|
Diskussionsforum: Virus in thunderbirdWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
18.10.2015, 20:55 | #46 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus in thunderbird Okay, dann Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte: 1. Schritt: MBAM Downloade Dir bitte Malwarebytes Anti-Malware
2. Schritt: ESETl ESET Online Scanner
3. Schritt: SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Logfiles bitte immer in CODE-Tags posten |
19.10.2015, 08:18 | #47 |
| Virus in thunderbirdCode:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 19.10.2015 Suchlaufzeit: 07:56 Protokolldatei: mbam.txt Administrator: Ja Version: 2.1.8.1057 Malware-Datenbank: v2015.10.18.04 Rootkit-Datenbank: v2015.10.16.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Joachim Steffen Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 347112 Abgelaufene Zeit: 1 Std., 18 Min., 53 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Warnen PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Geändert von cosinus (19.10.2015 um 14:46 Uhr) Grund: CODE-Tags |
19.10.2015, 08:43 | #48 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus in thunderbird Ok, die anderen Logs aber bitte bitte in CODE-Tags....
__________________
__________________ |
19.10.2015, 08:53 | #49 |
| Virus in thunderbird ESET läuft sehr lange, dauert noch, meldet dabei "Bedrohungen erkannt". Was ist Code-Tags? Ich kopiere das so wie angewiesen. Ist Code-Tags die andere erstellte Datei von MBAM? Malwarebytes Anti-Malware www.malwarebytes.org Code:
ATTFilter Error, 19.10.2015 03:59, SYSTEM, USER1, Protection, IsLicensed, 13, Protection, 19.10.2015 03:59, SYSTEM, USER1, Protection, Malware Protection, Stopping, Protection, 19.10.2015 03:59, SYSTEM, USER1, Protection, Malware Protection, Stopped, Error, 19.10.2015 07:13, SYSTEM, USER1, Protection, IsLicensed, 13, Protection, 19.10.2015 07:13, SYSTEM, USER1, Protection, Malware Protection, Stopping, Protection, 19.10.2015 07:13, SYSTEM, USER1, Protection, Malware Protection, Stopped, Update, 19.10.2015 07:56, SYSTEM, USER1, Manual, Remediation Database, 2015.10.9.1, 2015.10.16.1, Update, 19.10.2015 07:56, SYSTEM, USER1, Manual, Rootkit Database, 2015.10.6.1, 2015.10.16.1, Update, 19.10.2015 07:56, SYSTEM, USER1, Manual, IP Database, 2015.10.13.1, 2015.10.17.1, Update, 19.10.2015 07:56, SYSTEM, USER1, Manual, Domain Database, 2015.10.13.2, 2015.10.18.4, Update, 19.10.2015 07:56, SYSTEM, USER1, Manual, program, 2.1.8.1057, 2.2.0.0, Update, 19.10.2015 07:56, SYSTEM, USER1, Manual, Malware Database, 2015.10.13.6, 2015.10.18.4, Scan, 19.10.2015 09:15, SYSTEM, USER1, Manual, Start: 19.10.2015 07:56, Dauer: 1 Std. 18 Min. 53 Sek., Bedrohungssuchlauf, Abgeschlossen, 0 Malware-Erkennung, 0 Nicht-Malware-Erkennungen, Protection, 19.10.2015 09:48, SYSTEM, USER1, Protection, Malware Protection, Starting, Protection, 19.10.2015 09:48, SYSTEM, USER1, Protection, Malware Protection, Started, Protection, 19.10.2015 09:48, SYSTEM, USER1, Protection, Malicious Website Protection, Starting, Protection, 19.10.2015 09:48, SYSTEM, USER1, Protection, Malicious Website Protection, Started, Update, 19.10.2015 09:49, SYSTEM, USER1, Manual, Rootkit Database, 2015.9.18.1, 2015.10.16.1, Update, 19.10.2015 09:49, SYSTEM, USER1, Manual, Remediation