![]() |
Hallo ..., ich habe o.g. „JS:Blacole-AR [TrJ] (Engine B)“ bereits mit Ihrer Hilfe auf einem anderenPC bereinigt (bearbeitet von t'john, /// Helfer-Team). Mein Virenprogramm hat den Virus erkannt und in die Quarantäne geschickt. Mit dem Quickscan von Malwarebytes (Vers. 1.62) erhielt ich am 2. PC folgendes Ergebnis: Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.31.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Hofmann :: PC02 [Administrator] Schutz: Aktiviert 01.09.2012 09:06:14 mbam-log-2012-09-01 (09-06-14).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 274313 Laufzeit: 3 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Vielen Dank schon vorab. Gruß Maddin |
Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Hallo Cosinus, hier das Ergebnis des Vollscans und Fehlermeldung bei ESET: Malwarebytes Anti-Malware 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.09.01.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Hofmann :: PC02 [Administrator] Schutz: Aktiviert 01.09.2012 19:38:02 mbam-log-2012-09-01 (19-38-02).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 446413 Laufzeit: 53 Minute(n), 47 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Nachfolgend auch noch ein Log vom 15.06.2012: Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.12.09 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 hofmann :: PC02 [Administrator] Schutz: Aktiviert 15.06.2012 09:51:13 mbam-log-2012-06-15 (09-51-13).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 452060 Laufzeit: 53 Minute(n), 57 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Weiterhin bin ich wie folgt vorgegangen: * ESET heruntergeladen (esetsmartinstaller_enu.exe) * Firefox verlassen * Firewall ausgeschaltet * Virenscanner ausgeschaltet * exe heruntergeladen, auf Desktop gespeichert und die exe-Datei installiert * esetsmartinstaller_enu.exe gestartet (Firefox war nicht gestartet) * Haken bei "Scan archives" * kein Haken bei „Remove Found Threats” * Scan durchgeführt (Firefox war nicht gestartet) * Finish geklickt * Browser war nicht geöffnet, deshalb wurde nicht, wie von Ihnen beschrieben der „Browser geschlossen“ Fehlermeldung nach Klicken von Finish: „Programmkompatibilitätsassistent. Dieses Programm wurde eventuelle nicht richtig installiert. Wenn dieses Programm nicht richtig installiert wurde, dann wiederholen Sie den Vorgang unter Verwendung von Einstellungen, die mit dieser Windows-Version kompatibel sind. ...“ Was habe ich falsch gemacht ? Hätte ich Firefox nicht verlassen dürfen ? Sofern Firefox geöffnet sein muss: Ist es möglich, wie beschrieben, bei deaktivierter Firewall und ausgeschaltetem Virenscanner (ungesichert) im Internet präsent zu sein ? Gruß Maddin Hier noch das Logfile: ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=e915a8e138c2a24eb96fd35435f0833e # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-09-01 08:33:15 # local_time=2012-09-01 10:33:15 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=4096 16777215 100 0 20936913 20936913 0 0 # compatibility_mode=5893 16776573 100 94 0 98157555 0 0 # compatibility_mode=8192 67108863 100 0 844 844 0 0 # scanned=193704 # found=0 # cleaned=0 # scan_time=3890 Vermutlich wurde nichts gefunden, da Firefox während dem Scan nicht gestartet war. Sehe ich das richtig? MfG Maddin Hallo Cosinus, den Scan habe ich nochmals durchgeführt bei gleichzeitig eingeschaltetem Firefox. Hier das Ergebnis des Vollscans und Fehlermeldung bei ESET: ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=e915a8e138c2a24eb96fd35435f0833e # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-09-01 08:33:15 # local_time=2012-09-01 10:33:15 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=4096 16777215 100 0 20936913 20936913 0 0 # compatibility_mode=5893 16776573 100 94 0 98157555 0 0 # compatibility_mode=8192 67108863 100 0 844 844 0 0 # scanned=193704 # found=0 # cleaned=0 # scan_time=3890 ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=e915a8e138c2a24eb96fd35435f0833e # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-09-02 04:54:44 # local_time=2012-09-02 06:54:44 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 2 # compatibility_mode=4096 16777215 100 0 21005006 21005006 0 0 # compatibility_mode=5893 16776573 100 94 0 98225648 0 0 # compatibility_mode=8192 67108863 100 0 68937 68937 0 0 # scanned=193716 # found=0 # cleaned=0 # scan_time=9086 MfG Maddin |
Die solltest du doch in CODE-Tags posten!! adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Hallo Cosinus, ich hoffe, ich habe das mit den CODE-Tags richtig verstanden. MfG Maddin Hier das Ergebnis von AdwCleaner: Code: # AdwCleaner v2.000 - Datei am 09/03/2012 um 17:21:29 erstellt |
ja so ist richtig :daumenhoc adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
|
Hallo Cosinus, hier das Ergebnis von AdwCleaner (löschen): Code: # AdwCleaner v2.000 - Datei am 09/03/2012 um 23:10:49 erstellt |
Hätte da mal zwei Fragen bevor es weiter geht 1.) Geht der normale Modus von Windows (wieder) uneingeschränkt? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden? |
Liste der Anhänge anzeigen (Anzahl: 1) Hallo Cosinus, eine Störung im Windows habe ich nicht festgestellt. Leere Ordner sind im Startmenü nicht zu finden. Es hat den Anschein, als sei alles vorhanden. Vielleicht helfen folgende Informationen weiter: An meinem Server werden für den betroffenen PC diverse Trojaner angezeigt. Ich habe eine *.jpg-Datei (vom Server) hochgeladen. Außerdem wird von „G Data Antivirus“ angezeigt: „Die Virendatenbank ist beschädigt“ MfG Maddin |
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board