Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Bagle/ZIP lässt sich nicht entfernen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.06.2016, 15:01   #31
FreshDome
 
TR/Bagle/ZIP lässt sich nicht entfernen - Standard

Habe bei App und Features Avira deinstalliert



Was muss ich noch deinstallieren bzw. wo finde ich den Rest der weg muss ?

Alt 22.06.2016, 15:30   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Bagle/ZIP lässt sich nicht entfernen - Standard

TR/Bagle/ZIP lässt sich nicht entfernen



Ja, alles was Avira in der Liste der Software hat vllt?
__________________

__________________

Alt 22.06.2016, 15:37   #33
FreshDome
 
TR/Bagle/ZIP lässt sich nicht entfernen - Standard

avira löschen



Habe Avira Phantom und Launcher gefunden und deinstalliert. Hoffe ich hab jetzt alles deinstalliert ICON rechts unten ist jetzt auch weg. Was nun?
__________________

Alt 23.06.2016, 08:07   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Bagle/ZIP lässt sich nicht entfernen - Standard

TR/Bagle/ZIP lässt sich nicht entfernen



FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [67840 2016-05-19] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Avira System Speedup User Starter] => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [17008 2016-06-09] (Avira Operations GmbH & Co. KG)
FF Extension: Avira Browser Safety - C:\Users\evely\AppData\Roaming\Mozilla\Firefox\Profiles\WjllkneM.default\Extensions\abs@avira.com [2016-05-20]
Task: {17AEAC30-B079-4199-A463-1A9959B3F0F5} - \{7E090447-090C-050C-7D11-087D04081108} -> Keine Datei <==== ACHTUNG
Task: {20A970A5-7C5D-4F31-A618-735732223853} - System32\Tasks\{A502F869-D4A8-2ABC-00E9-FB29E74D9F01} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\5da11ef8\3ccdaced.dll" <==== ACHTUNG
C:\PROGRA~3\5da11ef8
emptytemp:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.06.2016, 15:03   #35
FreshDome
 
TR/Bagle/ZIP lässt sich nicht entfernen - Standard

Ist Spy Hunter4 auch ein AVP?



Lässt sich nicht deinstallieren oder abschalten oder stört das nicht beim Fix?


Alt 23.06.2016, 15:17   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Bagle/ZIP lässt sich nicht entfernen - Standard

TR/Bagle/ZIP lässt sich nicht entfernen



Lass den Windows Defender einfach so wie er ist. Ich poste standardtexte für den Fall, dass da ein anderer Scanenr aktiv ist
__________________
--> TR/Bagle/ZIP lässt sich nicht entfernen

Alt 23.06.2016, 15:33   #37
FreshDome
 
TR/Bagle/ZIP lässt sich nicht entfernen - Standard

hier der log FRST will einen Neustart habe noch nicht ausgeführt



Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-06-2016 01
durchgeführt von evely (2016-06-23 16:27:27) Run:1
Gestartet von C:\Users\evely\Desktop
Geladene Profile: evely (Verfügbare Profile: evely)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [67840 2016-05-19] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Avira System Speedup User Starter] => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [17008 2016-06-09] (Avira Operations GmbH & Co. KG)
FF Extension: Avira Browser Safety - C:\Users\evely\AppData\Roaming\Mozilla\Firefox\Profiles\WjllkneM.default\Extensions\abs@avira.com [2016-05-20]
Task: {17AEAC30-B079-4199-A463-1A9959B3F0F5} - \{7E090447-090C-050C-7D11-087D04081108} -> Keine Datei <==== ACHTUNG
Task: {20A970A5-7C5D-4F31-A618-735732223853} - System32\Tasks\{A502F869-D4A8-2ABC-00E9-FB29E74D9F01} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\5da11ef8\3ccdaced.dll" <==== ACHTUNG
C:\PROGRA~3\5da11ef8
emptytemp:
         
