![]() |
|
Plagegeister aller Art und deren Bekämpfung: virus/decrypten abgewürgt, manuell gefixt, löschen von decrypteten dateien?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() virus/decrypten abgewürgt, manuell gefixt, löschen von decrypteten dateien? Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt? Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 |
![]() | ![]() virus/decrypten abgewürgt, manuell gefixt, löschen von decrypteten dateien? hi cosinus
__________________danke für die hilfe. hier die logs: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.13.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 admin :: THOMAS [Administrator] Schutz: Aktiviert 13.06.2012 20:17:44 mbam-log-2012-06-13 (20-17-44).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 40530 Laufzeit: 35 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.13.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 admin :: THOMAS [Administrator] Schutz: Aktiviert 13.06.2012 20:18:31 mbam-log-2012-06-13 (20-18-31).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 528695 Laufzeit: 43 Minute(n), 35 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter 2012/06/13 20:17:23 +0200 THOMAS admin MESSAGE Starting protection 2012/06/13 20:17:24 +0200 THOMAS admin MESSAGE Protection started successfully 2012/06/13 20:17:27 +0200 THOMAS admin MESSAGE Starting IP protection 2012/06/13 20:17:27 +0200 THOMAS admin MESSAGE IP Protection started successfully 2012/06/13 20:30:10 +0200 THOMAS admin MESSAGE Executing scheduled update: Daily 2012/06/13 20:30:14 +0200 THOMAS admin MESSAGE Starting database refresh 2012/06/13 20:30:14 +0200 THOMAS admin MESSAGE Stopping IP protection 2012/06/13 20:30:14 +0200 THOMAS admin MESSAGE Scheduled update executed successfully: database updated from version v2012.06.13.05 to version v2012.06.13.06 2012/06/13 20:30:56 +0200 THOMAS admin MESSAGE IP Protection stopped 2012/06/13 20:30:59 +0200 THOMAS admin MESSAGE Database refreshed successfully 2012/06/13 20:30:59 +0200 THOMAS admin MESSAGE Starting IP protection 2012/06/13 20:31:00 +0200 THOMAS admin MESSAGE IP Protection started successfully Code:
ATTFilter 2012/06/14 23:48:42 +0200 THOMAS admin MESSAGE Executing scheduled update: Daily 2012/06/14 23:48:44 +0200 THOMAS admin MESSAGE Starting protection 2012/06/14 23:48:45 +0200 THOMAS admin MESSAGE Protection started successfully 2012/06/14 23:48:48 +0200 THOMAS admin MESSAGE Starting IP protection 2012/06/14 23:48:49 +0200 THOMAS admin MESSAGE IP Protection started successfully 2012/06/14 23:48:50 +0200 THOMAS admin MESSAGE Scheduled update executed successfully: database updated from version v2012.06.13.06 to version v2012.06.14.10 2012/06/14 23:48:50 +0200 THOMAS admin MESSAGE Starting database refresh 2012/06/14 23:48:50 +0200 THOMAS admin MESSAGE Stopping IP protection 2012/06/14 23:49:22 +0200 THOMAS admin MESSAGE IP Protection stopped 2012/06/14 23:49:23 +0200 THOMAS admin MESSAGE Database refreshed successfully 2012/06/14 23:49:23 +0200 THOMAS admin MESSAGE Starting IP protection 2012/06/14 23:49:24 +0200 THOMAS admin MESSAGE IP Protection started successfully Code:
ATTFilter 2012/06/15 00:04:27 +0200 THOMAS admin IP-BLOCK 208.94.234.233 (Type: outgoing, Port: 50846, Process: firefox.exe) 2012/06/15 00:04:27 +0200 THOMAS admin IP-BLOCK 208.94.234.233 (Type: outgoing, Port: 50848, Process: firefox.exe) 2012/06/15 22:10:51 +0200 THOMAS admin MESSAGE Starting protection 2012/06/15 22:10:52 +0200 THOMAS admin MESSAGE Protection started successfully 2012/06/15 22:10:55 +0200 THOMAS admin MESSAGE Starting IP protection 2012/06/15 22:10:56 +0200 THOMAS admin MESSAGE IP Protection started successfully 2012/06/15 22:17:47 +0200 THOMAS admin MESSAGE Executing scheduled update: Daily 2012/06/15 22:17:59 +0200 THOMAS admin MESSAGE Scheduled update executed successfully: database updated from version v2012.06.14.10 to version v2012.06.15.08 2012/06/15 22:17:59 +0200 THOMAS admin MESSAGE Starting database refresh 2012/06/15 22:17:59 +0200 THOMAS admin MESSAGE Stopping IP protection 2012/06/15 22:18:34 +0200 THOMAS admin MESSAGE IP Protection stopped 2012/06/15 22:18:35 +0200 THOMAS admin MESSAGE Database refreshed successfully 2012/06/15 22:18:35 +0200 THOMAS admin MESSAGE Starting IP protection 2012/06/15 22:18:35 +0200 THOMAS admin MESSAGE IP Protection started successfully gruss gizzmo73 |
![]() |
Themen zu virus/decrypten abgewürgt, manuell gefixt, löschen von decrypteten dateien? |
antivirus, appdata, bildschirm, dateien, dateien gelöscht, email, festplatte, format, forum, gelöscht, google, klicke, löschen, malwarebytes, neustart, nicht erkennt, problem, roaming, scan, sekunden, startbildschirm, system, temp, tool, trojaner, trojanische pferd, virus, win7 |