Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.
Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab. Hallo trojaner-board.de-Team, bei mir popped immer wieder ein Fenster mit der Überschrift "Windows Version Installer 2011-2014 (C) All Rights Reserved" auf. Zudem befindet sich auf meinem Desktop ein Icon namens "Continue Live Installation". Des Weiteren läuft mein Laptop seit geraumer Zeit heiß, ohne dass überhaupt eine oder (für mich) erkennbare Ressourcen ausschöpfende Anwendung läuft. Obwohl der Lüfter dabei auf Höchstleistung arbeitet, kann er dem nicht abhelfen. Auch stürtzt mein Webbrowser Mozilla Firefox häufig ab. Oftmals arbeitet auch mein Laptop sehr langsam. Da ich annehme, dass dies Folgeerscheinungen des eingangs beschriebenen Schadprogramms sind, habe ich dazu kein eigenes Thema eröffnet, ich hoffe das ist so in Ordnung. Ich habe selbst versucht das Icon zu löschen, was auch erstmal funktioniert hat. Beim Neustart meines Laptops war es aber wieder da. Sonst habe ich bisher selbst nichts zur Entfernung des Schadprogramms unternommen. Was ich noch sagen wollte, ich hatte seit dem ersten pop-up des eingangs beschriebenen Fensters verschiedene externe Datenträger (Festplatte, SD-Speicherkarte aus der Fotokamera) an meinen infizierten Laptop angeschlossen. Ist es möglich, dass das Schadprogramm bereits auch diese externen Datenträger infiziert hat? Beim Erstellen der Logfiles hatte ich diese Datenträger nicht angeschlossen. Bitte teilt mir mit, falls ich nochmals neue Logfiles mit angeschlossenen externen Datenträgern erstellen muss, um auszuschließen, dass diese ebenfalls mit dem Schadprogramm infiziert sind. Auch öffnet sich hin- und wieder ein Pop-up beim Surfen und es wird Werbung bei z. B. Videos auf web.de vorgeschaltet, obwohl ich Adblock Edge verwende und das aktiv ist. Alles eine Folge des Schadprogramms? Auch bekomme ich teilweise sehr viele Spam-Mails, die ich teilweise geöffnet habe bzw. öffne, da Sie zum täuschen echt sind und ich das manchmal einfach mit den echten E-Mails von z. B. Paypal verwechsle. Runtergeladen habe ich niemals eine solche E-Mail oder deren Anhang. Ich hoffe, nicht den ganzen Laptop neu aufsetzen zu müssen. Müsste ich dann auch die Recovery-Partition löschen, um sicher gehen zu können, dass das Schadprogramm keinen Schaden mehr anrichten kann. Mein Virenscanner Kaspersky Internet Security 2015 hat übrigens keine Bedrohung oder einen Virus (Trojaner) gemeldet. Ich bedanke mich vielmals im Voraus für Eure Hilfe! Viele Grüße, DerAntiVir
Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab. Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise: Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags.
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4
Bitte poste mit deiner nächsten Antwort
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab. Fehlende Rückmeldung
__________________Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab. Hallo Matthias, erst einmal vielen Dank für Deine sehr schnelle Antwort und dass Du Dich meines Problems angenommen hast. Leider war ich das Wochenende über weg und konnte erst heute mit der Bearbeitung fortfahren.
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab. Servus, man zieht gerne voreilige Schlüsse... vor allem wenn es um Software geht. ![]() Bitte folgendes ausführen: Schritt 1 Bitte deaktiviere dein Anti-Viren-Programm, da es das Ergebnis beeinflussen oder ggf. die Bereinigung stören kann. Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/ und speichere die Datei auf deinem Desktop.
