Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Virus in thunderbird

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 18.10.2015, 20:55   #46
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus in thunderbird - Standard

Virus in thunderbird



Okay, dann Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte:


1. Schritt: MBAM

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




2. Schritt: ESETl

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




3. Schritt: SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.10.2015, 08:18   #47
JST123
 
Virus in thunderbird - Standard

Virus in thunderbird



Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 19.10.2015
Suchlaufzeit: 07:56
Protokolldatei: mbam.txt
Administrator: Ja

Version: 2.1.8.1057
Malware-Datenbank: v2015.10.18.04
Rootkit-Datenbank: v2015.10.16.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Joachim Steffen

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 347112
Abgelaufene Zeit: 1 Std., 18 Min., 53 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Warnen
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 0
(keine bösartigen Elemente erkannt)

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         
__________________


Geändert von cosinus (19.10.2015 um 14:46 Uhr) Grund: CODE-Tags

Alt 19.10.2015, 08:43   #48
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus in thunderbird - Standard

Virus in thunderbird



Ok, die anderen Logs aber bitte bitte in CODE-Tags....
__________________
__________________

Alt 19.10.2015, 08:53   #49
JST123
 
Virus in thunderbird - Standard

Virus in thunderbird



ESET läuft sehr lange, dauert noch, meldet dabei "Bedrohungen erkannt". Was ist Code-Tags? Ich kopiere das so wie angewiesen.

Ist Code-Tags die andere erstellte Datei von MBAM?
Malwarebytes Anti-Malware
www.malwarebytes.org


