Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bei google Bilder Suche avira Meldung "HEUR/Infected.WebPage.Gen" erhalten und in Quarantäne verschoben, bin ich infiziert?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 06.06.2017, 19:43   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bei google Bilder Suche avira Meldung "HEUR/Infected.WebPage.Gen" erhalten und in Quarantäne verschoben, bin ich infiziert? - Standard

Bei google Bilder Suche avira Meldung "HEUR/Infected.WebPage.Gen" erhalten und in Quarantäne verschoben, bin ich infiziert?



Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte:


1. Schritt: Malwarebytes Version 3

Downloade Dir bitte Malwarebytes Anti-Malware 3
  • Installiere das Programm in den vorgegebenen Pfad.
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scan, wähle den Bedrohungs-Scan aus und klicke auf Scan starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Ausgewählte Elemente in die Quarantäne verschieben.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM nach dem Neustart, klicke auf Berichte.
  • Wähle den neuesten Scan-Bericht aus, klicke auf Bericht anzeigen und dann auf Export.
  • Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.



2. Schritt: ESET

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





3. Schritt: SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 07.06.2017, 18:56   #2
H4wk77
 
Bei google Bilder Suche avira Meldung "HEUR/Infected.WebPage.Gen" erhalten und in Quarantäne verschoben, bin ich infiziert? - Standard

Bei google Bilder Suche avira Meldung "HEUR/Infected.WebPage.Gen" erhalten und in Quarantäne verschoben, bin ich infiziert?



So Eset hat leider etwas gedauert, hier die Logs:


Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 06.06.17
Scan-Zeit: 22:00
Protokolldatei: malwarebytes 3 bericht.txt
Administrator: Ja

-Softwaredaten-
Version: 3.1.2.1733
Komponentenversion: 1.0.139
Version des Aktualisierungspakets: 1.0.2099
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: TSTAR\H4wk

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 413683
Erkannte Bedrohungen: 0
(keine bösartigen Elemente erkannt)
In die Quarantäne verschobene Bedrohungen: 0
(keine bösartigen Elemente erkannt)
Abgelaufene Zeit: 2 Min., 38 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)


(end)
         

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=1f1df4101bbdeb4c8a6c4fd34645974a
# end=init
# utc_time=2017-06-07 03:38:36
# local_time=2017-06-07 05:38:36 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
Update Init
Update Download
Update Finalize
Updated modules version: 33647
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=1f1df4101bbdeb4c8a6c4fd34645974a
# end=updated
# utc_time=2017-06-07 03:40:39
# local_time=2017-06-07 05:40:39 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=1f1df4101bbdeb4c8a6c4fd34645974a
# engine=33647
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2017-06-07 05:48:10
# local_time=2017-06-07 07:48:10 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT 
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 91214 6990686 0 0
# scanned=402823
# found=1
# cleaned=0
# scan_time=7651
sh=88F9C909198A604489FEF269AD500BC386D08C88 ft=1 fh=0c6d27298dfd4b30 vn="Variante von Win32/Toolbar.Visicom.F eventuell unerwünschte Anwendung" ac=I fn="D:\Downloads\ManyCamWebInstaller.exe"
         

Code:
ATTFilter
 Results of screen317's Security Check version 1.009  
   x64 (UAC is enabled)  
 Internet Explorer 11  
``````````````Antivirus/Firewall Check:`````````````` 
Windows Defender   
 WMI entry may not exist for antivirus; attempting automatic update. 
`````````Anti-malware/Other Utilities Check:````````` 
 Mozilla Firefox (53.0.3) 
 Google Chrome (58.0.3029.110) 
 Google Chrome (SetupMetrics...) 
````````Process Check: objlist.exe by Laurent````````  
 Windows Defender MSMpEng.exe 
 Malwarebytes Anti-Malware mbamservice.exe  
 Malwarebytes Anti-Malware mbamtray.exe  
 Windows Defender MSASCuiL.exe   
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  % 
````````````````````End of Log``````````````````````
         
__________________


Antwort

Themen zu Bei google Bilder Suche avira Meldung "HEUR/Infected.WebPage.Gen" erhalten und in Quarantäne verschoben, bin ich infiziert?
administrator, adware, antivirus, auftrag, avira, bin ich infiziert, browser, computer, explorer, firefox, google, home, hängen, infiziert, infizierte, internet, internet explorer, malware, malwarebytes premium, mozilla, registry, server, software, suche, system, trojaner, windows, wmi




Ähnliche Themen: Bei google Bilder Suche avira Meldung "HEUR/Infected.WebPage.Gen" erhalten und in Quarantäne verschoben, bin ich infiziert?


