Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Virenprogramm lief nicht mehr und merkwürdiger Tab im Browser - Virus? (https://www.trojaner-board.de/106467-virenprogramm-lief-mehr-merkwuerdiger-tab-browser-virus.html)

Vizenberger 17.12.2011 22:24

Virenprogramm lief nicht mehr und merkwürdiger Tab im Browser - Virus?
 
Hallo,

als ich vorgestern meinen Rechner hochfuhr, erschien gleich nach dem einloggen in meinen Windows-Benutzeraccount ein Hinweisschild, wonach irgendeine Datei nicht geöffnet werden konnte (habe leider keinen screenshot gemacht).

Als ich dann den firefox-browser öffnete, erschien automatisch ein neuer tab mit folgender adress-Leiste: chrome://adblockplus/content/ui/firstRun.xul. Darin wurde mir mitgeteilt, dass sich adblock plus upgedated habe (was es sonst nie macht). Ein paar links enthielt der tab auch, die verlinkten Seiten waren aber nicht erkennbar, ich habe diese daher auch nicht geöffnet.

Das ganze kam mir irgendwie komisch vor, als wollte ich mal Antivir drüberlaufen lassen. Das Programm war aber aus der Taskleiste verschwunden und ließ sich auch über start/programme öffnen. Bei dem Versuch erschien derselbe Hinweis, wie bereits nach dem einloggen in den Windows-Benutzeraccount.

Nach einem Neustart funktionierte alles wieder. Dennoch habe ich ein ungutes Gefühl. Kann sich einer mal meine logs anschauen und mir eine Stellungnahme geben?

(Ich habe mich an die Hinweise zur Themaerstellung gehalten. Allerdings kam bei Defogger nach dem Suchlauf keine Aufforderung zum Neustart. Ich hoffe, das hat keine Auswirkungen auf die danach durchgeführten scans.)

cosinus 18.12.2011 14:28

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Vizenberger 18.12.2011 19:44

Hallo, hier die beiden logs:

maleware:

Code:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8393

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

18.12.2011 15:19:06
mbam-log-2011-12-18 (15-19-06).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|Q:\|)
Durchsuchte Objekte: 289546
Laufzeit: 23 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

ESET:

Code:

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=d91db8f19fc19f42abc086679b2c2313
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-12-18 03:09:05
# local_time=2011-12-18 04:09:05 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 5514754 5514754 0 0
# compatibility_mode=5893 16776573 100 94 6621 75849670 0 0
# compatibility_mode=8192 67108863 100 0 3720 3720 0 0
# scanned=105760
# found=0
# cleaned=0
# scan_time=2465


cosinus 19.12.2011 11:10

Die Logs sind unauffällig...

Vizenberger 19.12.2011 21:57

Das klingt ja schon mal ganz gut. Gibt es sonst noch irgendwas zu beachten? Sollte ich noch weitere Scans oder ähnliches machen?

cosinus 19.12.2011 22:14

Nö, wenn dein Rechner normal läuft oder willst du alle 2 tage lieber formatieren? :wtf:


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131