Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: adware findet 8 pup's und kann sie n icht entfernen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.06.2018, 13:10   #1
msi
 
adware findet 8 pup's und kann sie n icht entfernen - Standard

adware findet 8 pup's und kann sie n icht entfernen



also dann, auf ein neues....

gleiche vorgangsweise? frst scan und logs posten?

Alt 14.06.2018, 13:13   #2
M-K-D-B
/// TB-Ausbilder
 
adware findet 8 pup's und kann sie n icht entfernen - Standard

adware findet 8 pup's und kann sie n icht entfernen









Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.



Um die Bereinigung möchlichst effektiv und schnell gestalten zu können, bitte ich um Beachtung der folgenden Hinweise:
  1. Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.

  2. Lies dir meine Anleitungen immer sorgfältig durch, arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste immer alle Logdateien (auch wenn nichts gefunden wurde). Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.

  3. Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!

  4. Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
    Außerdem bitte ich dich, nicht eigenmächtig irgendwelche Sicherheitsprogramme auszuführen und damit deinen Rechner zu überprüfen/bereinigen, da ich so leicht den Überblick verlieren kann.
    Zudem hättest du dir das Eröffnen eines Themas in diesem Fall auch gleich sparen können, wenn du dann doch wieder alleine rumhantierst.


  5. Bitte beachten: Download bei filepony.de: So ladet Ihr unsere Tools richtig!

  6. Alle zu verwendenen Programme sind auf dem Desktop ( C:\users\dein Benutzername\Desktop\ ) abzuspeichern und von dort als Administrator zu starten!

  7. Einige Programme, die wir hier verwenden, können unter Umständen von deinem Antiviren- oder Anti-Malwareprogramm fälschlicherweise als Bedrohung eingestuft werden. Die Sicherheitsprogramme können aufgrund eines bestimmten Programmverhaltens nicht zwischen "gut" oder "böse" unterscheiden und schlagen Alarm. Dabei handelt es sich um Fehlalarme, welche du getrost ignorieren kannst. Gegebenenfalls musst du deine Sicherheitssoftware vor der Ausführung eines Programms deaktivieren, damit unsere Bereinigungsvorgänge nicht beeinträchtigt werden.

  8. Sollten die Logdateien einmal die zulässige Länge (~ 120.000 Zeichen) überschreiten, so teile die Logdateien auf mehrere Posts auf.
    Zur Not kannst du die Logdateien dann auch zippen (in ein .zip Archiv packen) und als Anhang hochladen.


  9. Bitte arbeite so lange mit mir zusammen, bis ich dir sage, dass wir fertig sind und dein Rechner "sauber" ist. Das vorzeitige Verschwinden von Symptomen heißt nicht automatisch, dass dein Rechner bereits vollständig sauber ist.
    Du musst die hier verwendeten Programme NICHT selbst von deinem Computer entfernen. Das erledigt das TBCleanUpTool am Ende automatisch für dich.


  10. In der Regel antworte ich dir innerhalb von 24 Stunden, oft sogar wesentlich schneller.
    Jedoch habe auch ich einen normalen Beruf und Familie. Ich bin daher nicht jeden Tag stundenlag hier im Forum unterwegs. Es kann unter Umständen bis zu 2 Tage dauern, bis du eine Antwort von mir erhältst. Sollte diese Zeit überschritten sein, so kannst du mir gerne eine PM als Erinnerung schicken.





Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

Danke für deine Mitarbeit!







Zitat:
Zitat von msi Beitrag anzeigen
adware findet 8 pup's
Du meinst "AdwCleaner", nicht "adware", oder?
Mir ist kein Programm mit dem Namen "adware" bekannt...

Sinnigerweise die Logdatei dazu bitte posten...








Schritt 1
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)








Bitte poste mit deiner nächsten Antwort
  • die Logdatei von AdwCleaner,
  • die beiden neuen Logdateien von FRST (FRST.txt und Addition.txt).
__________________


Geändert von M-K-D-B (14.06.2018 um 13:20 Uhr)

Alt 14.06.2018, 13:29   #3
msi
 
adware findet 8 pup's und kann sie n icht entfernen - Standard

adware findet 8 pup's und kann sie n icht entfernen



hallo matthias, mein name ist peter, danke im voraus fürs helfen.

