Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht...

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.07.2013, 17:56   #16
Eneachril
 
Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht... - Standard

Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht...



ups, falsche addition.txt, hier die richtige:

Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 17-07-2013 02
Ran by Manuel at 2013-07-17 14:57:06
Running from C:\Users\Manuel\Desktop
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

   
64 Bit HP CIO Components Installer (Version: 6.2.2)
7-Zip 9.20 (x64 edition) (Version: 9.20.00.0)
Adobe Flash Player 10 ActiveX (x32 Version: 10.0.32.18)
Adobe Flash Player 11 Plugin (x32 Version: 11.8.800.94)
Adobe Reader XI (11.0.03) - Deutsch (x32 Version: 11.0.03)
AMD Accelerated Video Transcoding (Version: 12.10.100.30328)
AMD Catalyst Install Manager (Version: 8.0.911.0)
AMD Drag and Drop Transcoding (Version: 2.00.0000)
AMD Media Foundation Decoders (Version: 1.0.80328.2204)
Anno 1404 (x32 Version: 1.00.0000)
ANNO 1404 (x32 Version: 1.03.0000)
ANNO 1404 Entwickler-Tools (x32 Version: 1.00.0000)
Anno 1404 Modification Manager (x32 Version: 4.2.0.0)
avast! Free Antivirus (x32 Version: 8.0.1489.0)
BufferChm (x32 Version: 140.0.212.000)
Catalyst Control Center - Branding (x32 Version: 1.00.0000)
Catalyst Control Center (x32 Version: 2013.0328.2218.38225)
Catalyst Control Center Graphics Previews Common (x32 Version: 2013.0328.2218.38225)
Catalyst Control Center InstallProxy (x32 Version: 2013.0328.2218.38225)
Catalyst Control Center Localization All (x32 Version: 2013.0328.2218.38225)
CCC Help Chinese Standard (x32 Version: 2013.0328.2217.38225)
CCC Help Chinese Traditional (x32 Version: 2013.0328.2217.38225)
CCC Help Czech (x32 Version: 2013.0328.2217.38225)
CCC Help Danish (x32 Version: 2013.0328.2217.38225)
CCC Help Dutch (x32 Version: 2013.0328.2217.38225)
CCC Help English (x32 Version: 2013.0328.2217.38225)
CCC Help Finnish (x32 Version: 2013.0328.2217.38225)
CCC Help French (x32 Version: 2013.0328.2217.38225)
CCC Help German (x32 Version: 2013.0328.2217.38225)
CCC Help Greek (x32 Version: 2013.0328.2217.38225)
CCC Help Hungarian (x32 Version: 2013.0328.2217.38225)
CCC Help Italian (x32 Version: 2013.0328.2217.38225)
CCC Help Japanese (x32 Version: 2013.0328.2217.38225)
CCC Help Korean (x32 Version: 2013.0328.2217.38225)
CCC Help Norwegian (x32 Version: 2013.0328.2217.38225)
CCC Help Polish (x32 Version: 2013.0328.2217.38225)
CCC Help Portuguese (x32 Version: 2013.0328.2217.38225)
CCC Help Russian (x32 Version: 2013.0328.2217.38225)
CCC Help Spanish (x32 Version: 2013.0328.2217.38225)
CCC Help Swedish (x32 Version: 2013.0328.2217.38225)
CCC Help Thai (x32 Version: 2013.0328.2217.38225)
CCC Help Turkish (x32 Version: 2013.0328.2217.38225)
ccc-utility64 (Version: 2013.0328.2218.38225)
D1600 (x32 Version: 140.0.690.000)
DeviceDiscovery (x32 Version: 140.0.212.000)
DHTML Editing Component (x32 Version: 6.02.0001)
Die Schlacht um Mittelerde(tm) (x32)
DJ_SF_06_D1600_SW_Min (x32 Version: 140.0.690.000)
GPBaseService2 (x32 Version: 140.0.211.000)
HP Customer Participation Program 14.0 (Version: 14.0)
HP Deskjet D1600 Printer Driver Software 14.0 Rel. 6 (Version: 14.0)
HP Photosmart Essential 3.5 (Version: 3.5)
HP Smart Web Printing 4.60 (Version: 4.60)
HP Solution Center 14.0 (Version: 14.0)
HP Update (x32 Version: 5.002.002.002)
HPPhotoGadget (x32 Version: 140.0.524.000)
HPPhotoSmartDiscLabelContent1 (x32 Version: 2.04.0000)
HPPhotosmartEssential (x32 Version: 2.04.0000)
HPProductAssistant (x32 Version: 140.0.212.000)
HPSSupply (x32 Version: 140.0.211.000)
Imaging Device Functions 14.0 (Version: 14.0)
Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300)
MarketResearch (x32 Version: 140.0.212.000)
Microsoft .NET Framework 4.5 (Version: 4.5.50709)
Microsoft .NET Framework 4.5 DEU Language Pack (Version: 4.5.50709)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319 (Version: 10.0.30319)
Mozilla Maintenance Service (x32 Version: 22.0)
Shop for HP Supplies (Version: 14.0)
SmartWebPrinting (x32 Version: 140.0.186.000)
SolutionCenter (x32 Version: 140.0.213.000)
Status (x32 Version: 140.0.212.000)
Toolbox (x32 Version: 140.0.428.000)
TrayApp (x32 Version: 140.0.212.000)
Turbo Lister 2 (x32 Version: 2.00.0000)
Update for Microsoft .NET Framework 4.5 (KB2750147) (x32 Version: 1)
Update for Microsoft .NET Framework 4.5 (KB2805221) (x32 Version: 1)
Update for Microsoft .NET Framework 4.5 (KB2805226) (x32 Version: 1)
VLC media player 2.0.7 (x32 Version: 2.0.7)
WebReg (x32 Version: 140.0.212.017)

