|
Log-Analyse und Auswertung: Mail von der Telekom/Abuse Team erhalten, dass mein PC mit einem Virus/Trojaner infiziert istWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.01.2015, 08:12 | #16 |
| Mail von der Telekom/Abuse Team erhalten, dass mein PC mit einem Virus/Trojaner infiziert ist Guten Morgen :-) hier das Fixlog Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 10-01-2015 Ran by Admin at 2015-01-12 08:06:09 Run:1 Running from C:\Users\Admin\Desktop Loaded Profile: Admin (Available profiles: Sabine & Admin) Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nncpddlomkhjhnjbobdjelahangnicln\2.2.1_0\g.js C:\Users\Sabine\Downloads\tuppsetup_2005.exe C:\Windows\Installer\{9251C680-1C5D-487A-921A-04696E07B3F8}\cnncpddlomkhjhnjbobdjelahangniclnrx C:\Windows\Installer\{A9FE2377-CCE1-409C-BC6B-BDF1AF40631F}\cmpgcjmkobeaoheaoeecpcaaakkgeincprx C:\Windows\Installer\{FC8BBF56-E3F2-4F11-9CD0-B85CC755BB5D}\cbnpakognappjjnlidnenlanlogpahmdbrx H:\Sicherung\Dokumente und Einstellungen\Sabine\Eigene Dateien\Downloads\jZipV1c.exe H:\Sicherung\Dokumente und Einstellungen\Sabine\Eigene Dateien\Downloads\PSDViewer32Setup.exe H:\Sicherung\Dokumente und Einstellungen\Sabine\Eigene Dateien\Downloads\setupscreenhunterfree.exe H:\Sicherung\Dokumente und Einstellungen\Sabine\Lokale Einstellungen\Temp\installhelper.dll H:\Sicherung\Programme\Personal Backup 5\bachup052012\LwC\Dokumente und Einstellungen\Sabine\Eigene Dateien\Downloads\jZipV1c.exe.gz H:\Sicherung\Programme\Personal Backup 5\bachup052012\LwC\Dokumente und Einstellungen\Sabine\Eigene Dateien\Downloads\PSDViewer32Setup.exe.gz H:\Sicherung\Programme\Personal Backup 5\bachup052012\LwC\Dokumente und Einstellungen\Sabine\Eigene Dateien\Downloads\setupscreenhunterfree.exe.gz H:\Sicherung\Programme\Windows jZip Toolbar\Datamngr\datamngr.dll H:\Sicherung\Programme\Windows jZip Toolbar\Datamngr\IEBHO.dll H:\Sicherung\Programme\Windows jZip Toolbar\Datamngr\ToolBar\dtUser.exe H:\Sicherung\Programme\Windows jZip Toolbar\Datamngr\ToolBar\jzipband.dll H:\Sicherung\Programme\Windows jZip Toolbar\Datamngr\ToolBar\jzipdtx.dll H:\Sicherung\Programme\Wisdom-soft\tbWisd.dll H:\Sicherung\Programme\Wisdom-soft ScreenHunter 5 Free\Toolbar.exe Task: {72890B71-AC23-4006-A137-79D83FD15D29} - \CreateChoiceProcessTask No Task File <==== ATTENTION GroupPolicy: Group Policy on Chrome detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION Emptytemp: ***************** C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nncpddlomkhjhnjbobdjelahangnicln\2.2.1_0\g.js => Moved successfully. C:\Users\Sabine\Downloads\tuppsetup_2005.exe => Moved successfully. C:\Windows\Installer\{9251C680-1C5D-487A-921A-04696E07B3F8}\cnncpddlomkhjhnjbobdjelahangniclnrx => Moved successfully. C:\Windows\Installer\{A9FE2377-CCE1-409C-BC6B-BDF1AF40631F}\cmpgcjmkobeaoheaoeecpcaaakkgeincprx => Moved successfully. C:\Windows\Installer\{FC8BBF56-E3F2-4F11-9CD0-B85CC755BB5D}\cbnpakognappjjnlidnenlanlogpahmdbrx => Moved successfully. H:\Sicherung\Dokumente und Einstellungen\Sabine\Eigene Dateien\Downloads\jZipV1c.exe => Moved successfully. H:\Sicherung\Dokumente und Einstellungen\Sabine\Eigene Dateien\Downloads\PSDViewer32Setup.exe => Moved successfully. H:\Sicherung\Dokumente und Einstellungen\Sabine\Eigene Dateien\Downloads\setupscreenhunterfree.exe => Moved successfully. H:\Sicherung\Dokumente und Einstellungen\Sabine\Lokale Einstellungen\Temp\installhelper.dll => Moved successfully. H:\Sicherung\Programme\Personal Backup 5\bachup052012\LwC\Dokumente und Einstellungen\Sabine\Eigene Dateien\Downloads\jZipV1c.exe.gz => Moved successfully. H:\Sicherung\Programme\Personal Backup 5\bachup052012\LwC\Dokumente und Einstellungen\Sabine\Eigene Dateien\Downloads\PSDViewer32Setup.exe.gz => Moved successfully. H:\Sicherung\Programme\Personal Backup 5\bachup052012\LwC\Dokumente und Einstellungen\Sabine\Eigene Dateien\Downloads\setupscreenhunterfree.exe.gz => Moved successfully. H:\Sicherung\Programme\Windows jZip Toolbar\Datamngr\datamngr.dll => Moved successfully. H:\Sicherung\Programme\Windows jZip Toolbar\Datamngr\IEBHO.dll => Moved successfully. H:\Sicherung\Programme\Windows jZip Toolbar\Datamngr\ToolBar\dtUser.exe => Moved successfully. H:\Sicherung\Programme\Windows jZip Toolbar\Datamngr\ToolBar\jzipband.dll => Moved successfully. H:\Sicherung\Programme\Windows jZip Toolbar\Datamngr\ToolBar\jzipdtx.dll => Moved successfully. H:\Sicherung\Programme\Wisdom-soft\tbWisd.dll => Moved successfully. H:\Sicherung\Programme\Wisdom-soft ScreenHunter 5 Free\Toolbar.exe => Moved successfully. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{72890B71-AC23-4006-A137-79D83FD15D29}" => Key deleted successfully. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{72890B71-AC23-4006-A137-79D83FD15D29}" => Key deleted successfully. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CreateChoiceProcessTask" => Key deleted successfully. C:\Windows\system32\GroupPolicy\Machine => Moved successfully. C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully. "HKLM\SOFTWARE\Policies\Google" => Key deleted successfully. EmptyTemp: => Removed 67.4 MB temporary data. The system needed a reboot. ==== End of Fixlog 08:06:32 ==== |
12.01.2015, 09:41 | #17 |
/// the machine /// TB-Ausbilder | Mail von der Telekom/Abuse Team erhalten, dass mein PC mit einem Virus/Trojaner infiziert ist und weiter
__________________
__________________ |
12.01.2015, 22:34 | #18 |
| Mail von der Telekom/Abuse Team erhalten, dass mein PC mit einem Virus/Trojaner infiziert ist Hallo Schrauber,
__________________das windows update wird immer noch nicht installiert-gleicher Fehlercode. Aber ich probiere das windows repair programm morgen nochmal- vielleicht habe ich ja was falsch gemacht- bis dann :-) |
13.01.2015, 09:07 | #19 |
/// the machine /// TB-Ausbilder | Mail von der Telekom/Abuse Team erhalten, dass mein PC mit einem Virus/Trojaner infiziert ist Geht es nur um ein spezielles Update oder alle Updates? Welche KB Nummer und welcher Fehlercode werden angezeigt?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
13.01.2015, 18:17 | #20 |
| Mail von der Telekom/Abuse Team erhalten, dass mein PC mit einem Virus/Trojaner infiziert ist es geht nur um ein spezielles, keine Ahnung, wie lang das schon aussteht- habe es öfter versucht. Code 8024200D KB2676562...... |
13.01.2015, 19:50 | #21 |
/// the machine /// TB-Ausbilder | Mail von der Telekom/Abuse Team erhalten, dass mein PC mit einem Virus/Trojaner infiziert ist Windows Taste drücken, in das Suchfeld CMD eintippen. Oben erscheint CMD, Rechtsklick als admin starten. Folgende Zeilen eintippen, nach jeder Zeile 10 min warten: Code:
ATTFilter net stop wuauserv rd /s /q %windir%\SoftwareDistribution net start wuauserv wuauclt /detectnow wuauclt /reportnow
__________________ --> Mail von der Telekom/Abuse Team erhalten, dass mein PC mit einem Virus/Trojaner infiziert ist |
13.01.2015, 22:04 | #22 |
| Mail von der Telekom/Abuse Team erhalten, dass mein PC mit einem Virus/Trojaner infiziert ist so, alles ausgeführt- inzwischen gab es noch mehr windows updates. Alle erfolgreich, bis auf das eine....die anderen scheinen neuer zu sein, die KB Nummer fängt mit 30....an. Brauche ich das KB 2676562 dann wirklich(gleicher Fehlercode)? |
14.01.2015, 08:23 | #23 |
/// the machine /// TB-Ausbilder | Mail von der Telekom/Abuse Team erhalten, dass mein PC mit einem Virus/Trojaner infiziert ist Lade das Update mal manuell und installiere es dann: https://www.microsoft.com/en-us/down....aspx?id=29815
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
14.01.2015, 16:47 | #24 |
| Mail von der Telekom/Abuse Team erhalten, dass mein PC mit einem Virus/Trojaner infiziert ist Hallo Schrauber, ich danke dir!!!! Installation hat funktioniert :-) So, ist mein Rechner jetzt wieder sauber??? Dann kann ich jetzt die Passwörter etc. ändern? oder steht noch was aus- muss ich noch etwas beachten? |
14.01.2015, 17:58 | #25 |
/// the machine /// TB-Ausbilder | Mail von der Telekom/Abuse Team erhalten, dass mein PC mit einem Virus/Trojaner infiziert ist Genau, Passwörter ändern. Fertig Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Mail von der Telekom/Abuse Team erhalten, dass mein PC mit einem Virus/Trojaner infiziert ist |
adw-cleaner, adware, archive, cleaner, code, dateien, daten, film, guten, infiziert, installation, internet, laptop, lokale, mail, nichts, problem, programme, quarantäne, rechner, service, telekom, telekom abuse team, updates, viren, windows, windows 7 |