![]() |
Polizeivirus mit Webcam Österreich HILFE Hi Ich habe dank dieses Forum schon das den Virus schon beseitigen können (mit anti malware software) ich habe dennoch angst das dass ding noch wo schlummer habe mir OTL.exe runtergeladen, könnt ihr mir helfen was ich jetzt tun soll? logs sind angehängt!!!! lg chris#2 |
:hallo: Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern mede dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
|
Hi habe die schritte alle ausgeführt, der computer fühlt sich irgendwie merklich schneller an!! BIn gespannt ob es was gebracht hat :) Aber danke schon mal im vorraus für die Tolle Hilfe hier Echt klasse |
hier noch das log malwarebytes |
Sehr gut! :daumenhoc Wie laeuft der Rechner? Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Emsisoft Anti-Malware - Version 6.6 Letztes Update: N/A Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, Q:\ Archiv Scan: An ADS Scan: An Scan Beginn: 28.08.2012 18:45:59 C:\_OTL\MovedFiles\08272012_200553\C_Users\Srecord\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\2c72f562-71e0b1bc -> a2bada\a2badc.class gefunden: Exploit.Java.Blacole!E2 C:\_OTL\MovedFiles\08272012_200553\C_Users\Srecord\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\2c72f562-71e0b1bc -> a2bada\a2bada.class gefunden: Exploit.Java.Blacole!E2 C:\_OTL\MovedFiles\08272012_200553\C_Users\Srecord\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\2c72f562-71e0b1bc -> a2bada\a2badb.class gefunden: Exploit.Java.Blacole!E2 C:\_OTL\MovedFiles\08272012_200553\C_Users\Srecord\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\2c72f562-71e0b1bc -> a2bada\a2badd.class gefunden: Exploit.Java.Blacole!E2 C:\_OTL\MovedFiles\08272012_200553\C_Users\Srecord\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\2c72f562-71e0b1bc -> a2bada\a2bade.class gefunden: Exploit.Java.Blacole!E2 C:\Program Files (x86)\SearchCore for Browsers\SearchCore for Browsers\datamngrUI.exe gefunden: Riskware.WebToolbar.Win32.Agent.AMN!E1 C:\Program Files (x86)\SearchCore for Browsers\SearchCore for Browsers\BrowserConnection.dll gefunden: Riskware.AdWare.Win32.BHO!E2 Gescannt 690175 Gefunden 7 Scan Ende: 28.08.2012 19:42:17 Scan Zeit: 0:56:18 ende, der hat was gefunden :( |
Sehr gut! :daumenhoc Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Hi :) Hier ist das log ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internet# version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=101631ac13f96040a1a5a2607f32226d # end=stopped # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-31 02:09:52 # local_time=2012-08-31 04:09:52 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 5972891 5972891 0 0 # compatibility_mode=5893 16776573 100 94 52 98051326 0 0 # compatibility_mode=8192 67108863 100 0 137 137 0 0 # scanned=42930 # found=0 # cleaned=0 # scan_time=716 ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internet# version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=101631ac13f96040a1a5a2607f32226d # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-09-03 03:03:43 # local_time=2012-09-03 05:03:43 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 6230358 6230358 0 0 # compatibility_mode=5893 16776573 100 94 257519 98308793 0 0 # compatibility_mode=8192 67108863 100 0 257604 257604 0 0 # scanned=280861 # found=8 # cleaned=8 # scan_time=5680 C:\Program Files (x86)\SearchCore for Browsers\SearchCore for Browsers\IEBHO.dll a variant of Win32/Toolbar.SearchSuite application (cleaned by deleting (after the next restart) - quarantined) 00000000000000000000000000000000 C C:\Users\Srecord\AppData\Local\Temp\NOD8723.tmp a variant of Win32/Toolbar.SearchSuite application (cleaned by deleting (after the next restart) - quarantined) 00000000000000000000000000000000 C C:\Users\Srecord\AppData\Roaming\Auslogics\Rescue\Sony Maintenance\120104005947361.rsc JS/Exploit.Pdfka.PDU.Gen trojan (deleted - quarantined) 00000000000000000000000000000000 C C:\Users\Srecord\Downloads\Microsoft Office 2003 AIO SP2 German.rar probably a variant of Win32/Agent.MKFPBOH trojan (deleted - quarantined) 00000000000000000000000000000000 C C:\Users\Srecord\Downloads\SoftonicDownloader_fuer_guitar-pro.exe a variant of Win32/SoftonicDownloader.A application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\_OTL\MovedFiles\08272012_200553\C_Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll Win32/Toolbar.Babylon application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\_OTL\MovedFiles\08272012_200553\C_Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll Win32/Toolbar.Babylon application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\_OTL\MovedFiles\08272012_200553\C_Users\Srecord\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\2c72f562-71e0b1bc Java/Exploit.CVE-2012-1723.BO trojan (deleted - quarantined) 00000000000000000000000000000000 C |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board