*****************

HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Avira SystrayStartTrigger => Wert nicht gefunden.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Avira System Speedup User Starter => Wert erfolgreich entfernt
C:\Users\evely\AppData\Roaming\Mozilla\Firefox\Profiles\WjllkneM.default\Extensions\abs@avira.com => erfolgreich verschoben
C:\Users\evely\AppData\Roaming\Mozilla\Firefox\Profiles\WjllkneM.default\Extensions\abs@avira.com => Pfad erfolgreich entfernt
FF Extension: Avira Browser Safety - C:\Users\evely\AppData\Roaming\Mozilla\Firefox\Profiles\WjllkneM.default\Extensions\abs@avira.com [2016-05-20] => nicht gefunden
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{17AEAC30-B079-4199-A463-1A9959B3F0F5}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{17AEAC30-B079-4199-A463-1A9959B3F0F5}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{7E090447-090C-050C-7D11-087D04081108}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{20A970A5-7C5D-4F31-A618-735732223853}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{20A970A5-7C5D-4F31-A618-735732223853}" => Schlüssel erfolgreich entfernt
C:\WINDOWS\System32\Tasks\{A502F869-D4A8-2ABC-00E9-FB29E74D9F01} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{A502F869-D4A8-2ABC-00E9-FB29E74D9F01}" => Schlüssel erfolgreich entfernt
"C:\PROGRA~3\5da11ef8" => nicht gefunden.

=========== EmptyTemp: ==========

BITS transfer queue => 81001 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 9902824 B
Java, Flash, Steam htmlcache => 382087058 B
Windows/system/drivers => 12468425 B
Edge => 94192749 B
Chrome => 0 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 16134 B
NetworkService => 0 B
evely => 541237206 B

RecycleBin => 7769278 B
EmptyTemp: => 999.2 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 16:27:46 ====
         

Alt 23.06.2016, 22:27   #38
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Bagle/ZIP lässt sich nicht entfernen - Standard

TR/Bagle/ZIP lässt sich nicht entfernen



Okay, dann Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte:


1. Schritt: MBAM

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




2. Schritt: ESET

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




3. Schritt: SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.06.2016, 22:26   #39
FreshDome
 
TR/Bagle/ZIP lässt sich nicht entfernen - Standard

Schreibe von meinem Tablet komme nicht auf das



Laptop meines Sohnes (er ist auf Schulexkursion bis morgen Abend). Sonst schaltet er das immer ein. Hab das Start-Passwort eingegeben und jetzt kreiselt er nur (seit fast ner Stunde und meldet mich nicht an. ESC geht auch nicht. Stecker ziehen bringt ja auch nix. Warten bis der Akku leer ist ? Hoff ich krieg das heute noch hin.

Habs geschafft. Netzstecker ziehen bringt doch was. Bin on jetzt meldet der Spyhunter irgendwas mit Bedrohung von adware.jam aber ich starte jetzt mal die Anweisungen, wenn nicht kannst du gschwind ein stopp posten ? Vielen Dank Evelyn

Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 24.06.2016
Suchlaufzeit: 22:19
Protokolldatei: Export.txt
Administrator: Ja

Version: 2.2.1.1043
Malware-Datenbank: v2016.06.24.04
Rootkit-Datenbank: v2016.05.27.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: evely

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 305242
Abgelaufene Zeit: 3 Min., 4 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 0
(keine bösartigen Elemente erkannt)

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         
der nächste kommt gleich

