Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows Vista - Polizei Virus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.09.2012, 21:43   #1
SyntaXKilla
 
Windows Vista - Polizei Virus - Standard

Windows Vista - Polizei Virus



Hallo cosinus und Danke erstmal für deine Hilfestellung

Habe nun einen Komplettscan mit Malwarebytes durchgeführt, nachdem ich nochmals aktualisiert habe (gestern lediglich einen Quickscan, s.o. wegen Logfile) bei dem keine weiteren Infektionen gefunden wurden (gestern die drei Funde in die Quarantäne verschoben).

Anbei das heutige Logfile:
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.24.08

Windows Vista Service Pack 2 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 9.0.8112.16421
*** :: ***-PC [Administrator]

Schutz: Deaktiviert

24.09.2012 18:46:24
mbam-log-2012-09-24 (18-46-24).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 562146
Laufzeit: 1 Stunde(n), 26 Minute(n), 49 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Anschließend habe ich ESET gestartet/heruntergeladen und ausgeführt (mit Chrome)

Dieser hat jedoch gemeint ein weiterer Scanner könnte die Performance beeinträchtigen:
Microsoft Bitdefender

Ich habe das komplette System mit der Windows suche nach "Bitdefender" durchsucht, nachdem ich in den shortcuts und im Startmenü keinen Eintrag gesehen habe, jedoch nichts gefunden?
Also habe ich die (eventuelle) längere Wartezeit in Kauf genommen und den Scan mit den von dir beschriebenen Einstellungen (unter advanced settings habe ich nichts verändert) laufen lassen.

Hier die log.txt:
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=0a4c5ca11fb0ed4fb405dd56b20678c6
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-09-24 08:31:48
# local_time=2012-09-24 10:31:48 (+0100, Mitteleuropäische Sommerzeit)
# country="Austria"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=4096 16777215 100 0 3201538 3201538 0 0
# compatibility_mode=5892 16776573 100 56 99469 186035033 0 0
# compatibility_mode=8192 67108863 100 0 536 536 0 0
# scanned=382372
# found=23
# cleaned=0
# scan_time=7580
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarApp.dll	a variant of Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarEng.dll	Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarsrv.exe	probably a variant of Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll	Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll	Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\Program Files (x86)\BearShare Applications\MediaBar\Datamngr\BrowserConnection.dll	Win32/Toolbar.SearchSuite application (unable to clean)	00000000000000000000000000000000	I
C:\Program Files (x86)\BearShare Applications\MediaBar\Datamngr\datamngr.dll	Win32/Toolbar.SearchSuite application (unable to clean)	00000000000000000000000000000000	I
C:\Program Files (x86)\BearShare Applications\MediaBar\Datamngr\datamngrUI.exe	a variant of Win32/Toolbar.SearchSuite application (unable to clean)	00000000000000000000000000000000	I
C:\Program Files (x86)\BearShare Applications\MediaBar\Datamngr\DnsBHO.dll	Win32/Toolbar.SearchSuite application (unable to clean)	00000000000000000000000000000000	I
C:\Program Files (x86)\BearShare Applications\MediaBar\Datamngr\IEBHO.dll	Win32/Toolbar.SearchSuite application (unable to clean)	00000000000000000000000000000000	I
C:\Program Files (x86)\Softonic\Softonic\1.5.21.0\escortShld.dll	Win32/Toolbar.Funmoods application (unable to clean)	00000000000000000000000000000000	I
C:\Program Files (x86)\Yontoo\YontooIEClient_2.dll	a variant of Win32/Adware.Yontoo.A application (unable to clean)	00000000000000000000000000000000	I
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll	Win32/Adware.Yontoo.B application (unable to clean)	00000000000000000000000000000000	I
C:\ProgramData\Tarma Installer\{C049526F-B3EB-4151-9B11-B11F00F53A96}\_Setupx.dll	a variant of Win32/Adware.Yontoo.B application (unable to clean)	00000000000000000000000000000000	I
C:\Users\All Users\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll	Win32/Adware.Yontoo.B application (unable to clean)	00000000000000000000000000000000	I
C:\Users\All Users\Tarma Installer\{C049526F-B3EB-4151-9B11-B11F00F53A96}\_Setupx.dll	a variant of Win32/Adware.Yontoo.B application (unable to clean)	00000000000000000000000000000000	I
C:\Users\***\AppData\Local\Temp\FreeTwitTube-S-Setup_Suite1.exe	Win32/Adware.Yontoo application (unable to clean)	00000000000000000000000000000000	I
C:\Users\***\AppData\Local\Temp\SetupDataMngr_Searchqu.exe	a variant of Win32/Toolbar.SearchSuite application (unable to clean)	00000000000000000000000000000000	I
C:\Users\***\AppData\Local\Temp\YontooSetup-S.exe	Win32/Adware.Yontoo application (unable to clean)	00000000000000000000000000000000	I
C:\Users\***\AppData\Local\Temp\YontooSetup-Silent.exe	Win32/Adware.Yontoo application (unable to clean)	00000000000000000000000000000000	I
C:\Users\***\AppData\Local\Temp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe	Win32/Toolbar.Babylon application (unable to clean)	00000000000000000000000000000000	I
C:\Windows\System32\ezShellStart.exe	probably unknown NewHeur_PE virus (unable to clean)	00000000000000000000000000000000	I
C:\Windows\SysWOW64\ezShellStart.exe	probably unknown NewHeur_PE virus (unable to clean)	00000000000000000000000000000000	I
         
