|
Log-Analyse und Auswertung: Gvu /BKA /Interpol –Virus, starten im abgesicherten Modus nicht möglich (Windows XP 32bit)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.11.2014, 20:39 | #16 |
/// TB-Ausbilder | Gvu /BKA /Interpol –Virus, starten im abgesicherten Modus nicht möglich (Windows XP 32bit) OK, AdWAre und Reste vom Trojaner sind gefunden und gelöscht. So, lass uns mal temporäre Dateien löschen... Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Dann machst Downloade Dir bitte SecurityCheck und:
und ESET Scan, der dauert länger: ESET Online Scanner
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
12.11.2014, 11:26 | #17 |
| Gvu /BKA /Interpol –Virus, starten im abgesicherten Modus nicht möglich (Windows XP 32bit) Hallo Timo,
__________________Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 10-11-2014 Ran by Buero at 2014-11-12 10:34:33 Run:4 Running from C:\Dokumente und Einstellungen\Buero\Desktop Loaded Profile: Buero (Available profiles: Buero) Boot Mode: Normal ============================================== Content of fixlist: ***************** emptytemp: ***************** EmptyTemp: => Removed 1 GB temporary data. The system needed a reboot. ==== End of Fixlog ==== Code:
ATTFilter Results of screen317's Security Check version 0.99.89 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` AVG Internet Security 2014 Microsoft Security Essentials Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Java 7 Update 55 Java(TM) 6 Update 2 Java version out of Date! Adobe Flash Player 15.0.0.152 Adobe Reader 10.1.3 Adobe Reader out of Date! ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials MSMpEng.exe Microsoft Security Essentials msseces.exe AVG avgwdsvc.exe AVG avgrsx.exe AVG avgnsx.exe AVG avgemc.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Initialisierung... Updates funktionieren nicht. Ist ein Proxy eingerichtet. Habe im Internetexplorer geschaut habe aber dort die Einstellungen dass keine proxy erlaubt ist. Ich bin bei dem Prozess hängen geblieben auch wenn antivierenprogramm und firewall de3aktiviert waren. Was kann ich tun? Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=1 esets_scanner_update returned -1 esets_gle=1 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=1 |
12.11.2014, 11:31 | #18 |
/// TB-Ausbilder | Gvu /BKA /Interpol –Virus, starten im abgesicherten Modus nicht möglich (Windows XP 32bit) ESET scheint da aktuell bissl zu spinnen.
__________________Mach mal Rechnerneustart und dann direkt ESET (mit deaktiviertem Virenscanner) starten. Alternative: Lade Dir bitte von hier Emsisoft Emergency Kit herunter.
__________________ |
12.11.2014, 17:26 | #19 |
| Gvu /BKA /Interpol –Virus, starten im abgesicherten Modus nicht möglich (Windows XP 32bit) Erst lief Eset wieder nicht. Nachdem ich jetzt Emsisoft Emergency Kit durchlaufen ließ geht es jetzt. Hier das Emsisoft Emergency Kit Log. Das Eset LOg liefere ich noch nach. Gruß Code:
ATTFilter Emsisoft Emergency Kit - Version 9.0 Letztes Update: 12.11.2014 11:50:43 Benutzerkonto: BUERO-90A3578F1\Buero Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, D:\ PUPs-Erkennung: An Archiv Scan: An ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan Beginn: 12.11.2014 11:51:32 Value: HKEY_USERS\S-1-5-21-682003330-1482476501-1417001333-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR gefunden: Setting.DisableTaskMgr (A) Value: HKEY_USERS\S-1-5-21-682003330-1482476501-1417001333-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS gefunden: Setting.DisableRegistryTools (A) Gescannt 158425 Gefunden 2 Scan Ende: 12.11.2014 12:57:32 Scan Zeit: 1:06:00 Value: HKEY_USERS\S-1-5-21-682003330-1482476501-1417001333-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS Quarantäne Setting.DisableRegistryTools (A) Value: HKEY_USERS\S-1-5-21-682003330-1482476501-1417001333-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR Quarantäne Setting.DisableTaskMgr (A) Quarantäne 2 Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=1 esets_scanner_update returned -1 esets_gle=1 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=1 esets_scanner_update returned -1 esets_gle=1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=42eeb87d553c4945a35f0faa589a33b7 # engine=21056 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-11-12 04:09:38 # local_time=2014-11-12 05:09:38 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode_1='AVG Internet Security 2014' # compatibility_mode=1049 16777213 100 95 1133137 40441352 0 0 # compatibility_mode_1='Microsoft Security Essentials' # compatibility_mode=5895 16777213 100 100 19290664 109989782 0 0 # scanned=100692 # found=1 # cleaned=0 # scan_time=6511 sh=AEDEEE85E61F56798A6DAB36786CD130DC8A618D ft=1 fh=72847ec3c49be364 vn="Variante von Win32/Casino evtl. unerwünschte Anwendung" ac=I fn="D:\Programme\Everest Poker.net\CStart.exe" |
13.11.2014, 09:03 | #20 |
/// TB-Ausbilder | Gvu /BKA /Interpol –Virus, starten im abgesicherten Modus nicht möglich (Windows XP 32bit) Ok, nur so ne Poker-App, denke die ist gewollt. Java(TM) 6 Update 2 <- deinstallieren, absolut veraltet Update: Adobe Reader Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Haken für den McAfee SecurityScan bzw. Google Chrome. Ansonsten sind die Logs sauber ! Und halt so schnell wie möglich von XP wegkommen Die Reihenfolge ist hier entscheidend.
Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ändere regelmäßig alle deine Passwörter, jetzt, nach der Bereinigung ist ein idealer Zeitpunkt dafür
Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
Themen zu Gvu /BKA /Interpol –Virus, starten im abgesicherten Modus nicht möglich (Windows XP 32bit) |
.dll, adobe, avg, bho, desktop, einstellungen, error, explorer, firefox, flash player, format, helper, homepage, logfile, object, realtek, registry, rundll, scan, security, senden, software, starten, windows, windows xp |