![]() |
| |||||||
Log-Analyse und Auswertung: Microsoft Security Essentials findet Win32/Zbot.gen!YWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
![]() | Microsoft Security Essentials findet Win32/Zbot.gen!Y hallo! 1. bankfreischaltung sowie tan-verfahren mit chip-karte wurde aktiviert. 2. sophos ist also AVAST vorzuziehen? oder ist es eher gleichwertig? was genau ist da der unterschied? also welche funktionen sind da noch mehr integriert als bei AVAST?? 3. CCleaner ist installiert, hier die listen zum Autostart: a) Windows (DivX und Logitech habe ich bereits manuell deaktiviert. Ist das sinnvoll?) Ja HKCU:Run FileHippo.com FileHippo.com "C:\Program Files (x86)\Tools\FileHippo\UpdateChecker.exe" /background Ja HKCU:Run Skype Skype Technologies S.A. "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun Ja HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" Ja HKLM:Run avast AVAST Software "C:\Program Files\Tools\Avast\avastUI.exe" /nogui Nein HKLM:Run DivXUpdate "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW Ja HKLM:Run FreeFallProtection C:\Program Files (x86)\STMicroelectronics\Accelerometer\FF_Protection.exe Ja HKLM:Run GrooveMonitor Microsoft Corporation "C:\Program Files (x86)\Tools\Microsoft Office\Office12\GrooveMonitor.exe" Ja HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe Ja HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe Ja HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\Tools\iTunes\iTunesHelper.exe" Nein HKLM:Run Logitech Download Assistant Microsoft Corporation C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch Ja HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe Ja HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s Ja HKLM:Run SynTPEnh %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe Ja Startup Common Secunia PSI Tray.lnk Secunia C:\Program Files (x86)\Secunia\PSI\psi_tray.exe b) Internet Explorer (benutze ich ja nicht - alles deaktivieren?) Ja Extension An OneNote senden Microsoft Corporation C:\PROGRA~2\Tools\MICROS~1\Office12\ONBttnIE.dll Ja Extension Research Microsoft Corporation C:\PROGRA~2\Tools\MICROS~1\Office12\REFIEBAR.DLL Ja Helper avast! WebRep AVAST Software C:\Program Files\Tools\Avast\aswWebRepIE.dll Ja Helper avast! WebRep AVAST Software C:\Program Files\Tools\Avast\aswWebRepIE64.dll Ja Helper DivX Plus Web Player HTML5 <video> DivX, LLC C:\Program Files (x86)\Tools\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll Ja Helper Groove GFS Browser Helper Microsoft Corporation C:\Program Files (x86)\Tools\Microsoft Office\Office12\GrooveShellExtensions.dll Ja Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files\Java\jre7\bin\jp2ssv.dll Ja Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files\Java\jre7\bin\ssv.dll Ja Toolbar avast! WebRep AVAST Software C:\Program Files\Tools\Avast\aswWebRepIE.dll Ja Toolbar avast! WebRep AVAST Software C:\Program Files\Tools\Avast\aswWebRepIE64.dll c) Scheduled Tasks Ja Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Ja Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\Tools\CCleaner\CCleaner.exe" $(Arg0) Ja Task GoogleUpdateTaskUserS-1-5-21-2591526217-52361290-3238659957-1000Core Google Inc. C:\Users\Sebastian\AppData\Local\Google\Update\GoogleUpdate.exe /c Ja Task GoogleUpdateTaskUserS-1-5-21-2591526217-52361290-3238659957-1000UA Google Inc. C:\Users\Sebastian\AppData\Local\Google\Update\GoogleUpdate.exe /ua /installsource scheduler Ja Task PandaUSBVaccine "C:\Program Files (x86)\Tools\Panda USB Vaccine\RunInteractiveWin.exe" "C:\Program Files (x86)\Tools\Panda USB Vaccine\USBVaccine.exe" /resident /autovaccinate /experimentalntfs /agreelicense Ja Task {3DDCE606-6AAB-47F2-8AFB-1F95E973F3A3} Mozilla Corporation "c:\program files (x86)\tools\mozilla firefox\firefox.exe" hxxp://ui.skype.com/ui/0/5.10.0.116/de/go/help.faq.installer?LastError=1603 Ja Task {6EF27997-4242-4866-8515-D6D72093CB83} Mozilla Corporation "c:\program files (x86)\tools\mozilla firefox\firefox.exe" hxxp://ui.skype.com/ui/0/5.10.0.116/de/go/help.faq.installer?source=lightinstaller&LastError=1603 Ja Task {79B7B4DB-EC7A-45FA-93C9-64808BA134CD} Mozilla Corporation "c:\program files (x86)\tools\mozilla firefox\firefox.exe" hxxp://ui.skype.com/ui/0/5.10.0.116/de/go/help.faq.installer?LastError=1603 Ja Task {B79EED67-BAA2-43A7-8365-FE967F3F544B} Mozilla Corporation "c:\program files (x86)\tools\mozilla firefox\firefox.exe" hxxp://ui.skype.com/ui/0/5.10.0.116/de/go/help.faq.installer?LastError=1603 Ja Task {C62B0A4D-679F-4D11-92F5-4A26B96FEE94} Mozilla Corporation "c:\program files (x86)\tools\mozilla firefox\firefox.exe" hxxp://ui.skype.com/ui/0/5.10.0.116/de/go/help.faq.installer?LastError=1603 d) Context Menu Ja Directory avast AVAST Software C:\Program Files\Tools\Avast\ashShA64.dll Ja Directory DropboxExt Dropbox, Inc. C:\Users\Sebastian\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll Ja Directory IZArcCM C:\Program Files (x86)\Tools\IZArc\IZArcCM64.dll Ja Directory MBAMShlExt Malwarebytes Corporation C:\Program Files (x86)\Tools\Malwarebytes' Anti-Malware\mbamext.dll Ja File 00avast AVAST Software C:\Program Files\Tools\Avast\ashShA64.dll Ja File avast AVAST Software C:\Program Files\Tools\Avast\ashShA64.dll Ja File DropboxExt Dropbox, Inc. C:\Users\Sebastian\AppData\Roaming\Dropbox\bin\DropboxExt64.14.dll Ja File IZArcCM C:\Program Files (x86)\Tools\IZArc\IZArcCM64.dll Ja File MBAMShlExt Malwarebytes Corporation C:\Program Files (x86)\Tools\Malwarebytes' Anti-Malware\mbamext.dll danke schonmal. und wenn es derzeit stressig ist - kein problem, wenn es etwas dauert - sind ja jetzt nur noch die feinheiten! |
![]() |
| Themen zu Microsoft Security Essentials findet Win32/Zbot.gen!Y |
| administrator, anschluss, anzeige, auslastung, autostart, datei, dateien, dateisystem, explorer, folge, heuristiks/extra, heuristiks/shuriken, hilfe!, infizierte, infizierte datei, langsam, laptop, malwarebytes, microsoft, notebook, problem, rechner, security, sehr langsam, seite, systemstart, systemüberprüfung, trojaner, verbindung, win32/zbot.gen!y |