Code:
ATTFilter
Error, 19.10.2015 03:59, SYSTEM, USER1, Protection, IsLicensed, 13, 
Protection, 19.10.2015 03:59, SYSTEM, USER1, Protection, Malware Protection, Stopping, 
Protection, 19.10.2015 03:59, SYSTEM, USER1, Protection, Malware Protection, Stopped, 
Error, 19.10.2015 07:13, SYSTEM, USER1, Protection, IsLicensed, 13, 
Protection, 19.10.2015 07:13, SYSTEM, USER1, Protection, Malware Protection, Stopping, 
Protection, 19.10.2015 07:13, SYSTEM, USER1, Protection, Malware Protection, Stopped, 
Update, 19.10.2015 07:56, SYSTEM, USER1, Manual, Remediation Database, 2015.10.9.1, 2015.10.16.1, 
Update, 19.10.2015 07:56, SYSTEM, USER1, Manual, Rootkit Database, 2015.10.6.1, 2015.10.16.1, 
Update, 19.10.2015 07:56, SYSTEM, USER1, Manual, IP Database, 2015.10.13.1, 2015.10.17.1, 
Update, 19.10.2015 07:56, SYSTEM, USER1, Manual, Domain Database, 2015.10.13.2, 2015.10.18.4, 
Update, 19.10.2015 07:56, SYSTEM, USER1, Manual, program, 2.1.8.1057, 2.2.0.0, 
Update, 19.10.2015 07:56, SYSTEM, USER1, Manual, Malware Database, 2015.10.13.6, 2015.10.18.4, 
Scan, 19.10.2015 09:15, SYSTEM, USER1, Manual, Start: 19.10.2015 07:56, Dauer: 1 Std. 18 Min. 53 Sek., Bedrohungssuchlauf, Abgeschlossen, 0 Malware-Erkennung, 0 Nicht-Malware-Erkennungen, 
Protection, 19.10.2015 09:48, SYSTEM, USER1, Protection, Malware Protection, Starting, 
Protection, 19.10.2015 09:48, SYSTEM, USER1, Protection, Malware Protection, Started, 
Protection, 19.10.2015 09:48, SYSTEM, USER1, Protection, Malicious Website Protection, Starting, 
Protection, 19.10.2015 09:48, SYSTEM, USER1, Protection, Malicious Website Protection, Started, 
Update, 19.10.2015 09:49, SYSTEM, USER1, Manual, Rootkit Database, 2015.9.18.1, 2015.10.16.1, 
Update, 19.10.2015 09:49, SYSTEM, USER1, Manual, Remediation Database, 2015.9.16.1, 2015.10.16.1, 
Update, 19.10.2015 09:49, SYSTEM, USER1, Manual, IP Database, 2015.9.21.2, 2015.10.17.1, 
Update, 19.10.2015 09:49, SYSTEM, USER1, Manual, Domain Database, 2015.9.22.3, 2015.10.18.4, 
Update, 19.10.2015 09:49, SYSTEM, USER1, Manual, Malware Database, 2015.9.22.5, 2015.10.19.1, 
Protection, 19.10.2015 09:49, SYSTEM, USER1, Protection, Refresh, Starting, 
Protection, 19.10.2015 09:49, SYSTEM, USER1, Protection, Malicious Website Protection, Stopping, 
Protection, 19.10.2015 09:49, SYSTEM, USER1, Protection, Malicious Website Protection, Stopped, 
Protection, 19.10.2015 09:49, SYSTEM, USER1, Protection, Refresh, Success, 
Protection, 19.10.2015 09:49, SYSTEM, USER1, Protection, Malicious Website Protection, Starting, 
Protection, 19.10.2015 09:49, SYSTEM, USER1, Protection, Malicious Website Protection, Started, 
Error, 19.10.2015 09:50, SYSTEM, USER1, Scan, SDKDatabaseLoadDefaults failed with code: 20021, 20021, 
Error, 19.10.2015 09:50, SYSTEM, USER1, Update, Bad md5 or size: swissarmy, 11, 
Error, 19.10.2015 09:50, SYSTEM, USER1, Update, Bad md5 or size: actions, 11, 
Error, 19.10.2015 09:50, SYSTEM, USER1, Update, Bad md5 or size: domains, 11, 
Error, 19.10.2015 09:50, SYSTEM, USER1, Update, Bad md5 or size: ips, 11, 
Error, 19.10.2015 09:50, SYSTEM, USER1, Update, Bad md5 or size: akadomains, 11, 
Error, 19.10.2015 09:50, SYSTEM, USER1, Update, Bad md5 or size: akaips, 11, 
Update, 19.10.2015 09:50, SYSTEM, USER1, Manual, Remediation Database, 0.0.0.0, 2015.10.16.1, 
Update, 19.10.2015 09:50, SYSTEM, USER1, Manual, Rootkit Database, 0.0.0.0, 2015.10.16.1, 
Update, 19.10.2015 09:50, SYSTEM, USER1, Manual, AKA IP Database, 0.0.0.0, 2015.9.11.2, 
Update, 19.10.2015 09:50, SYSTEM, USER1, Manual, AKA Domain Database, 0.0.0.0, 2015.9.11.2, 
Update, 19.10.2015 09:50, SYSTEM, USER1, Manual, IP Database, 0.0.0.0, 2015.10.17.1, 
Update, 19.10.2015 09:50, SYSTEM, USER1, Manual, Domain Database, 0.0.0.0, 2015.10.18.4, 
Update, 19.10.2015 09:50, SYSTEM, USER1, Manual, Malware Database, 0.0.0.0, 2015.10.19.1, 
Protection, 19.10.2015 09:50, SYSTEM, USER1, Protection, Refresh, Starting, 
Protection, 19.10.2015 09:50, SYSTEM, USER1, Protection, Malicious Website Protection, Stopping, 
Protection, 19.10.2015 09:50, SYSTEM, USER1, Protection, Malicious Website Protection, Stopped, 
Protection, 19.10.2015 09:50, SYSTEM, USER1, Protection, Refresh, Success, 
Protection, 19.10.2015 09:50, SYSTEM, USER1, Protection, Malicious Website Protection, Starting, 
Protection, 19.10.2015 09:50, SYSTEM, USER1, Protection, Malicious Website Protection, Started, 

(end)
         

Geändert von cosinus (19.10.2015 um 14:46 Uhr) Grund: CODE-Tags

Alt 19.10.2015, 08:58   #50
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus in thunderbird - Standard

Virus in thunderbird



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.10.2015, 14:01   #51
JST123
 
Virus in thunderbird - Standard

Virus in thunderbird



Schaffen wir mein Problem noch bis morgen? (Am Mittwoch geht mein Flieger...)
Eset hat bis jetzt nach einer Stunde erst 15 %.

