|
Log-Analyse und Auswertung: Windows 7 Smoother Web Virus eingefangen!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.02.2015, 15:55 | #16 |
/// the machine /// TB-Ausbilder | Windows 7 Smoother Web Virus eingefangen! Solche Passwörter werden gerne direkt online abgegriffen, also auf jeden Fall Passwort ändern Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter Task: {53456317-B019-4AF3-9978-9A92FFD6C407} - \avaxvavya No Task File <==== ATTENTION Task: {9DDE7259-1DBE-4EC7-8664-FD68BC15FC76} - System32\Tasks\{57EC3370-41C8-47C5-91BB-43F4DBDAA053} => pcalua.exe -a C:\PROGRA~2\SearchProtect\Main\bin\uninstall.exe -c /S <==== ATTENTION Task: {A8FD4857-49C3-4583-912E-1F2F4697CFBB} - System32\Tasks\{8C39486C-0F81-4040-989D-BAFC542E80C1} => pcalua.exe -a C:\Users\Angelika\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=cvs4 <==== ATTENTION C:\PROGRA~2\SearchProtect C:\Users\Angelika\AppData\Roaming\webssearches C:\Users\Angelika\AppData\Roaming\Mozilla\Firefox CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKU\S-1-5-21-4156489319-3226808918-1168978821-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION FF SearchPlugin: C:\Users\Angelika\AppData\Roaming\Mozilla\Firefox\Profiles\2i6frcvt.default-1423145957877\searchplugins\youtube.xml FF Extension: Booster Web - C:\Users\Angelika\AppData\Roaming\Mozilla\Firefox\Profiles\2i6frcvt.default-1423145957877\Extensions\jid1-U7omKQ6kQfxMaQ@jetpack [2015-02-06] Emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Firefox nochmal neu installieren. Bestehen noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.02.2015, 17:36 | #17 |
| Windows 7 Smoother Web Virus eingefangen! Hallo Schrauber,
__________________ob noch Probleme bestehen, weiß ich ehrlich gesagt nicht. Es kamen aber keine Warnungen mehr. Vielleicht ist ja jetzt alles okay! Hier noch das gewünschte Log: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-02-2015 Ran by Angelika at 2015-02-07 17:25:00 Run:1 Running from C:\Users\Angelika\Documents\Virensuche Loaded Profiles: Angelika (Available profiles: Angelika) Boot Mode: Normal ============================================== Content of fixlist: ***************** Task: {53456317-B019-4AF3-9978-9A92FFD6C407} - \avaxvavya No Task File <==== ATTENTION Task: {9DDE7259-1DBE-4EC7-8664-FD68BC15FC76} - System32\Tasks\{57EC3370-41C8-47C5-91BB-43F4DBDAA053} => pcalua.exe -a C:\PROGRA~2\SearchProtect\Main\bin\uninstall.exe -c /S <==== ATTENTION Task: {A8FD4857-49C3-4583-912E-1F2F4697CFBB} - System32\Tasks\{8C39486C-0F81-4040-989D-BAFC542E80C1} => pcalua.exe -a C:\Users\Angelika\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=cvs4 <==== ATTENTION C:\PROGRA~2\SearchProtect C:\Users\Angelika\AppData\Roaming\webssearches C:\Users\Angelika\AppData\Roaming\Mozilla\Firefox CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKU\S-1-5-21-4156489319-3226808918-1168978821-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION FF SearchPlugin: C:\Users\Angelika\AppData\Roaming\Mozilla\Firefox\Profiles\2i6frcvt.default-1423145957877\searchplugins\youtube.xml FF Extension: Booster Web - C:\Users\Angelika\AppData\Roaming\Mozilla\Firefox\Profiles\2i6frcvt.default-1423145957877\Extensions\jid1-U7omKQ6kQfxMaQ@jetpack [2015-02-06] Emptytemp: ***************** "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{53456317-B019-4AF3-9978-9A92FFD6C407}" => Key deleted successfully. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{53456317-B019-4AF3-9978-9A92FFD6C407}" => Key deleted successfully. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\avaxvavya" => Key deleted successfully. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9DDE7259-1DBE-4EC7-8664-FD68BC15FC76}" => Key deleted successfully. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9DDE7259-1DBE-4EC7-8664-FD68BC15FC76}" => Key deleted successfully. C:\Windows\System32\Tasks\{57EC3370-41C8-47C5-91BB-43F4DBDAA053} => Moved successfully. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{57EC3370-41C8-47C5-91BB-43F4DBDAA053}" => Key deleted successfully. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A8FD4857-49C3-4583-912E-1F2F4697CFBB}" => Key deleted successfully. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A8FD4857-49C3-4583-912E-1F2F4697CFBB}" => Key deleted successfully. C:\Windows\System32\Tasks\{8C39486C-0F81-4040-989D-BAFC542E80C1} => Moved successfully. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{8C39486C-0F81-4040-989D-BAFC542E80C1}" => Key deleted successfully. "C:\PROGRA~2\SearchProtect" => File/Directory not found. "C:\Users\Angelika\AppData\Roaming\webssearches" => File/Directory not found. C:\Users\Angelika\AppData\Roaming\Mozilla\Firefox => Moved successfully. "HKLM\SOFTWARE\Policies\Google" => Key deleted successfully. "HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully. "HKU\S-1-5-21-4156489319-3226808918-1168978821-1003\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully. "C:\Users\Angelika\AppData\Roaming\Mozilla\Firefox\Profiles\2i6frcvt.default-1423145957877\searchplugins\youtube.xml" => not found. C:\Users\Angelika\AppData\Roaming\Mozilla\Firefox\Profiles\2i6frcvt.default-1423145957877\Extensions\jid1-U7omKQ6kQfxMaQ@jetpack not found. EmptyTemp: => Removed 200.4 MB temporary data. The system needed a reboot. ==== End of Fixlog 17:25:25 ==== Angelika |
08.02.2015, 10:00 | #18 |
/// the machine /// TB-Ausbilder | Windows 7 Smoother Web Virus eingefangen! Beobachte mal 2 Tage und melde dich wieder
__________________
__________________ |
08.02.2015, 10:08 | #19 |
| Windows 7 Smoother Web Virus eingefangen! Okay, das mache ich! Bin aber ganz vorsichtig optimistisch! Und Danke schon einmal. Viele Grüße Angelika |
08.02.2015, 16:12 | #20 |
/// the machine /// TB-Ausbilder | Windows 7 Smoother Web Virus eingefangen! ok
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
10.02.2015, 21:22 | #21 |
| Windows 7 Smoother Web Virus eingefangen! Hallo lieber Schrauber! Der Virus scheint eliminiert zu sein. Und ich möchte Dir für Deine tolle Arbeit ein großes Dankeschön sagen. Ihr macht eine großartige Arbeit! Liebe Grüße Angelika |
11.02.2015, 07:41 | #22 |
/// the machine /// TB-Ausbilder | Windows 7 Smoother Web Virus eingefangen! Fertig Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
11.02.2015, 11:01 | #23 |
| Windows 7 Smoother Web Virus eingefangen! Hallo Schrauber, ich denke, Du kannst jetzt diesen Thread löschen. Ich werde nochmal sorgfältig Deine Punkte durchgehen , evtl. noch das eine oder andere downladen bzw. nachlesen, sodass ich auf der sicheren Seite bin. Also nochmals vielen tausend Dank und Euch weiterhin viel Motivation und Spaß! LG Angelika |
11.02.2015, 17:03 | #24 |
/// the machine /// TB-Ausbilder | Windows 7 Smoother Web Virus eingefangen! Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Windows 7 Smoother Web Virus eingefangen! |
adware, antivir, antivirus, avira, browser, ccsetup, converter, desktop, downloader, error, excel, firefox, flash player, google, helper, home, iexplore.exe, install.exe, installation, installmanager.exe, mozilla, newtab, officejet, packard bell, registry, rundll, security, software, svchost.exe, teredo, virus, windows |