darf ich dir - bevor wir diesen pc reinigen, eine frage zu einem übriggebliebenen frst/quarantäne/ordner mit namen "GPT.inixBAD von einem gerade gereinigten pc stellen? soll überhaupt - nach dem letzten cleanup mit TBCleanup-Script, der frst ordner noch vorhandensein?
__________________

Alt 14.06.2018, 13:43   #4
M-K-D-B
/// TB-Ausbilder
 
adware findet 8 pup's und kann sie n icht entfernen - Standard

adware findet 8 pup's und kann sie n icht entfernen



Zitat:
Zitat von msi Beitrag anzeigen
darf ich dir - bevor wir diesen pc reinigen, eine frage zu einem übriggebliebenen frst/quarantäne/ordner mit namen "GPT.inixBAD von einem gerade gereinigten pc stellen? soll überhaupt - nach dem letzten cleanup mit TBCleanup-Script, der frst ordner noch vorhandensein?
Klar, darfst du.

Nein, normalerweise sollte der Ordner nicht mehr vorhanden sein.
Ich will gerne den Grund wissen, damit ich das Tool verbessern kann.


Führe dort bitte nochmal FRST so aus:
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    Folder: C:\FRST
    End::
             
  • Starte nun FRST und klicke direkt den Entfernen Button. Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich die FRST/FRST64.exe befindet.
  • Gegebenenfalls muss dein Rechner dafür neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.

Alt 14.06.2018, 14:05   #5
msi
 
adware findet 8 pup's und kann sie n icht entfernen - Standard

adware findet 8 pup's und kann sie n icht entfernen



kommt sofort....

entfernen ausgeführt, datei noch vorhanden

hier das logfile:

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06.06.2018 01
durchgeführt von Peter (14-06-2018 14:58:31) Run:1
Gestartet von C:\Users\Peter\Desktop
Geladene Profile: Peter (Verfügbare Profile: Peter & Nataschinka & Administrator)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Folder: C:\FRST

*****************


========================= Folder: C:\FRST ========================

2018-06-14 14:58 - 2018-06-14 14:58 - 000000136 ____A [DE47181F56FF6DC03EC2ED01C2B2326A] () C:\FRST\users00
2018-06-14 14:58 - 2018-06-14 14:58 - 000000000 ____D [00000000000000000000000000000000] () C:\FRST\Hives
2018-06-14 14:58 - 2018-06-14 14:58 - 000061440 ____A [4FFE5151993100BB6B16E485F88CFFDB] () C:\FRST\Hives\BCD
2018-06-14 14:58 - 2018-06-14 14:58 - 000458752 ____A [9AD040D7265AD7A3FFA933F7DC0B5673] () C:\FRST\Hives\DEFAULT
2018-06-14 14:58 - 2018-06-14 14:58 - 005091328 ____A [E68C59170986B6F9456CD3CC201D5339] () C:\FRST\Hives\DRIVERS
2018-06-14 14:58 - 2018-06-14 14:58 - 000000874 ____A [DF31EAD0844C2D7A62B01E878D89EA23] () C:\FRST\Hives\ERDNT.CON
2018-06-14 14:58 - 2015-11-20 21:40 - 000163328 ____A [89AFDD29832AA923926BDD4B5F5243D5] () C:\FRST\Hives\ERDNT.EXE
2018-06-14 14:58 - 2018-06-14 14:58 - 000000896 ____A [747C994B91960344C1F826523732EB1D] () C:\FRST\Hives\ERDNT.INF
2018-06-14 14:58 - 2015-11-20 21:36 - 000002815 ____A [F9650A5C954D2A9F8844DE99E8577F93] () C:\FRST\Hives\ERDNTDOS.LOC
2018-06-14 14:58 - 2015-11-20 21:36 - 000003275 ____A [388D865D44EE8069DF8BD12EFEDADB3E] () C:\FRST\Hives\ERDNTWIN.LOC
2018-06-14 14:58 - 2018-06-14 14:58 - 000036864 ____A [96EEE8C90E471061DCC95D97B2078F4B] () C:\FRST\Hives\SAM
2018-06-14 14:58 - 2018-06-14 14:58 - 000040960 ____A [787F2145E4C46AC4D1B46982D609309B] () C:\FRST\Hives\SECURITY
2018-06-14 14:58 - 2018-06-14 14:58 - 081469440 ____A [D41D8CD98F00B204E9800998ECF8427E] () C:\FRST\Hives\SOFTWARE
2018-06-14 14:58 - 2018-06-14 14:58 - 013766656 ____A [740259EB53F9CE79543C153BDA1AF452] () C:\FRST\Hives\SYSTEM
2018-06-14 14:58 - 2018-06-14 14:58 - 000000000 ____D [00000000000000000000000000000000] () C:\FRST\Hives\Users
2018-06-14 14:58 - 2018-06-14 14:58 - 000000000 ____D [00000000000000000000000000000000] () C:\FRST\Hives\Users\00000001
2018-06-14 14:58 - 2018-06-14 14:58 - 001654784 ____A [F5968A2432015E17DA620C113685392A] () C:\FRST\Hives\Users\00000001\NTUSER.DAT
2018-06-14 14:58 - 2018-06-14 14:58 - 000000000 ____D [00000000000000000000000000000000] () C:\FRST\Hives\Users\00000002
2018-06-14 14:58 - 2018-06-14 14:58 - 003129344 ____A [B82FDD6BE28827F4DDECD5FBF1AC9779] () C:\FRST\Hives\Users\00000002\UsrClass.dat
2018-06-14 14:58 - 2018-06-14 14:58 - 000000000 ____D [00000000000000000000000000000000] () C:\FRST\Logs
2018-06-14 14:58 - 2018-06-14 14:58 - 000000013 ___AH [BAB4D1FE7CE6885F3D29ABF8BE3E2C19] () C:\FRST\Logs\ct.ini
2018-06-10 21:41 - 2018-06-13 14:52 - 000000000 ____D [00000000000000000000000000000000] () C:\FRST\Quarantine
2018-06-13 14:52 - 2018-06-13 15:24 - 000000000 ____D [00000000000000000000000000000000] () C:\FRST\Quarantine\C
2018-06-13 14:52 - 2018-06-13 14:52 - 000000000 ____D [00000000000000000000000000000000] () C:\FRST\Quarantine\C\WINDOWS
2018-06-13 14:52 - 2018-06-13 14:52 - 000000000 ____D [00000000000000000000000000000000] () C:\FRST\Quarantine\C\WINDOWS\system32
2018-06-13 14:52 - 2018-06-13 15:24 - 000000000 ____D [00000000000000000000000000000000] () C:\FRST\Quarantine\C\WINDOWS\system32\GroupPolicy
2017-11-08 14:08 - 2017-11-08 14:11 - 000000127 ____A [8C6D69C4EC43412151A58E4CEA129501] () C:\FRST\Quarantine\C\WINDOWS\system32\GroupPolicy\GPT.ini.xBAD