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=810a4fc31e23e348bdce0aae42807556
# end=init
# utc_time=2015-10-19 07:21:37
# local_time=2015-10-19 09:21:37 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 26297
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=810a4fc31e23e348bdce0aae42807556
# end=updated
# utc_time=2015-10-19 07:24:13
# local_time=2015-10-19 09:24:13 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=810a4fc31e23e348bdce0aae42807556
# engine=26297
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-10-19 07:27:14
# local_time=2015-10-19 09:27:14 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 16109 196869484 0 0
# scanned=2281
# found=11
# cleaned=0
# scan_time=181
sh=1C88A7C4FD5E9BBE5F558AB731149EC1E59A67AC ft=0 fh=0000000000000000 vn="Win32/Toolbar.TNT2.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\miuitab\ffsearch_toolbar!1.0.0.1031.xpi.vir"
sh=8E2AC938704E0B7AE5E009347A030C9D307CA74C ft=1 fh=d359114b7701c185 vn="Variante von Win32/SpeedingUpMyPC Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Probit Software\Easy Speed PC\EasySpeedPC.exe.vir"
sh=CCE160CF2BFABB16B508D3F8AD22C7F0104C06CB ft=1 fh=b95e57c0f1de8cc8 vn="Variante von Win32/ELEX.BH evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe.vir"
sh=06AEEE97A8E40D82E97A0945E61C9EF1C0E7DDE7 ft=1 fh=8c61c410b53542e1 vn="Variante von Win32/SlowPCfighter.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\Fighters\Tray\AutoInstall\DM.exe.vir"
sh=06AEEE97A8E40D82E97A0945E61C9EF1C0E7DDE7 ft=1 fh=8c61c410b53542e1 vn="Variante von Win32/SlowPCfighter.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\Fighters\Tray\Updates\TKTRAY-DM\DM.exe.vir"
sh=9B6E835826F4E17651784A8759A1FB272C7497C7 ft=1 fh=a6caf9f735e198e8 vn="Variante von Win32/RiskWare.Astori.C Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\InetStat\inetstat.exe.vir"
sh=119E149747A552877117A6D91EFD3BE4B26418AE ft=1 fh=d60c8402287380a1 vn="Win32/Conduit.SearchProtect.N evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\OpenCandy\6305D263969448B5A73FA50BA32DA963\sp-downloader.exe.vir"
sh=5E877F079FC2912CE8FB7CD6977B74B84827FD7E ft=1 fh=481830f7804beb9f vn="Variante von Win32/DealPly.R evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\OpenCandy\98D80F6BED9B424F8DA579AF1D39C433\pm.exe.vir"
sh=6A0A9783FFE1EE10D850173AA652325188FF37FF ft=1 fh=c71c0011414b9536 vn="Variante von Win32/ELEX.CP evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\webssearches\UninstallManager.exe.vir"
sh=633BC524428DEF52C6A1DFFF6593B1C6054A480B ft=1 fh=76b4636b0ec33ffb vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir"
sh=0A58480E4BD879DD528846021A1ED53898F4A466 ft=1 fh=c6da5fce148cdaec vn="Variante von Win64/BrowseFox.W evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\drivers\{16d667ee-6782-4b21-81df-8ded8ebc3868}w64.sys.vir"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=810a4fc31e23e348bdce0aae42807556
# end=init
# utc_time=2015-10-19 07:29:24
# local_time=2015-10-19 09:29:24 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
esets_scanner_update returned -1 esets_gle=53251
Update Finalize
Updated modules version: 26297
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=810a4fc31e23e348bdce0aae42807556
# end=updated
# utc_time=2015-10-19 07:29:45
# local_time=2015-10-19 09:29:45 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=810a4fc31e23e348bdce0aae42807556
# engine=26297
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-10-19 12:57:35
# local_time=2015-10-19 02:57:35 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 35930 196889305 0 0
# scanned=422275
# found=23
# cleaned=0
# scan_time=19670
sh=1C88A7C4FD5E9BBE5F558AB731149EC1E59A67AC ft=0 fh=0000000000000000 vn="Win32/Toolbar.TNT2.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\miuitab\ffsearch_toolbar!1.0.0.1031.xpi.vir"
sh=8E2AC938704E0B7AE5E009347A030C9D307CA74C ft=1 fh=d359114b7701c185 vn="Variante von Win32/SpeedingUpMyPC Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Probit Software\Easy Speed PC\EasySpeedPC.exe.vir"
