![]() |
|
Log-Analyse und Auswertung: Win7 prof.: Update.exe Fehlermeldung erscheint und diverse infizierte Dateien wie toolbar.perion.h etc.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Win7 prof.: Update.exe Fehlermeldung erscheint und diverse infizierte Dateien wie toolbar.perion.h etc. Hallo zusammen, folgendes Problem: Seit einigen Wochen erscheint öfters (regelmäßig, meist nachdem der PC hochgefahren und mehrere Minuten am laufen ist) in einem Pop-Up Fenster die folgende Fehlermeldung (update.exe): ![]() bisher unternommenes: Ich habe nun einige Programme installiert wie sie im folgenden Thread beschrieben sind (Thread mit etwa gleicher Problematik):http://www.trojaner-board.de/169613-...-loeschen.html AviraAntivirus wurde entfernt und stattdessen Microsoft Essential Security installiert. Adwcleaner und AntiMalewarebytes wurden ausgeführt. Beim ESET Online Scanner sind zudem diverse infizierte Dateien festgestellt worden – u.a auch der Trojaner(?!) toolbar.Perion.H etc. Wie soll ich nun weiter vorgehen bzw. überhaupt vorgehen? Hier nun mal das Logfile vom ESET: Code:
ATTFilter C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Communicator\mgcommon.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Communicator\mgcommunication.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Communicator\mgsimcommon.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Communicator\mgxml_wrapper.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe.vir Variante von Win32/SweetIM.F evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Communicator\resources\sqlite\mgSqlite3.dll.vir Win32/SweetIM.K evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\ContentPackagesActivationHandler.exe.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgAdaptersProxy.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgArchive.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgcommon.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgcommunication.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgconfig.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgFlashPlayer.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mghooking.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgICQAuto.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgICQMessengerAdapter.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mglogger.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgMediaPlayer.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgMsnAuto.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgMsnMessengerAdapter.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgsimcommon.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgSweetIM.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgUpdateSupport.dll.vir Variante von Win32/SweetIM.F evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgxml_wrapper.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgYahooAuto.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\mgYahooMessengerAdapter.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\SweetIM.exe.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Messenger\resources\sqlite\mgSqlite3.dll.vir Win32/SweetIM.K evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\ClearHist.exe.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgcommon.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgconfig.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelper.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mghooking.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mglogger.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgsimcommon.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgxml_wrapper.dll.vir Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\BabSolution\CR\BabylonChrome1.crx.vir Variante von Win32/Toolbar.Babylon.Q evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\BabSolution\CR\BUSolution.dll.vir Variante von Win32/Toolbar.Babylon.P evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\BabSolution\FF\BUSolution.dll.vir Variante von Win32/Toolbar.Babylon.P evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\BabSolution\IE\BUSolution.dll.vir Variante von Win32/Toolbar.Babylon.P evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Users\admin\AppData\Roaming\BabSolution\Shared\BUSolution.dll.vir Variante von Win32/Toolbar.Babylon.P evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Windows\Sysnative\ljkb\lmrn.dll.vir Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Windows\Sysnative\ljkb\stij.exe.vir Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\ARFC\wrtc.exe.vir Variante von Win32/Toolbar.Perion.H evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\jmdp\lmrn.dll.vir Variante von Win32/Toolbar.Perion.H evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\jmdp\stij.exe.vir Variante von Win32/Toolbar.Perion.P evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\WNLT\Installation\HSChromeRegSetup.exe.vir Win32/Toolbar.Perion.I evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Windows\SysWOW64\WNLT\Installation\NTSetup.exe.vir Win32/SweetIM.J evtl. unerwünschte Anwendung C:\Users\admin\AppData\Local\Temp\5183205D-BAB0-7891-9BCE-82B11D8AEE90\Latest\IEHelper.dll Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung C:\Users\admin\AppData\Local\Temp\5183205D-BAB0-7891-9BCE-82B11D8AEE90\Latest\Setup.exe Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung C:\Users\admin\AppData\Local\Temp\DM\zipper_031\DomaIQ10.exe Variante von Win32/DomaIQ.A evtl. unerwünschte Anwendung C:\Users\Verena\AppData\Local\Temp\908209415\wssetup.exe Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung C:\Users\Verena\Desktop\Multimedia\zum installieren\PDFCreator-1_6_2_setup.exe Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SkywalkerSetupJDY7DKYR.exe Variante von Win32/Toolbar.Perion.P evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SkywalkerSetup[10].exe Variante von Win32/Toolbar.Perion.P evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SkywalkerSetup[1].exe Win32/SweetIM.G evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SkywalkerSetup[2].exe Variante von Win32/Toolbar.Perion.P evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SkywalkerSetup[3].exe Variante von Win32/Toolbar.Perion.P evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SkywalkerSetup[4].exe Variante von Win32/Toolbar.Perion.P evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SkywalkerSetup[5].exe Variante von Win32/Toolbar.Perion.P evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SkywalkerSetup[6].exe Variante von Win32/Toolbar.Perion.P evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SkywalkerSetup[7].exe Variante von Win32/Toolbar.Perion.H evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SkywalkerSetup[8].exe Variante von Win32/Toolbar.Perion.P evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SkywalkerSetup[9].exe Variante von Win32/Toolbar.Perion.P evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WSSetup6FM41T6M.exe Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WSSetup[10].exe Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WSSetup[1].exe Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WSSetup[2].exe Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WSSetup[3].exe Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WSSetup[4].exe Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WSSetup[5].exe Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WSSetup[6].exe Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WSSetup[7].exe Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WSSetup[8].exe Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WSSetup[9].exe Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung C:\Windows\System32\tprb\5108\nsib.dll Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung C:\Windows\System32\tprb\5113\nsib.dll Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung C:\Windows\System32\tprb\5119\nsib.dll Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung C:\Windows\System32\tprb\5123\nsib.dll Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung C:\Windows\System32\tprb\5132\nsib.dll Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung C:\Windows\System32\tprb\5141\nsib.dll Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung C:\Windows\SysWOW64\mjcm\5108\nsib.dll Variante von Win32/Toolbar.Perion.H evtl. unerwünschte Anwendung C:\Windows\SysWOW64\mjcm\5113\nsib.dll Variante von Win32/Toolbar.Perion.H evtl. unerwünschte Anwendung C:\Windows\SysWOW64\mjcm\5119\nsib.dll Variante von Win32/Toolbar.Perion.H evtl. unerwünschte Anwendung C:\Windows\SysWOW64\mjcm\5123\nsib.dll Variante von Win32/Toolbar.Perion.H evtl. unerwünschte Anwendung C:\Windows\SysWOW64\mjcm\5141\nsib.dll Variante von Win32/Toolbar.Perion.H evtl. unerwünschte Anwendung |
Themen zu Win7 prof.: Update.exe Fehlermeldung erscheint und diverse infizierte Dateien wie toolbar.perion.h etc. |
appdata, dateien, desktop, diverse, explorer, fehlermeldung, festgestellt, infizierte, installation, internet, internet explorer, logfile, messenger, microsoft, online, problem, programme, roaming, scan, security, system, system32, temp, win7, windows |