Database, 2015.9.16.1, 2015.10.16.1, Update, 19.10.2015 09:49, SYSTEM, USER1, Manual, IP Database, 2015.9.21.2, 2015.10.17.1, Update, 19.10.2015 09:49, SYSTEM, USER1, Manual, Domain Database, 2015.9.22.3, 2015.10.18.4, Update, 19.10.2015 09:49, SYSTEM, USER1, Manual, Malware Database, 2015.9.22.5, 2015.10.19.1, Protection, 19.10.2015 09:49, SYSTEM, USER1, Protection, Refresh, Starting, Protection, 19.10.2015 09:49, SYSTEM, USER1, Protection, Malicious Website Protection, Stopping, Protection, 19.10.2015 09:49, SYSTEM, USER1, Protection, Malicious Website Protection, Stopped, Protection, 19.10.2015 09:49, SYSTEM, USER1, Protection, Refresh, Success, Protection, 19.10.2015 09:49, SYSTEM, USER1, Protection, Malicious Website Protection, Starting, Protection, 19.10.2015 09:49, SYSTEM, USER1, Protection, Malicious Website Protection, Started, Error, 19.10.2015 09:50, SYSTEM, USER1, Scan, SDKDatabaseLoadDefaults failed with code: 20021, 20021, Error, 19.10.2015 09:50, SYSTEM, USER1, Update, Bad md5 or size: swissarmy, 11, Error, 19.10.2015 09:50, SYSTEM, USER1, Update, Bad md5 or size: actions, 11, Error, 19.10.2015 09:50, SYSTEM, USER1, Update, Bad md5 or size: domains, 11, Error, 19.10.2015 09:50, SYSTEM, USER1, Update, Bad md5 or size: ips, 11, Error, 19.10.2015 09:50, SYSTEM, USER1, Update, Bad md5 or size: akadomains, 11, Error, 19.10.2015 09:50, SYSTEM, USER1, Update, Bad md5 or size: akaips, 11, Update, 19.10.2015 09:50, SYSTEM, USER1, Manual, Remediation Database, 0.0.0.0, 2015.10.16.1, Update, 19.10.2015 09:50, SYSTEM, USER1, Manual, Rootkit Database, 0.0.0.0, 2015.10.16.1, Update, 19.10.2015 09:50, SYSTEM, USER1, Manual, AKA IP Database, 0.0.0.0, 2015.9.11.2, Update, 19.10.2015 09:50, SYSTEM, USER1, Manual, AKA Domain Database, 0.0.0.0, 2015.9.11.2, Update, 19.10.2015 09:50, SYSTEM, USER1, Manual, IP Database, 0.0.0.0, 2015.10.17.1, Update, 19.10.2015 09:50, SYSTEM, USER1, Manual, Domain Database, 0.0.0.0, 2015.10.18.4, Update, 19.10.2015 09:50, SYSTEM, USER1, Manual, Malware Database, 0.0.0.0, 2015.10.19.1, Protection, 19.10.2015 09:50, SYSTEM, USER1, Protection, Refresh, Starting, Protection, 19.10.2015 09:50, SYSTEM, USER1, Protection, Malicious Website Protection, Stopping, Protection, 19.10.2015 09:50, SYSTEM, USER1, Protection, Malicious Website Protection, Stopped, Protection, 19.10.2015 09:50, SYSTEM, USER1, Protection, Refresh, Success, Protection, 19.10.2015 09:50, SYSTEM, USER1, Protection, Malicious Website Protection, Starting, Protection, 19.10.2015 09:50, SYSTEM, USER1, Protection, Malicious Website Protection, Started, (end) Geändert von cosinus (19.10.2015 um 14:46 Uhr) Grund: CODE-Tags |
19.10.2015, 08:58 | #50 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus in thunderbirdLesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
19.10.2015, 14:01 | #51 |
