![]() |
Trojaner aus Anwaltsmailanhang Var.Win32/Injector.AT (ESET) Hallo Community Leider hab ich mir Gestern auch ein Pro blem eingefangen, als meine Frau die Anwaltsmail und den Anhang öffnen wollte! Nun brauche ich Hilfe:-) Ich hab mehrere txt Dateien von Suchläufen im Anhang und hoffe Jemand kann sie für mich auswerten und mir bei der Reinigung helfen. Den ESET Anhang hab ich noch nicht hinbekommen Dort stand eine Infektion mit Variante Win32/Injector.AZ gereinigt, aber der AdwCleaner findet immer C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\9p7g2bct.default\prefs.js in 5 Rauten vor und nach der Zeile . Wenn man dieses nun löschen läßt und den Rechner neu startet findet er wieder diese Zeile! Vielen Dank im voraus für eventuelle Antworten und ich hoffe ich habe die Dateien richtig angehängt |
Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Ok versuchs neu :-) Code: Adefogger_disable by jpshortstuff (23.02.10.1) FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-03-2014 01 Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 08-03-2014 01 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.2 (02.20.2014:1) OS: Windows 7 Professional x64 Ran by Thomas on 09.03.2014 at 13:35:45,74 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Users\Thomas\AppData\Roaming\getrighttogo" ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 09.03.2014 at 13:42:37,20 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ AdwCleanerS1: Code: # AdwCleaner v3.020 - Bericht erstellt am 09/03/2014 um 12:52:24 ESET funktioniert noch nicht mit einfügen! |
Hier die Festplatten G:\ und I:\ Code: G:\ReadyBoost.sfcache - Fehler beim Öffnen [4] Code: J:\Games\World_of_Tanks\Updates\wot_67.141320_launcher_eu.patch = 7ZIP = WOTLauncher.exe.update - - OK |
Hier noch ein Auszug von N:\ wo hunderte Dateien mit Fehler-Datei ist passwortgeschütz oder Fehler-Archiv ist beschädigt und kann nicht extrahiert warden markiert sind Code: N:\Program Files (x86)\DEUTSCHLAND SPIELT\MoonlightMatchZauberhafteNacht\main.pak = ZIP = levels/chain/hex/level066.level - Archiv beschädigt - Datei kann nicht extrahiert werden Ich hoffe wir können den Biestern den Garaus machen! Gestern mußte ich noch mal arbeiten, hatte Notdienst :-) Der AdwCleaner fand immer folgendes welches er zwar als gelöscht anzeigte aber im nächsten Lauf wieder fand: C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\9p7g2bct.default\prefs.js Diese Zeile habe ich in der Windowssuche eingegeben, diese fand ein Skribt welches ich löschen konnte. Nun findet der AdwCleaner nichts mehr. Ich hoffe das war nicht falsch dieses so zu löschen? Freue mich auf weitere Antworten :-) Hab heute noch Gmer laufenlassen TXT anbei Gruß Thtw1 Code: GMER 2.1.19357 - hxxp://www.gmer.net |
Sieht doch gut aus. ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hallo Schrauber , vielen Dank für die Rückmeldung :-) ESET läuft gerade, wird aber denke ich erst Morgen fertig werde ;-)nach 3,5 Stunden bei 16 % PC läuft, Denke ich im Moment Normal :-) SecurityCheck hab ich runtergeladen und werde ich nach ESET laufen lassen. Danach ein frisches FRST Werde ich alles mogen Abend posten Danke noch mal bis dahin! :-) |
ok :) |
Hallo Schrauber hier der ESET Scan Code: ESETSmartInstaller@High as downloader log: Bei SecurityCheck kommt immer diese Meldung: Code: UNSUPPORTED OPERATING SYSTEM! ABORTED! FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-03-2014 --- --- --- |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: S3 X6va015; \??\C:\Windows\SysWOW64\Drivers\X6va015 [X] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo Schraube Danke für deine ausführliche Beschreibung, anbei der Fixlog.Ist hier noch was zu machen? Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-03-2014 Hallo Schrauber, Re-enable hab ich , Del fix hab ich und vielen, vielen Dank für die ausführlichen Hilfen und Beschreibungen! Gruß Thtw1 Alles nach Anleitung durchgeführt! Vielen herzlichen Dank nochmals! Thtw1 |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board