  1. Avira free meldet 1042 "Funde" 8 "verdächtige" und 1046 "Warnungen" in aktueller Version, verschiebt nur 8 in Quarantäne
    Log-Analyse und Auswertung - 04.03.2017 (2)
  2. Win XP Avira-Meldung "blockierte registry" - Fund Quarantäne in Malewarebytes
    Log-Analyse und Auswertung - 29.10.2016 (9)
  3. Windows 10: "JS/Iframe.MA Trojaner" von ESET erkannt & in Quarantäne verschoben
    Log-Analyse und Auswertung - 29.09.2015 (7)
  4. Norton 360 "System Infected: Trojan.Ransomlock.G" blockiert - Virus in Quarantäne - Onlinebanking sFirm nicht mehr ausführbar
    Plagegeister aller Art und deren Bekämpfung - 31.01.2015 (15)
  5. "Abuse-Meldung" von Telekom erhalten - Verdacht auf Schadsoftware..
    Log-Analyse und Auswertung - 03.09.2013 (13)
  6. Avira hat "HTML/Infected.WebPage.Gen3" auf meiner Homepage gefunden
    Log-Analyse und Auswertung - 27.05.2013 (19)
  7. Avira hat Trojaner "TR/Rogue.KD.853855.1" gefunden und in Quarantäne verschoben --> Sind weitere Schritte notwendig?
    Log-Analyse und Auswertung - 25.02.2013 (11)
  8. Avast-Meldung: Datei "800000cb.@ TR..." gefunden und in Container verschoben
    Plagegeister aller Art und deren Bekämpfung - 16.08.2012 (3)
  9. IRC Meldung "You are infected with a trojan[...]" . Trojaner, Virus, Beseitigung
    Plagegeister aller Art und deren Bekämpfung - 15.04.2012 (12)
  10. Habe ausversehen den Ordner "Eigene Bilder" verschoben, somit gelöscht
    Alles rund um Windows - 06.09.2011 (40)
  11. Meldung erhalten "KRIPO: Sie haben kinderpornografische Seiten besucht"
    Log-Analyse und Auswertung - 08.05.2011 (1)
  12. Fund beim laden einer Seite "html infected.webpage.gen2"
    Antiviren-, Firewall- und andere Schutzprogramme - 09.02.2011 (8)
  13. Problem "infected.webpage.gen" - Hi Jack Logfil
    Mülltonne - 27.12.2010 (0)
  14. Popup mit "infected PC" ; Pornografische Bilder auf desktop
    Mülltonne - 07.08.2010 (1)
  15. Avira hat bei mir "HTML/Infected.WebPage.Gen" gefunden.
    Plagegeister aller Art und deren Bekämpfung - 02.12.2009 (1)
  16. Hilfe Bei mir kommt die Meldung "system is infected with dangerous virus"
    Mülltonne - 26.05.2008 (0)
  17. Auswertung der "infected"-Suche vom eScan-Log
    Plagegeister aller Art und deren Bekämpfung - 18.10.2004 (1)

Zum Thema Bei google Bilder Suche avira Meldung "HEUR/Infected.WebPage.Gen" erhalten und in Quarantäne verschoben, bin ich infiziert? - Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte: 1. Schritt: Malwarebytes Version 3 Downloade Dir bitte Malwarebytes Anti-Malware 3 Installiere das Programm in den vorgegebenen Pfad. Starte Malwarebytes' - Bei google Bilder Suche avira Meldung "HEUR/Infected.WebPage.Gen" erhalten und in Quarantäne verschoben, bin ich infiziert?...
Archiv
Du betrachtest: Bei google Bilder Suche avira Meldung "HEUR/Infected.WebPage.Gen" erhalten und in Quarantäne verschoben, bin ich infiziert? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.