Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: NSIS/StartPage.CC Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 22.02.2015, 18:13   #1
Nashvilla
 
NSIS/StartPage.CC Trojaner - Lächeln

NSIS/StartPage.CC Trojaner



Hallo an Alle,

ich möchte euch um Hilfe bei meinem Problem bitten, welches folgendes ist:

Seit letztem Wochenende verschwand meine Internetverbindung immer mal wieder ohne für mich erkennbaren Grund. Daraufhin habe ich auf Anraten eines Freundes einen Eset Smart Installer Scan gemacht. Das Erbebnis sind 5 Funde, die in Quarantäne verschoben wurden. Beim ersten Mal habe ich diese aus der Quarantäne gelöscht. Daraufhin meldete Firefox, dass kein Proxy Server gefunden würde. Dann habe ich in den Einstellungen Automatisches Erkennen aktiviert, damit ging Firefox wieder. Aber beim Hochfahren kommt die Meldung:
"C:\Program Files (x86)\Search Extensions\Client.exe" konnte nicht gefunden werden.
Ich habe dann eine Systemwiederherstellung auf den 13.02.15 gemacht und danach noch einen Eset Scan mit dem gleichen Ergebnis. Diesmal habe ich die Quarantäne nicht gelöscht, aber die Folgen sind identisch die gleichen, kein Firefox und die fehlende Client.exe Meldung beim Hochfahren. Anbei die log vom Eset Scan von heute.
Vielen Dank schon mal im voraus,

Nashvilla

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=68cea197872f964aacb23890d1ab771a
# engine=22590
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-02-22 03:55:39
# local_time=2015-02-22 04:55:39 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT 
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 15448 14924858 0 0
# scanned=907691
# found=5
# cleaned=5
# scan_time=11103
sh=93F0172E398465FE8830AB01A70FDCA12EB11C4C ft=1 fh=4084d826ec2cd038 vn="Variante von Win32/Adware.Synatix.A Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\PC Tina\Tina2f\Dokumente und Einstellungen\Alle\Anwendungsdaten\Windows Net Data\uninstaller.exe"
sh=DC19698180A3851457A7593A141BDB03E2D3ECFF ft=1 fh=58c76f141534a4e4 vn="Variante von Win32/Adware.Synatix.A Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\PC Tina\Tina2f\Dokumente und Einstellungen\Alle\Lokale Einstellungen\Temp\vis-de.exe"
sh=EAA07477B20136AA8945B9BE3F2A7D8F93297D33 ft=1 fh=c71c001144d1e9e1 vn="Variante von MSIL/Adware.iBryte.S Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Program Files (x86)\Search Extensions\Client.exe"
sh=ADB750BF6B31BEC9A6544503895528F8E474B5C8 ft=1 fh=0fcddc0452263ba6 vn="Variante von MSIL/Adware.iBryte.G Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Program Files (x86)\Search Extensions\uninstall.exe"
sh=86FD2D88F3C4675471D14644D2A2D8A0B08BA2F4 ft=1 fh=5d2300031434a965 vn="NSIS/StartPage.CC Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Tina\Downloads\vlc-2.1.2-win64.exe"
ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internet
         

 

Themen zu NSIS/StartPage.CC Trojaner
anwendung, code, downloader, einstellungen, escan, eset, firefox, folge, ide, install.exe, internetverbindung, log, löschen, not, problem, proxy, proxy server, scan, server, systemwiederherstellung, temp, trojaner, uninstall.exe, verbindung, win, windows




Ähnliche Themen: NSIS/StartPage.CC Trojaner


  1. NSIS Error
    Plagegeister aller Art und deren Bekämpfung - 07.01.2015 (51)
  2. NSIS Error
    Alles rund um Windows - 15.01.2014 (34)
  3. Startpage Trojaner
    Plagegeister aller Art und deren Bekämpfung - 14.01.2014 (15)
  4. NSIS:Adware entfernen
    Anleitungen, FAQs & Links - 02.11.2013 (2)
  5. NSIS Error launching installer
    Plagegeister aller Art und deren Bekämpfung - 18.09.2013 (16)
  6. NSIS-Error auf Windows 8
    Alles rund um Windows - 21.08.2013 (2)
  7. win32/startpage.oie Trojaner + win32/startpage.oph Trojaner gefunden
    Log-Analyse und Auswertung - 19.02.2013 (22)
  8. NSIS Fehler
    Alles rund um Windows - 07.11.2012 (3)
  9. Virusfund NSIS:Bundlore-B[Adw]
    Plagegeister aller Art und deren Bekämpfung - 26.07.2012 (35)
  10. NSIS Error Windows 7
    Plagegeister aller Art und deren Bekämpfung - 07.10.2011 (1)
  11. NSIS Error Windows 7
    Alles rund um Windows - 06.10.2011 (13)
  12. NSIS Error Reloaded
    Alles rund um Windows - 13.04.2011 (16)
  13. NSIS Error
    Alles rund um Windows - 04.07.2008 (1)
  14. NSIS Error
    Alles rund um Windows - 18.07.2007 (13)
  15. NSIS Error und cab fehler
    Alles rund um Windows - 30.01.2007 (1)
  16. Ich bin infiziert&NSIS [LOG]
    Log-Analyse und Auswertung - 31.12.2006 (1)
  17. Trojaner Startpage.ph
    Log-Analyse und Auswertung - 28.12.2004 (1)

Zum Thema NSIS/StartPage.CC Trojaner - Hallo an Alle, ich möchte euch um Hilfe bei meinem Problem bitten, welches folgendes ist: Seit letztem Wochenende verschwand meine Internetverbindung immer mal wieder ohne für mich erkennbaren Grund. Daraufhin - NSIS/StartPage.CC Trojaner...

Alle Zeitangaben in WEZ +1. Es ist jetzt 12:34 Uhr.


Copyright ©2000-2025, Trojaner-Board
Archiv
Du betrachtest: NSIS/StartPage.CC Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.