==================== Restore Points  =========================

13-07-2013 14:07:23 TuneUp Utilities 2013 wird entfernt
13-07-2013 14:08:02 TuneUp Utilities Language Pack (de-DE) wird entfernt
14-07-2013 15:49:15 TuneUp Utilities 2012 wird installiert
14-07-2013 16:49:00 Installed STOPzilla
14-07-2013 17:04:02 STOPzilla Restore Point.
14-07-2013 19:06:05 Removed STOPzilla
14-07-2013 19:09:30 TuneUp Utilities 2012 wird entfernt
14-07-2013 19:10:07 TuneUp Utilities Language Pack (de-DE) wird entfernt
14-07-2013 21:55:08 Installed 7-Zip 9.20 (x64 edition)
16-07-2013 14:36:42 ComboFix created restore point

==================== Hosts content: ==========================

2009-07-14 04:34 - 2013-07-14 18:56 - 00000860 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1 localhost
::1 localhost

==================== Scheduled Tasks (whitelisted) =============

Task: {055A668A-8201-48D7-A023-DC752EDE070B} - System32\Tasks\Omiga Plus RunAsStdUser => C:\Program Files (x86)\Omiga Plus\omigaplus.exe No File
Task: {3FF9BB20-9597-4693-B89E-236CA9D24F0D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-07-14] (Adobe Systems Incorporated)
Task: {5CD59197-573F-47B4-89BB-B6E5B35F6442} - System32\Tasks\{A4966070-179B-4875-B48B-849E4ADDD3FB} => C:\Zocks\HDR-BfME\lotrbfme.exe No File
Task: {8EC24AAD-3C12-4F3A-BB10-EC831A0C048E} - System32\Tasks\HP-Online-Aktualisierungsprogramm => C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [2009-11-18] (Hewlett-Packard)
Task: {D7B1A092-3437-4B33-A219-29AEFCAC5613} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-05-11] (Adobe Systems Incorporated)
Task: {F598AB03-FD07-4375-B704-2DAA46B22DD6} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2013-05-09] (AVAST Software)
Task: {FBD998FC-74DA-4397-A111-61BBB51F0569} - System32\Tasks\Desk 365 RunAsStdUser => C:\Program Files (x86)\Desk 365\desk365.exe No File
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (07/17/2013 02:21:01 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (07/17/2013 01:44:36 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (07/17/2013 01:44:24 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (07/17/2013 01:44:20 PM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.


System errors:
=============

Microsoft Office Sessions:
=========================
Error: (07/17/2013 02:21:01 PM) (Source: SideBySide)(User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe

Error: (07/17/2013 01:44:36 PM) (Source: SideBySide)(User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Users\Manuel\Downloads\esetsmartinstaller_enu.exe

Error: (07/17/2013 01:44:24 PM) (Source: SideBySide)(User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Users\Manuel\Downloads\esetsmartinstaller_enu.exe

Error: (07/17/2013 01:44:20 PM) (Source: SideBySide)(User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Users\Manuel\Downloads\esetsmartinstaller_enu.exe


==================== Memory info =========================== 

Percentage of memory in use: 40%
Total physical RAM: 4023.11 MB
Available physical RAM: 2379.55 MB
Total Pagefile: 8044.41 MB
Available Pagefile: 6273.07 MB
Total Virtual: 8192 MB
Available Virtual: 8191.81 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:931.51 GB) (Free:856.67 GB) NTFS (Disk=0 Partition=1) ==>[Drive with boot components (obtained from BCD)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: 47ABCC98)
Partition 1: (Active) - (Size=932 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         

Alt 18.07.2013, 07:32   #17
schrauber
/// the machine
/// TB-Ausbilder
 

Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht... - Standard

Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht...



Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
HKLM-x32\...\Run: [] -  [x]
S3 gfiark; system32\drivers\gfiark.sys [x]
S2 sbapifs; system32\DRIVERS\sbapifs.sys [x]
c:\windows\system32\drivers\gfiark.sys
c:\windows\system32\DRIVERS\sbapifs.sys
Task: {055A668A-8201-48D7-A023-DC752EDE070B} - System32\Tasks\Omiga Plus RunAsStdUser => C:\Program Files (x86)\Omiga Plus\omigaplus.exe No File
C:\Program Files (x86)\Omiga Plus
Task: {FBD998FC-74DA-4397-A111-61BBB51F0569} - System32\Tasks\Desk 365 RunAsStdUser => C:\Program Files (x86)\Desk 365\desk365.exe No File
Task: {5CD59197-573F-47B4-89BB-B6E5B35F6442} - System32\Tasks\{A4966070-179B-4875-B48B-849E4ADDD3FB} => C:\Zocks\HDR-BfME\lotrbfme.exe No File
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

__________________

__________________

Alt 18.07.2013, 13:43   #18
Eneachril
 
Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht... - Standard

Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht...



hier das fixlog:

Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-07-2013 02
Ran by Manuel at 2013-07-18 14:42:09 Run:1
Running from C:\Users\Manuel\Desktop
Boot Mode: Normal
==============================================

HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Value deleted successfully.
gfiark => Service deleted successfully.
sbapifs => Service deleted successfully.
"c:\windows\system32\drivers\gfiark.sys" => File/Directory not found.
"c:\windows\system32\DRIVERS\sbapifs.sys" => File/Directory not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{055A668A-8201-48D7-A023-DC752EDE070B} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{055A668A-8201-48D7-A023-DC752EDE070B} => Key deleted successfully.
C:\Windows\System32\Tasks\Omiga Plus RunAsStdUser => Moved successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Omiga Plus RunAsStdUser => Key deleted successfully.
"C:\Program Files (x86)\Omiga Plus" => File/Directory not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FBD998FC-74DA-4397-A111-61BBB51F0569} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FBD998FC-74DA-4397-A111-61BBB51F0569} => Key deleted successfully.
C:\Windows\System32\Tasks\Desk 365 RunAsStdUser => Moved successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Desk 365 RunAsStdUser => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5CD59197-573F-47B4-89BB-B6E5B35F6442} => Key deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5CD59197-573F-47B4-89BB-B6E5B35F6442} => Key deleted successfully.
C:\Windows\System32\Tasks\{A4966070-179B-4875-B48B-849E4ADDD3FB} => Moved successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{A4966070-179B-4875-B48B-849E4ADDD3FB} => Key deleted successfully.

==== End of Fixlog ====
         
__________________

Alt 18.07.2013, 13:51   #19
schrauber
/// the machine
/// TB-Ausbilder
 

Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht... - Standard

Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht...



Noch probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 18.07.2013, 13:57   #20
Eneachril
 
Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht... - Standard

Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht...



Die falsche Startseite war ja gestern schon weg, daher eigentlich nicht. soll ich Avast nochmal drüberlaufen lassen um sicher zu sein?


Alt 18.07.2013, 14:06   #21
schrauber
/// the machine
/// TB-Ausbilder
 

Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht... - Standard

Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht...



Kannste machen
__________________
--> Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht...

Alt 18.07.2013, 14:08   #22
Eneachril
 
Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht... - Standard

Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht...



brauchst ein logfile und wenn ja wo find ich die in Avast!?

und noch ne Frage: kann man Avast! und Malwarebytes gleichzeitig laufen lassen oder werf ich Malwarebytes lieber wieder runter am besten?

Alt 18.07.2013, 14:09   #23
schrauber
/// the machine
/// TB-Ausbilder
 

Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht... - Standard

Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht...



Nee brauch keines. Wenn MBAM nur freeware ist ist kein Echtzeitscanner aktiv, dann kannste beide behalten
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 18.07.2013, 14:30   #24
Eneachril
 
Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht... - Standard

Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht...



So, alles gesacannt und nix gefunden, ich vermute mal das sollte es gewesen sein?

Alt 18.07.2013, 14:34   #25
schrauber
/// the machine
/// TB-Ausbilder
 

Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht... - Standard

Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht...



Fertig

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.


Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 18.07.2013, 14:57   #26
Eneachril
 
Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht... - Standard

Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht...