sh=CCE160CF2BFABB16B508D3F8AD22C7F0104C06CB ft=1 fh=b95e57c0f1de8cc8 vn="Variante von Win32/ELEX.BH evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe.vir"
sh=06AEEE97A8E40D82E97A0945E61C9EF1C0E7DDE7 ft=1 fh=8c61c410b53542e1 vn="Variante von Win32/SlowPCfighter.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\Fighters\Tray\AutoInstall\DM.exe.vir"
sh=06AEEE97A8E40D82E97A0945E61C9EF1C0E7DDE7 ft=1 fh=8c61c410b53542e1 vn="Variante von Win32/SlowPCfighter.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\Fighters\Tray\Updates\TKTRAY-DM\DM.exe.vir"
sh=9B6E835826F4E17651784A8759A1FB272C7497C7 ft=1 fh=a6caf9f735e198e8 vn="Variante von Win32/RiskWare.Astori.C Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\InetStat\inetstat.exe.vir"
sh=119E149747A552877117A6D91EFD3BE4B26418AE ft=1 fh=d60c8402287380a1 vn="Win32/Conduit.SearchProtect.N evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\OpenCandy\6305D263969448B5A73FA50BA32DA963\sp-downloader.exe.vir"
sh=5E877F079FC2912CE8FB7CD6977B74B84827FD7E ft=1 fh=481830f7804beb9f vn="Variante von Win32/DealPly.R evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\OpenCandy\98D80F6BED9B424F8DA579AF1D39C433\pm.exe.vir"
sh=6A0A9783FFE1EE10D850173AA652325188FF37FF ft=1 fh=c71c0011414b9536 vn="Variante von Win32/ELEX.CP evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\webssearches\UninstallManager.exe.vir"
sh=633BC524428DEF52C6A1DFFF6593B1C6054A480B ft=1 fh=76b4636b0ec33ffb vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir"
sh=0A58480E4BD879DD528846021A1ED53898F4A466 ft=1 fh=c6da5fce148cdaec vn="Variante von Win64/BrowseFox.W evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\drivers\{16d667ee-6782-4b21-81df-8ded8ebc3868}w64.sys.vir"
sh=7058D0CFA3E0BDD2BC0896151EF3D58CDE845AC7 ft=1 fh=113b7a0cf433cffa vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\ashampoo_slideshow_studio_elements_2.0.1_8682.exe"
sh=B1CFEB72B45E5B6603B1C383A61B09DBE98C7EC7 ft=1 fh=9ae7f7a110a7eec1 vn="Variante von Win32/InstallShare.A evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\emailp.exe"
sh=3837DCC6FC0D2C7D2CD6765EE18175468E314815 ft=1 fh=404bf2cda126427a vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\FreeYouTubeToMP3Converter31126.exe"
sh=D4689D240E8EB6A49C1607BD684709D34DE38206 ft=1 fh=cac614c6ee3265f1 vn="Variante von Win32/Systweak.L evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\winzip165.exe"
sh=101FB24208B1B179B1D6546FA7A75C2F77BAE0C9 ft=1 fh=d7d4227c0eda59ca vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\Ashampoo Photo Commander\ashampoo_photo_commander_9_9.4.3_11588.exe"
sh=23DFADFA3FFE2B803B40037075254FA16FFBD54D ft=1 fh=64750d926c624432 vn="Variante von Win32/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="E:\SSD-Daten-Sicherung\User\AppData\Roaming\OpenCandy\207D4C455F2F4E358923E24E3C25285F\Installer.exe"
sh=235EE259CD08352A7076B9C189DCB7FC1781CFB8 ft=1 fh=5c8a8873998aabfb vn="Variante von Win32/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="E:\SSD-Daten-Sicherung\User\AppData\Roaming\OpenCandy\207D4C455F2F4E358923E24E3C25285F\RAWinstaller.exe"
sh=B1CFEB72B45E5B6603B1C383A61B09DBE98C7EC7 ft=1 fh=9ae7f7a110a7eec1 vn="Variante von Win32/InstallShare.A evtl. unerwünschte Anwendung" ac=I fn="E:\t-online Sicherung\emailp.exe"
sh=97BCCD25561F44E9B13F05F6EEF083C9CE9BA529 ft=1 fh=641f1fb3d2e699c4 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung" ac=I fn="G:\Program Files (x86)\Conduit\Community Alerts\Alert.dll"
sh=F0803B249A9EB23A27DDC384838C51AE3D598BE3 ft=1 fh=35c1ebbcb9c2fd66 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="G:\Users\user\Downloads\ashampoo_burning_studio_2012_10.0.15_10583 (1).exe"
sh=C037E5757B535D8DB9586794AE117B100FB920F8 ft=1 fh=03331a3a954caf54 vn="Variante von Win32/InstallBrain evtl. unerwünschte Anwendung" ac=I fn="G:\Users\user\Downloads\etype2_V_Setup"
sh=A52DD5F170EFD5A87E88BD484BAC2A216F79DB6A ft=1 fh=146cb2742d7cb9ef vn="Win32/SoftonicDownloader.D evtl. unerwünschte Anwendung" ac=I fn="G:\Users\user\Downloads\SoftonicDownloader_fuer_helene-fischer-e-mail-sounds.exe"
         

