Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 8 , Störung durch advanced protector u.a. (https://www.trojaner-board.de/143616-windows-8-stoerung-advanced-protector-u-a.html)

Barbara7 26.10.2013 17:29

Windows 8 , Störung durch advanced protector u.a.
 
Hallo liebes Trojaner-Board.

Seit einiger Zeit ärgere ich mich beim Besuch des Internets darüber, dass ständig Warnmeldungen hochpoppen und mit sehr aggressiver Flackernachricht auf erforderlichen Download von Schutzprogrammen (advanced protector system) hinweist, ich im Internet kostenlose Sicherungen ablegen kann o.ä. Auch andere pop-ups kommen viel häufiger hoch mit allen Arten von Werbung. Zum Teil so, dass das Fenster, welches ich eigentlich im Internet ansteuere, nicht mehr erkennbar ist und das pop-up nicht wegzuklicken ist.

Ich habe meinen Virenscanner aktualisiert (avast), der scannt fleißig, zeigt mir aber keine Schäden an. Hat aber auch auf notwendige Aktualisierungen (adobe u.a.) hingewiesen. Dies habe ich dann unverzüglich gemacht.

Mit Mühe habe ich dann dem Netz eure Infos entlocken können und bin auf einen Chat gestoßen, den ihr zur Problembeseitigung bei einer Userin SvenjaD durchgeführt habt. Die Problembeschreibung scheint recht gut auch auf mein Problem zu passen.

Ich habe dann aber wohl doch den Fehler gemacht, erst einige der bei Svenja beschriebenen Arbeitsschritte zu machen, sprich: ich habe die Programme deinstalliert, die auch bei S. zu deinstallieren waren (und einige, die aus meiner Sicht entbehrlich sind, hoffe ich ??).

Ich habe aber dann alle Schritte durchgeführt, die auf eurer Anleitungsseite beschrieben sind. Also Informationen gesammelt nach Auswertung durch defogger, FRST, Gmer und die LogDateien gesichert.

Ich hoffe, ihr könnt mir helfen den Rechner zu säubern ohne vollständigen reboot.

Und ganz am Schluss wär noch ein Tip hilfreich, wie ich einen vielleicht ebenfalls infizierte externe Festplatte, auf der ich Dateien versucht habe zu sichern, ebenfalls reinige (vielleicht, wenn möglich).

Na dann, ich gebe mich dankbar und erwartungsfroh in eure Hände.

Gruß

Barbara


Tja dann füge ich mal die files ein, ich hoffe das ist dann richtig so.

Ich muss zippen, Dateien sind zu groß.

Jetzt hab ich gezippt, weiß aber nicht, wie ich in die Ansicht Anhänge verwalten komme.
Also warte ich jetzt erst aml auf eure Kontaktaufnahme.

Vielen Dank schon mal. Gruß

Barbara

cosinus 27.10.2013 02:57

Hallo und :hallo:

Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden?

Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten!
Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht!




Zudem bitte auch ein Log mit Farbars Tool machen:

Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

Barbara7 03.11.2013 18:43

Windows 8, Störung durch advanced protector u.a.
 
Hallo cosinus,

habe deine Nachricht erhalten. Versuche jetzt nach deiner Empfehlung die Logfiles ungezippt hier einzufügen. Den FRST scan habe ich schon gemacht. Den dazu gehörigen LogFile füge ich auch ein. Weitere files habe ich nicht.

Vielen Dank vorab für deine Hilfe.

Gruß

Barbara

Bearbeitung:
CODE-Tags trotzdem zu groß.:heulen:

Also versuche ich es mit den Anhängen. Außerdem habe ich auf eure e-mail geantwortet. Falls da noch ein Tip kommt, versuche ich es nochmal ungezippt.

cosinus 03.11.2013 23:19

Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:32 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129