Schritt 2
Wie läuft dein Rechner aktuell? Hast du immer noch Probleme mit "Windows Version Installer"? Wie sieht es mit Firefox und beta.cliqz.com aus? Bitte poste mit deiner nächsten Antwort
Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab. Hallo, hier zunächst die ZOEK-Logfile:
Die CPU-Auslastung liegt in dem Moment, in dem ich hier poste, bei 50%. Der Laptop ist recht warm und der Lüfter läuft auf "mittlerer Stärke" und ist deutlich hörbar, was früher nicht der Fall war. Andere Anwendungen, außer das wieder eingeschaltene Antiviren Programm, habe ich derzeit nicht laufen und den Rechner bisher auch nicht zum Surfen/Arbeiten verwendet. 2. Das Fenster mit der Überschrift "Windows Version Installer 2011-2014 (C) All Rights Reserved" poppte seit wir in Kontakt stehen nicht mehr auf. Nach der Ausführung von zoek.exe befindet sich zudem auf meinem Desktop kein Icon namens "Continue Live Installation" mehr. 3. Der Tab mit der URL "beta.cliqz.com" hat sich nur dieses eine Mal (selbständig) geöffnet. Nach der Ausführung von zoek.exe ist nun auch das Symbol "cliqz share" und ein "clizq symbol mit drop-down menu" aus meinem Mozilla Firefox Browserfenster verschwunden. Gegenfragen: 1. Während der Ausführung von zoek.exe hat sich das Mozilla Firefox Browserfenster geschlossen. Nach dem zoek.exe die Logfile erstellt hatte, habe ich den Browser wieder gestartet. Mir wird nun angezeigt, dass ich "Anscheinend verwenden Sie eine ältere Firefox-Version. Installieren Sie das Update, um schnell und sicher zu bleiben." Darf ich den Download starten? 2. Woher weiß ich bzw. wie kann ich ausschließen, dass verschiedene externe Datenträger (Festplatte, SD-Speicherkarte aus der Fotokamera, etc.), die ich vor Deiner Hilfe an meinen Laptop angeschlossen habe, nicht ebenfalls mit dem "Windows Version Installer" oder einem anderen Schadprogramm infiziert sind? Ist es möglich, dass das Schadprogramm bereits auch diese externen Datenträger infiziert hat? Beim Erstellen der Logfiles hatte ich diese Datenträger nicht angeschlossen. Danke DerAntiVir |
![]() | #9 | ||
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab.Zitat:
Am besten du öffnest Firefox, gehst rechts oben auf Menü öffnen > ganz unten Hilfe Menü (Fragezeichen) > Über Firefox Dann sollte dort eine neue Version angezeigt und heruntergeladen werden. Zitat:
Solange du den "Windows Version Installer" nicht auf andere Laufwerke kopiert hast (oder Sicherungen erstellt hast), sollten diese Laufwerke eigentlich frei sind. "Windows Version Installer" kann sich nicht von alleine auf andere Laufwerke kopieren nur weil du sie anschließt. ![]() Deinen Antworten kann ich entnehmen, dass das allermeiste der Adware bereits entfernt wurde. ![]() Wir entfernen die letzten Reste und kontrollieren nochmal alles. EEK und ESET können länger (> 2 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: FF Extension: {fd963f7c-a701-4465-8b5a-415acced927c} - C:\Users\Pit Bulldog\AppData\Roaming\Mozilla\Firefox\Profiles\c4ya9mwt.default\Extensions\{fd963f7c-a701-4465-8b5a-415acced927c}.xpi [2014-05-30] EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Lade Dir bitte von hier ![]()
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
![]() | #10 | ||
Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab. Kurze Zwischenfrage: Soll ich die von Emisoft Emergency Kit aufgespürten suspekten Objekte löschen (entfernen) oder in die Quarantäne verschieben?
![]() | #11 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab. Servus, in Quarantäne stecken oder löschen ist egal, pack mal in Quarantäne. |
![]() | #12 |
Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab. Hallo, hier zunächst die Logfile des FRST-Fix:
![]() | #13 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab. Adobe Reader am besten deinstallieren und neu installieren. Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. ![]() Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Ändere regelmäßig alle deine Passwörter, jetzt nach der Bereinigung ist ein idealer Zeitpunkt dafür!
Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
![]() | #14 |
Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab. Hallo, ich habe Deine Tipps und Hinweise Schritte 1 bis 3 zur Kenntnis genommen. Leider gab es bei der Absicherung meines Systems, wie in Schritt 4 beschrieben, mit Secunia Online Software ein Problem. Wenn ich dem Link des Links folge, komme ich auf hxxp://tools.trojaner-board.de/secunia.html. Hier geht's dann leider nicht weiter. Ich sehe hier weder einen "Weiter"-Button noch ein "Scan starten"-Button, um den online Scan durch Secunia auszuführen. Mein Adobe Acrobat Reader funktioniert leider immer noch nicht wieder, auch nach einer De- und Neuinstallation nicht. Vor der Bereinigung meines Systems funktionierte der Reader ohne Probleme.
![]() | #15 | ||||
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab. Servus, Zitat:
![]() |
Themen zu Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab. |
adware.agent.oep, application.adtool, application.installad, device driver, ebanking, fehlercode 0x40000015, fehlercode 0x5, fehlercode 0x80000003, fehlercode 22, fehlercode 28, fehlercode windows, firefox stürzt ab, gen:variant.adware.strictor.60512, gen:variant.adware.symmi.46441, gen:variant.zusy.110993, installer entfernen, officejet, setting.disableregistrytools, this device is disabled. (code 22), win32/adware.addlyrics.bb, win32/adware.addlyrics.bh, win32/adware.addlyrics.bj, win32/expressdownloader.i, win32/vopackage.e, win32/vopackage.h, win32/vopackage.j, win32/yourfiledownloader.b, win64/adware.addlyrics.a |