![]() |
|
Log-Analyse und Auswertung: NSIS/StartPage.CC TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
|
![]() | #1 |
![]() | ![]() NSIS/StartPage.CC Trojaner Hallo an Alle, ich möchte euch um Hilfe bei meinem Problem bitten, welches folgendes ist: Seit letztem Wochenende verschwand meine Internetverbindung immer mal wieder ohne für mich erkennbaren Grund. Daraufhin habe ich auf Anraten eines Freundes einen Eset Smart Installer Scan gemacht. Das Erbebnis sind 5 Funde, die in Quarantäne verschoben wurden. Beim ersten Mal habe ich diese aus der Quarantäne gelöscht. Daraufhin meldete Firefox, dass kein Proxy Server gefunden würde. Dann habe ich in den Einstellungen Automatisches Erkennen aktiviert, damit ging Firefox wieder. Aber beim Hochfahren kommt die Meldung: "C:\Program Files (x86)\Search Extensions\Client.exe" konnte nicht gefunden werden. Ich habe dann eine Systemwiederherstellung auf den 13.02.15 gemacht und danach noch einen Eset Scan mit dem gleichen Ergebnis. Diesmal habe ich die Quarantäne nicht gelöscht, aber die Folgen sind identisch die gleichen, kein Firefox und die fehlende Client.exe Meldung beim Hochfahren. Anbei die log vom Eset Scan von heute. Vielen Dank schon mal im voraus, Nashvilla Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=68cea197872f964aacb23890d1ab771a # engine=22590 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2015-02-22 03:55:39 # local_time=2015-02-22 04:55:39 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 15448 14924858 0 0 # scanned=907691 # found=5 # cleaned=5 # scan_time=11103 sh=93F0172E398465FE8830AB01A70FDCA12EB11C4C ft=1 fh=4084d826ec2cd038 vn="Variante von Win32/Adware.Synatix.A Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\PC Tina\Tina2f\Dokumente und Einstellungen\Alle\Anwendungsdaten\Windows Net Data\uninstaller.exe" sh=DC19698180A3851457A7593A141BDB03E2D3ECFF ft=1 fh=58c76f141534a4e4 vn="Variante von Win32/Adware.Synatix.A Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\PC Tina\Tina2f\Dokumente und Einstellungen\Alle\Lokale Einstellungen\Temp\vis-de.exe" sh=EAA07477B20136AA8945B9BE3F2A7D8F93297D33 ft=1 fh=c71c001144d1e9e1 vn="Variante von MSIL/Adware.iBryte.S Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Program Files (x86)\Search Extensions\Client.exe" sh=ADB750BF6B31BEC9A6544503895528F8E474B5C8 ft=1 fh=0fcddc0452263ba6 vn="Variante von MSIL/Adware.iBryte.G Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Program Files (x86)\Search Extensions\uninstall.exe" sh=86FD2D88F3C4675471D14644D2A2D8A0B08BA2F4 ft=1 fh=5d2300031434a965 vn="NSIS/StartPage.CC Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Tina\Downloads\vlc-2.1.2-win64.exe" ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internet |
Themen zu NSIS/StartPage.CC Trojaner |
anwendung, code, downloader, einstellungen, escan, eset, firefox, folge, ide, install.exe, internetverbindung, log, löschen, not, problem, proxy, proxy server, scan, server, systemwiederherstellung, temp, trojaner, uninstall.exe, verbindung, win, windows |