|
Log-Analyse und Auswertung: Windows7 nach Viren/Trojanerbefall neu aufgesetzt(zum 3.mal) aber das Problembesteht weiterhin.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.12.2014, 02:13 | #16 |
| Windows7 nach Viren/Trojanerbefall neu aufgesetzt(zum 3.mal) aber das Problembesteht weiterhin. Fixlog Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-12-2014 02 Ran by srsrsrsfser3 at 2014-12-09 00:08:02 Run:3 Running from C:\Users\srsrsrsfser3\Desktop Loaded Profiles: srsrsrsfser3 & UpdatusUser (Available profiles: srsrsrsfser3 & UpdatusUser) Boot Mode: Normal ============================================== Content of fixlist: ***************** HKLM-x32\...\Run: [] => [X] Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X] SearchScopes: HKLM -> DefaultScope {06A626B1-0049-4A38-994D-570646B78B55} URL = SearchScopes: HKLM -> {1BACC7EF-D9B6-4DBA-91D5-0218B844D406} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008 SearchScopes: HKLM-x32 -> DefaultScope {06A626B1-0049-4A38-994D-570646B78B55} URL = SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> {1BACC7EF-D9B6-4DBA-91D5-0218B844D406} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008 SearchScopes: HKU\S-1-5-21-2386857783-215228460-2573036698-1000 -> DefaultScope {06A626B1-0049-4A38-994D-570646B78B55} URL = SearchScopes: HKU\S-1-5-21-2386857783-215228460-2573036698-1000 -> {1BACC7EF-D9B6-4DBA-91D5-0218B844D406} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008 C:\Users\srsrsrsfser3\AppData\Local\Temp\Quarantine.exe C:\Users\srsrsrsfser3\AppData\Local\Temp\sqlite3.dll EmptyTemp: ***************** HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Value not found. "HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SDWinLogon" => Key not found. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully. "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1BACC7EF-D9B6-4DBA-91D5-0218B844D406}" => Key not found. "HKCR\CLSID\{1BACC7EF-D9B6-4DBA-91D5-0218B844D406}" => Key not found. HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully. "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => Key not found. "HKCR\Wow6432Node\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => Key not found. "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{1BACC7EF-D9B6-4DBA-91D5-0218B844D406}" => Key not found. "HKCR\Wow6432Node\CLSID\{1BACC7EF-D9B6-4DBA-91D5-0218B844D406}" => Key not found. HKU\S-1-5-21-2386857783-215228460-2573036698-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value not found. "HKU\S-1-5-21-2386857783-215228460-2573036698-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1BACC7EF-D9B6-4DBA-91D5-0218B844D406}" => Key not found. "HKCR\CLSID\{1BACC7EF-D9B6-4DBA-91D5-0218B844D406}" => Key not found. "C:\Users\srsrsrsfser3\AppData\Local\Temp\Quarantine.exe" => File/Directory not found. "C:\Users\srsrsrsfser3\AppData\Local\Temp\sqlite3.dll" => File/Directory not found. EmptyTemp: => Removed 19.1 MB temporary data. The system needed a reboot. ==== End of Fixlog ==== Eset Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=f88638d6a5b94147bdc6ac57863b4ebe # engine=21458 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-12-09 12:58:52 # local_time=2014-12-09 01:58:52 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Microsoft Security Essentials' # compatibility_mode=5895 16777213 100 100 130614 41067126 0 0 # scanned=202830 # found=1 # cleaned=0 # scan_time=5794 sh=DB07C3E1BB4BA9EEFA8162890B2AEF48E21CF541 ft=1 fh=61a2381df76f46a1 vn="NSIS/StartPage.CC Trojaner" ac=I fn="C:\Users\srsrsrsfser3\Downloads\vlc-2.1.5-win64.exe" |
09.12.2014, 14:16 | #17 | ||
| Windows7 nach Viren/Trojanerbefall neu aufgesetzt(zum 3.mal) aber das Problembesteht weiterhin.Zitat:
Zitat:
__________________ |
09.12.2014, 14:51 | #18 |
| Windows7 nach Viren/Trojanerbefall neu aufgesetzt(zum 3.mal) aber das Problembesteht weiterhin. Hallo.
__________________Vlc installer gelöscht. Das piepsen......ist weg. Hoffentlich kein Tinitus! xd Was mir jedoch gerade aufgefallen ist, beim anklicken der Firefoxverknüpfung verschwanden alle anderen Verknüpfungen vom Desktop. Nach ca. 1min tauchten sie nach und nach wieder auf erst wie im "Anhang" dargestellt und dann richtig. Erst dann (mitlerweile fast 2min), öffnete mein Browserfenster. Momentan recht hohe CPU Auslastung und 50% Arbeitsspeichernutzung......einzig geöffnetes Programm ist Firefox. (kein Scan von GData oder ähnlichem) Geändert von Grüni (09.12.2014 um 14:58 Uhr) |
09.12.2014, 15:15 | #19 |
| Windows7 nach Viren/Trojanerbefall neu aufgesetzt(zum 3.mal) aber das Problembesteht weiterhin. Mal ne Frage am Rande. Ist ersichtlich wie und wo ich mir den Mist eingefangen habe? Was kann ich tun um sowas in Zukunft zu vermeiden? Wurden,wie ich vermutete Daten geklaut? Was genau war bzw ist das??? |
09.12.2014, 15:30 | #20 | ||||
| Windows7 nach Viren/Trojanerbefall neu aufgesetzt(zum 3.mal) aber das Problembesteht weiterhin.Zitat:
Zitat:
Zitat:
Zitat:
=============== Lade Dir bitte Windows Repair - All in one von tweaking.com hier herunter und installiere es.