Geändert von cosinus (19.10.2015 um 14:45 Uhr) Grund: CODE-Tags

Alt 19.10.2015, 14:07   #52
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus in thunderbird - Standard

Virus in thunderbird



Bitte die Logs entsprechend editieren. Ich hab dir extra nochmal gezeigt wie man in CODE-Tags postet weil du nachgefragt hattest, die Hinweise dazu aber wieder ignoriert hast.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.10.2015, 14:30   #53
JST123
 
Virus in thunderbird - Standard

Virus in thunderbird



und hier kommt SecurityCheck:
Code:
ATTFilter
 Results of screen317's Security Check version 1.009  
 Windows 7 Service Pack 1 x64 (UAC is enabled)  
 Internet Explorer 11  
``````````````Antivirus/Firewall Check:`````````````` 
Avira Antivirus   
 Antivirus up to date!  (On Access scanning disabled!) 
`````````Anti-malware/Other Utilities Check:````````` 
 Java 8 Update 60  
 Adobe Flash Player 19.0.0.226  
 Adobe Reader XI  
 Mozilla Firefox 33.1.1 Firefox out of Date!  
 Mozilla Thunderbird (38.3.0) 
 Google Chrome (45.0.2454.101) 
 Google Chrome (46.0.2490.71) 
````````Process Check: objlist.exe by Laurent````````  
 Malwarebytes Anti-Malware mbamservice.exe  
 Malwarebytes Anti-Malware mbam.exe  
 Avira Antivir avgnt.exe 
 Avira Antivir avguard.exe 
 Malwarebytes Anti-Malware mbamscheduler.exe   
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  
````````````````````End of Log``````````````````````
         
ich sollte eset doch komplett deinstallieren, da ist die Text-Datei jetzt auch weg.

Zitat:
Zitat von cosinus Beitrag anzeigen
Bitte die Logs entsprechend editieren. Ich hab dir extra nochmal gezeigt wie man in CODE-Tags postet weil du nachgefragt hattest, die Hinweise dazu aber wieder ignoriert hast.
??? Geht es nun auch ohne?

Dauert sonst wieder 5,5 Stunden

Geändert von cosinus (19.10.2015 um 14:45 Uhr) Grund: CODE-Tags

Alt 19.10.2015, 14:31   #54
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus in thunderbird - Standard

Virus in thunderbird



Du hast eine Stunde Zeit die Beitrag zu editieren. Dafür musst du doch keine neuen Scans machen!