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=03a3253bef009b4ea193918c5bdf2530
# end=init
# utc_time=2016-06-17 07:36:46
# local_time=2016-06-17 09:36:46 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
Update Init
Update Download
Update Finalize
Updated modules version: 29832
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=03a3253bef009b4ea193918c5bdf2530
# end=updated
# utc_time=2016-06-17 07:42:02
# local_time=2016-06-17 09:42:02 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=03a3253bef009b4ea193918c5bdf2530
# engine=29832
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2016-06-17 07:54:52
# local_time=2016-06-17 09:54:52 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT 
# compatibility_mode=freeze
# scanned=197109
# found=1
# cleaned=1
# scan_time=770
sh=459347D12EBE0FD7194CCD1ADCF6AE7F490978A0 ft=1 fh=d11f97bcd11e6ea3 vn="Variante von Win64/NetFilter.A potenziell unsichere Anwendung (Gesäubert durch Löschen (nach dem nächsten Neustart))" ac=C fn="C:\Windows\System32\drivers\NFC_Driver.VVVsys"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=03a3253bef009b4ea193918c5bdf2530
# end=init
# utc_time=2016-06-18 10:28:27
# local_time=2016-06-18 12:28:27 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=03a3253bef009b4ea193918c5bdf2530
# end=init
# utc_time=2016-06-18 12:51:18
# local_time=2016-06-18 02:51:18 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
Update Init
Update Download
Update Finalize
Updated modules version: 29838
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=03a3253bef009b4ea193918c5bdf2530
# end=updated
# utc_time=2016-06-18 12:52:05
# local_time=2016-06-18 02:52:05 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=03a3253bef009b4ea193918c5bdf2530
# engine=29838
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2016-06-18 01:06:18
# local_time=2016-06-18 03:06:18 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT 
# compatibility_mode=freeze
# scanned=198198
# found=1
# cleaned=1
# scan_time=853
sh=459347D12EBE0FD7194CCD1ADCF6AE7F490978A0 ft=1 fh=d11f97bcd11e6ea3 vn="Variante von Win64/NetFilter.A potenziell unsichere Anwendung (Gesäubert durch Löschen (nach dem nächsten Neustart))" ac=C fn="C:\Windows\System32\drivers\NFC_Driver.VVVVsys"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=03a3253bef009b4ea193918c5bdf2530
# end=init
# utc_time=2016-06-18 02:15:33
# local_time=2016-06-18 04:15:33 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
Update Init
Update Download
esets_scanner_update returned -1 esets_gle=53251
Update Finalize
Updated modules version: 29838
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=03a3253bef009b4ea193918c5bdf2530
# end=updated
# utc_time=2016-06-18 02:16:55
# local_time=2016-06-18 04:16:55 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=03a3253bef009b4ea193918c5bdf2530
# engine=29838
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2016-06-18 02:31:25
# local_time=2016-06-18 04:31:25 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT 
# compatibility_mode=freeze
# scanned=198376
# found=1
# cleaned=1
# scan_time=869
sh=459347D12EBE0FD7194CCD1ADCF6AE7F490978A0 ft=1 fh=d11f97bcd11e6ea3 vn="Variante von Win64/NetFilter.A potenziell unsichere Anwendung (Gesäubert durch Löschen (nach dem nächsten Neustart))" ac=C fn="C:\Windows\System32\drivers\NFC_Driver.VVVVVsys"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=03a3253bef009b4ea193918c5bdf2530
# end=init
# utc_time=2016-06-18 02:49:17
# local_time=2016-06-18 04:49:17 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
Update Init
Update Download
esets_scanner_update returned -1 esets_gle=53251
Update Finalize
Updated modules version: 29838
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=03a3253bef009b4ea193918c5bdf2530
# end=updated
# utc_time=2016-06-18 02:50:20
# local_time=2016-06-18 04:50:20 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=03a3253bef009b4ea193918c5bdf2530
# engine=29838
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2016-06-18 03:11:19
# local_time=2016-06-18 05:11:19 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT 
# compatibility_mode=freeze
# scanned=198468
# found=1
# cleaned=1
# scan_time=1259
sh=459347D12EBE0FD7194CCD1ADCF6AE7F490978A0 ft=1 fh=d11f97bcd11e6ea3 vn="Variante von Win64/NetFilter.A potenziell unsichere Anwendung (Gesäubert durch Löschen (nach dem nächsten Neustart))" ac=C fn="C:\Windows\System32\drivers\NFC_Driver.VVVVVVsys"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=03a3253bef009b4ea193918c5bdf2530
# end=init
# utc_time=2016-06-24 08:38:26
# local_time=2016-06-24 10:38:26 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
Update Init
Update Download
Update Finalize
Updated modules version: 29907
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=03a3253bef009b4ea193918c5bdf2530
# end=updated
# utc_time=2016-06-24 08:42:51
# local_time=2016-06-24 10:42:51 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT 
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=03a3253bef009b4ea193918c5bdf2530
# engine=29907
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-06-24 09:01:57
# local_time=2016-06-24 11:01:57 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT 
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 2799 20616260 0 0
# scanned=178583
# found=0
# cleaned=0
# scan_time=1145
         
