![]() |
fbdownloader richtet sich bei jedem Neustart des Comuters im Internetexplorer als Startseite ein Hallo, seit einigen Tagen habe ich das oben beschriebene Problem. Es wird immer diese Startseite aufgerufen: hxxp://search.fbdownloader.com/?channel=sfde203fbdgy21. Das Programm fbdownloader war auf meinem Laptop installiert. Die Deinstallation hat keine Veränderung gebracht.:heulen: Könnt Ihr mir helfen? Gruß Michel |
Hallo und :hallo: Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Schon irgendwelche Scans mit anderen Tools gemacht? Log mit Funden da? Siehe => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! |
HAllo cosinus, danke, dass Du Dich meinem Thema annimmst. Ich habe schon einen Scan mit Norton gemacht, weiss aber nicht, wo ich die entsprechende Log-Datei finde. Noch ne Frage zu den Logfiles: Meine sind jetzt schon 9x aufgerufen. Wen ausser Dir kann der Inhalt interessieren? Welche Informationen gebe ich mit der Veröffentlichung dieser Files preis? Gruß Michelweiler |
Zitat:
Wir können nicht zu jedem der 9999 Virenscanner die es auf dem Markt gibt in unterschiedlichen Versionen bebilderte Anleitungen liefern... Zitat:
|
Hallo cosinus, diesen Bericht habe ich noch in meinem Virenprogramm gefunden: Vollständiger Pfad: c:\users\Michelweiler\appdata\local\fbdownloader\extensions\fbdownloader.dll Bedrohung: Suspicious.Cloud.7.F ____________________________ ____________________________ Auf Computern ab Nicht verfügbar Zuletzt verwendet 08.11.2012 um 19:13:43 Start-Element Nein Gestarted Nein ____________________________ ____________________________ Unbekannt Anzahl der Benutzer in der Norton Community, die diese Datei verwendet haben: Unbekannt ____________________________ Unbekannt Diese Dateiversion ist nicht bekannt. ____________________________ Hoch Das Risiko dieser Datei ist hoch. ____________________________ Bedrohungsdetails Art der Bedrohung: Heuristikvirus. Bedrohungserkennung auf der Basis von Malwareheuristiken. ____________________________ ____________________________ Dateiaktionen Datei: c:\users\Michelweiler\appdata\local\fbdownloader\extensions\fbdownloader.dll entfernt ____________________________ Dateiabdruck - SHA: 7aee016291920fb1061bfdeb35a3ff0dd8eee18451053e59b38d050e3d951af4 ____________________________ Dateiabdruck - MD5: 5bd976009142d780ad34625480cf5d75 ____________________________ Kannst Du damit was anfangen? Noch eine Frage: wie poste ich Logfiles direkt in meinen Thread (in CODE-Tags?) und nicht als Anhang? Gruß Michelweiler |
Einfach den Text hier rein kopieren! zwischen den CODE-Tags! [CODE] HIER DAS LOG REIN [/CODE] |
Danke! Kannst Du mir mit den Informationen, die Du hast helfen? |
1. aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehlalarm!
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. 2. TDSS-Killer Download TDSS-Killer auf Desktop siehe => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png |
Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Die folgenden Fehler traten bei der Verarbeitung auf Der Text, den Sie eingegeben haben, besteht aus 143350 Zeichen und ist damit zu lang. Bitte kürzen Sie den Text auf die maximale Länge von 120000 Zeichen. Deshalb zwei Nachrichten: Teil 1: Code: 23:59:52.0379 3536 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 |
Teil 2: Code: 00:04:07.0315 0736 [ 1EFBC664ABFF416D1D07DB115DCB264F ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys |
Wir haben doch erst neulich über CODE-Tags gesprochen, warum ignorierst du das? |
Sorry, ich hab es wohl einfach nicht verstanden. Code: HIER DAS LOG REIN Code: und |
Die Logs sind übersichtlicher und Formatierungen werden nicht verfälscht! In meinem ersten Posting wurden die CODE-Tags verlinkt, da stand auch die Erklärung Zitat:
adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop. Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
|
Code: # AdwCleaner v2.009 - Datei am 28/11/2012 um 15:23:48 erstellt |
adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
Danach eine Kontrolle mit OTL bitte:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:06 Uhr. |
Copyright ©2000-2025, Trojaner-Board