hubba Bubba\AppData\Roaming\VOPackage
Ordner Gelöscht : C:\Users\Hubba Bubba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
Ordner Gelöscht : C:\Program Files\YourFileDownloader Updater
Ordner Gelöscht : C:\Program Files\YourFileDownloader
Ordner Gelöscht : C:\Users\Hubba Bubba\AppData\Roaming\YourFileDownloader
Ordner Gelöscht : C:\Users\Hubba Bubba\AppData\Local\Network_Me_06280935
Datei Gelöscht : C:\Users\Pit Bulldog\Desktop\Continue Live Installation.lnk
Datei Gelöscht : C:\END
Datei Gelöscht : C:\Users\Pit Bulldog\AppData\Roaming\Mozilla\Firefox\Profiles\c4ya9mwt.default\user.js

***** [ Tasks ] *****

Task Gelöscht : YourFile DownloaderUpdate

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKLM\SOFTWARE\YourFileDownloader
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17344


-\\ Mozilla Firefox v32.0.3 (x86 de)


*************************

AdwCleaner[R0].txt - [2666 octets] - [28/10/2014 08:36:13]
AdwCleaner[S0].txt - [2528 octets] - [28/10/2014 08:40:26]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2588 octets] ##########
         
Nachdem Neustart des Laptops im Zusammenhang mit der Verwendung des AdwCleaners, habe ich wieder meinen Mozilla Firefox Browser geöffnet, um mit der Bearbeitung von Schritt 2 zu beginnen. Dabei öffnete sich ein Tab mit der URL https://beta.cliqz.com/erste-schritte. Für mich eine Adware, die zusammen mit dem AdwCleaner installiert worden sein muss. Im Installationsmenü des AdwCleaners habe ich nicht gesehen, dass ich die Installation von "cliqz" hätte irgendwie durch entfernen eines Häckchens oder ähnliches abwählen können. Ich habe den Tab geschlossen und dem weiter keine Beachtung geschenkt. Jetzt stelle ich leider fest, dass ich in meinem Mozilla Browserfenster ein "cliqz share" und ein "clizq symbol mit drop-down menu" habe. Diese beiden Symbole und das dazugehörige "cliqz"-Programm möchte ich selbstverständlich ebenfalls loswerden.

Mit dem Ausführen von Malwarebytes Anti-Malware habe ich folgendes Problem. Zunächst einmal habe ich die Setup-Datei auf dem Desktop gespeichert. Einen vorgegebenen Pfad gab es bei mir nicht, da ich Firefox so eingestellt habe, dass ich gefragt werde, wo ich eine Datei speichern möchte. Im Anschluss habe ich das Programm auf dem Desktop installiert. Denn in Deinen Hinweisen steht "Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!".
Während des Installationsvorgangs habe ich das Häckchen bei "Aktiviere kostenlosen Test von Malwarebytes Anti-Malware PRO entfernt, da in der bei trojaner-board.de hinterlegten (Bebilderte Anleitung zu MBAM) dieser Punkt nicht aufgeführt war. Auch ist das derzeitige Installationsmenü von MBAM anders als in Eurer Anleitung.
Soweit so gut, doch dann brach der Bedrohungssuchlauf abrupt nach ca. 10-12 Minuten ab. Bis dahin wurden 8 Bedrohungen gefunden. Der Bildschirm war schwarz und in der Mitte ein blaues Fenster, in dem geschrieben stand "Internal error detected. Windows shut down to prevent further damages". Mehr konnte ich nicht lesen, da sich das Fenster nach wenigen Sekunden schloss und Windows neu gestartet wurde. Ich habe dann MBAM nochmals ausgeführt, wobei bei diesem 2. Vorgang zunächst die Datenbank automatisch aktualisiert wurde. (Bei der ersten Anwendung von MBAM habe ich versucht die Datenbanken manuell zu aktualisieren, was nicht ging, da die Datenbanken (angeblich) aktuell waren). Dann nach 10-12 Minuten und 8 gefundenen Bedrohungen wieder dasselbe Spiel. Schwarzer Bildschirm mit blauem Fenster, automatischer Windows-Neustart. Ich habe gemäß Deinen Hinweisen die Bearbeitung gestoppt und hoffe mein Problem so gut wie möglich beschrieben zu haben. Solltest Du weitere Informationen benötigen, gebe mir bitte Bescheid. Danke.

Geändert von DerAntiVir (28.10.2014 um 10:35 Uhr) Grund: Korrektur von Schreibfehlern.

 

Themen zu Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab.
adware.agent.oep, application.adtool, application.installad, device driver, ebanking, fehlercode 0x40000015, fehlercode 0x5, fehlercode 0x80000003, fehlercode 22, fehlercode 28, fehlercode windows, firefox stürzt ab, gen:variant.adware.strictor.60512, gen:variant.adware.symmi.46441, gen:variant.zusy.110993, installer entfernen, officejet, setting.disableregistrytools, this device is disabled. (code 22), win32/adware.addlyrics.bb, win32/adware.addlyrics.bh, win32/adware.addlyrics.bj, win32/expressdownloader.i, win32/vopackage.e, win32/vopackage.h, win32/vopackage.j, win32/yourfiledownloader.b, win64/adware.addlyrics.a




Ähnliche Themen: Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab.


  1. Laptop wird immer langsamer - Lüfter arbeitet auf Hochtouren
    Plagegeister aller Art und deren Bekämpfung - 14.05.2015 (9)
  2. Windows Version Installer
    Plagegeister aller Art und deren Bekämpfung - 24.02.2015 (19)
  3. Zombie News Virus / Windows Version Installer - Windows 7
    Log-Analyse und Auswertung - 21.12.2014 (1)
  4. Windows 7 : Windows Version Installer Overlay und Continue Live Installation.exe verschwindet nicht.
    Log-Analyse und Auswertung - 09.10.2014 (9)
  5. windows version installer
    Log-Analyse und Auswertung - 07.09.2014 (16)
  6. Windows Version Installer
    Plagegeister aller Art und deren Bekämpfung - 08.08.2014 (13)
  7. Windows Vista => Windows Version Installer
    Plagegeister aller Art und deren Bekämpfung - 16.07.2014 (28)
  8. Windows Version Installer
    Log-Analyse und Auswertung - 11.07.2014 (16)
  9. Windows Version Installer
    Log-Analyse und Auswertung - 02.06.2014 (8)
  10. Windows Version Installer
    Mülltonne - 26.05.2014 (1)
  11. Windows Version Installer
    Log-Analyse und Auswertung - 14.05.2014 (5)
  12. Windows Version Installer
    Log-Analyse und Auswertung - 26.04.2014 (13)
  13. Laptop wird zu heiß, neuer Lüfter notwendig?
    Netzwerk und Hardware - 20.06.2013 (5)
  14. Laptop wird zu heiß und stürzt ab
    Netzwerk und Hardware - 06.04.2012 (2)
  15. Windows Vista ganz langsam, Lüfter läuft (und läuft) PC fährt nicht runter...
    Alles rund um Windows - 27.02.2011 (6)
  16. PC läuft heiß, Trojanermeldungen, Mozilla stürzt ab, Werbefenster
    Log-Analyse und Auswertung - 12.07.2010 (1)
  17. Firefox stürzt ab + Windows Installer startet pausenlos
    Log-Analyse und Auswertung - 08.03.2010 (1)

Zum Thema Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab. - Hallo Matthias, erst einmal vielen Dank für Deine sehr schnelle Antwort und dass Du Dich meines Problems angenommen hast. Leider war ich das Wochenende über weg und konnte erst heute - Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab....
Archiv
Du betrachtest: Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.