Code:
ATTFilter
 Results of screen317's Security Check version 1.009  
   x64 (UAC is enabled)  
 Internet Explorer 11  
``````````````Antivirus/Firewall Check:`````````````` 
Windows Defender   
 WMI entry may not exist for antivirus; attempting automatic update. 
`````````Anti-malware/Other Utilities Check:````````` 
 SpyHunter 4    
 Java version 32-bit out of Date! 
````````Process Check: objlist.exe by Laurent````````  
 Windows Defender MSMpEng.exe 
 Malwarebytes Anti-Malware mbamservice.exe  
 Malwarebytes Anti-Malware mbam.exe  
 Malwarebytes Anti-Malware mbamscheduler.exe   
 Windows Defender MpCmdRun.exe   
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  % 
````````````````````End of Log``````````````````````
         

Geändert von FreshDome (24.06.2016 um 22:16 Uhr) Grund: rest dauert noch suche grad die systemsteuerung zur deinstallion von eset

Alt 24.06.2016, 22:26   #40
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Bagle/ZIP lässt sich nicht entfernen - Standard

TR/Bagle/ZIP lässt sich nicht entfernen



Zitat:
Bin on jetzt meldet der Spyhunter
Sry aber
Vergiss diesen Spyhunter. Lies dazu mal den dick verlinkten Artikel über die Meinungsfreiheit von BleepingComputer.

Spyhunter ist totaler Mist, deinstallier es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.06.2016, 22:43   #41
FreshDome
 
TR/Bagle/ZIP lässt sich nicht entfernen - Standard

Noch ne Frage zur dem Spyhunter



er will 24 Objekte entfernen darunter ein rotes PUP. SYSTEM.Healer (1 Infektion) soll ich Bedrohungen beheben klicken ?

Deinstallieren mit Rechtsklick geht net gibt's da nix anderes wie ich das loskrieg habs gelsen aber da wie krieg ich das von Windows 10 runter

Geändert von FreshDome (24.06.2016 um 22:59 Uhr) Grund: kann ich ja nicht so einfach deinstalieren wollte ich ja schon der ist zäh

Alt 25.06.2016, 11:22   #42
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Bagle/ZIP lässt sich nicht entfernen - Standard

TR/Bagle/ZIP lässt sich nicht entfernen



Lade Dir bitte von hier Revo Uninstaller Download Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
  • Installiere und starte das Programm. (Bebilderte Anleitung zu Revo Uninstaller)
  • Klicke auf Optionen und wähle als Sprache Deutsch.
  • Suche im Uninstallerfeld nach den Programmen:

    SpyHunter 4

  • Wähle die Programme nacheinander aus und klicke jedes Mal auf Uninstall.
  • Wähle anschließend den Modus "Moderat" aus.
  • Reste löschen:
    Klicke auf dann auf und dann auf .

 

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.06.2016, 14:17   #43
FreshDome
 
TR/Bagle/ZIP lässt sich nicht entfernen - Standard

Vielen Dank! Revo Uninstaller installiert und SpyHunter4



ist weg. Aber da ich gestern ja auch so versucht habe zu deinstallieren sind immer noch die 2 Fenster von Enigma Software Installer da, Da steht bein ersten : Installer beenden ? Möchten Sie den Installations-Assistenten wirklich beenden. Toll als Auswahl habe ich nur:
NEIN oder
Jetzt neu starten

Und ein anderes Fenster: Um den Setuptprozess zu beenden müssen Sie Ihren Computer neu starten. War gestern auch schon da. Hab da mal nix gemacht.

