|
Log-Analyse und Auswertung: 3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.10.2010, 20:07 | #1 |
| 3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? hallöchen ich bin zum ersten mal hier und hoffe darauf, dass ihr etwas nachsicht mit mir habt und das ich trotz allem alles richtig machen konnte und ihr jede information bekommt, die ihr braucht! ich habe immer gedacht, dass es ausreicht, wenn man viren und trojaner in quarantäne verschiebt. als ich heute einen trojaner entdeckt habe, habe ich mal google befragt und bin hier gelandet. ich hoffe, ihr könnt mir bei meinem problem helfen und ich krieg das zeug, was ich habe, wieder los ): ich nenne hier erstmal die dinge, die sich in quarantäne befinden : TR/Autorun.EV Windows-Virus W32/Induc.A (2x) JAVA-Virus JAVA/Agent.M.1 TR/Vilsel.adaz TR/VB.aqt.1 joa. ich hänge die benötigten txt. mal an, hoffe, da ist alles richtig und so! danke schonmal für jede hilfe! |
23.10.2010, 20:30 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | 3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!?Zitat:
__________________ |
23.10.2010, 23:47 | #3 |
| 3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? hallöchen =)
__________________also, ich weiß nun nicht direkt, wie ich an ein LOG bei antivirus komme (und ja, habe die betroffenen objekte da mit avira antivir in quarantäne) und poste deshalb mal nur die pfadangaben. TR/AUTORUN.EV PFAD: E:\autorun.inf (war ein alter usb-stick, den es mittlerweile nicht mehr gibt x.x) WINDOWS VIRUS W32/Induc.A PFAD: C:\Programme\Glary Utilities\encryptexe.exe (Programm ist schon länger gelöscht?) WINDOWS VIRUS W32/Induc.A PFAD: C:\System Volume Information\_{restore12331E4D-2831D-40C6-97B9-DBD40540FD6DE}\RP112\A0031389.exe JAVA VIRUS JAVA/AGENT.M.1 PFAD : C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\5\4380b8c5-328ea070 TR/Vilsel.adaz Pfad: C:\Programme\AIM6\aim6.exe TR/VB.aqt.1 Pfad : E\Recycled\ctfmon.exe hoffe, das geht so? ansonsten - wie mach ichs richtig? /: |
23.10.2010, 23:51 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? Gibt es noch weitere Logs von Malwarebytes? Wäre sehr sinnfrei, wenn Du das ohne Funde gepostet hättest!
__________________ Logfiles bitte immer in CODE-Tags posten |
24.10.2010, 01:58 | #5 |
| 3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? öhm. nein, es kamen nur diese funde (bei antivira, und einige davon sich auch schon älter, weil ich wie gesagt glaubte, dass wenn sie in quarantäne sind, dann nichts mehr passiert?). den rest hab ich nur gepostet, zwecks anweisung (was muss ich vor eröffnung eines threads beachten) ? xX' ich kenn mich doch damit nicht aus, ich hätte es einfach nur gern weg. lol ps. dann war es wohl sinnfrei? |
24.10.2010, 13:51 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | 3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!?Zitat:
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!
__________________ --> 3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? |
24.10.2010, 16:31 | #7 | |
| 3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? so, wurde gemacht : Zitat:
|
24.10.2010, 19:39 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL @Alternate Data Stream - 20 bytes -> C:\Dokumente und Einstellungen\Besitzer\Desktop\PAVARK.exe:License @Alternate Data Stream - 133 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:44807EFA :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ Logfiles bitte immer in CODE-Tags posten |
24.10.2010, 23:36 | #9 | |
| 3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? gemacht, hier ist das log: Zitat:
|
25.10.2010, 09:19 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu 3TR, 3VIREN! W32/INDUC.A, TR/AUTORUN.EV, JAVA AGENT/M.1 und andere, hilfe!? |
andere, befinden, benötigte, brauch, dinge, entdeck, entdeckt, formation, google, heute, hilfe!, hoffe, information, java, java-virus, java/agent.m.1, krieg, nenne, problem, quarantäne, richtig, schonmal, tr/autorun.ev, trojaner, trotz, viren, w32/induc.a |