![]() |
|
Log-Analyse und Auswertung: Panda-Symbol ändert sich auf Inaktiv. Trojaner etc. ?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #17 |
| ![]() Panda-Symbol ändert sich auf Inaktiv. Trojaner etc. ?Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:17-12-2015 durchgeführt von admin (2015-12-17 16:04:05) Run:1 Gestartet von D:\Anwendungen\_INSTALLIERT\Farbar Recovery Scan Tool FRST64 Geladene Profile: admin (Verfügbare Profile: admin) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** HKLM-x32\...\Run: [] => [X] C:\Users\admin\AppData\Local\Mozilla\Firefox\Profiles\krfi3dtd.default-1383238770932\cache2\entries\03D20E0F132D5599A022C976142C3035378FA340 C:\Users\admin\AppData\Local\Mozilla\Firefox\Profiles\krfi3dtd.default-1383238770932\cache2\entries\52C54FD545F539387D03770BF3B3D30282FA3932 C:\Users\admin\AppData\Local\Mozilla\Firefox\Profiles\krfi3dtd.default-1383238770932\cache2\entries\781D0C010FB097036F4535794D16436D2A1DDE43 C:\Users\admin\AppData\Local\Mozilla\Firefox\Profiles\krfi3dtd.default-1383238770932\cache2\entries\82599D67F7542AEE116B8FF3F449718E5713204B C:\Users\admin\AppData\Local\Mozilla\Firefox\Profiles\krfi3dtd.default-1383238770932\cache2\entries\91200F242FE3B944F5A78E485DB8C2960832E9BA C:\Users\admin\AppData\Local\Mozilla\Firefox\Profiles\krfi3dtd.default-1383238770932\cache2\entries\BFE01AB0E1511750C9047D1F1C1C4F075C013259 C:\Users\admin\AppData\Local\Mozilla\Firefox\Profiles\krfi3dtd.default-1383238770932\cache2\entries\EA09BDB188056416965BF1E1A9E50986752D2874 C:\Users\admin\AppData\Local\Mozilla\Firefox\Profiles\krfi3dtd.default-1383238770932\cache2\entries\EDD7506AFB0B79BF0B57E175521CA77EA6320482 C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\krfi3dtd.default-1383238770932\extensions\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4}\dtUser.exe D:\Anwendungen\_frueher INSTALLIERT\SpeedUpMyPC D:\Anwendungen\_INSTALLIERT\ATViewer\Universal Viewer - CHIP-Installer.exe D:\Anwendungen\_INSTALLIERT\CamStudio\CamStudio - CHIP-Installer.exe D:\Anwendungen\_INSTALLIERT\ClickOff\ClickOff - CHIP-Installer.ex- D:\Anwendungen\_INSTALLIERT\DisplayFusion\DisplayFusion 7.1 Freeware\DisplayFusion - CHIP-Installer.exe EmptyTemp: ***************** HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Wert erfolgreich entfernt C:\Users\admin\AppData\Local\Mozilla\Firefox\Profiles\krfi3dtd.default-1383238770932\cache2\entries\03D20E0F132D5599A022C976142C3035378FA340 => erfolgreich verschoben C:\Users\admin\AppData\Local\Mozilla\Firefox\Profiles\krfi3dtd.default-1383238770932\cache2\entries\52C54FD545F539387D03770BF3B3D30282FA3932 => erfolgreich verschoben C:\Users\admin\AppData\Local\Mozilla\Firefox\Profiles\krfi3dtd.default-1383238770932\cache2\entries\781D0C010FB097036F4535794D16436D2A1DDE43 => erfolgreich verschoben C:\Users\admin\AppData\Local\Mozilla\Firefox\Profiles\krfi3dtd.default-1383238770932\cache2\entries\82599D67F7542AEE116B8FF3F449718E5713204B => erfolgreich verschoben C:\Users\admin\AppData\Local\Mozilla\Firefox\Profiles\krfi3dtd.default-1383238770932\cache2\entries\91200F242FE3B944F5A78E485DB8C2960832E9BA => erfolgreich verschoben C:\Users\admin\AppData\Local\Mozilla\Firefox\Profiles\krfi3dtd.default-1383238770932\cache2\entries\BFE01AB0E1511750C9047D1F1C1C4F075C013259 => erfolgreich verschoben C:\Users\admin\AppData\Local\Mozilla\Firefox\Profiles\krfi3dtd.default-1383238770932\cache2\entries\EA09BDB188056416965BF1E1A9E50986752D2874 => erfolgreich verschoben C:\Users\admin\AppData\Local\Mozilla\Firefox\Profiles\krfi3dtd.default-1383238770932\cache2\entries\EDD7506AFB0B79BF0B57E175521CA77EA6320482 => erfolgreich verschoben C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\krfi3dtd.default-1383238770932\extensions\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4}\dtUser.exe => erfolgreich verschoben D:\Anwendungen\_frueher INSTALLIERT\SpeedUpMyPC => erfolgreich verschoben D:\Anwendungen\_INSTALLIERT\ATViewer\Universal Viewer - CHIP-Installer.exe => erfolgreich verschoben D:\Anwendungen\_INSTALLIERT\CamStudio\CamStudio - CHIP-Installer.exe => erfolgreich verschoben D:\Anwendungen\_INSTALLIERT\ClickOff\ClickOff - CHIP-Installer.ex- => erfolgreich verschoben D:\Anwendungen\_INSTALLIERT\DisplayFusion\DisplayFusion 7.1 Freeware\DisplayFusion - CHIP-Installer.exe => erfolgreich verschoben EmptyTemp: => 3.4 GB temporäre Dateien entfernt. Das System musste neu gestartet werden. ==== Ende von Fixlog 16:20:43 ==== vielen Dank für Deine Mühe. Die abschließenden Hinweise finde ich auch sehr gut. Bitte das Thema noch nicht löschen, da ich mir in den nächsten Tagen noch mal alles in Ruhe durchlesen möchte. Ich stehe leider im Augenblick unter grossem Zeitdruck. Die kurzzeitige Inaktivitätsanzeige bei Panda nach dem Systemstart ist immer noch da. Bei Panda habe ich eine entsprechende Frage gestellt und warte noch auf eine Antwort. Ich habe Deinem Rat folgend Emsisoft Anti-Malware gekauft (wobei ich den Rabatt vergessen hatte, naja nicht so schlimm). Dabei war noch gratis der Adguard Werbeblocker, besser als Adblock Plus? Ich habe noch Fragen und es wäre toll, wenn Du sie kurz beantworten könntest: Soweit ich mitbekommen habe, gab es folgende Probleme: 1. Zahlreiche unerwünschte Programme, insbesondere Toolbars im Webbrowser. 2. Auf dem Systemlaufwerk schädliche Dateien 3. Sonstige potentiell schädliche Programme Was ich aber gerne wissen würde: Welche Malware war aktiv, woher könnte sie sein und was bewirkte sie? Vor einigen Tage bekam ich eine E-Mail von Paypal über verdächtige Aktivitäten, wobei eine solche Mail auch ein Fake sein kann. Bei solchen Mails folge ich nie den Links darin, sondern gehe direkt auf die Seite. Dort wurden dann die verdächtigen Aktivitäten bestätigt. Gruß Axel und erstmal herzlichen Dank. Spezieller Dank folgt später. |
Themen zu Panda-Symbol ändert sich auf Inaktiv. Trojaner etc. ? |
converter, cyberghost, desktop, dnsapi.dll, firefox, flash player, helper, homepage, inaktiv, internet, malware, mozilla, panda security, popup, prozesse, registry, scan, security, sekunden, software, stick, svchost.exe, system, troianer, trojaner, updates, usb, vista, visual c++ 2015, windows, zugriff verweigert |