![]() |
Eventmanger Windows 7 und ESET Logile Hallo liebes Forum, anbei ein Logfile, die unteren beiden Log Einträge sind wohl aussagekräftig und wichtig. Ich komme darauf dies zu posten, da der Windows Eventmanager diverse Dinge meldet und der Tipp war ESET lautete ESET einzusetzen: Eventmanagermeldungen: ++++++++++++++++++++ Die maximal zulässige Dateigröße für die Sitzung "ReadyBoot" wurde erreicht. Daher können Ereignisse für die Datei "C:\Windows\Prefetch\ReadyBoot\ReadyBoot.etl" verloren gehen (nicht protokolliert werden). Die maximale Dateigröße ist derzeit auf 20971520 Bytes festgelegt. ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ Der Dienst "IKE- und AuthIP IPsec-Schlüsselerstellungsmodule" ist von folgendem Dienst abhängig: BFE. Dieser Dienst ist eventuell nicht installiert. ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet: Das System kann die angegebene Datei nicht finden. +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ System: W7 /64 bit Jetzt hoffe ichmal alles richtig gemacht zu haben, bin neu im Forum. Danke & Gruß sg Hier das Logfile: ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=65a7d97a51a4134b9fde6fd4e99a6b87 # engine=15317 # end=stopped # remove_checked=false # archives_checked=false # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-10-01 09:06:43 # local_time=2013-10-01 11:06:43 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1797 16774142 0 5 562 1639206 0 0 # compatibility_mode=5893 16776574 100 94 7040495 132248253 0 0 # scanned=4913 # found=0 # cleaned=0 # scan_time=203 # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=65a7d97a51a4134b9fde6fd4e99a6b87 # engine=15317 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-10-01 12:33:19 # local_time=2013-10-01 02:33:19 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1797 16774142 0 5 12958 1651602 0 0 # compatibility_mode=5893 16776574 100 94 7052891 132260649 0 0 # scanned=441443 # found=2 # cleaned=0 # scan_time=12299 sh=33E1AEC3AB1CEF0AD62838028DDDCF45B3E0EDC2 ft=0 fh=0000000000000000 vn="Java/Exploit.Agent.PFT trojan" ac=I fn="C:\Users\W7\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3\55a0aa83-7c7760be" sh=80ECCB91BEB6C1EBEE4327390AB9AECD963AFB07 ft=0 fh=0000000000000000 vn="probably a variant of Android/Adware.Youmi.B application" ac=I fn="C:\Users\W7\Documents\samsung\Kies\Backup\GT-I9100\GT-I9100_20130317025254\Others\blackmart\downloads\com.macropinch.hydra.android.31.apk" |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
...Hallo Schrauber, anbei die "FRST.TXT" und hintendran gleich die "ADDITION.TXT" Vielen dank im voraus! sg FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 27-09-2013 02 FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 27-09-2013 02 |
hi, Scan mit Combofix
|
Anbei - die vermeintlich laufenden Prozesse wie Malware hatte ich vorher zwar "verlassen" stehen hier immer noch drin, das gleiche mit AVIRA den hatte ich bereits vor MBB deinstet war aber immer noch "virulent" d.h. COMBFIX hatte es moniert, die Einträge wurden dann via REGEDIT gelöscht... Vielen Dank sven Combofix Logfile: Code: ComboFix 13-10-01.03 - W7 02.10.2013 9:07.1.4 - x64 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
+++ MB LOG ++++ Malwarebytes Anti-Malware (PRO) 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.10.03.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16686 W7 :: W7-PC [Administrator] Schutz: Aktiviert 03.10.2013 12:59:40 mbam-log-2013-10-03 (12-59-40).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 212780 Laufzeit: 5 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\W7\Downloads\SoftonicDownloader_fuer_advanced-ip-scanner.exe (PUP.Optional.Softonic.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) AdwCleaner Logfile: Code: # AdwCleaner v3.006 - Bericht erstellt am 03/10/2013 um 14:51:25 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=65a7d97a51a4134b9fde6fd4e99a6b87 # engine=15362 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-10-04 09:17:00 # local_time=2013-10-04 11:17:00 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 7343512 132551270 0 0 # scanned=286840 # found=2 # cleaned=0 # scan_time=7077 sh=33E1AEC3AB1CEF0AD62838028DDDCF45B3E0EDC2 ft=0 fh=0000000000000000 vn="Java/Exploit.Agent.PFT trojan" ac=I fn="C:\Users\W7\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3\55a0aa83-7c7760be" sh=80ECCB91BEB6C1EBEE4327390AB9AECD963AFB07 