__________________ Proud member of Unite |
09.12.2014, 17:31 | #21 |
| Windows7 nach Viren/Trojanerbefall neu aufgesetzt(zum 3.mal) aber das Problembesteht weiterhin. Eins Vornweg. Ich bin sehr dankbar das mir hier geholfen wird! Aaaaaber entschuldige bitte das ich, was dieses Problem angeht, etwas ängstlich bin. Da ich sowas in diesem Ausmaß noch nicht erlebt habe. Bis jetzt bin ich mit sowas auch ohne Hilfe klar gekommen. Da dies hier nicht der Fall war, habe ich mich entscheiden, mir anderweitig Hilfe zu suchen. Deswegen bin ich hier. Frage: Ist ersichtlich wie und wo ich mir diesen Mist eingefangen habe? Antwort: Siehe Logs Wenn ich die Dinger lesen könnte wie ein Buch, würde ich nicht fragen. Leider erkenne ich darin nicht was gut oder böse ist. Zahlen, Buchstaben, Hieroglyphen....für mich nicht's konkretes ersichtlich. Ich hab zwar ne Vermutung....aber da ich mir wie gesagt nicht sicher bin, frag ich jemanden der sich damit auskennt. Frage: Was kann ich tun um sowas in Zukunft zu vermeiden? Antwort: Ich gehe später darauf ein. Danke! Aber nur wenn es keine Umstände macht. Frage: Wurden, wie ich vermutete irgendwelche Daten geklaut? Antwort: Bin ich Jesus? Man beantwortet eine Frage nicht mit einer Gegenfrage. Ich weiß auch nicht ob du Jesus bist und geht mich auch nichts an. Es hätte ja durchaus seien können, dass dies aus den mir unverständlichen Logs ersichtlich ist. Frage: Was genau war bzw ist das? Antwort: Was ist was? Öhm....das was dieses Problem um das es hier geht hervorgerufen hat. Virus? Trojaner? Maleware? Spyware? Oder was weiß ich.....!? Wie gesagt ich bin durchaus dankbar das sich mir hier die Möglichkeit bietet, Hilfe zu erhalten. Wenn hier weitere Fragen irgendwie unerwünscht oder nicht gestattet sind....schriebt's doch gleich auf die Startseite. Um mir weitere Antworten dieser Art zu ersparen, werde ich mir noch offene Fragen einfach verkneifen. Dankeschön. Der letzte Punkt ist noch in arbeit. Schönen Tag noch. |
09.12.2014, 17:46 | #22 | |||
| Windows7 nach Viren/Trojanerbefall neu aufgesetzt(zum 3.mal) aber das Problembesteht weiterhin.Zitat:
Zitat:
Zitat:
__________________ Proud member of Unite |
09.12.2014, 18:23 | #23 | |||
| Windows7 nach Viren/Trojanerbefall neu aufgesetzt(zum 3.mal) aber das Problembesteht weiterhin.Zitat:
DANKE Zitat:
Zitat:
|
09.12.2014, 18:25 | #24 | |
| Windows7 nach Viren/Trojanerbefall neu aufgesetzt(zum 3.mal) aber das Problembesteht weiterhin.Zitat:
__________________ Proud member of Unite |
09.12.2014, 18:54 | #25 | |
| Windows7 nach Viren/Trojanerbefall neu aufgesetzt(zum 3.mal) aber das Problembesteht weiterhin.Zitat:
So, das Programm wäre auch fertig. |
09.12.2014, 19:23 | #26 |
| Windows7 nach Viren/Trojanerbefall neu aufgesetzt(zum 3.mal) aber das Problembesteht weiterhin. Läuft das System jetzt besser/stabiler?
__________________ Proud member of Unite |
09.12.2014, 19:26 | #27 |
| Windows7 nach Viren/Trojanerbefall neu aufgesetzt(zum 3.mal) aber das Problembesteht weiterhin. Ja....läuft ruhig. Geklickte Anwendungen laufen sofort. Rein äußerlich nichts zu erkennen. |
09.12.2014, 19:29 | #28 |
| Windows7 nach Viren/Trojanerbefall neu aufgesetzt(zum 3.mal) aber das Problembesteht weiterhin. Hallo, nach meiner Erkenntnis, ist Dein PC soweit sauber. Die Reihenfolge ist hier entscheidend.
Falls Du mir Feedback geben willst, kannst Du es hier gerne tun: Lob, Kritik und Wünsche - Trojaner-Board Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Sicheres Browsen
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ Proud member of Unite |
09.12.2014, 19:59 | #29 |
| Dankeschön Wahnsin!!!! Ich danke recht herzlich!!!! Muss trotzdem nochmal nerven Warum warnen bzw erkennen meine vorhandenen Schutzprogramme diese Probleme nicht?? Die weiteren Aktionen werden Pflichtbewusst ausgeführt!! |
09.12.2014, 20:19 | #30 | |
| Windows7 nach Viren/Trojanerbefall neu aufgesetzt(zum 3.mal) aber das Problembesteht weiterhin.Zitat:
__________________ Proud member of Unite |
Themen zu Windows7 nach Viren/Trojanerbefall neu aufgesetzt(zum 3.mal) aber das Problembesteht weiterhin. |
anleitung, anwendungen, appdata, autostart, bytes, c:\windows, code, festplatte, firewall, folge, harddisk, hintergrund, ide, launch, neu, nicht öffnen, not, problem, programme, registry, scan, spy spionage überwachung, spybot, systemwiederherstellung, temp, trojaner - adware - ram - software - virus, webcam, widows7, windows, wärend, öffnen |