====== Ende von Folder: ======


==== Ende von Fixlog 14:58:31 ====
         
pfad: frst/quarantäne/c/windows/system32/grouppolicy/GPT.inixBAD


Alt 14.06.2018, 14:14   #6
M-K-D-B
/// TB-Ausbilder
 
adware findet 8 pup's und kann sie n icht entfernen - Standard

adware findet 8 pup's und kann sie n icht entfernen



Servus,



ich weiß nicht, woran es liegt. Normalerweise sollte das Tool den Ordner löschen.
Hast du die TBCleanUpTool.bat auch mit Rechtsklick > als administrator ausführen ausgeführt und war FRST geschlossen als das Tool ausgeführt wurde?




Schritt 1
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    DeleteQuarantine:
    End::
             
  • Starte nun FRST und klicke direkt den Entfernen Button. Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich die FRST/FRST64.exe befindet.
  • Gegebenenfalls muss dein Rechner dafür neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.




Schritt 2
Alle Logs gepostet? Dann lade Dir bitte das TBCleanUpTool herunter.
  • Schließe alle offenen Programme.
  • Rechtsklicke auf die TBCleanUp.bat und wähle Als Administrator ausführen.
  • Solltest du die Meldung "Der Computer wurde durch Windows geschützt" erhalten, klicke auf Weitere Informationen und dann auf Trotzdem ausführen.
  • Erlaube die Ausführung des Windows-Befehlsprozessors, es öffnet sich ein schwarzes Fenster der Kommandozeile.
  • Drücke eine beliebige Taste, um den Entfernungsprozess zu starten.
  • Am Ende wird dein Rechner automatisch neu gestartet.
Hinweis:
Das TBCleanUpTool entfernt die verwendeten Programme, die Quarantäne unserer Scanner und löscht sich abschließend selbst.
Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, die du nicht mehr verwenden möchtest, kannst du diese über die Systemsteuerung deinstallieren.

Alt 15.06.2018, 19:04   #7
Fragerin
/// TB-Senior
 
adware findet 8 pup's und kann sie n icht entfernen - Standard

adware findet 8 pup's und kann sie n icht entfernen



Entschuldigung für die Einmischung, aber eine Idee hätte ich zu der Frage

Zitat:
wie erkenne ich bei solchen adware funden ob's ein fehlalarm oder eine schadsoftware ist?
- allerdings nur, wenn eine Datei angemeckert wird und nicht eine Einstellung oder ein Registry-Eintrag.

Die Datei bei Virustotal hochladen und in ein paar Tagen noch mal. Wenn mehr Scanner anschlagen als beim ersten Mal, ist die Datei mit hoher Wahrscheinlichkeit schädlich, wenn es weniger sind, ist es mit ziemlicher Sicherheit ein Fehlalarm.
__________________
Zum Schutz vor Trojanerinnen und Femaleware ist bei einem aktuellen Windows 10 die Windows-Defenderin ausreichend.

Antwort

Themen zu adware findet 8 pup's und kann sie n icht entfernen
adware, entferne, entfernen, poste, posten, scan




Ähnliche Themen: adware findet 8 pup's und kann sie n icht entfernen


  1. Windows 10: Widows Defender findet Trojaner kann sie aber nicht entfernen
    Log-Analyse und Auswertung - 04.05.2017 (1)
  2. AVIRA EU Cleaner findet TR/Crypt.Xpack400358 und 417413 sowie ADWARE/Adware.Gen
    Plagegeister aller Art und deren Bekämpfung - 22.01.2016 (15)
  3. Kann Adware nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 06.04.2015 (11)
  4. regsvr modul icht gefunden
    Log-Analyse und Auswertung - 08.11.2014 (21)
  5. Avira findet TR/Patched.Ren.Gen. - wie kann ich ihn entfernen?
    Plagegeister aller Art und deren Bekämpfung - 20.08.2014 (5)
  6. Avira findet ständig Trojaner TR/Patched.Ren.Gen und kann ihn nicht entfernen
    Log-Analyse und Auswertung - 05.06.2014 (21)
  7. Kaspersky findet 7 Trojaner, kann aber nur 2 verarbeiten - malwarebytes findet nichts
    Plagegeister aller Art und deren Bekämpfung - 18.12.2013 (6)
  8. Windows 8 - SpyBot findet Maleware C kann diese aber nicht entfernen!
    Plagegeister aller Art und deren Bekämpfung - 18.12.2013 (9)
  9. AVG findet 32 Rootkits,kann sie aber nicht eliminieren ,Malwarebytes findet nichts
    Plagegeister aller Art und deren Bekämpfung - 16.10.2013 (5)
  10. Antivir findet 3 infizierte Dateien 'EXP/Pidief.ej ; 'EXP/Java.HLP.A.1197; ADWARE/Adware.Gen
    Log-Analyse und Auswertung - 09.08.2013 (9)
  11. ADWARE/InstallCore.Gen wurde von Avira gefunden, wie kann ich dieses entfernen.
    Plagegeister aller Art und deren Bekämpfung - 23.01.2013 (19)
  12. AVG findet Rootkits in C:\Windows\System32\drivers und kann sie nicht entfernen
    Log-Analyse und Auswertung - 24.06.2012 (8)
  13. nach verschlüsselungstrojaner: malwarebytes findet ständig viren, kann sie nicht richtig entfernen
    Antiviren-, Firewall- und andere Schutzprogramme - 25.05.2012 (3)
  14. Anti-Malware findet infizierte Objekte: Backdoor.Bot|Adware.Adparatus|Adware.ResultDns
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (7)
  15. Spy Eraser findet Adware.CWS, Malware - Avira findet HEUR/HTML.Malware
    Log-Analyse und Auswertung - 20.10.2008 (1)
  16. F-Secure findet: backdoor.Win32.Rukap.gen, kann aber nicht entfernen?
    Antiviren-, Firewall- und andere Schutzprogramme - 30.06.2007 (3)
  17. Weiß icht mehr weiter
    Plagegeister aller Art und deren Bekämpfung - 24.02.2007 (1)

Zum Thema adware findet 8 pup's und kann sie n icht entfernen - also dann, auf ein neues.... gleiche vorgangsweise? frst scan und logs posten? - adware findet 8 pup's und kann sie n icht entfernen...
Archiv
Du betrachtest: adware findet 8 pup's und kann sie n icht entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.