| Virus in thunderbird Schaffen wir mein Problem noch bis morgen? (Am Mittwoch geht mein Flieger...) Eset hat bis jetzt nach einer Stunde erst 15 %. Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=810a4fc31e23e348bdce0aae42807556 # end=init # utc_time=2015-10-19 07:21:37 # local_time=2015-10-19 09:21:37 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 26297 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=810a4fc31e23e348bdce0aae42807556 # end=updated # utc_time=2015-10-19 07:24:13 # local_time=2015-10-19 09:24:13 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=810a4fc31e23e348bdce0aae42807556 # engine=26297 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-10-19 07:27:14 # local_time=2015-10-19 09:27:14 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 16109 196869484 0 0 # scanned=2281 # found=11 # cleaned=0 # scan_time=181 sh=1C88A7C4FD5E9BBE5F558AB731149EC1E59A67AC ft=0 fh=0000000000000000 vn="Win32/Toolbar.TNT2.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\miuitab\ffsearch_toolbar!1.0.0.1031.xpi.vir" sh=8E2AC938704E0B7AE5E009347A030C9D307CA74C ft=1 fh=d359114b7701c185 vn="Variante von Win32/SpeedingUpMyPC Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Probit Software\Easy Speed PC\EasySpeedPC.exe.vir" sh=CCE160CF2BFABB16B508D3F8AD22C7F0104C06CB ft=1 fh=b95e57c0f1de8cc8 vn="Variante von Win32/ELEX.BH evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe.vir" sh=06AEEE97A8E40D82E97A0945E61C9EF1C0E7DDE7 ft=1 fh=8c61c410b53542e1 vn="Variante von Win32/SlowPCfighter.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\Fighters\Tray\AutoInstall\DM.exe.vir" sh=06AEEE97A8E40D82E97A0945E61C9EF1C0E7DDE7 ft=1 fh=8c61c410b53542e1 vn="Variante von Win32/SlowPCfighter.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\Fighters\Tray\Updates\TKTRAY-DM\DM.exe.vir" sh=9B6E835826F4E17651784A8759A1FB272C7497C7 ft=1 fh=a6caf9f735e198e8 vn="Variante von Win32/RiskWare.Astori.C Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\InetStat\inetstat.exe.vir" sh=119E149747A552877117A6D91EFD3BE4B26418AE ft=1 fh=d60c8402287380a1 vn="Win32/Conduit.SearchProtect.N evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\OpenCandy\6305D263969448B5A73FA50BA32DA963\sp-downloader.exe.vir" sh=5E877F079FC2912CE8FB7CD6977B74B84827FD7E ft=1 fh=481830f7804beb9f vn="Variante von Win32/DealPly.R evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\OpenCandy\98D80F6BED9B424F8DA579AF1D39C433\pm.exe.vir" sh=6A0A9783FFE1EE10D850173AA652325188FF37FF ft=1 fh=c71c0011414b9536 vn="Variante von Win32/ELEX.CP evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\webssearches\UninstallManager.exe.vir" sh=633BC524428DEF52C6A1DFFF6593B1C6054A480B ft=1 fh=76b4636b0ec33ffb vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir" sh=0A58480E4BD879DD528846021A1ED53898F4A466 ft=1 fh=c6da5fce148cdaec vn="Variante von Win64/BrowseFox.W evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\drivers\{16d667ee-6782-4b21-81df-8ded8ebc3868}w64.sys.vir" ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=810a4fc31e23e348bdce0aae42807556 # end=init # utc_time=2015-10-19 07:29:24 # local_time=2015-10-19 09:29:24 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download esets_scanner_update returned -1 esets_gle=53251 Update Finalize Updated modules version: 26297 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=810a4fc31e23e348bdce0aae42807556 # end=updated # utc_time=2015-10-19 07:29:45 # local_time=2015-10-19 09:29:45 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=810a4fc31e23e348bdce0aae42807556 # engine=26297 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-10-19 12:57:35 # local_time=2015-10-19 02:57:35 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 