![]() |
| |||||||
Log-Analyse und Auswertung: Windows 7: Rechner wirkt träge, Betroffener "versendet" Spam-MailsWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #7 |
![]() ![]() | Windows 7: Rechner wirkt träge, Betroffener "versendet" Spam-Mails Hallo, nach Rücksprache wurde nix verschlüsselt. MBAM: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 05.02.2016 Suchlaufzeit: 12:45 Protokolldatei: Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2016.02.05.02 Rootkit-Datenbank: v2016.01.20.01 Lizenz: Testversion Malware-Schutz: Aktiviert Schutz vor bösartigen Websites: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x86 Dateisystem: NTFS Benutzer: Wolfgang Szyma Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 339881 Abgelaufene Zeit: 17 Min., 26 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 1 PUP.Optional.ASK.Gen, C:\Users\Wolfgang Szyma\AppData\Roaming\Mozilla\Firefox\Profiles\hcaa3gmp.default\searchplugins\askcom.xml, In Quarantäne, [21f5df7ebadf82b42235b64bb4512cd4], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) ADWCleaner: Code:
ATTFilter # AdwCleaner v5.032 - Bericht erstellt am 05/02/2016 um 13:09:39
# Aktualisiert am 31/01/2016 von Xplode
# Datenbank : 2016-02-02.1 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (x86)
# Benutzername : Wolfgang Szyma - WOLFGANGSZYM-PC
# Gestartet von : C:\Users\Wolfgang Szyma\Desktop\AdwCleaner_5.032.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
***** [ Ordner ] *****
[-] Ordner Gelöscht : C:\ProgramData\Ask
***** [ Dateien ] *****
[-] Datei Gelöscht : C:\Users\Wolfgang Szyma\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\eBay.lnk
[-] Datei Gelöscht : C:\Users\Wolfgang Szyma\AppData\Roaming\Mozilla\Firefox\Profiles\hcaa3gmp.default\invalidprefs.js
***** [ DLLs ] *****
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd
[-] Schlüssel Gelöscht : HKCU\Software\APN
[-] Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-123846680-1578171023-879479415-1000\Software\APN
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-123846680-1578171023-879479415-1000\Software\AppDataLow\Software\AskToolbar
[-] Schlüssel Gelöscht : HKU\S-1-5-21-123846680-1578171023-879479415-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\APN
[-] Schlüssel Gelöscht : HKU\S-1-5-21-123846680-1578171023-879479415-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\AppDataLow\Software\AskToolbar
[-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{478A623C-CFC6-4EA9-84A3-CC740736CCDD}
[!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-123846680-1578171023-879479415-1000\Software\Microsoft\Internet Explorer\SearchScopes\{478A623C-CFC6-4EA9-84A3-CC740736CCDD}
[-] Schlüssel Gelöscht : HKU\S-1-5-21-123846680-1578171023-879479415-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\SearchScopes\{478A623C-CFC6-4EA9-84A3-CC740736CCDD}
***** [ Internetbrowser ] *****
[-] [C:\Users\Wolfgang Szyma\AppData\Roaming\Mozilla\Firefox\Profiles\hcaa3gmp.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
[-] [C:\Users\Wolfgang Szyma\AppData\Roaming\Mozilla\Firefox\Profiles\hcaa3gmp.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.order.1", "Ask.com");
*************************
:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Chrome Richtlinien gelöscht
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [2697 Bytes] ##########
|
| Themen zu Windows 7: Rechner wirkt träge, Betroffener "versendet" Spam-Mails |
| antivir, antivirus, autorun, avira, ccsetup, desktop, dnsapi.dll, firefox, flash player, helper, home, iexplore.exe, installation, langsam, mozilla, officejet, realtek, registry, rundll, scan, secur, security, software, spammail, stick, super, svchost.exe, symantec, system, telekom, träge, usb, windows, windows 7 |