![]() |
Verdacht auf Virenbefall Hallo, ich bin zum ersten mal bei so einer Community. Seit einigen Stunden durchsuche ich das Internet nach Lösungen, aber kann per tu keine finden. Mein Problem sieht wie folgt aus: Im Taskmanager befinden sich diverse Prozesse ohne Benutzer oder Beschreibung und ein gewisser Prozess namens conhost.exe kommt dabei 3fach vor. Anbei die gewünschten Logfiles...hoffe auf baldige hilfe. |
Hallo thedarkone77 Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass Du Hilfe von einem ausgebildeten Helfer bekommst. Ich bedanke mich für deine Geduld :) Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
|
Okay, dann poste ich natürlich die Logs gerne nochmal, aber diesmal nicht als Zip. FRsT FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-11-2013 --- --- --- --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 28-11-2013 |
GMER Teil 1 (musste es splitten da es sonst zu lang wurde) Code: GMER 2.1.19163 - hxxp://www.gmer.net |
GMER Teil 2 Code: ---- Threads - GMER 2.1 ---- |
Hallo thedarkone77, vielen Dank für die Logs. :) Ich sehe in deinen Logs nur eine Startseitenänderung und eine Suchumleitung von easylife.com und eine nicht erwünschenswerte Erweiterung. Die Rootkits, die GMER da anzeigt sind Fehlalarme. Zitat:
Schritt 1 Bitte deinstalliere folgende Programme: EasyLife Search OptimizerPro Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Schritt 2 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.easylifeapp.com/?pid=798&src=ie1&r=2013/04/09&hid=4227944131&lg=EN&cc=DE Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 3 Starte noch einmal FRST.
|
Hallo Sandra, hier ist der fixlog. Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 01-12-2013 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-12-2013 --- --- --- --- --- --- |
Hallo thedarkone77, super. Das deinstallieren hat auch funktioniert? Ich seh da immer noch easylife in deinen Log Wir müssem noch eine Kleinigkeit fixen. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: AppInit_DLLs-x32: c:\windows\syswow64\nvinit.dll c:\progra~2\browse~1\sprote~1.dll, C:\Windows\SysWOW64\nvinit.dll [141336 2013-11-14] (NVIDIA Corporation) Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Starte noch einmal FRST.
|
Hallo, eigentlich hat die Deinstallation funktioniert. Soll ich vllt. den CCleaner noch drüber laufen lassen damit wirklich alles von dem Programm weg ist? Fixlog. txt Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 01-12-2013 Code: # AdwCleaner v3.014 - Bericht erstellt am 02/12/2013 um 12:08:17 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-12-2013 |
Liste der Anhänge anzeigen (Anzahl: 1) Hier der Screenshot den du haben wolltest. Es sind die Conhostprozesse wieder aufgetreten und das auch ohne, dass ich überhaupt die Konsole geöffnet habe. |
Hallo thedarkone77, Zitat:
Wie läuft dein Rechner denn momentan? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Reg: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows" /v AppInit_DLLs /t REG_SZ /d c:\windows\syswow64\nvinit.dll /f Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
|
hey Sandra, mein Laptop läuft soweit wieder ganz gut und der Fehler der mir immer aufgefallen ist tritt nicht mehr ganz so häufig auf. Fixlog Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-12-2013 Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: ESETSmartInstaller@High as downloader log: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-12-2013 --- --- --- |
Hallo thedarkone77, installiere dir bezüglich der conhost den ProcessExplorer als Ersatz für den Windows Taskmanager, hiermit kannst du genau sehen, welcher Prozess von welchen Anwendungen gestartet bzw. benötigt wird. Lade Dir den Process Explorer als Ersatz für den Taskmanager herunter und führe die Datei aus. Der Process Explorer ist ein wesentlich leistungsfähigerer Ersatz für den Windows-Taskmanager. Im Menü unter "Options" kannst Du den ProcessExplorer dauerhaft als Ersatz für den Taskmanager einrichten (Replace Taskmanager). Das ist sehr empfehlenswert, weil der ProcessExplorer erheblich mehr Funktionen als der Taskmanager hat. Wenn Du diese Einstellung gemacht hast, öffnet sich mit der Tastenkombination STRG + ALT + Entf. nicht mehr der Taskmanager, sondern der ProcessExplorer. Das kann jederzeit durch Abhaken dieser Einstellung wieder rückgängig gemacht werden. Was wir jetzt konkret brauchen: In jeder Zeile steht ein Prozess, ein paar der Zeilen sind keine richtigen Prozesse, sondern nur Pseudoprozesse für die Tätigkeit des Windows-Kernels. Wenn du nun wieder bemerkst, dass sich die conhost.exe in der Prozessliste befindet, kannst du mit dem Prozessexplorer wesentlich gezielter nachschauen, woher dieser prozess stammt. Dazu doppelklickst du einfach auf den Prozess, es öffnet sich ein Fenster, mache bitte von dem Reiter Images einen Screenshot und hänge ihn an. Mich interessiert die conhost, die keine Beschreibung (description) hat. OK So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir. Schritt 1 Bitte starte Defogger noch einmal und klicke auf re-enable. Schritt 2 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Schritt 3 Downloade dir bitte delfix auf deinen Desktop.
Updates / Programme aktualisieren
Stelle sicher, dass dein FlashPlayer nach Updates sucht. Den FlashPlayer kann man direkt bei der Installation so konfigurieren, dass er nach Updates automatisch sucht, nachträglich kann man das über folgenden Link machen: Adobe - Flash Player: Einstellungsmanager - Globale Benachrichtigungseinstellungen Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java) aktuell sind.
Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu TFC Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
Liste der Anhänge anzeigen (Anzahl: 1) Danke für deine Hilfe Sandra ;) Hoffe jetzt bleibt alles sauber ^^ Anbei noch der Screenshot von der conhost.exe ohne Beschreibung. |
Hallo thedarkone77, bitte entschuldige die Verzögerung. Die conhost ist ganz normal dort, du siehst nur keine Beschreibung und weitere Angaben, weil dir die nötigen Rechte (Administratorrechte) dafür fehlen um diese zu sehen. Das ist aber nicht weiter schlimm. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board