Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows XP - Antivirus Securiy Pro entfernen (https://www.trojaner-board.de/142688-windows-xp-antivirus-securiy-pro-entfernen.html)

Anna358 10.10.2013 14:40

Ja genau,

das Problem ist jetzt dass sich der Ordner nicht löschen lässt. Der Unterordner FRST/Quarantäne/Install lässt sich nicht löschen, weil die Quelldatei oder so nicht finden lässt. Und wenn ich drauf klicke, wird ein leerer Ordner angezeigt, der ebenfalls einen leeren Ordner enthält...Weiß jetzt nicht was da los ist. Liegt es vlt. daran, dass ich die Datei über Avira gelöscht habe?

Gibt es einen alternativen Weg wie ich das löschen kann? Bis jetzt wurde es ja erstmal in den Papierkorb transportiert...

aharonov 10.10.2013 14:54

Ah, das ist wegen den vermurksten ZA-Pfaden.

Lade bitte nochmals FRST herunter und mach dann folgenden Fix.
Ist der Ordner C:\FRST danach verschwunden?


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

DeleteQuarantine:

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


aharonov 16.10.2013 12:26

Hi,

ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe?

Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos.

Anna358 16.10.2013 19:39

Hallo Leo,

es tut mir leid, ich war die letzten Tage krank und deshalb nicht online. Ich wollte mich morgen nochmal daran setzen.

aharonov 16.10.2013 20:09

Hallo,

ok, alles klar, ich hoffe, du bist wieder einigermassen fit. :)

Anna358 17.10.2013 14:10

Ja, danke schön :)

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 03-10-2013
Ran by Admin at 2013-10-17 15:04:29 Run:1
Running from C:\Dokumente und Einstellungen\Admin.WIMI203\Desktop
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
DeleteQuarantine:
       
*****************

C:\FRST\Quarantine => Removed successfully.

==== End of Fixlog ====

Den Ordner C:\FRST gibt es noch

Letzte Woche beim Löschen der Ordner habe ich die Unterordner in den Papierkorb verschoben und erst heute geleert.

aharonov 17.10.2013 14:11

Zitat:

Den Ordner C:\FRST gibt es noch
Aber kannst du ihn jetzt manuell löschen ohne Fehlermeldung?

Anna358 17.10.2013 14:16

Achso, ja, ging ohne Probleme )

aharonov 17.10.2013 14:20

Also ist jetzt alles erledigt und in Ordnung, oder bleibt noch etwas zu tun? :)

Anna358 17.10.2013 14:22

Avira hat jetzt drei Dateien gefunden und in die Quarantäne verschoben

TR/PSW.Fareit.J.213 ( das ist dieselbe wie von letzter Woche, nur die Quelle ist anders C:\Systeme Volume Information\_restore{88F..}) und zwei weitere

TR/Crypt.XPACK.Gen7 (selbe Quelle wie oben)

TR/Crypt.XPACK.Gen7 ( quelle: C:\RECYCLERS\S-1-5..)

die Dateien einfach löschen?

aharonov 17.10.2013 14:26

Zitat:

Avira hat jetzt drei Dateien gefunden und in die Quarantäne verschoben
Kannst du mir bitte die detailierten Angaben dazu posten. Siehe hier: http://www.trojaner-board.de/125889-...tml#post941534

Anna358 17.10.2013 14:38

Code:

Exportierte Ereignisse:

16.10.2013 11:14 [System-Scanner] Malware gefunden
      Die Datei 'C:\System Volume
      Information\_restore{88F3CFA6-7F94-40E2-8D98-3D4CBD14F027}\RP4\A0001627.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen7' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '511cfd4a.qua'
      verschoben!

16.10.2013 10:03 [System-Scanner] Malware gefunden
      Die Datei 'C:\System Volume
      Information\_restore{88F3CFA6-7F94-40E2-8D98-3D4CBD14F027}\RP2\A0001393.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/PSW.Fareit.J.213' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57c3ecee.qua'
      verschoben!

16.10.2013 10:03 [System-Scanner] Malware gefunden
      Die Datei 'C:\RECYCLER\S-1-5-21-1482476501-1844237615-725345543-1003\Dc41.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen7' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4f48c31e.qua'
      verschoben!

10.10.2013 11:55 [System-Scanner] Malware gefunden
      Die Datei 'C:\FRST\Quarantine\hV3Vr333\1907602498019306875.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/PSW.Fareit.J.213' [trojan].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '562fddb0.qua'
      verschoben!


aharonov 17.10.2013 14:45

Ah ja, das ist nur noch das bekannte Zeugs im Papierkorb und in Systemwiederherstellungspunkten - kein Problem. :)
Leere den Papierkorb, lass noch einmal delfix laufen und dann ist die Sache erledigt.


Downloade dir bitte delfix auf deinen Desktop.
  • Schliesse alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.
  • DelFix entfernt u.a. alle von uns verwendeten Programme und löscht sich anschliessend selbst.
    Sollte denoch etwas übrig bleiben, kannst du es manuell löschen.

Anna358 17.10.2013 14:54

# DelFix v10.5 - Datei am 17/10/2013 um 15:50:37 erstellt
# Aktualisiert am 17/10/2013 von Xplode
# Benutzer : Admin - WIMI203
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)

~ Entferne die Bereinigungsprogramme ...

Gelöscht : C:\AdwCleaner
Gelöscht : C:\Dokumente und Einstellungen\Admin.WIMI203\Desktop\Addition.txt
Gelöscht : C:\Dokumente und Einstellungen\Admin.WIMI203\Desktop\Fixlog.txt
Gelöscht : C:\Dokumente und Einstellungen\Admin.WIMI203\Desktop\FRST.exe

~ Erstelle ein Backup der Registrierungsdatenbank ... OK

~ Lösche die Wiederherstellungspunkte ...

Gelöscht : RP #1 [Systemprüfpunkt | 10/09/2013 09:17:50]
Gelöscht : RP #2 [Software Distribution Service 3.0 | 10/09/2013 15:26:49]
Gelöscht : RP #3 [Systemprüfpunkt | 10/15/2013 10:09:22]
Gelöscht : RP #4 [Software Distribution Service 3.0 | 10/15/2013 16:45:17]
Gelöscht : RP #5 [Systemprüfpunkt | 10/17/2013 07:35:16]

Ein neuer Wiederherstellungspunkt wurde erstellt !

~ Stelle die Systemeinstellungen wieder her ... OK

########## - EOF - ##########

Die Sachen in der Quarantäne jetzt einfach löschen?

aharonov 17.10.2013 14:56

Zitat:

Die Sachen in der Quarantäne jetzt einfach löschen?
Kannst du machen, ist aber nicht notwendig. In Quarantäne sind die Dinger tot.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131