35930 196889305 0 0 # scanned=422275 # found=23 # cleaned=0 # scan_time=19670 sh=1C88A7C4FD5E9BBE5F558AB731149EC1E59A67AC ft=0 fh=0000000000000000 vn="Win32/Toolbar.TNT2.I evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\miuitab\ffsearch_toolbar!1.0.0.1031.xpi.vir" sh=8E2AC938704E0B7AE5E009347A030C9D307CA74C ft=1 fh=d359114b7701c185 vn="Variante von Win32/SpeedingUpMyPC Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Probit Software\Easy Speed PC\EasySpeedPC.exe.vir" sh=CCE160CF2BFABB16B508D3F8AD22C7F0104C06CB ft=1 fh=b95e57c0f1de8cc8 vn="Variante von Win32/ELEX.BH evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe.vir" sh=06AEEE97A8E40D82E97A0945E61C9EF1C0E7DDE7 ft=1 fh=8c61c410b53542e1 vn="Variante von Win32/SlowPCfighter.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\Fighters\Tray\AutoInstall\DM.exe.vir" sh=06AEEE97A8E40D82E97A0945E61C9EF1C0E7DDE7 ft=1 fh=8c61c410b53542e1 vn="Variante von Win32/SlowPCfighter.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\Fighters\Tray\Updates\TKTRAY-DM\DM.exe.vir" sh=9B6E835826F4E17651784A8759A1FB272C7497C7 ft=1 fh=a6caf9f735e198e8 vn="Variante von Win32/RiskWare.Astori.C Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\InetStat\inetstat.exe.vir" sh=119E149747A552877117A6D91EFD3BE4B26418AE ft=1 fh=d60c8402287380a1 vn="Win32/Conduit.SearchProtect.N evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\OpenCandy\6305D263969448B5A73FA50BA32DA963\sp-downloader.exe.vir" sh=5E877F079FC2912CE8FB7CD6977B74B84827FD7E ft=1 fh=481830f7804beb9f vn="Variante von Win32/DealPly.R evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\OpenCandy\98D80F6BED9B424F8DA579AF1D39C433\pm.exe.vir" sh=6A0A9783FFE1EE10D850173AA652325188FF37FF ft=1 fh=c71c0011414b9536 vn="Variante von Win32/ELEX.CP evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Joachim Steffen\AppData\Roaming\webssearches\UninstallManager.exe.vir" sh=633BC524428DEF52C6A1DFFF6593B1C6054A480B ft=1 fh=76b4636b0ec33ffb vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir" sh=0A58480E4BD879DD528846021A1ED53898F4A466 ft=1 fh=c6da5fce148cdaec vn="Variante von Win64/BrowseFox.W evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\drivers\{16d667ee-6782-4b21-81df-8ded8ebc3868}w64.sys.vir" sh=7058D0CFA3E0BDD2BC0896151EF3D58CDE845AC7 ft=1 fh=113b7a0cf433cffa vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\ashampoo_slideshow_studio_elements_2.0.1_8682.exe" sh=B1CFEB72B45E5B6603B1C383A61B09DBE98C7EC7 ft=1 fh=9ae7f7a110a7eec1 vn="Variante von Win32/InstallShare.A evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\emailp.exe" sh=3837DCC6FC0D2C7D2CD6765EE18175468E314815 ft=1 fh=404bf2cda126427a vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\FreeYouTubeToMP3Converter31126.exe" sh=D4689D240E8EB6A49C1607BD684709D34DE38206 ft=1 fh=cac614c6ee3265f1 vn="Variante von Win32/Systweak.L evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\winzip165.exe" sh=101FB24208B1B179B1D6546FA7A75C2F77BAE0C9 ft=1 fh=d7d4227c0eda59ca vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="E:\Downloads\Ashampoo Photo Commander\ashampoo_photo_commander_9_9.4.3_11588.exe" sh=23DFADFA3FFE2B803B40037075254FA16FFBD54D ft=1 fh=64750d926c624432 vn="Variante von