![]() |
|
Log-Analyse und Auswertung: Virus durch AVCareWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() | ![]() Virus durch AVCare Bitte tue exakt das, was ich hier schreibe. Starte keine anderen Programme, lade nichts runter. Ansonsten stelle ich den Support ein. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() | #2 |
![]() ![]() | ![]() Virus durch AVCare okay, bin ja schon brav...
__________________soo, also hier der report von avenger. |
![]() | #3 |
![]() ![]() ![]() ![]() | ![]() Virus durch AVCare OK. Jetzt nochmal ComboFix. Das schlimmste hast du gleich hinter dir. Dann kommt auch Malwarebytes noch an die Reihe.
__________________![]() Scripten mit Combofix
Code:
ATTFilter KILLALL:: Driver:: gusvc gupdate1c97c06138a10a aawservice PciCon Bonjour Service UxTuneUp vsmon vsdatant NetSvc:: UxTuneUp Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SunJavaUpdateSched"=- "QuickTime Task"=- "ZoneAlarm Client"=- "nwiz"=- [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=- [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk * [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice] [-HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Google Updater.lnk] [HKEY_LOCAL_MACHINE\software\microsoft\security center] "FirewallOverride"=- [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall] "DisableMonitoring"=- [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"=- [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "c:\\Programme\\ICQ6\\ICQ.exe"=- "c:\\Programme\\Bonjour\\mDNSResponder.exe"=- Folder:: C:\avenger C:\rsit c:\programme\Bonjour FixCset::
![]()
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas
__________________ |
![]() | #4 |
![]() ![]() | ![]() Virus durch AVCare also dann - anbei das log von combifix und ich starte schon mal malwarebytes - juchhu, endlich ![]() tausend dank schonmal bis hierher ^^ |
![]() | #5 |
![]() ![]() ![]() ![]() | ![]() Virus durch AVCare Nein, noch nicht. 1.) Deaktiviere den Wächter von Avira. 2.) Packe den Ordner c:\qoobox mit Zip oder Rar, lade das Archiv bei einem Filehoster hoch und schicke mir den Link als Private Nachricht. 3.) Aktiviere den Wächter von Avira. 4.) Start => Ausführen => combofix /u => Ok 5.) Lade dir Lop S&D herunter. Führe Lop S&D.exe per Doppelklick aus. Wähle die Sprache deiner Wahl und anschließend die Option 2 (Suche) Warte bis der Scanbericht erstellt wird (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen) 6.) http://www.trojaner-board.de/51187-a...i-malware.html ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() | #6 |
![]() ![]() | ![]() Virus durch AVCare hier der report von lop s&d suche war übrigens option 1... und hier noch der link zur Qoobox.rar : http://rapidshare.com/files/268857865/Qoobox.rar.html |
![]() | #7 |
![]() ![]() | ![]() Virus durch AVCare sry, hab vergessen den report anzuhängen... |
![]() |
Themen zu Virus durch AVCare |
acroiehelper.dll, ad-aware, antivir, antivir guard, avira, bho, bonjour, computer, desktop, excel, firefox, google, gupdate, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, net.net, object, programm, prozess, software, starten, system, taskmanager, virus, webroot, windows, windows xp |