Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 12.09.2014, 23:14   #1
Spodo
 
Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome - Standard

Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome



Wie ich sehe haben hier einige dieses Problem.
Es öffnet sich kurz cmd beim booten und öffnet Google Chrome mit dieser Website.
Ist mir gerade heute passiert.

Wäre sehr dankbar für eine Lösung.

Ich wollte die Logdateien nach Anleitung in Code-Tags posten aber dann ist der Post zu lang, was mach ich jetzt?

Alt 12.09.2014, 23:17   #2
M-K-D-B
/// TB-Ausbilder
 
Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome - Standard

Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
    Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!


Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

Danke für deine Mitarbeit!




Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 12.09.2014, 23:26   #3
Spodo
 
Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome - Standard

Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome



Ist es okay wenn ich sie als Anhang hochlade? Das wären im Post nämlich zu viele Zeichen.

EDIT: Ich habe eindeutig was falsch gemacht, ich warte besser bis einer von euch online ist.
__________________

Geändert von Spodo (12.09.2014 um 23:44 Uhr)

Alt 12.09.2014, 23:32   #4
M-K-D-B
/// TB-Ausbilder
 
Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome - Standard

Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome



Servus,



hast du vor kurzem was bei uTorrent geladen? Gut möglich, dass diese Werbung von dort kommt.




Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
CloseProcesses:
HKLM-x32\...\Run: [CMD] => cmd.exe /k if %date:~6,4%%date:~3,2%%date:~0,2% LEQ 20140911 (exit) else (start http://farmaster.net/ && exit)
C:\WINDOWS\system32\Drivers\etc\hosts
Hosts:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.







Schritt 2
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).





Schritt 3
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.








Schritt 4
  • Starte die FRST.exe erneut. Setze einen Haken vor Addition.txt und drücke auf Scan.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.






Bitte poste mit deiner nächsten Antwort
  • die Logdatei des FRST-Fix,
  • die Logdatei von AdwCleaner,
  • die Logdatei von MBAM,
  • die beiden neuen Logdateien von FRST.

Alt 13.09.2014, 00:22   #5
Spodo
 
Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome - Standard

Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome



Joo, hab ich aber wieder komplett gelöscht, und irgendwie kam die Website nach dem Rebooten nicht mehr. Kann aber auch sein weil Chrome mit einem Fehler gestartet ist.

Grad ne Frage,

ich habe nach dem ersten Scan in FRST die beiden Dateien aus versehen gelöscht.
Als ich noch einmal gescannt habe, bekam ich keine Addition.txt mehr. Dann hab ich Addition.txt im Programm angekreuzt, nochmal gescannt, und eine Addition.txt bekommen. Das ist jetz diejenige, die im Archiv drin ist.
Aber ich denke so wird das nicht gemacht oder? Tut mir leid wenn ich jetzt irgendwelche Umstände mache


Alt 13.09.2014, 12:29   #6
M-K-D-B
/// TB-Ausbilder
 
Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome - Standard

Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome



Servus,


poste mir bitte die Logdateien... Wenn du mit FRST so scannst wie ich es beschrieben habe (Schritt 4), dann werden dort wieder beide Logdateien erstellt.

Einfach genau die Anleitungen lesen...



Zitat:
Zitat von Spodo Beitrag anzeigen
Joo, hab ich aber wieder komplett gelöscht, und irgendwie kam die Website nach dem Rebooten nicht mehr. Kann aber auch sein weil Chrome mit einem Fehler gestartet ist.
Ja natürlich kam die Seite nach dem Reboot nicht mehr, weil wir den dazugehörigen Eintrag gelöscht haben...

