Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Email und Ebayzugang gekapert - befürchte Virus auf meinem Rechner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 21.01.2013, 19:16   #1
markusg
/// Malware-holic
 
Email und Ebayzugang gekapert - befürchte Virus auf meinem Rechner - Standard

Email und Ebayzugang gekapert - befürchte Virus auf meinem Rechner



hattest du die deinstaationen über CCleaner gemacht? stehen die Programme da noch in der liste.
was du nicht deinstalieren wilst, behalte.


Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Schließe
    alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein
    Rechner wird neu gestartet, je nach Schwere der Infektion auch mehrmals - das ist normal. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den
    Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Sx].txt. (x = fortlaufende Nummer)

starte neu, teste, wie PC + Programme wie Browser laufen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.01.2013, 21:26   #2
Paule_77
 
Email und Ebayzugang gekapert - befürchte Virus auf meinem Rechner - Standard

Email und Ebayzugang gekapert - befürchte Virus auf meinem Rechner



Nein, ich habe das direkt über die Windows-Systemverwaltung gemacht.
Aber auch bei CC-Cleaner werden die erwähnten Porgramme nicht anzeigt.

Die Löschung verlief unkompliziert, nur ein Neustart war erforderlich.
Das ist der Bericht:

Code:
ATTFilter
# AdwCleaner v2.107 - Datei am 21/01/2013 um 20:12:06 erstellt
# Aktualisiert am 21/01/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Paul_admin - FSCPIV
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Paul_admin\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Premium

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\AutocompleteProBHO
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [support@predictad.com]

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Die Registrierungsdatenbank ist sauber.

*************************

AdwCleaner[R1].txt - [1501 octets] - [21/01/2013 17:29:14]
AdwCleaner[S1].txt - [1434 octets] - [21/01/2013 20:12:06]

########## EOF - C:\AdwCleaner[S1].txt - [1494 octets] ##########
         
Der PC läuft super. Habe sogar das Gefühl, leicht flüssiger als vorher.

So, ich habe mir jetzt als neues Virenschutzprogramm "Sophos" installiert und einen Suchlauf durchgeführt. Es gab einen einzigen Fund:

Code:
ATTFilter
****************** Sophos Anti-Virus Protokoll - 22.01.2013 02:39:28 **************

20130121 214532	Die Erkennungsdatenversion 4.85G (Detection Engine 3.39.0) wird verwendet. Diese Version kann 4460741 Objekte erkennen.
20130121 214533	Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet.
20130121 215142	Datei "C:\System Volume Information\_restore{92E2433C-FDC8-41A5-9BDD-5DD92540E26A}\RP333\A0191344.exe" gehört zu Adware/PUA 'NirCmd' (Typ Andere).
20130121 215142	On-Access-Scanner hat den Zugriff auf den Speicherort "C:\System Volume Information\_restore{92E2433C-FDC8-41A5-9BDD-5DD92540E26A}\RP333\A0191344.exe" für folgenden Benutzer verweigert: NT-AUTORITÄT\SYSTEM
20130121 225140	Datei "C:\System Volume Information\_restore{92E2433C-FDC8-41A5-9BDD-5DD92540E26A}\RP333\A0191344.exe" gehört zu Adware/PUA 'NirCmd' (Typ Andere).
20130121 225140	On-Access-Scanner hat den Zugriff auf den Speicherort "C:\System Volume Information\_restore{92E2433C-FDC8-41A5-9BDD-5DD92540E26A}\RP333\A0191344.exe" für folgenden Benutzer verweigert: NT-AUTORITÄT\SYSTEM
20130121 235140	Datei "C:\System Volume Information\_restore{92E2433C-FDC8-41A5-9BDD-5DD92540E26A}\RP333\A0191344.exe" gehört zu Adware/PUA 'NirCmd' (Typ Andere).
20130121 235140	On-Access-Scanner hat den Zugriff auf den Speicherort "C:\System Volume Information\_restore{92E2433C-FDC8-41A5-9BDD-5DD92540E26A}\RP333\A0191344.exe" für folgenden Benutzer verweigert: NT-AUTORITÄT\SYSTEM
20130121 235506	Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer abgebrochen.
20130121 235513	Die Erkennungsdatenversion 4.85G (Detection Engine 3.39.0) wird verwendet. Diese Version kann 4460748 Objekte erkennen.
20130121 235514	Benutzer (NT-AUTORITÄT\SYSTEM) hat den On-Access-Scan auf diesem Computer gestartet.
20130122 010658	Datei "C:\System Volume Information\_restore{92E2433C-FDC8-41A5-9BDD-5DD92540E26A}\RP333\A0191344.exe" gehört zu Adware/PUA 'NirCmd' (Typ Andere).
20130122 010658	On-Access-Scanner hat den Zugriff auf den Speicherort "C:\System Volume Information\_restore{92E2433C-FDC8-41A5-9BDD-5DD92540E26A}\RP333\A0191344.exe" für folgenden Benutzer verweigert: NT-AUTORITÄT\SYSTEM
20130122 013912	Scan 'Computer scannen' gestartet.
20130122 013918	Scan 'Computer scannen' abgebrochen.
20130122 013918	Ergebniszusammenfassung für Scan 'Computer scannen':
		Gescannte Objekte: 1
		Fehler: 0
		Objekte in Quarantäne: 0
		Behandelte Objekte: 0
20130122 014407	Scan 'Computer scannen' gestartet.
20130122 014412	Scan 'Computer scannen' abgebrochen.
20130122 014412	Ergebniszusammenfassung für Scan 'Computer scannen':
		Gescannte Objekte: 1
		Fehler: 0
		Objekte in Quarantäne: 0
		Behandelte Objekte: 0
20130122 015011	Scan 'Neuer Scan' gestartet.
20130122 022246	Scan 'Neuer Scan' abgeschlossen.
20130122 022246	Ergebniszusammenfassung für Scan 'Neuer Scan':
		Gescannte Objekte: 35346
		Fehler: 0
		Objekte in Quarantäne: 0
		Behandelte Objekte: 0
      (34 Objekte)
         
