Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: posadi 17 usw... immer aktiv!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 08.05.2014, 17:25   #1
Rumpelmops
 
posadi 17 usw... immer aktiv! - Standard

posadi 17 usw... immer aktiv!



posadi 17... auch ich habe die hier schon mehrfach erwähnt Anwendung und kann sie nicht
schließen.... aber wenn ich den explorer im Task-manager schließe, ist auch dieses posadi weg... und alles funktioniert... nur mein STARMONEY nicht!!!

kann da ein Zusammenhang bestehen?

Alt 08.05.2014, 17:52   #2
Warlord711
/// TB-Ausbilder
 
posadi 17 usw... immer aktiv! - Standard

posadi 17 usw... immer aktiv!





Mein Name ist Timo und ich werde Dir bei deinem Problem behilflich sein.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Wichtig:
Ich habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen. Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass Du Hilfe von einem ausgebildeten Helfer bekommst. Ich bedanke mich für deine Geduld

Schritt 1

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________


Alt 11.05.2014, 11:16   #3
Warlord711
/// TB-Ausbilder
 
posadi 17 usw... immer aktiv! - Standard

posadi 17 usw... immer aktiv!



Hallo,
ich habe von dir keine Antwort auf meinen letzten Post erhalten, benötigst Du noch weiterhin Hilfe?

Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten.
__________________

Alt 11.05.2014, 15:13   #4
Rumpelmops
 
posadi 17 usw... immer aktiv! - Standard

posadi 17 usw... immer aktiv!



Hallo Timo...
danke für deine Hilfe.. aber das ist mir zu kompliziert, was ich da machen soll...

Ich habe gesehen, dass ich Snap.do auf meinem PC hatte (hab grade Win XP gegen Win7 getauscht).. hab ich gelöscht und oh Wunder.. posadi war weg!! Neu gestartet... immer noch weg... aber heute ist es wieder da.. nachdem ich Starmoney benutzt habe !!

Was macht das posadi denn eigentlich?

Gruß Eva

Alt 11.05.2014, 17:45   #5
Warlord711
/// TB-Ausbilder
 
posadi 17 usw... immer aktiv! - Standard

posadi 17 usw... immer aktiv!



Ohne entsprechende Logdatei kann ich dir keine korrekte Auskunft geben.

Wobei hast du denn Schwierigkeiten ?

Beim 1. Schritt geht es doch nur darum, eine Anwendung, das Farbar's Recovery Scan Tool, herunterzuladen und auszuführen.

Die Schritte dazu stehen ebenfalls aufgelistet.


Alt 14.05.2014, 10:49   #6
Warlord711
/// TB-Ausbilder
 
posadi 17 usw... immer aktiv! - Standard

posadi 17 usw... immer aktiv!



Fehlende Rückmeldung

Hallo,
ich habe von dir keine Antwort auf meinen letzten Post erhalten, benötigst Du noch weiterhin Hilfe?

Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten.

Alt 15.05.2014, 09:12   #7
Rumpelmops
 
posadi 17 usw... immer aktiv! - Standard

posadi 17 usw... immer aktiv!



Irgendwie hängt das mit dem Internetexplorer zusammen...der sorgt auch immer für eine Überlastung, obwohl ich den gar nicht benutze.. ich benutze GoogleCrome..

Ich lösche den iexplorer jetzt einfach täglich aus den Prozessen....dann ist auch posadi weg..

ist auf dauer keine Lösung..aber das andere ist mir im Moment zu aufwendig...

ich gucke, ob es bei den anderen Usern mal klappt...

Gruß Eva

Alt 15.05.2014, 10:03   #8
Warlord711
/// TB-Ausbilder
 
posadi 17 usw... immer aktiv! - Standard

posadi 17 usw... immer aktiv!



Zitat:
Zitat von Rumpelmops Beitrag anzeigen
Irgendwie hängt das mit dem Internetexplorer zusammen...der sorgt auch immer für eine Überlastung, obwohl ich den gar nicht benutze.. ich benutze GoogleCrome..

Ich lösche den iexplorer jetzt einfach täglich aus den Prozessen....dann ist auch posadi weg..

ist auf dauer keine Lösung..aber das andere ist mir im Moment zu aufwendig...

ich gucke, ob es bei den anderen Usern mal klappt...

Gruß Eva

Und um dir dabei zu helfen, benötige ich aussagekräftige Log-Dateien.

Ich hatte dir ja bereits gepostet:

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Daraufhin hast du geschrieben, das es dir zu kompliziert sei.
Kannst du mir schildern, woran es scheitert ?

Du musst nur das FRST-Programm auf deinen Desktop herunterladen und starten.
Dann klickst du auf SCAN und nach kurzer Zeit bekommst du 2 Logdateien.

Deren Inhalt postet du:

So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

Alt 15.05.2014, 17:40   #9
Warlord711
/// TB-Ausbilder
 
posadi 17 usw... immer aktiv! - Standard

posadi 17 usw... immer aktiv!



Zitat:
Zitat von Rumpelmops Beitrag anzeigen
ist auf dauer keine Lösung..aber das andere ist mir im Moment zu aufwendig...

ich gucke, ob es bei den anderen Usern mal klappt...
Dir ist schon klar, das jede Infektion "anders" ist und die Schritte die User A helfen, bei User B garnichts bringen ?

Wenn du die Symptome entfernst, ändert das nichts an dem bestehenden "Infekt"...

Ich würde dir sehr gerne helfen und dich auch Schritt für Schritt anleiten, aber "etwas" Mitarbeit und Initiative ist schon nötig.

Gib mir bitte Bescheid ob ich dir noch helfen soll oder ob ich das Thema aus meinem Abonnements löschen kann.

Alt 16.05.2014, 14:41   #10
Warlord711
/// TB-Ausbilder
 
posadi 17 usw... immer aktiv! - Standard

posadi 17 usw... immer aktiv!



Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen

Antwort

Themen zu posadi 17 usw... immer aktiv!
aktiv, anwendung, explorer, funktionier, mehrfach, posadi 17, starmoney, task-manager, weg..., zusammenhang




Ähnliche Themen: posadi 17 usw... immer aktiv!


  1. Windows8: Virus trotz Neuinstallation des OS noch immer aktiv
    Log-Analyse und Auswertung - 16.08.2015 (3)
  2. Rootkit Aktiv?
    Plagegeister aller Art und deren Bekämpfung - 12.07.2015 (7)
  3. GVU-Virus noch aktiv?
    Plagegeister aller Art und deren Bekämpfung - 06.07.2013 (11)
  4. GUV Trojaner noch aktiv?
    Plagegeister aller Art und deren Bekämpfung - 29.08.2012 (21)
  5. Tschernobylvirus wieder aktiv???
    Plagegeister aller Art und deren Bekämpfung - 01.05.2012 (11)
  6. Facebook-Trojaner aktiv?
    Log-Analyse und Auswertung - 25.10.2011 (10)
  7. Trojan ADH trotz format C: immer noch aktiv
    Log-Analyse und Auswertung - 14.02.2011 (1)
  8. hotkeyshook immer noch aktiv ?
    Plagegeister aller Art und deren Bekämpfung - 07.06.2010 (7)
  9. Trojaner immer noch aktiv?
    Log-Analyse und Auswertung - 26.03.2010 (1)
  10. Tojaner weg oder noch aktiv..
    Antiviren-, Firewall- und andere Schutzprogramme - 21.04.2009 (10)
  11. explorer.exe und LAN immer aktiv
    Log-Analyse und Auswertung - 12.03.2009 (0)
  12. avguard.exe nicht mehr aktiv!
    Log-Analyse und Auswertung - 17.05.2008 (8)
  13. Notebook - Trojanerfund - was aktiv?
    Log-Analyse und Auswertung - 13.05.2008 (5)
  14. Trojaner noch aktiv???
    Log-Analyse und Auswertung - 05.05.2007 (28)
  15. bei neustart 2 ie prozesse aktiv
    Alles rund um Windows - 13.03.2005 (10)
  16. Firewall aktiv obwohl sie eig. aus ist!
    Antiviren-, Firewall- und andere Schutzprogramme - 01.03.2005 (4)
  17. Antivir nicht immer aktiv
    Antiviren-, Firewall- und andere Schutzprogramme - 05.11.2004 (10)

Zum Thema posadi 17 usw... immer aktiv! - posadi 17... auch ich habe die hier schon mehrfach erwähnt Anwendung und kann sie nicht schließen.... aber wenn ich den explorer im Task-manager schließe, ist auch dieses posadi weg... und - posadi 17 usw... immer aktiv!...
Archiv
Du betrachtest: posadi 17 usw... immer aktiv! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.