![]() |
PC Utilities Optimizer pro, Lollipop - Trojaner? Hallo, ich habe vor ein paar Tagen mit schrauber zusammengearbeitet und mehrere Viren und Trojaner vom PC entfernt und ihn abgesichert. Nun bin ich trotz aller Vorsicht auf oben genanntes "Programm" reingefallen und hab "Accept..." gedrückt. Zu spät hab ich erkannt, dass dies ein schlechtes Programm ist und habe den adw-Cleaner durchlaufen lassen, der jedoch nichts erkannt hat. Deinstalliert hab ich es, aber ich denke das reicht nicht, oder? Ebenfalls hab ich bei dem Programm "Lollipop" immer abgelehnt, nun hab ich es trotzdem in der Systemsteuerung gefunden!? Deinstallieren? Ich hab noch eine Frage, ich hab den Flash Player aktualisieren müssen (lt. Avast) und gleichzeitig will immer McAffee Security Scan Plus mit rein, ich lehne ab, jedoch ist dann der Player nicht aktualisiert? Was soll ich tun? Ganz liebe Grüße, Konny :dankeschoen: schon im Voraus |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hi Matthias, hier die FRST.txt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 und Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-10-2013 |
Servus, Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 3 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, hier hast du die verlangten Daten: AdwCleaner Logfile: Code: # AdwCleaner v3.006 - Bericht erstellt am 04/10/2013 um 14:49:27 AdwCleaner Logfile: Code: # AdwCleaner v3.007 - Bericht erstellt am 11/10/2013 um 20:49:35 hier das JRT.txt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 |
Servus, sieht gut aus. :) Wir spüren die letzten Reste auf, damit wir sie später entfernen können: Schritt 1 Kontrollscan mit FRST Führe wie zuvor beschrieben einen Scan mit FRST aus. Setze dazu eine Haken bei Addition.txt rechts unten und klicke auf Scan. Es werden wieder zwei Logdateien erzeugt. Poste mir diese. Schritt 2 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Gibt es noch Probleme mit Malware? Wenn ja, welche? Wie läuft der Rechner derzeit? Bitte poste mit deiner nächsten Antwort
|
Wow das ging schnell, hier bitte!!! FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 --- --- --- hier Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-10-2013 |
Servus, fehlt nur noch die Logdatei von SystemLook, dann kanns weitergehen. :) |
Code: SystemLook 30.07.11 by jpshortstuff |
Servus, wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
Achso Rechner läuft gut, und ich hab keine Probleme mehr^^, aber was mach ich mit dem Flash Player und dem McAffee muss das installiert bleiben. Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-10-2013 Ran by Ko at 2013-10-11 22:16:01 Run:1 Running from C:\Users\Ko\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** start Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File Toolbar: HKCU - No Name - {EBD898F8-FCF6-4694-BC3B-EABC7271EEB1} - No File CHR HKLM-x32\...\Chrome\Extension: [hbcennhacfaagdopikcegfcobcadeocj] - C:\Program Files (x86)\Common Files\Spigot\GC\saebay_1.0.crx CHR HKLM-x32\...\Chrome\Extension: [icdlfehblmklkikfigmjhbmmpmkmpooj] - C:\Program Files (x86)\Common Files\Spigot\GC\errorassistant_1.1.crx CHR HKLM-x32\...\Chrome\Extension: [mhkaekfpcppmmioggniknbnbdbcigpkk] - C:\Program Files (x86)\Common Files\Spigot\GC\coupons_2.4.crx CHR HKLM-x32\...\Chrome\Extension: [pfndaklgolladniicklehhancnlgocpp] - C:\Program Files (x86)\Common Files\Spigot\GC\saamazon_1.0.crx CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION S2 SecureUpdateSvc; C:\Program Files (x86)\Secure Speed Dial\IE\SecureUpdate.exe [x] C:\Program Files (x86)\Secure Speed Dial Task: {95682B5B-0742-4B5E-9D9F-8BD9D17BFA9D} - \DSite No Task File Task: {9F722690-2C89-4EC2-A4F5-F8D976EE876B} - \DealPly No Task File Task: {CE0ED1C0-1AA8-45BF-A5D7-0D313EBD32DC} - \QtraxPlayer No Task File AlternateDataStreams: C:\ProgramData\Temp:5C321E34 AlternateDataStreams: C:\ProgramData\Temp:884C7316 AlternateDataStreams: C:\ProgramData\Temp:97AAB7F2 AlternateDataStreams: C:\ProgramData\Temp:99A29126 AlternateDataStreams: C:\ProgramData\Temp:E265ED33 Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{3BAB9786-8B70-44D3-9B50-839E1CD14EC2}" /f Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\DSite" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\QtraxInstaller_RASAPI32" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\QtraxInstaller_RASMANCS" /f Reg: reg delete "HKEY_CURRENT_USER\Software\Classes\Applications\lollipop.exe" /f end ***************** HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => Value deleted successfully. HKCR\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => Key not found. HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EBD898F8-FCF6-4694-BC3B-EABC7271EEB1} => Value deleted successfully. HKCR\CLSID\{EBD898F8-FCF6-4694-BC3B-EABC7271EEB1} => Key not found. HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj => Key deleted successfully. "C:\Program Files (x86)\Common Files\Spigot\GC\saebay_1.0.crx" => File/Directory not found. HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj => Key deleted successfully. "C:\Program Files (x86)\Common Files\Spigot\GC\errorassistant_1.1.crx" => File/Directory not found. HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk => Key deleted successfully. "C:\Program Files (x86)\Common Files\Spigot\GC\coupons_2.4.crx" => File/Directory not found. HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp => Key deleted successfully. "C:\Program Files (x86)\Common Files\Spigot\GC\saamazon_1.0.crx" => File/Directory not found. HKLM\SOFTWARE\Policies\Google => Key deleted successfully. SecureUpdateSvc => Service deleted successfully. "C:\Program Files (x86)\Secure Speed Dial" => File/Directory not found. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{95682B5B-0742-4B5E-9D9F-8BD9D17BFA9D} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{95682B5B-0742-4B5E-9D9F-8BD9D17BFA9D} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DSite => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9F722690-2C89-4EC2-A4F5-F8D976EE876B} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9F722690-2C89-4EC2-A4F5-F8D976EE876B} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DealPly => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CE0ED1C0-1AA8-45BF-A5D7-0D313EBD32DC} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CE0ED1C0-1AA8-45BF-A5D7-0D313EBD32DC} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\QtraxPlayer => Key deleted successfully. C:\ProgramData\Temp => ":5C321E34" ADS removed successfully. C:\ProgramData\Temp => ":884C7316" ADS removed successfully. C:\ProgramData\Temp => ":97AAB7F2" ADS removed successfully. C:\ProgramData\Temp => ":99A29126" ADS removed successfully. C:\ProgramData\Temp => ":E265ED33" ADS removed successfully. ========= reg delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{3BAB9786-8B70-44D3-9B50-839E1CD14EC2}" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\DSite" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\QtraxInstaller_RASAPI32" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Tracing\QtraxInstaller_RASMANCS" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ========= reg delete "HKEY_CURRENT_USER\Software\Classes\Applications\lollipop.exe" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= ==== End of Fixlog ==== SORRY Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-10-2013 Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.74 |
Servus, Lade dir ![]()
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Die Reihenfolge ist hier entscheidend.
Schritt 2 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link: Miekemoes Blogspot ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Hi Matthias, gern kannst du das Thema aus deinem Abo löschen, ich danke Dir enorm, eine Spende ist unterwegs! :-) |
Ich bin froh, dass wir helfen konnten :abklatsch: In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :) Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board