Was drück ich jetzt ?

Alt 27.06.2016, 19:34   #44
FreshDome
 
TR/Bagle/ZIP lässt sich nicht entfernen - Standard

Was muss ich als nächstes tun ?



bzw. hab ich was überlesen fehlt noch was? lg Evelyn

Alt 28.06.2016, 11:14   #45
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
TR/Bagle/ZIP lässt sich nicht entfernen - Standard

TR/Bagle/ZIP lässt sich nicht entfernen



Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Untersuchen klicken

__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu TR/Bagle/ZIP lässt sich nicht entfernen
anleitung, bagle, board, bytes, dateien, diverse, entfernen, entfernung, eset, fehlermeldung, fertig, folge, folgende, funktioniert, gestartet, installiert, malware, programm, reagiert, scan, schließen, stelle, suche, verdächtige, virus




Ähnliche Themen: TR/Bagle/ZIP lässt sich nicht entfernen


  1. Windows7 taskmgr lässt sich nicht starten, Avira Echtzeitscanner lässt sich nicht aktivieren, USB wird nicht angenommen, ohne Meldung,
    Log-Analyse und Auswertung - 01.06.2015 (15)
  2. Conhost.exe prozess lässt sich nicht beenden & auch nicht entfernen.
    Plagegeister aller Art und deren Bekämpfung - 15.05.2015 (9)
  3. TR/Crypt.EPACK.20167 -- lässt sich nicht löschen -- Echtzeitscanner lässt sich nicht aktivieren
    Plagegeister aller Art und deren Bekämpfung - 14.01.2015 (29)
  4. Win 8.1 : ADs by SpeedCheck lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 10.01.2015 (1)
  5. Laptop ruckelt nur noch, Iminent lässt sich nicht löschen und Radio schaltet sich alleine an und aus und lässt sich ebenfalls nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 27.06.2014 (3)
  6. Qone8 lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 15.11.2013 (18)
  7. System-Wiederherstellung nicht mehr möglich, programm browserprotect bit 89 neu und lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 31.05.2013 (31)
  8. Spigot lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 28.05.2011 (18)
  9. SECURITY TOOL WARNUNG öffnet sich andauernd und lässt sich nicht entfernen!
    Log-Analyse und Auswertung - 03.10.2010 (1)
  10. Security Essentials 2010 lässt sich nicht entfernen, rkill funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 26.09.2010 (11)
  11. Win32/Kryptik.EKH Trojaner lässt sich nicht entfernen/MBAM startet nicht
    Plagegeister aller Art und deren Bekämpfung - 18.06.2010 (18)
  12. Spybot+Firefox hängen sich auf / Windows Security Alert lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 11.05.2010 (15)
  13. TR/Dldr.Bagle.GX + WORM/Bagle.GY.1 - Internet funktioniert nicht mehr richtig
    Plagegeister aller Art und deren Bekämpfung - 09.01.2007 (6)
  14. Lässt sich nicht entfernen
    Log-Analyse und Auswertung - 07.05.2006 (10)
  15. ntuser.exe lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 12.03.2006 (6)
  16. Kaspersky lässt sich nicht entfernen
    Antiviren-, Firewall- und andere Schutzprogramme - 01.10.2005 (7)
  17. CWS lässt sich nicht entfernen
    Log-Analyse und Auswertung - 28.06.2004 (1)

Zum Thema TR/Bagle/ZIP lässt sich nicht entfernen - Was muss ich noch deinstallieren bzw. wo finde ich den Rest der weg muss ? - TR/Bagle/ZIP lässt sich nicht entfernen...
Archiv
Du betrachtest: TR/Bagle/ZIP lässt sich nicht entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.