|
Log-Analyse und Auswertung: Virenverseuchter LaptopWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.11.2014, 14:53 | #1 |
| Virenverseuchter Laptop Hallo,liebes Team. Ich war im August schon mal bei Euch und Ihr habt mir sehr geholfen.Diesmal geht es um den Läppi meiner Freundin.Sie nutzt Ihn und Ihre beiden Kinder auch.Er ist furchtbar langsam und es öffnen sich ständig irgendwelche Seiten,die man garnicht aufruft.Ausserdem hat er vorhin beim Neustart das Laufwerk C automatisch überprüft,da stand was von beschädigte Attribute. Das schreiben ist schon ein Abenteuer,dauert bis die Buchstaben angenommen werden. Es sind 2 Benutzerkonten vorhanden,das von meiner Freundin und das von den Kindern. Könntet Ihr mir bitte helfen? Ich habe zwar nicht viel Ahnung von Computern,aber meine Freundin hat noch weniger Ahnung als ich. Danke schon mal. Gruß Simone |
14.11.2014, 15:08 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virenverseuchter Laptop Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
14.11.2014, 16:49 | #3 |
| Virenverseuchter Laptop Hallo Cosinus.
__________________Ich habe noch garnichts gemacht.Ich glaube die Kiste hat nicht mal einen Virenscanner.Malwarebytes habe ich auch nicht gefunden,also das Programm.Habe den Läppi heute das erste mal in den Fingern. Code:
ATTFilter FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter
|
14.11.2014, 18:24 | #4 |
| Virenverseuchter LaptopCode:
ATTFilter
|
14.11.2014, 22:19 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virenverseuchter Laptop Bitte das richtige Log von Malwarebytes posten, also das Suchlauf-Protokoll
__________________ Logfiles bitte immer in CODE-Tags posten |
14.11.2014, 23:59 | #6 |
| Virenverseuchter LaptopCode:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 14.11.2014 Suchlauf-Zeit: 23:31:15 Logdatei: mbam.txt Administrator: Ja Version: 2.00.3.1025 Malware Datenbank: v2014.11.14.10 Rootkit Datenbank: v2014.11.12.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Selbstschutz: Aktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: tine76 Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 379731 Verstrichene Zeit: 25 Min, 7 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 2 PUP.Optional.Iminent.A, C:\Users\tine76\AppData\Roaming\mozilla\firefox\Profiles\6rck7b8u.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.newtab.url", "hxxp://start.iminent.com/?ref=NewTab&appId=42413A10-5C5B-490B-AF47-E651A608B671");), Ersetzt,[b732c971f3892e08618b344a9372e51b] PUP.Optional.CrossRider.A, C:\Users\tine76\AppData\Roaming\mozilla\firefox\Profiles\6rck7b8u.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.crossrider.bic", "146ab82c5059a0318126684ce75f7175");), Ersetzt,[34b55ae049331f17cc5afb84cc39e61a] Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) |
15.11.2014, 00:26 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virenverseuchter Laptop Mehr wurde nicht gefunden? Bitte alle Logs mit Funden posten.
__________________ Logfiles bitte immer in CODE-Tags posten |
15.11.2014, 00:33 | #8 |
| Virenverseuchter Laptop Doch,jede Menge,sind in Quarantäne,ich stelle sie gerade wieder her und versuche die Daten dann zu schicken.Dauert halt weil der Läppi ne Weile braucht. Ich schreibe jetzt von meinem Laptop aus. |
15.11.2014, 00:46 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virenverseuchter Laptop Du sollst doch nur alle Suchlauf-Protokolle von MBAM mit Funden posten, niemand schreibt was von aus der Q wiederherstellen
__________________ Logfiles bitte immer in CODE-Tags posten |
15.11.2014, 00:53 | #10 |
| Virenverseuchter Laptop Ich kann das erste Suchlaufprotokoll aber nicht posten.Da ist nichts drin.Und da ist ja komischerweisse auch die Schaltfläche nicht da das ich es exportieren kann um es auf dem Desktop abzuspeichern als Textdatei. ??? |
15.11.2014, 01:26 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virenverseuchter Laptop Unter Verlauf => Anwendungsprotokolle Suchlauf-Protokoll anklicken, links unten ist ein exportieren Button
__________________ Logfiles bitte immer in CODE-Tags posten |
15.11.2014, 11:00 | #12 |
| Virenverseuchter Laptop Nein Cosinus,der ist eben in dem Fall nicht da.Was soll ich jetzt tun?Es macht mir zwar das Suchlaufprotokoll auf,aber der ist kein Button.Nicht bei dem von 17.00 Uhr nochwas.Ich habe nur den neueren von 23.30 Uhr.An das alte Suchlaufprotokoll komme ich nicht ran wegen den Daten.Ich habe keinen Plan mehr. Hilft das weiter? Anders bekomme ich es nicht hin. Hallo Cosinus, Der Button ist da,habe Ihn nicht gesehen wegen der Taskleiste.Hab die Leiste nun verschoben.Doch leider komme ich trotzdem an den Button nicht ran.Kann das Protokoll auch nicht verkleinern.Ich hoffe Du kannst wenigstens mit dem Foto was anfangen. Ganz unten,was leider nicht zu sehen ist,steht nur noch; PUP: Kennzeichnung PUM:Kennzeichnung Bei Betriebssystem,CPU usw. steht garnichts drin. Bis dann. Gruß Simone |
15.11.2014, 23:23 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virenverseuchter Laptop Dein Bildschirmauflösung ist zu niedrig und/oder die Darstellung der Schriften zu groß. Unsere Tools sind auf solcher Sonderlocken nicht ausgelegt. Stell es bitte auch Standardwerte zurück, dann siehst du auch den Button den ich meinte.
__________________ Logfiles bitte immer in CODE-Tags posten |
16.11.2014, 09:17 | #14 |
| Virenverseuchter Laptop Das ist alles was ich exportieren konnte.Mehr ist in dem Suchlaufprotokoll nicht drin. Code:
ATTFilter
|
16.11.2014, 17:34 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virenverseuchter Laptop Ok, so kommen wir nicht weiter... Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |