Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   PUP.BundleOffer.Downloader.S Laptop sehr träge und geht einfach aus - ohne Bluescreen (https://www.trojaner-board.de/107234-pup-bundleoffer-downloader-s-laptop-sehr-traege-geht-einfach-ohne-bluescreen.html)

ehkarch 30.12.2011 05:32

PUP.BundleOffer.Downloader.S Laptop sehr träge und geht einfach aus - ohne Bluescreen
 
Hallo mein Laptop geht einfach aus ohne mir ersichtlichen Grund. Ohne
Bluescreenwarnung zack ist er aus, als ob für kurze zeit der Strom weg wäre.

Habe MWB laufen lassen und er hat etwas gefunden:
PUP.BundleOffer.Downloader.S

--> habe diesen gelöscht und er befindet sich nun in Quarantäne!

Hier die Auswertung von MWB:
Code:

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2011.12.30.01

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
xxx :: xxxxxx [Administrator]

30.12.2011 04:48:13
mbam-log-2011-12-30 (04-48-13).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 216760
Laufzeit: 17 Minute(n),

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\RECYCLER\S-1-5-21-3070490175-3330429634-4164061675-1005\Dc11.exe (PUP.BundleOffer.Downloader.S) -> Erfolgreich gelöscht und in Quarantäne gestellt.




Ich muss dazu sagen dass ich heute aufgrund der Langsamkeit einen Systemherstellungspunkt gemacht habe, soll heissen ich bin zu einem bestimmen Systemwiederherstellungspunkt gegangen.



1 oder 2 Wochen VOR der heutigen Systemwiederherstellungsmassnahme hatte ich folgendes bei MWB gefunden:
Code:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8368

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

14.12.2011 13:40:16
mbam-log-2011-12-14 (13-40-16).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 344890
Laufzeit: 3 Stunde(n), 37 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\dokumente und einstellungen\xxxx\lokale einstellungen\anwendungsdaten\Google\Chrome\user data\Default\Cache\f_000405 (Adware.Hotbar) -> Quarantined and deleted successfully.

--> Hatte den gelöscht und anschlissend einen vollständigen Suchlauf vorgenommen! Ohne weitere Funde.


(Ich habe bewusst die Dateien hier in den Post geloggt damit es verständlicher ist.) :)


Kann mir jemand weiterhelfen? Würde mich freuen, denn das ständige "Ausgehen" ist unheimlich und auch dass der Lappi sooo extrem träge ist gibt mir zudenken.

Danke im Voraus....:)

ehkarch 30.12.2011 09:38

Hallo, ich habe jetzt noch via Avira "TR/Trash.Gen" gefunden. Anbei der Report.

Code:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Freitag, 30. Dezember 2011  06:44

Es wird nach 2993358 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - Free Antivirus
Seriennummer  : 0000149996-xxxxxxxxxxxxxxxxxxxxxxxx-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : XXXXXXX

Versionsinformationen:
BUILD.DAT      : 10.2.0.704    35934 Bytes  28.09.2011 13:14:00
AVSCAN.EXE    : 10.3.0.7      484008 Bytes  29.06.2011 07:07:24
AVSCAN.DLL    : 10.0.5.0      57192 Bytes  29.06.2011 07:07:24
LUKE.DLL      : 10.3.0.5      45416 Bytes  29.06.2011 07:07:24
LUKERES.DLL    : 10.0.0.0      13672 Bytes  14.01.2010 10:59:47
AVSCPLR.DLL    : 10.3.0.7      119656 Bytes  29.06.2011 07:07:25
AVREG.DLL      : 10.3.0.9      88833 Bytes  12.07.2011 19:58:42
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 08:10:28
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 17:27:43
VBASE002.VDF  : 7.11.19.170 14374912 Bytes  20.12.2011 22:10:47
VBASE003.VDF  : 7.11.19.171    2048 Bytes  20.12.2011 22:10:51
VBASE004.VDF  : 7.11.19.172    2048 Bytes  20.12.2011 22:10:52
VBASE005.VDF  : 7.11.19.173    2048 Bytes  20.12.2011 22:10:52
VBASE006.VDF  : 7.11.19.174    2048 Bytes  20.12.2011 22:10:52
VBASE007.VDF  : 7.11.19.175    2048 Bytes  20.12.2011 22:10:52
VBASE008.VDF  : 7.11.19.176    2048 Bytes  20.12.2011 22:10:52
VBASE009.VDF  : 7.11.19.177    2048 Bytes  20.12.2011 22:10:53
VBASE010.VDF  : 7.11.19.178    2048 Bytes  20.12.2011 22:10:54
VBASE011.VDF  : 7.11.19.179    2048 Bytes  20.12.2011 22:10:55
VBASE012.VDF  : 7.11.19.180    2048 Bytes  20.12.2011 22:10:55
VBASE013.VDF  : 7.11.19.217  182784 Bytes  22.12.2011 22:10:57
VBASE014.VDF  : 7.11.19.255  148480 Bytes  24.12.2011 17:29:06
VBASE015.VDF  : 7.11.20.29    164352 Bytes  27.12.2011 09:26:40
VBASE016.VDF  : 7.11.20.70    180224 Bytes  29.12.2011 01:52:25
VBASE017.VDF  : 7.11.20.71      2048 Bytes  29.12.2011 01:52:26
VBASE018.VDF  : 7.11.20.72      2048 Bytes  29.12.2011 01:52:26
VBASE019.VDF  : 7.11.20.73      2048 Bytes  29.12.2011 01:52:26
VBASE020.VDF  : 7.11.20.74      2048 Bytes  29.12.2011 01:52:26
VBASE021.VDF  : 7.11.20.75      2048 Bytes  29.12.2011 01:52:26
VBASE022.VDF  : 7.11.20.76      2048 Bytes  29.12.2011 01:52:26
VBASE023.VDF  : 7.11.20.77      2048 Bytes  29.12.2011 01:52:26
VBASE024.VDF  : 7.11.20.78      2048 Bytes  29.12.2011 01:52:26
VBASE025.VDF  : 7.11.20.79      2048 Bytes  29.12.2011 01:52:26
VBASE026.VDF  : 7.11.20.80      2048 Bytes  29.12.2011 01:52:26
VBASE027.VDF  : 7.11.20.81      2048 Bytes  29.12.2011 01:52:26
VBASE028.VDF  : 7.11.20.82      2048 Bytes  29.12.2011 01:52:27
VBASE029.VDF  : 7.11.20.83      2048 Bytes  29.12.2011 01:52:27
VBASE030.VDF  : 7.11.20.84      2048 Bytes  29.12.2011 01:52:27
VBASE031.VDF  : 7.11.20.88    25088 Bytes  29.12.2011 01:52:27
Engineversion  : 8.2.8.18 
AEVDF.DLL      : 8.1.2.2      106868 Bytes  28.10.2011 22:07:35
AESCRIPT.DLL  : 8.1.3.95      479612 Bytes  30.12.2011 01:52:45
AESCN.DLL      : 8.1.7.2      127349 Bytes  23.11.2010 15:42:24
AESBX.DLL      : 8.2.4.5      434549 Bytes  30.12.2011 01:52:47
AERDL.DLL      : 8.1.9.15      639348 Bytes  09.09.2011 17:53:23
AEPACK.DLL    : 8.2.15.1      770423 Bytes  30.12.2011 01:52:44
AEOFFICE.DLL  : 8.1.2.25      201084 Bytes  30.12.2011 01:52:42
AEHEUR.DLL    : 8.1.3.14    4260216 Bytes  30.12.2011 01:52:41
AEHELP.DLL    : 8.1.18.0      254327 Bytes  28.10.2011 22:07:25
AEGEN.DLL      : 8.1.5.17      405877 Bytes  30.12.2011 01:52:30
AEEMU.DLL      : 8.1.3.0      393589 Bytes  23.11.2010 15:42:15
AECORE.DLL    : 8.1.24.3      201079 Bytes  30.12.2011 01:52:28
AEBB.DLL      : 8.1.1.0        53618 Bytes  21.05.2010 18:22:45
AVWINLL.DLL    : 10.0.0.0      19304 Bytes  14.01.2010 10:59:10
AVPREF.DLL    : 10.0.3.2      44904 Bytes  29.06.2011 07:07:24
AVREP.DLL      : 10.0.0.10    174120 Bytes  17.05.2011 19:28:03
AVARKT.DLL    : 10.0.26.1    255336 Bytes  29.06.2011 07:07:23
AVEVTLOG.DLL  : 10.0.0.9      203112 Bytes  29.06.2011 07:07:24
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 11:57:53
AVSMTP.DLL    : 10.0.0.17      63848 Bytes  16.03.2010 14:38:54
NETNT.DLL      : 10.0.0.0      11624 Bytes  19.02.2010 13:40:55
RCIMAGE.DLL    : 10.0.0.35    2589544 Bytes  29.06.2011 07:07:23
RCTEXT.DLL    : 10.0.64.0      98664 Bytes  29.06.2011 07:07:23

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Freitag, 30. Dezember 2011  06:44

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'wuauclt.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'iFrmewrk.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'cli.exe' - '139' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dot1XCfg.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehmsas.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtHsp.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtHid.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosA2dp.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtMng.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'DLG.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'SpywareTerminatorUpdate.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchSettings.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehtray.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'SpywareTerminatorShield.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'realsched.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'issch.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'tfswctrl.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'ifrmewrk.exe' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'ZCfgSvc.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'cli.exe' - '224' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'stsystra.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '123' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'mcrdsvc.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'sp_rsser.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'RegSrvc.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'NICCONFIGSVC.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'inetinfo.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehSched.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehRecvr.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'ApplicationUpdater.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLKeeper.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'S24EvMon.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'EvtEng.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '165' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1561' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\System Volume Information\_restore{21DF8C5A-A8F9-4B71-AF72-89A242384C85}\RP1308\A1010194.exe
  [FUND]      Ist das Trojanische Pferd TR/Trash.Gen

Beginne mit der Desinfektion:
C:\System Volume Information\_restore{21DF8C5A-A8F9-4B71-AF72-89A242384C85}\RP1308\A1010194.exe
  [FUND]      Ist das Trojanische Pferd TR/Trash.Gen
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '45a1d31c.qua' verschoben!


Ende des Suchlaufs: Freitag, 30. Dezember 2011  09:33
Benötigte Zeit:  2:49:16 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  11080 Verzeichnisse wurden überprüft
 579840 Dateien wurden geprüft
      1 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 579839 Dateien ohne Befall
  4806 Archive wurden durchsucht
      0 Warnungen
      1 Hinweise
 628334 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden


ehkarch 06.01.2012 22:04

Hallo weshalb antwortet mir keiner?
Was habe ich falsch gemacht?

cosinus 07.01.2012 00:38

Zitat:

Zitat von ehkarch (Beitrag 749642)
Hallo weshalb antwortet mir keiner?
Was habe ich falsch gemacht?

Sry aber ich weiß nicht wie oft ich das schon gepostet hab :headbang:

Zitat:

Dein Thema nicht pushen! Threads mit mehreren Antworten werden als "in Arbeit" angesehen und nicht mehr beachtet.

ehkarch 07.01.2012 00:53

Zitat:

Zitat von cosinus (Beitrag 749764)
Sry aber ich weiß nicht wie oft ich das schon gepostet hab :headbang:

Hallo Cosinus, danke für die Rückantwort.....hmmm, sorry, aber das verstehe ich nicht.... wo habe ich denn "gepushed"?

sorry bin nach wie vor ein Laie!

Habe in der vergangenen Zeit mehrer Probleme mit meine Lappi gehabt und dieses ist ein akutes Problem....ggf. auch nach Austausch meiner Tastatur (Lappi) und Reinigung (Aufschrauben des Läppies wg Tastatur und Reinigung des Lüfters.)


Sorry ich wollte nix pushen oder so und auch nicht dreist oder aufdringlich sein.

Über eine für laien-gerechte Rückmeldung würde ich mich freuen.

Grusse, ehkarch



Weiss nur grad echt nicht was oder wie ich etwas falsch gemacht habe, dabei weiss ich eure hilfe doch so sehr zu schätzen.

Sorry!!

cosinus 07.01.2012 01:22

Pushen bedeutet: sich selbst antworten in einem Thread oder absichtlich nochmal antworten damit der Strang weiter oben aufgeführt wird

Das interessiert uns aber im TB aber nicht wirklich, ist kontraproduktiv weil die meisten Helfer sich den Threads annehmen, die noch OHNE Antwort sind. Da du dir schon geantwortet hast bist du im Grunrauschen untergegangen. Ich hab dich hier auch nur zufällig entdeckt :D

ehkarch 07.01.2012 01:37

Ach so....nee. das wusste ich nicht. Grosses Sorry!! Dass so "gepushed" wird und war auch keine Absicht von mir. Meine "eigene Antwort" war oder ist eher ein "Nachtrag" gewesen!

Da steckte keine Absicht dahinter!! Sorry! (bin Laie hier im Board! nach wie vor auch wenn ihr mir schon des öfteren sehr geholfen habt und ich dafür nach wie vor sehr sehr dankbar bin und euch jedesmal weiterempfehle!)

Hoffe nach wie vor auf Hilfe von
Euch.

VG ehkarch

cosinus 07.01.2012 01:40

Schwamm drüber ;)

Bitte nun routinemäßig einen neuen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:33 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129