ft=0 fh=0000000000000000 vn="probably a variant of Android/Adware.Youmi.B application" ac=I fn="C:\Users\W7\Documents\samsung\Kies\Backup\GT-I9100\GT-I9100_20130317025254\Others\blackmart\downloads\com.macropinch.hydra.android.31.apk" ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=65a7d97a51a4134b9fde6fd4e99a6b87 # engine=15362 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-10-05 12:59:41 # local_time=2013-10-05 02:59:41 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 7400073 132607831 0 0 # scanned=434929 # found=2 # cleaned=0 # scan_time=12126 sh=33E1AEC3AB1CEF0AD62838028DDDCF45B3E0EDC2 ft=0 fh=0000000000000000 vn="Java/Exploit.Agent.PFT trojan" ac=I fn="C:\Users\W7\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3\55a0aa83-7c7760be" sh=80ECCB91BEB6C1EBEE4327390AB9AECD963AFB07 ft=0 fh=0000000000000000 vn="probably a variant of Android/Adware.Youmi.B application" ac=I fn="C:\Users\W7\Documents\samsung\Kies\Backup\GT-I9100\GT-I9100_20130317025254\Others\blackmart\downloads\com.macropinch.hydra.android.31.apk" Results of screen317's Security Check version 0.99.73 Windows 7 Service Pack 1 x64 (UAC is disabled!) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 29 Java 7 Update 9 Java(TM) 6 Update 2 Java version out of Date! Adobe Flash Player 11.8.800.168 Adobe Reader 10.1.8 Adobe Reader out of Date! Mozilla Firefox (24.0) Google Chrome 29.0.1547.66 Google Chrome 29.0.1547.76 ````````Process Check: objlist.exe by Laurent```````` Acronis TrueImageHome OnlineBackupStandalone TrueImageMonitor.exe StarMoney 8.0 ouservice StarMoneyOnlineUpdate.exe StarMoney 9.0 ouservice StarMoneyOnlineUpdate.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 --- --- --- --- --- --- --- --- --- FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 --- --- --- --- --- --- Danke Schrauber für die tolle Hilfe, Windows läuft wieder runder. Klasse! sg... |
Java und Adobe updaten. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: ZeroAccess: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Frisches FRST log bitte. :) |
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-10-2013 Ran by W7 at 2013-10-05 23:35:25 Run:1 Running from C:\Users\W7\Downloads\_Trojaner_Board_SW Boot Mode: Normal ============================================== Content of fixlist: ***************** ZeroAccess: C:\Windows\Installer\{ad648049-e208-3e24-49ef-96be1eff9415} C:\Windows\Installer\{ad648049-e208-3e24-49ef-96be1eff9415}\@ ZeroAccess: C:\Users\W7\AppData\Local\{ad648049-e208-3e24-49ef-96be1eff9415} C:\Users\W7\AppData\Local\{ad648049-e208-3e24-49ef-96be1eff9415}\@ ***************** C:\Windows\Installer\{ad648049-e208-3e24-49ef-96be1eff9415} => Moved successfully. "C:\Windows\Installer\{ad648049-e208-3e24-49ef-96be1eff9415}\@" => File/Directory not found. C:\Users\W7\AppData\Local\{ad648049-e208-3e24-49ef-96be1eff9415} => Moved successfully. "C:\Users\W7\AppData\Local\{ad648049-e208-3e24-49ef-96be1eff9415}\@" => File/Directory not found. ==== End of Fixlog ==== FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 --- --- --- |
Komisch. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: ZeroAccess: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-10-2013 Ran by W7 at 2013-10-06 19:20:11 Run:2 Running from C:\Users\W7\Downloads\_Trojaner_Board_SW Boot Mode: Normal ============================================== Content of fixlist: ***************** ZeroAccess: C:\Windows\Installer\{ad648049-e208-3e24-49ef-96be1eff9415} C:\Windows\Installer\{ad648049-e208-3e24-49ef-96be1eff9415}\@ ZeroAccess: C:\Users\W7\AppData\Local\{ad648049-e208-3e24-49ef-96be1eff9415} C:\Users\W7\AppData\Local\{ad648049-e208-3e24-49ef-96be1eff9415}\@ ***************** "C:\Windows\Installer\{ad648049-e208-3e24-49ef-96be1eff9415}" => File/Directory not found. "C:\Windows\Installer\{ad648049-e208-3e24-49ef-96be1eff9415}\@" => File/Directory not found. "C:\Users\W7\AppData\Local\{ad648049-e208-3e24-49ef-96be1eff9415}" => File/Directory not found. "C:\Users\W7\AppData\Local\{ad648049-e208-3e24-49ef-96be1eff9415}\@" => File/Directory not found. ==== End of Fixlog ==== |
Jetzt bitte nochmal ein frisches FRST log. |
...bin wieder da - hier isses: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
..hi schrauber, all done! - merci viellmals beste grüsse sven |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board