Win32/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="E:\SSD-Daten-Sicherung\User\AppData\Roaming\OpenCandy\207D4C455F2F4E358923E24E3C25285F\Installer.exe" sh=235EE259CD08352A7076B9C189DCB7FC1781CFB8 ft=1 fh=5c8a8873998aabfb vn="Variante von Win32/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="E:\SSD-Daten-Sicherung\User\AppData\Roaming\OpenCandy\207D4C455F2F4E358923E24E3C25285F\RAWinstaller.exe" sh=B1CFEB72B45E5B6603B1C383A61B09DBE98C7EC7 ft=1 fh=9ae7f7a110a7eec1 vn="Variante von Win32/InstallShare.A evtl. unerwünschte Anwendung" ac=I fn="E:\t-online Sicherung\emailp.exe" sh=97BCCD25561F44E9B13F05F6EEF083C9CE9BA529 ft=1 fh=641f1fb3d2e699c4 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung" ac=I fn="G:\Program Files (x86)\Conduit\Community Alerts\Alert.dll" sh=F0803B249A9EB23A27DDC384838C51AE3D598BE3 ft=1 fh=35c1ebbcb9c2fd66 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="G:\Users\user\Downloads\ashampoo_burning_studio_2012_10.0.15_10583 (1).exe" sh=C037E5757B535D8DB9586794AE117B100FB920F8 ft=1 fh=03331a3a954caf54 vn="Variante von Win32/InstallBrain evtl. unerwünschte Anwendung" ac=I fn="G:\Users\user\Downloads\etype2_V_Setup" sh=A52DD5F170EFD5A87E88BD484BAC2A216F79DB6A ft=1 fh=146cb2742d7cb9ef vn="Win32/SoftonicDownloader.D evtl. unerwünschte Anwendung" ac=I fn="G:\Users\user\Downloads\SoftonicDownloader_fuer_helene-fischer-e-mail-sounds.exe" Geändert von cosinus (19.10.2015 um 14:45 Uhr) Grund: CODE-Tags |
19.10.2015, 14:07 | #52 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus in thunderbird Bitte die Logs entsprechend editieren. Ich hab dir extra nochmal gezeigt wie man in CODE-Tags postet weil du nachgefragt hattest, die Hinweise dazu aber wieder ignoriert hast.
__________________ Logfiles bitte immer in CODE-Tags posten |
19.10.2015, 14:30 | #53 | |
| Virus in thunderbird und hier kommt SecurityCheck: Code:
ATTFilter Results of screen317's Security Check version 1.009 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Avira Antivirus Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Java 8 Update 60 Adobe Flash Player 19.0.0.226 Adobe Reader XI Mozilla Firefox 33.1.1 Firefox out of Date! Mozilla Thunderbird (38.3.0) Google Chrome (45.0.2454.101) Google Chrome (46.0.2490.71) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbam.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Zitat:
Dauert sonst wieder 5,5 Stunden Geändert von cosinus (19.10.2015 um 14:45 Uhr) Grund: CODE-Tags |
19.10.2015, 14:31 | #54 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus in thunderbird Du hast eine Stunde Zeit die Beitrag zu editieren. Dafür musst du doch keine neuen Scans machen! Lies bitte den Lesestoff richtig durch, einfacher gehts wirklich nicht.
__________________ Logfiles bitte immer in CODE-Tags posten |
19.10.2015, 14:42 | #55 |
| Virus in thunderbird Tut mir leid , ich kann das nicht. Welchen Beitrag? Die Txt-Datei von Eset ist mit deinstalliert, da durch die Systemsteuerung (Deinstallation) alles von Eset weg ist. |
19.10.2015, 14:45 | #56 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus in thunderbird Bevor wir hier noch stundenland herumdiskutieren, editiere ich deine Beiträge. Es geht um die Postings die du hier eben gemacht hast, die Logs darin waren wieder nicht in CODE Tags. Und ohne CODE-Tags wird mir die Arbeit massiv erschwert.