Den genauen Fehler von Chrome bitte noch posten.
__________________
--> Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome

Alt 13.09.2014, 14:50   #7
Spodo
 
Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome - Standard

Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome



Ach das Problem hat sich erledegt

Ich hab das Zeug von uTorrent gelöscht und farmaster.net hat sich nicht mehr geöffnet

Trotzdem aber vielen Dank :-)

Alt 13.09.2014, 15:03   #8
M-K-D-B
/// TB-Ausbilder
 
Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome - Standard

Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome



Zitat:
Zitat von Spodo Beitrag anzeigen
Ach das Problem hat sich erledegt

Ich hab das Zeug von uTorrent gelöscht und farmaster.net hat sich nicht mehr geöffnet

Trotzdem aber vielen Dank :-)
Auf deinem Rechner war auch noch andere Adware... aber wenn du meinst, du brauchst keine Hilfe mehr, dann soll mir das Recht sein.



Ich bin froh, dass wir helfen konnten

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank!

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

Antwort

Themen zu Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome
anleitung, booten, chrome, cmd, dankbar, farmaster.net, google, google chrome, heute, leitung, logdateien, poste, posten, windows, windows 8.1, zu lang, öffnet



Ähnliche Themen: Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome


  1. Farmmaster öffnet sich beim Boot in CMD und Chrome
    Log-Analyse und Auswertung - 08.02.2015 (9)
  2. Google Chrome - öffnet eine andere Seite beim Starten von Google Chrome (Win7)
    Plagegeister aller Art und deren Bekämpfung - 19.01.2015 (29)
  3. Windows 7, Google Chrome, neue Tabs (Werbung) öffnet sich dauernd beim Surfen
    Log-Analyse und Auswertung - 11.12.2014 (1)
  4. Chrome öffnet beim starten Werbetabs
    Log-Analyse und Auswertung - 27.11.2014 (9)
  5. Windows 8.0 : Windows öffnet cmd-Fenster und Farmaster in Nightly (Firefox)
    Log-Analyse und Auswertung - 28.09.2014 (15)
  6. Windows 7: CMD-Konsole öffnet bei Systemstart Farmaster.net
    Log-Analyse und Auswertung - 26.09.2014 (9)
  7. Windows 7 (64bit) Farmaster.net öffnet sich nach Systemstart
    Log-Analyse und Auswertung - 25.09.2014 (11)
  8. Windows 8.1 öffnet nach Start farmaster.net
    Log-Analyse und Auswertung - 24.09.2014 (21)
  9. Windows 7: CMD-Konsole öffnet bei Systemstart Farmaster.net
    Log-Analyse und Auswertung - 21.09.2014 (12)
  10. farmaster öffnet beim pc start
    Plagegeister aller Art und deren Bekämpfung - 17.09.2014 (4)
  11. Pc öffnet bei start cmd und farmaster.net
    Log-Analyse und Auswertung - 16.09.2014 (2)
  12. Windows 7, Google Chrome, neue Tabs (Werbung) öffnet sich dauernd beim Surfen
    Log-Analyse und Auswertung - 04.07.2014 (7)
  13. GVU Virus befällt PC, Browser öffnet, dennoch Blackscreen beim Booten und Netzwerkprobleme
    Plagegeister aller Art und deren Bekämpfung - 26.09.2013 (21)
  14. GVU Virus befällt PC, Browser öffnet, dennoch Blackscreen beim Booten und Netzwerkprobleme
    Mülltonne - 21.09.2013 (2)
  15. Windows XP öffnet beim booten immer "eigene Dateien"
    Log-Analyse und Auswertung - 22.08.2010 (0)
  16. rechner öffnet beim booten verbindungen, alle ports, hijack this und firewall-log enc
    Log-Analyse und Auswertung - 01.10.2006 (13)
  17. Laufwerk öffnet sich beim Booten...
    Plagegeister aller Art und deren Bekämpfung - 06.08.2005 (16)

Zum Thema Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome - Wie ich sehe haben hier einige dieses Problem. Es öffnet sich kurz cmd beim booten und öffnet Google Chrome mit dieser Website. Ist mir gerade heute passiert. Wäre sehr dankbar - Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome...
Archiv
Du betrachtest: Windows 8.1 - cmd öffnet beim booten farmaster.net in Chrome auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.