![]() |
Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919 Hallo zusammen, ich habe einen Trojaner auf meinem PC gefunden und meine Vermutung ist, dass da noch viel mehr drauf ist. Immer, wenn ein neuer Tab geöffnet wird, wird ein zusätzlicher mitgeöffnet und in der Zeile steht "redirecting..." Außerdem bekomme ich tausend Angebote, dass mein Rechner infiziert sei und ich irgendwelche Programme kaufen soll. Auch öffnet Mozilla manchmal ungefragt bis zu 20 neue Fenster zu irgendwelchen Seiten, auf denen ich zuvor noch nie war, z.B. hxxp://rvzr-a.akamaihd.net/..... Bei Gmer hatte ich beim Scan das Problem einer Fehlermeldung, dass das Laufwer/Devive/Harddisk7/DR7 nicht gefunden worden sei. Wenn man auf Abbrechen oder weiter drückte, veränderten sich die Zahlen der Harddisk. Nach mehrmaligem Abbrechen-drücken verschwand die Fehlermeldung und der Scan lief weiter. Logs sind als zip7 alle im Anhang. Über eine Hilfe von Euch würde ich mich wirklich sehr freuen. Ich habe nämlich nur gutes von Euch gehört und ihr habt auch schon meiner Freundin geholfen. Lieben Gruß Trini193 |
Hallo Trini193, :hallo: mein Name ist Jonas und ich werde dir bei deiner Bereinigung helfen. Diese kann mit viel Arbeit für dich verbunden sein. Bevor wir anfangen können, lies bitte die Bereinigungsregeln und Hinweise: ![]()
![]()
Bitte alle Logfiles direkt hier in deinen Thread posten und nicht anhängen. Wenn die Logfiles zu groß für einen Post sind, bitte auf mehrere aufteilen :). |
Hallo Jonas, vielen Dank für die schnelle Antwort. Die Regeln hab ich gelesen und verstanden. Ich bin jetzt unsicher, ob ich die Logfiles noch einmal posten soll. Vorher waren sie ja zu lang und deswegen hatte ich sie gezipt. Um sicher zu gehen, versuche ich es erneut mit posten und versuche, sie aufzuteilen. Von Avira: Code:
FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 26-04-2014 03 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 26-04-2014 03 |
Code: GMER 2.1.19357 - hxxp://www.gmer.net Code: defogger_disable by jpshortstuff (23.02.10.1) |
Hast einiges an Adware auf dem Rechner, aber das stellt kein Problem dar :). Schritt 1 Bitte deinstalliere folgende Programme:
Windows XP: Start -> Systemsteuerung -> Kategorieansicht auswählen (falls nicht voreingestellt) -> Softwareund wähle die angegeben Programme aus. Drücke Entfernen (Windows XP) oder Deinstallieren (Windows Vista/7/8). Schritt 2 Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4 Starte noch einmal FRST.
Poste folgende Logfiles in deiner nächsten Antwort:
|
Lieber Jonas, vielen Dank erst mal. Ich konnte im ersten Schritt alles entfernen außer suprasavings. Diese Datei finde ich nirgends auf meinem Rechner. Gruß trini Lieber Jonas, vielen Dank erst mal. Ich konnte im ersten Schritt alles entfernen außer suprasavings. Diese Datei finde ich nirgends auf meinem Rechner. Habe deshalb jetzt beschlossen, einfach mal die nächsten Schritte zu verfolgen, mal schauen, was passiert Gruß trini |
Alles klar, einfach mit den nächsten Schritt fortfahren :). |
Lieber Jonas, hier das adwcleaner (S0) Ergebnis. Code: # AdwCleaner v3.204 - Bericht erstellt am 27/04/2014 um 16:05:31 JRT-Report Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST.txt FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-04-2014 --- --- --- |
Lieber Jonas, da ich nicht sehe ob alles angekommen ist, hier noch mal alle drei in Reihe: adwcleaner Code: # AdwCleaner v3.204 - Bericht erstellt am 27/04/2014 um 16:05:31 JRT Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-04-2014 [/CODE] |
Ok, dann gehts so weiter: Hast du "Reimage Repair" heruntergeladen und installiert? Wenn nicht, bitte deinstallieren. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM\...\Run: [fst_de_2] => [X] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
Wird im Browser noch Werbung angezeigt (wenn ja, in welchem)? Gibt es sonst noch Probleme mit dem Rechner? Poste folgende Logfiles in deiner nächsten Antwort:
|
