Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows Recovery entfernt,Ordner leer (https://www.trojaner-board.de/99610-windows-recovery-entfernt-ordner-leer.html)

cosinus 30.05.2011 19:20

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Fehmarn 30.05.2011 20:45

Hallo Arne

Ich hoffe es ist ok das ich nur die logs Poste:kaffee: Ich könnte zwischendurch auch mal einen Witz Senden aber das wäre der Sache sicher nicht hilfreich:taenzer:Ich Danke Dir und dem TroBo

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6725

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

30.05.2011 21:37:54
mbam-log-2011-05-30 (21-37-54).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 342912
Laufzeit: 1 Stunde(n), 3 Minute(n), 42 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Fehmarn 31.05.2011 08:10

SUPERAntiSpyware Scann-Protokoll
hxxp://www.superantispyware.com

Generiert 05/30/2011 bei 09:47 PM

Version der Applikation : 4.53.1000

Version der Kern-Datenbank : 7164
Version der Spur-Datenbank : 4976

Scan Art : kompletter Scann
Totale Scann-Zeit : 00:00:19

Gescannte Speicherelemente : 188
Erfasste Speicher-Bedrohungen : 0
Gescannte Register-Elemente : 0
Erfasste Register-Bedrohungen : 0
Gescannte Datei-Elemente : 0
Erfasste Datei-Elemente : 0

Fehmarn 31.05.2011 08:12

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/31/2011 at 00:51 AM

Application Version : 4.53.1000

Core Rules Database Version : 7164
Trace Rules Database Version: 4976

Scan type : Complete Scan
Total Scan Time : 03:03:17

Memory items scanned : 679
Memory threats detected : 0
Registry items scanned : 10748
Registry threats detected : 0
File items scanned : 178205
File threats detected : 6

Adware.Tracking Cookie
ads2.msads.net [ C:\Users\festus\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\ZW9C5D4V ]
cdn1.image.freeporn.com [ C:\Users\festus\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\ZW9C5D4V ]
cdn1.static.pornhub.phncdn.com [ C:\Users\festus\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\ZW9C5D4V ]
www.alphaporno.com [ C:\Users\festus\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\ZW9C5D4V ]
www.naiadsystems.com [ C:\Users\festus\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\ZW9C5D4V ]
wwwstatic.megaporn.com [ C:\Users\festus\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\ZW9C5D4V ]

cosinus 31.05.2011 12:16

Ok. Und ESET?

Fehmarn 31.05.2011 19:52

Guten Abend Arne

Habe es gestern nicht mehr geschafft


ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK

cosinus 31.05.2011 20:02

Bitte das Log dazu komplett posten

Fehmarn 31.05.2011 20:10

Das ist alles was drin stand oder muß ich woanders kucken?


Start+r="%ProgramFiles%\Eset\Eset Online Scanner\log.txt"
Dort hab ich das her:ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK

cosinus 31.05.2011 20:20

Mehr als diese 2 Zeilen steht da nicht drin? :balla:

Fehmarn 31.05.2011 20:22

Ne, mehr ist nicht drin. Soll ich noch mal scannen?

cosinus 31.05.2011 20:23

Ja bitte....

Fehmarn 31.05.2011 22:03

Hallo Arne

Wieder das gleiche

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK


Mehr ist nicht:pfeiff:

Ich hab mir aufgeschrieben was eset gefunden hat vielleicht hilt es ja was

Threats found!

probably a variant of win32/Agent.LYATKPT trojan

probably a variant of win32/Agent.LYATKPT trojan

a variant of Win32/SweetIM.B application

cosinus 01.06.2011 08:58

Steht wieder nicht mehr im Log?

Fehmarn 01.06.2011 20:18

Guten Abend Arne

Es steht nicht mehr im log nur das was ich gepostet habe.....Großes Indianer Ehrenwort!!!

cosinus 01.06.2011 21:35

Du hast den Firefox vorher per Rechtsklick als Admin ausgeführt?


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:23 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130