Lies bitte den Lesestoff richtig durch, einfacher gehts wirklich nicht.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.10.2015, 14:42   #55
JST123
 
Virus in thunderbird - Standard

Virus in thunderbird



Tut mir leid , ich kann das nicht.
Welchen Beitrag? Die Txt-Datei von Eset ist mit deinstalliert, da durch die Systemsteuerung (Deinstallation) alles von Eset weg ist.

Alt 19.10.2015, 14:45   #56
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus in thunderbird - Standard

Virus in thunderbird



Bevor wir hier noch stundenland herumdiskutieren, editiere ich deine Beiträge.
Es geht um die Postings die du hier eben gemacht hast, die Logs darin waren wieder nicht in CODE Tags. Und ohne CODE-Tags wird mir die Arbeit massiv erschwert.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.10.2015, 14:48   #57
JST123
 
Virus in thunderbird - Standard

Virus in thunderbird



Ich weiß wirklich nicht welchen Beitrag ich in einer Stunde editieren soll; zumal ich solche Begriffe wie code tags noch nie gehört habe.

Alt 19.10.2015, 14:48   #58
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus in thunderbird - Standard

Virus in thunderbird



FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
E:\Downloads\ashampoo_slideshow_studio_elements_2.0.1_8682.exe
E:\Downloads\emailp.exe
E:\Downloads\FreeYouTubeToMP3Converter31126.exe
E:\Downloads\winzip165.exe
E:\Downloads\Ashampoo Photo Commander\ashampoo_photo_commander_9_9.4.3_11588.exe
E:\SSD-Daten-Sicherung\User\AppData\Roaming\OpenCandy
E:\t-online Sicherung\emailp.exe
G:\Program Files (x86)\Conduit
G:\Users\user\Downloads\ashampoo_burning_studio_2012_10.0.15_10583 (1).exe
G:\Users\user\Downloads\etype2_V_Setup
G:\Users\user\Downloads\SoftonicDownloader_fuer_helene-fischer-e-mail-sounds.exe
EmptyTemp:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.10.2015, 15:02   #59
JST123
 
Virus in thunderbird - Standard

Virus in thunderbird



Wäre es nicht besser , eine neue SSD zu kaufen . Das dauert dann 1-2 Tage dann ahbe ich Win 7 neu aufgesetzt.
Bzw. >Ich würde jetzt noch einmal probieren Thunderbird zu deinstallieren bzw. den Support von Thunderbird einzuschalten, wenn das nicht geht.

Eben war FRst im Verzeichnis FRST - gestartet - ich schaue zur Anweisung hier
auf das Notebook. Nun ist FRST weg aus dem Verzeichnis ??? <ichmuss oben schauen, wie ich FRST wieder bekomme. Dauert ein wenig.

Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:18-10-2015
durchgeführt von Joachim Steffen (2015-10-19 16:01:47) Run:3
Gestartet von C:\FRST
Geladene Profile: Joachim Steffen & (Verfügbare Profile: Joachim Steffen)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Results of screen317's Security Check version 1.009
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 11
``````````````Antivirus/Firewall Check:``````````````
Avira Antivirus
Antivirus up to date! (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
Java 8 Update 60
Adobe Flash Player 19.0.0.226
Adobe Reader XI
Mozilla Firefox 33.1.1 Firefox out of Date!
Mozilla Thunderbird (38.3.0)
Google Chrome (45.0.2454.101)
Google Chrome (46.0.2490.71)
````````Process Check: objlist.exe by Laurent````````
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbam.exe
Avira Antivir avgnt.exe
Avira Antivir avguard.exe
Malwarebytes Anti-Malware mbamscheduler.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log``````````````````````