Lieber Jonas, ich bekomme dauernd eine Fehlermeldung, dass mein Video-Player infiziert sei und dann stürzt dieses Programm vollständig ab, so dass ich die Aufgabe nicht erledigen kann. Kann ich das irgendwie umgehen? reimage repair habe ich allerdings deinstalliert. Gruß trini die adresse ist update3.flash-palys.us genauer: Achtung: Virenprüfung hxxp:// update3.flash-palys.us/Player/Warning-de.php?installer=Flash_Player_11_for_Other_Browsers&browser_type=KHTML&dualoffer=false und jetzt werde ich auch noch von folgender Seite aus dem Programm geworfen: hxxp:// www.updateetind.com/DE/?dv1=11836390&dv2=&dv3=&dv4=glispa2-DE&sec_id=qWJ8vBQjIEzEzrerC9CjDWCoY34jzZHpD0v6Y 3 Lieber Jonas, habe die Fehlermeldung umgehen können. Eset dauert aber ca. 8-9 Stunden. Ich habe bei ESET noch eine Bedrohung auf C:/, nämlich win32/adware.Eorezo.AS, der Rest schein clean. Jetzt läuft noch D:/ durch und die USB-Sticks. Melde mich dann wahrscheinlich morgen wieder. Danke nochmals für alles Trini |
Hi, Zitat:
Zitat:
|
Lieber Jonas, hier nun die Ergebnisse. Ich musste ESET zwei mal laufen lassen, das brachte beim erst Mal ein und beim zweiten Mal drei Ergebnisse. Ich habe nichts dazwischen angeklickt oder runtergeladen und weitere Werbemails tauchen auch nicht auf. Bislang zumindest. Hier nun Fixlog.txt Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 27-04-2014 Mbam.txt Code: Malwarebytes Anti-Malware Log.txt Code: C:\AdwCleaner\Quarantine\C\Program Files\003\xmkysecqun32.exe.vir Win32/AdWare.Adpeak.F Anwendung FRST. TXT FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-04-2014 Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 27-04-2014 Gruß trini |
Hi, das ist das falsche Malwarebytes Logfile. Ich brauch das Logfile zum Suchlauf (Mbam.txt) und nicht das Logfile zur Protection :). |
Lieber Jonas, ich bin direkt nicht erreichbar aber hier dir malware-log Code: Malwarebytes Anti-Malware Ich hoffe, damit kannst Du was anfangen. Grüße trini Falls es schie geht hier noch mal der malware plod Code: Malwarebytes Anti-Malware trini |
Das ist leider immernoch nicht das richtige Logfile. Hast du den Schritt in der Anleitung befolgt und nach dem Scan das Ergebnis exportiert und auf dem Desktop als Mbam.txt (oder anderer Dateiname) gespeichert? Wenn nicht, bitte den Scan wiederholen und genau die Anleitung befolgen :). |
Lieber Jonas, ich hoffe, das ist es jetzt. Man muss vor dem in Quarantäte stellen die LogDatei erstellen, und offensichtlich nicht danach hier nun mbam.txt Code: Malwarebytes Anti-Malware 1000 Dank trini |
Jop, das ist das richtige Logfile. Wenn du jetzt keine Probleme mehr hast, sind wir fertig :). Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: 2014-04-26 15:03 - 2014-04-26 15:03 - 00000000 ____D () C:\ProgramData\CDB Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Lade dir ![]()
Updates Adobe Reader Version XI (11.0.06)
Cleanup Falls du Malwarebytes Anti-Malware und den ESET Online Scanner nicht mehr behalten möchtest, kannst du diese über die Systemsteuerung deinstallieren. Ich empfehle dir, mindestens ein Programm zu behalten (näheres in den Tipps). Windows XP: Start --> Systemsteuerung --> Kategorieansicht auswählen (falls nicht voreingestellt) --> SoftwareDie Reihenfolge ist hier entscheidend.
In deinen Logfiles sehe ich im Moment keine schädlichen Einträge mehr, du bist in meinen Augen Clean. Für die Zukunft habe ich dir Tipps aufgeschrieben, damit du uns in nächster Zeit nicht mehr brauchst :). Tipps - Frequently Asked Questions (FAQ)/Häufig gestellte Fragen ![]()
![]()
![]()
![]()
![]()
Wenn du die Arbeit des Trojaner-Boards unterstützen möchtest, kannst du gerne spenden :). Ich wünsche dir eine schöne und malwarefreie Zeit :daumenhoc. |
Lieber Jonas, hier est mal der fixlog.txt Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:01-05-2014 Vielen Dank für die ganze Mühe und ich werde die Tipps beherzigen. Noch eine Frage, Malware und ESET sind ja Testprogramme, die wohl demnächst ablaufen werden. Empfiehlst Du einen Kauf? Und wenn ja, erscheint mir ESET wohl das umfassendeste Programm. Gehe ich damit recht in der Annahme? Gruß trini |
Hi Trini193, Zitat:
Zitat:
Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht, damit erhalte ich keine Benachrichtungen über neue Antworten in diesem Thread. Solltest Du das Thema erneut brauchen, schicke mir bitte eine private Nachricht. Jeder Andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board