![]() |
|
Log-Analyse und Auswertung: Massive Werbe-Popups beim SurfenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #7 |
![]() ![]() | ![]() Massive Werbe-Popups beim Surfen Oje, 14 infizierte Dateien gefunden. Habe alles deinstalliert und gelöscht. Da fühlt man sich doch gleich besser. ![]() Keine neuen Werbefenster - scheint jetzt alles schick zu sein - oder? Liebe Grüße Lina Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=9ae36827a0612544afefcbfcf49ae286 # end=init # utc_time=2015-06-04 06:36:05 # local_time=2015-06-04 08:36:05 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT Update Init Update Download Update Finalize Updated modules version: 24176 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=9ae36827a0612544afefcbfcf49ae286 # end=updated # utc_time=2015-06-04 06:40:08 # local_time=2015-06-04 08:40:08 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=9ae36827a0612544afefcbfcf49ae286 # engine=24176 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-06-04 07:40:08 # local_time=2015-06-04 09:40:08 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 13932 10529200 0 0 # scanned=257157 # found=14 # cleaned=0 # scan_time=3599 sh=4EC24E677D06272A80550BAC89A15EA0B476E66B ft=1 fh=c71c0011f05a5357 vn="Win32/Adware.Similagro.J Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\LiveUpdateWPP\LiveUpdateWPP.exe.vir" sh=336F1B6E41C3FBA1CA159A2CA7241906DEA57B33 ft=1 fh=c71c00110a4f6ef8 vn="Variante von Win32/Toolbar.GadgetBox.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\WebProtector\WebProtector.dll.vir" sh=336F1B6E41C3FBA1CA159A2CA7241906DEA57B33 ft=1 fh=c71c00110a4f6ef8 vn="Variante von Win32/Toolbar.GadgetBox.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\WebProtector\WebProtector_new.dll.vir" sh=352D94006557FFE56D0B3D4A3D53A33E1EDAA13B ft=1 fh=9c2deb251acdf724 vn="Variante von Win32/Systweak.R evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\WinZip Driver Updater\winzipdu.exe.vir" sh=F7EEA567AA11B09999E5D5E17530FC256F78C35D ft=1 fh=dc8f87524714783e vn="Variante von MSIL/AdvancedSystemProtector.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\WinZip Malware Protector\AppManager.exe.vir" sh=865E3B7AA30FFBB4A7F7AFC4E8A52C2C308E91B9 ft=1 fh=d7736b14590dd9c3 vn="Variante von MSIL/AdvancedSystemProtector.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\WinZip Malware Protector\scandll.dll.vir" sh=53940EF17A55EC5C6AF35F7C56C4184557361B08 ft=1 fh=bcf9dd432072e7a8 vn="Variante von MSIL/AdvancedSystemProtector.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\WinZip Malware Protector\WinZipMalwareProtector.exe.vir" sh=53BE24D16D1B9F8F4F130415E0615CC16772D14C ft=1 fh=5646d7e9d4cedd21 vn="Variante von Win32/Systweak.Q evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\WinZip Malware Protector\WMPUninstall.exe.vir" sh=4541232FDBF4751E52C4EEE3DB76A04F3BA01795 ft=1 fh=655a5fc1954a6e6b vn="Variante von Win32/Adware.CouponMarvel.E Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\SecurityUtility\NSISHelper.dll.vir" sh=C9F4193F715DB678572BD304386C6BBB31DB5B21 ft=1 fh=82bbe0cbf4ea1dec vn="Variante von Win64/Adware.CouponMarvel.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\SecurityUtility\SecurityUtility.exe.vir" sh=2117645B192AB9E847631917C745419FE646FEC6 ft=1 fh=34e0bfe7be93a1a7 vn="Variante von Win32/Adware.CouponMarvel.D Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\SecurityUtility\SecurityUtility32.dll.vir" sh=8AFC25BC0AB0F3897CC5D8CA9ED7D3BE37639EEE ft=0 fh=0000000000000000 vn="Variante von Win32/ELEX.CP evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Lina\AppData\Local\Microsoft\Windows\INetCache\IE\TFHWGU0W\1[1].zip" sh=38F6779B36F311A8E4324C9195756F2B48065B81 ft=1 fh=32d86342483b59cf vn="Win32/Adware.Similagro.O Anwendung" ac=I fn="C:\Users\Lina\AppData\Local\Microsoft\Windows\INetCache\IE\TFHWGU0W\WebProtectPI[1].1764" sh=5AE864E4C684B0D302459E0A72696D67BA831763 ft=0 fh=0000000000000000 vn="Variante von Win32/Systweak.L evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\42880df2.msi" |