*****************

Results of screen317's Security Check version 1.009 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
Windows 7 Service Pack 1 x64 (UAC is enabled) => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
Internet Explorer 11 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
``````````````Antivirus/Firewall Check:`````````````` => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
Avira Antivirus => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
Antivirus up to date! (On Access scanning disabled!) => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
`````````Anti-malware/Other Utilities Check:````````` => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
Java 8 Update 60 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
Adobe Flash Player 19.0.0.226 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
Adobe Reader XI => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
Mozilla Firefox 33.1.1 Firefox out of Date! => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
Mozilla Thunderbird (38.3.0) => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
Google Chrome (45.0.2454.101) => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
Google Chrome (46.0.2490.71) => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
````````Process Check: objlist.exe by Laurent```````` => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
Malwarebytes Anti-Malware mbamservice.exe => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
Malwarebytes Anti-Malware mbam.exe => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
Avira Antivir avgnt.exe => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
Avira Antivir avguard.exe => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
Malwarebytes Anti-Malware mbamscheduler.exe => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
`````````````````System Health check````````````````` => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
Total Fragmentation on Drive C: => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
````````````````````End of Log`````````````````````` => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.

==== Ende von Fixlog 16:01:47 ====

Alt 19.10.2015, 15:04   #60
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Virus in thunderbird - Standard

Virus in thunderbird



Bitte die Anweisungen richtig lesen und umsetzen. Du hast die völlig falschen Texte in die fixlist kopiert....
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Virus in thunderbird
64 bit, datei, deinstalliert, ebook, gefunde, installer, iobit, komplett, konto, kreis, lädt, neustart, notebook, ordner, problem, quara, seitdem, thunderbird, troja, trojaner, trojaner gefunden, virus, win, win 7, öffnen




Ähnliche Themen: Virus in thunderbird


  1. Winlogon.exe, CHKDSK, Thunderbird weg, Malwarebytes deaktiviert, Virus?
    Plagegeister aller Art und deren Bekämpfung - 22.11.2012 (34)
  2. (2x) Winlogon.exe, CHKDSK, Thunderbird weg, Malwarebytes deaktiviert, Virus?
    Mülltonne - 01.09.2012 (1)
  3. Thunderbird friert PC ein.
    Alles rund um Windows - 12.03.2012 (12)
  4. Virus? Wurm? Trojaner? Problem mit Thunderbird, zudem ist mein Computer langsam
    Plagegeister aller Art und deren Bekämpfung - 23.05.2010 (1)
  5. Sicherheitslücke in Thunderbird 2.x
    Nachrichten - 11.12.2009 (0)
  6. Problem mit Thunderbird
    Alles rund um Windows - 30.12.2006 (3)
  7. Thunderbird-Identitäten in Thunderbird importieren?!
    Alles rund um Windows - 20.11.2006 (2)
  8. Prorat in Thunderbird
    Plagegeister aller Art und deren Bekämpfung - 29.01.2006 (12)
  9. Virus in der Inbox Datei bei Thunderbird
    Log-Analyse und Auswertung - 19.12.2005 (1)
  10. Mozilla Thunderbird und Firefox funktionieren nicht mehr - Softwarefehler oder Virus?
    Plagegeister aller Art und deren Bekämpfung - 01.03.2005 (5)
  11. Thunderbird
    Alles rund um Windows - 16.01.2005 (2)
  12. Thunderbird 1.0
    Antiviren-, Firewall- und andere Schutzprogramme - 17.12.2004 (2)
  13. Thunderbird 0.8 verfügbar
    Alles rund um Windows - 18.09.2004 (3)
  14. > thunderbird <
    Alles rund um Windows - 18.08.2004 (8)
  15. Firefox 0.91 / Thunderbird 0.71
    Alles rund um Windows - 29.06.2004 (0)
  16. Thunderbird 0.4
    Alles rund um Windows - 13.12.2003 (5)
  17. Thunderbird 0.2...
    Alles rund um Windows - 04.09.2003 (3)

Zum Thema Virus in thunderbird - Okay, dann Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte: 1. Schritt: MBAM Downloade Dir bitte Malwarebytes Anti-Malware Installiere das Programm in den vorgegebenen Pfad. ( Bebilderte Anleitung - Virus in thunderbird...
Archiv
Du betrachtest: Virus in thunderbird auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.