Habe das Objekt in die Quarantäne verschoben.

Ah, ich habe jetzt herausgefunden, woran es lag, dass die Programme nicht angezeigt wurden: Ich habe sie nur auf meinem anderen Benutzerkonto installiert. Habe sie jetzt auch deinstalliert. (Außer teamspeak, das ist gelegentlich ein ganz nützliches tool.)
__________________


Antwort

Themen zu Email und Ebayzugang gekapert - befürchte Virus auf meinem Rechner
antivir, avira, beste grüße, bho, desktop, email, error, expert pdf, fehler, firefox, flash player, helper, hijack, homepage, logfile, mozilla, msiinstaller, problem, realtek, registry, revo uninstaller, rundll, scan, schach, security, senden, software, symantec, unerwarteter fehler, usb, virus, windows internet




Ähnliche Themen: Email und Ebayzugang gekapert - befürchte Virus auf meinem Rechner


  1. befürchte virus/trojaner im system
    Log-Analyse und Auswertung - 12.11.2015 (13)
  2. Email Account gehackt: Email Versand an meine Kontakte mit meinem Namen, aber anderer Email Adresse.
    Log-Analyse und Auswertung - 29.07.2015 (3)
  3. spam mails von meinem t-online.de email account Virus?
    Plagegeister aller Art und deren Bekämpfung - 09.08.2014 (31)
  4. Befürchte ich habe Malware auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 03.11.2013 (17)
  5. Email an meine Mutter unter meinem Namen von unbekannter Email Adresse
    Überwachung, Datenschutz und Spam - 01.11.2013 (1)
  6. GVU-Virus auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 29.07.2013 (11)
  7. GVU-Virus auf meinem Rechner (Windows Vista)
    Log-Analyse und Auswertung - 08.07.2013 (15)
  8. GVU-Virus auf meinem Rechner (Windows Vista)
    Log-Analyse und Auswertung - 15.10.2012 (6)
  9. email-und ebay login gehen nur auf meinem PC nicht möglich, Schadprogramm auf dem Rechner?
    Plagegeister aller Art und deren Bekämpfung - 24.09.2012 (3)
  10. Rechner gekapert; wollen SFR 100.- für Deblockierung
    Log-Analyse und Auswertung - 28.08.2012 (15)
  11. rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx
    Plagegeister aller Art und deren Bekämpfung - 18.01.2012 (45)
  12. Virus/Trojaner/xxx auf meinem Rechner!
    Log-Analyse und Auswertung - 26.07.2011 (5)
  13. Virus oder ähnlich auf meinem Rechner
    Log-Analyse und Auswertung - 27.09.2008 (19)
  14. Befürchte das ich ein Virus habe ???
    Mülltonne - 09.04.2007 (0)
  15. Virus und Würmer auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 02.09.2005 (1)
  16. Virus auf meinem Rechner?
    Log-Analyse und Auswertung - 22.09.2004 (1)
  17. Virus Auf meinem Rechner? XP Shutdown in 60 sec...
    Plagegeister aller Art und deren Bekämpfung - 08.02.2004 (4)

Zum Thema Email und Ebayzugang gekapert - befürchte Virus auf meinem Rechner - hattest du die deinstaationen über CCleaner gemacht? stehen die Programme da noch in der liste. was du nicht deinstalieren wilst, behalte. Downloade Dir bitte AdwCleaner auf deinen Desktop . Schließe - Email und Ebayzugang gekapert - befürchte Virus auf meinem Rechner...
Archiv
Du betrachtest: Email und Ebayzugang gekapert - befürchte Virus auf meinem Rechner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.