![]() |
|
Log-Analyse und Auswertung: C:\Windows\SysWOW64\cleanmgr.exe wurde blockiertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() C:\Windows\SysWOW64\cleanmgr.exe wurde blockiert Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #2 |
![]() | ![]() C:\Windows\SysWOW64\cleanmgr.exe wurde blockiert Hallo Schrauber,
__________________hier schon einmal die mbam.txt Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 03.01.2015 Suchlauf-Zeit: 18:16:33 Logdatei: mbam0301.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.01.03.07 Rootkit Datenbank: v2014.12.30.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: ***** Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 357392 Verstrichene Zeit: 21 Min, 49 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 0 (Keine schädliche Elemente erkannt) Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) VieleGrüße und herzlichen Dank, Mathias adwcleaner.txt Code:
ATTFilter # AdwCleaner v4.106 - Bericht erstellt am 03/01/2015 um 19:03:51 # Aktualisiert 21/12/2014 von Xplode # Database : 2015-01-03.1 [Live] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : ***** - *****-PC # Gestartet von : C:\Users\*****\Computer\Downloads\AdwCleaner_4.106(1).exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17496 -\\ Mozilla Firefox v34.0.5 (x86 de) ************************* AdwCleaner[R0].txt - [799 octets] - [03/01/2015 18:58:47] AdwCleaner[S0].txt - [721 octets] - [03/01/2015 19:03:51] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [780 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.4.1 (12.28.2014:1) OS: Windows 7 Home Premium x64 Ran by ***** on 03.01.2015 at 20:02:26,43 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key - Orphan] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB} Successfully deleted: [Registry Key - Orphan] HKEY_CLASSES_ROOT\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB} Successfully deleted: [Registry Key - Orphan] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB} Successfully deleted: [Registry Key - Orphan] HKEY_CLASSES_ROOT\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB} ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\*****\AppData\Roaming\mozilla\firefox\profiles\oa3r0bhf.default\minidumps [116 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 03.01.2015 at 20:07:28,69 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Viele liebe Grüße, vielen Dank und noch einen schönen Abend, Mathias |
![]() | #3 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() C:\Windows\SysWOW64\cleanmgr.exe wurde blockiertESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? ![]()
__________________ |
![]() | #4 |
![]() | ![]() C:\Windows\SysWOW64\cleanmgr.exe wurde blockiert Hallo Schrauber, es gibt keine Sichtbaren Probeme mehr. Allerdings ist Eset mal wieder daurhaft bei 99 Prozent und hat bisher 11000 infizierte Dateien gefunden. Ich überlege wie ich weiter vorgehe. Ich schreibe gerade von meinem Rechner aus. Der infizierte Rechner jedoch gehört meiner Freundin. Da ich jetzt leider etwas weg sein werde habe ich überlegt über Teamviewer weiterzumachen, also über Fernsteuerung. Würden die Programme das zulassen? Liege Grüße, Mathias |
![]() | #5 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() C:\Windows\SysWOW64\cleanmgr.exe wurde blockiert 11000?????? ![]() dann warten wir mal auf das Log. Das sollte auch via Teamviewer gehen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #6 |
![]() | ![]() C:\Windows\SysWOW64\cleanmgr.exe wurde blockiert Ok, alles klar. Er hängt allerdings immer noch bei 99 Prozent und der selben Datei : C:\Windows\winsxs\x86_wwf-system.workflow...\System.Workflow.Runtime.dll Bis später, Mathias |
![]() | #7 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() C:\Windows\SysWOW64\cleanmgr.exe wurde blockiert ok ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() |