Secunia Online Software. will Java 1.6 oder höher haben, aber das hab ich nicht installiert (hab irgendwann mal gelernt das wer Java braucht meist böses will)

wo würde ich das denn sicher herbekommen? Hab ehrlich gesagt keine Lust mir gleich den nächsten Virus einzufangen ^^

Alt 18.07.2013, 15:14   #27
schrauber
/// the machine
/// TB-Ausbilder
 

Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht... - Standard

Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht...



Dann lass Secunia weg, ohne Java ist man besser dran
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 18.07.2013, 15:23   #28
Eneachril
 
Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht... - Standard

Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht...



Dann stimmt das also, gut zu wissen.

Danke dir für alles, ohne dich wär ich wohl aufgeschmissen gewesen.

Ich hoff aber wir lesen uns nicht so bald wieder

Edit: hab alles erledigt und hab auch keine Fragen mehr.

d.h. vielleicht doch noch eine: wenn ich irgendwelche Programme brauche, wäre es sinnvoll die zuerst auf Filepony zu suchen? oder wem noch kann ich da so vertrauen? ich google sonst immer und nehme, was einigermaßen vertrauenswürdig aussieht...

Alt 18.07.2013, 16:35   #29
schrauber
/// the machine
/// TB-Ausbilder
 

Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht... - Standard

Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht...



Was es auf Filepony gibt kannste von da nehmen, die Seite ist von uns
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht...
administrator, anti-malware, autostart, avast, browser, dateien, desktop, einstellungen, entfernen, explorer, geld, gelöscht, gen, iexplorer, internet, logfile, lässt sich nicht entfernen, malwarebytes, mozilla, namen, nicht mehr, programme, scan, seite, speicher, startseite, ändern



Ähnliche Themen: Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht...


  1. Windows7 taskmgr lässt sich nicht starten, Avira Echtzeitscanner lässt sich nicht aktivieren, USB wird nicht angenommen, ohne Meldung,
    Log-Analyse und Auswertung - 01.06.2015 (15)
  2. Conhost.exe prozess lässt sich nicht beenden & auch nicht entfernen.
    Plagegeister aller Art und deren Bekämpfung - 15.05.2015 (9)
  3. TR/Crypt.EPACK.20167 -- lässt sich nicht löschen -- Echtzeitscanner lässt sich nicht aktivieren
    Plagegeister aller Art und deren Bekämpfung - 14.01.2015 (29)
  4. Laptop ruckelt nur noch, Iminent lässt sich nicht löschen und Radio schaltet sich alleine an und aus und lässt sich ebenfalls nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 27.06.2014 (3)
  5. win7 firewall lässt sich nichtmehr aktivieren/onlinebanking gesperrt-vermutlich Trojaner
    Log-Analyse und Auswertung - 13.05.2014 (27)
  6. QVO6 Virus lässt sich nicht finden & entfernen
    Plagegeister aller Art und deren Bekämpfung - 20.09.2013 (13)
  7. IE verweigert zugriff und qvo6 als startseite, malware log gemacht
    Log-Analyse und Auswertung - 16.09.2013 (17)
  8. Qvo6.com und Wsys Control lassen sich nicht entfernen, Bluescreen und Reboot
    Plagegeister aller Art und deren Bekämpfung - 19.07.2013 (13)
  9. qvo6 Virus läßt sich nicht entfernen
    Log-Analyse und Auswertung - 15.05.2013 (11)
  10. Polizei Virus lässt sich mit keinem Tipp bisher entfernen...
    Plagegeister aller Art und deren Bekämpfung - 26.09.2012 (10)
  11. SECURITY TOOL WARNUNG öffnet sich andauernd und lässt sich nicht entfernen!
    Log-Analyse und Auswertung - 03.10.2010 (1)
  12. Security Essentials 2010 lässt sich nicht entfernen, rkill funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 26.09.2010 (11)
  13. TR/Dropper.Gen lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 11.09.2010 (1)
  14. Win32/Kryptik.EKH Trojaner lässt sich nicht entfernen/MBAM startet nicht
    Plagegeister aller Art und deren Bekämpfung - 18.06.2010 (18)
  15. Spybot+Firefox hängen sich auf / Windows Security Alert lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 11.05.2010 (15)
  16. Lässt sich nicht entfernen
    Log-Analyse und Auswertung - 07.05.2006 (10)
  17. CWS lässt sich nicht entfernen
    Log-Analyse und Auswertung - 28.06.2004 (1)

Zum Thema Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht... - ups, falsche addition.txt, hier die richtige: Code: Alles auswählen Aufklappen ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 17-07-2013 02 Ran by Manuel at 2013-07-17 14:57:06 Running - Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht......
Archiv
Du betrachtest: Qvo6 lässt sich nicht entfernen, vermutlich bisher ziemlichen murks gemacht... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.