Damit wäre ich alle von dir beschriebenen Schritte durchgegangen
Hoffe du kannst mir weiterhelfen,

vielen Dank bereits im Voraus,
SyntaXKilla

Antwort

Themen zu Windows Vista - Polizei Virus
antivirus, babylon toolbar, babylontoolbar, bho, bingbar, browser, entfernen, error, euro, firefox, flash player, helper, hijack, home, homepage, iexplore.exe, install.exe, limited.com/facebook, object, plug-in, programm, realtek, registry, scan, security, sekunden, starten, svchost.exe, usb 2.0, virus, vista, windows, yontoo




Ähnliche Themen: Windows Vista - Polizei Virus


  1. Windows 7 Pro 64-bit Polizei-Virus
    Plagegeister aller Art und deren Bekämpfung - 03.02.2015 (54)
  2. Alter laptop Windows vista sp2 32bit: (vermutlich)virus blockt Windows services und einige Internet verbindungen
    Log-Analyse und Auswertung - 04.11.2014 (3)
  3. Windows Vista: Bundes Kriminal Polizei - Sperrbildschirm
    Plagegeister aller Art und deren Bekämpfung - 14.06.2014 (15)
  4. Windows 7 - Polizei-Virus
    Plagegeister aller Art und deren Bekämpfung - 28.03.2014 (10)
  5. Windows 7, Polizei Virus mit Firefox eingefangen
    Log-Analyse und Auswertung - 14.01.2014 (12)
  6. Windows Vista: Polizei Virus/Trojaner
    Log-Analyse und Auswertung - 06.11.2013 (9)
  7. Windows 7: Polizei Virus mit weißem Bildschirm
    Log-Analyse und Auswertung - 27.09.2013 (13)
  8. Bundesamt für Polizei, Vista 32Bit
    Log-Analyse und Auswertung - 14.05.2013 (10)
  9. Polizei Cyber Crime Investigation Departement Virus auf meinem Vista Laptop
    Plagegeister aller Art und deren Bekämpfung - 21.10.2012 (11)
  10. "Polizei-Virus" auf Vista-Rechner
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (2)
  11. Polizei - Computer gesperrt, Trojanerbefall auf Windows Vista
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (4)
  12. Polizei VIRUS Österreich Windows VISTA
    Log-Analyse und Auswertung - 30.07.2012 (2)
  13. GVU-Virus 2.07 // Windows Vista
    Plagegeister aller Art und deren Bekämpfung - 27.07.2012 (1)
  14. Polizei Virus Einheit 5.2 Österreich - Windows funktioniert sonst noch
    Log-Analyse und Auswertung - 09.07.2012 (1)
  15. AKM BMI Virus Windows Vista
    Plagegeister aller Art und deren Bekämpfung - 31.05.2012 (1)
  16. AKM Virus Windows Vista
    Plagegeister aller Art und deren Bekämpfung - 13.03.2012 (4)
  17. Windows System blockiert - Virus Windows Vista
    Log-Analyse und Auswertung - 17.02.2012 (13)

Zum Thema Windows Vista - Polizei Virus - Hallo cosinus und Danke erstmal für deine Hilfestellung Habe nun einen Komplettscan mit Malwarebytes durchgeführt, nachdem ich nochmals aktualisiert habe (gestern lediglich einen Quickscan, s.o. wegen Logfile) bei dem keine - Windows Vista - Polizei Virus...
Archiv
Du betrachtest: Windows Vista - Polizei Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.