![]() |
| |||||||
Log-Analyse und Auswertung: Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| | #1 | |
| | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe Hallo Leute. Bin einer der dummen, die ohne nachdenken au einen bekommenen Link geklickt haben . Ich schäme mich auch inbrünstig dafür, aber das gehört hier ja nicht her. Der Virus war als Bildschirmschoner getarnt und ich habe keine Ahnung von Virenbeseitigung. Ist soweit ich bemerkt habe ein Ad-Virus, also verlinkt mich im Browser zufällig auf Werbe- und Pornoseiten und er Postet sich von selbst in Facebook weiter. Jedenfalls hab ich hier auch andere mit dem gleichen Problem gesehen, und gemerkt dass ihr individuelle Logs lest und je nach dem einzelfall Hilfe anbietet. Also hab ich die Nötigen Logs erstellt. Bitteschön: ESET: Zitat:
Danke im Vorraus für eure Bemühungen. Gruß Rene |
| | #2 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exeZitat:
__________________ |
| | #3 |
| | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe Sorry, aber mehr steht da nicht drin... (Siehe Anhang)
__________________Soll ich nochmal scannen lassen? |
| | #4 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe Das Log was ich sehen will liegt woanders Drücke bitte die + R Taste und kopiere folgenden Text in das Ausführen Fenster.Code:
ATTFilter "%PROGRAMFILES%\Eset\Eset Online Scanner\log.txt"
Code:
ATTFilter "%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\log.txt"
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #5 | |
| | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe Okay sorry. Hier bitteschön Zitat:
|
| | #6 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exeZitat:
__________________ --> Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe |
| | #7 |
| | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe |
| | #8 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe Lass von solchen riskanten Spielereien die Finger! Mach bitte ein neues OTL-Log: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #9 |
| | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe bevor du meinen Log ließt muss ich noch einen EDIT einfügen: Seit 5 Minuten wird mir der Zugriff auf meine Eigenen Dateien verweigert. Weiss bis jetzt noch nicht ob sich das noch weiter auswirkt -.- |
| | #10 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exeZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #11 |
| | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe Sind legal erworbene Spiele, mehr möchte ich nicht sagen^^ |
| | #12 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe Und warum wird das zensiert wenn das legal erworbene Spiele sind?
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #13 |
| | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe Weil die, offen gesagt, in eine Kategorie gehören, die ich hier nicht preisgeben will. |
| | #14 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe pr0n Spiele? ![]() Sag das bitte, ich mag nicht "halb" editierte Logs. Wenn sollten Logs nur wegen privater Infos, zb wenn kompletter Vor-/Nachname auftauchen zensiert werden.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #15 |
| | Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe Okay sorry^^ Ähm noch was: seit neuestem kann ich nicht mehr mit Steam verbinden. Liegt wahrscheinlich auch an dem Virus oder? |
![]() |
| Themen zu Facebook-Virus als Bildschirmschoner getarnt. Komische Prozesse FA2.exe, 89FAC.exe |
| ahnung, appdata, biete, bildschirmschoner, browser, downloads, dumme, explorer, facebook-virus, files, getarnt, icreinstall, interne, internet, internet explorer, komische, link, link geklickt, nachdenken, pornoseiten, problem, prozesse, roaming, temp, trojaner, variant, virus, win32/installcore.d, zufällig |