__________________ Logfiles bitte immer in CODE-Tags posten |
19.10.2015, 14:48 | #57 |
| Virus in thunderbird Ich weiß wirklich nicht welchen Beitrag ich in einer Stunde editieren soll; zumal ich solche Begriffe wie code tags noch nie gehört habe. |
19.10.2015, 14:48 | #58 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus in thunderbird FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter E:\Downloads\ashampoo_slideshow_studio_elements_2.0.1_8682.exe E:\Downloads\emailp.exe E:\Downloads\FreeYouTubeToMP3Converter31126.exe E:\Downloads\winzip165.exe E:\Downloads\Ashampoo Photo Commander\ashampoo_photo_commander_9_9.4.3_11588.exe E:\SSD-Daten-Sicherung\User\AppData\Roaming\OpenCandy E:\t-online Sicherung\emailp.exe G:\Program Files (x86)\Conduit G:\Users\user\Downloads\ashampoo_burning_studio_2012_10.0.15_10583 (1).exe G:\Users\user\Downloads\etype2_V_Setup G:\Users\user\Downloads\SoftonicDownloader_fuer_helene-fischer-e-mail-sounds.exe EmptyTemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
19.10.2015, 15:02 | #59 |
| Virus in thunderbird Wäre es nicht besser , eine neue SSD zu kaufen . Das dauert dann 1-2 Tage dann ahbe ich Win 7 neu aufgesetzt. Bzw. >Ich würde jetzt noch einmal probieren Thunderbird zu deinstallieren bzw. den Support von Thunderbird einzuschalten, wenn das nicht geht. Eben war FRst im Verzeichnis FRST - gestartet - ich schaue zur Anweisung hier auf das Notebook. Nun ist FRST weg aus dem Verzeichnis ??? <ichmuss oben schauen, wie ich FRST wieder bekomme. Dauert ein wenig. Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:18-10-2015 durchgeführt von Joachim Steffen (2015-10-19 16:01:47) Run:3 Gestartet von C:\FRST Geladene Profile: Joachim Steffen & (Verfügbare Profile: Joachim Steffen) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** Results of screen317's Security Check version 1.009 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Avira Antivirus Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Java 8 Update 60 Adobe Flash Player 19.0.0.226 Adobe Reader XI Mozilla Firefox 33.1.1 Firefox out of Date! Mozilla Thunderbird (38.3.0) Google Chrome (45.0.2454.101) Google Chrome (46.0.2490.71) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbam.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` ***************** Results of screen317's Security Check version 1.009 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. Windows 7 Service Pack 1 x64 (UAC is enabled) => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. Internet Explorer 11 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. ``````````````Antivirus/Firewall Check:`````````````` => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. Avira Antivirus => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. Antivirus up to date! (On Access scanning disabled!) => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. `````````Anti-malware/Other Utilities Check:````````` => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. Java 8 Update 60 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. Adobe Flash Player 19.0.0.226 => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. Adobe Reader XI => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. Mozilla Firefox 33.1.1 Firefox out of Date! => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. Mozilla Thunderbird (38.3.0) => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. Google Chrome (45.0.2454.101) => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. Google Chrome (46.0.2490.71) => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. ````````Process Check: objlist.exe by Laurent```````` => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. Malwarebytes Anti-Malware mbamservice.exe => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. Malwarebytes Anti-Malware mbam.exe => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. Avira Antivir avgnt.exe => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. Avira Antivir avguard.exe => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. Malwarebytes Anti-Malware mbamscheduler.exe => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. `````````````````System Health check````````````````` => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. Total Fragmentation on Drive C: => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. ````````````````````End of Log`````````````````````` => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. ==== Ende von Fixlog 16:01:47 ==== |
19.10.2015, 15:04 | #60 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virus in thunderbird Bitte die Anweisungen richtig lesen und umsetzen. Du hast die völlig falschen Texte in die fixlist kopiert....
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Virus in thunderbird |
64 bit, datei, deinstalliert, ebook, gefunde, installer, iobit, komplett, konto, kreis, lädt, neustart, notebook, ordner, problem, quara, seitdem, thunderbird, troja, trojaner, trojaner gefunden, virus, win, win 7, öffnen |