![]() |
Troj.gen.zlob in C:\windows\system32\asfar.exe Hab mir einen Trojaner eingefangen und zwar die Shopping Helper Smartbar. Kann dieses Tool weder auf normalem WEgen och mit den angegebenen Hinweisen deinstallieren. Läuft immer noch im Hintergrund über den Internet Explorer, ohne das ich diesen über den Taskmanager schließen kann. FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 25-12-2014 --- --- --- --- --- --- --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 25-12-2014 Sorry f+ür den Themennamen, aber den ursprünglichen wollte er nciht annehmen, wo etwas zur Shopping Helper Smartbar im Titel verhanden war. |
hi, Lade Dir bitte von hier ![]()
Scan mit Combofix
|
Combofix Logfile: Code: ComboFix 14-12-25.01 - Bonkers 27.12.2014 10:15:08.1.8 - x64 A36C5E4F47E84449FF07ED3517B43A31 hxxp://zen.esrvadspix.com und diese Seite läuft bei mir im Hintergrund über den Internet Explorer. Kann sie leidder nicht über den Taskmanager schließen. Hängt das auch noch mit dem Trojaner zusammen? |
jap. Wir sind ja auch noch nicht fertig :) Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.4.1 (12.28.2014:1) OS: Windows 7 Ultimate x64 Ran by Bonkers on 02.01.2015 at 20:26:48,96 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{44444444-4444-4444-4444-440644574481} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{44444444-4444-4444-4444-440644904461} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440644574481} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440644904461} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{44444444-4444-4444-4444-440644574481} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{44444444-4444-4444-4444-440644904461} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440644574481} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\TypeLib\{44444444-4444-4444-4444-440644904461} ~~~ Files ~~~ Folders ~~~ FireFox Successfully deleted the following from C:\Users\Bonkers\AppData\Roaming\mozilla\firefox\profiles\yzv924ky.default\prefs.js user_pref("extensions.bootstrappedAddons", "{\"{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}\":{\"version\":\"2.6.6\",\"type\":\"extension\",\"descriptor\":\"C:\\\\Users\\\\Bonkers\\ Emptied folder: C:\Users\Bonkers\AppData\Roaming\mozilla\firefox\profiles\yzv924ky.default\minidumps [1 files] ~~~ Event Viewer Logs were cleared FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-01-2015 --- --- --- --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-01-2015 |
und MBAM und AdwCLeaner? |
AdwCleaner Logfile: Code: # AdwCleaner v4.106 - Bericht erstellt am 02/01/2015 um 20:23:41 MBAM wurde jetzt nichts mehr gefunden. Hallo, der Werbeblock kommt jetzt wieder und im Taskmanager steht hxxp://Ib.pixadsserve.com/?s=16023 - Internet Explorer Dies steht zwei Mal drin und ich habe gar keinen internet explorer offen. |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Task: {E8CD5A44-700F-4F37-AF38-5E689D8F1E04} - \upfs7235 No Task File <==== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 03-01-2015 03 Ran by Bonkers at 2015-01-04 10:40:53 Run:1 Running from C:\Users\Bonkers\Desktop Loaded Profile: Bonkers (Available profiles: Bonkers) Boot Mode: Normal ============================================== Content of fixlist: ***************** Task: {E8CD5A44-700F-4F37-AF38-5E689D8F1E04} - \upfs7235 No Task File <==== ATTENTION C:\Windows\DAODx.exe HKU\S-1-5-21-2975933613-4275264652-1912998914-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled. ProxyServer: [.DEFAULT] => http=127.0.0.1:49438;https=127.0.0.1:49438 Emptytemp: ***************** "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E8CD5A44-700F-4F37-AF38-5E689D8F1E04}" => Key deleted successfully. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E8CD5A44-700F-4F37-AF38-5E689D8F1E04}" => Key deleted successfully. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\upfs7235" => Key deleted successfully. C:\Windows\DAODx.exe => Moved successfully. "HKU\S-1-5-21-2975933613-4275264652-1912998914-1000\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully. HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully. HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully. EmptyTemp: => Removed 628.1 MB temporary data. The system needed a reboot. ==== End of Fixlog 10:41:23 ==== ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=9c0fc51758705c438f99104cc655ee09 # engine=21809 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-01-04 10:34:51 # local_time=2015-01-04 11:34:51 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Avira Desktop' # compatibility_mode=1810 16777213 100 99 59624 6298376 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 3637772 171997541 0 0 # scanned=151211 # found=30 # cleaned=30 # scan_time=2327 sh=2E1A1C708534421868B711580E7536D1BBB886DD ft=1 fh=c71c0011ca9b0908 vn="Variante von MSIL/Adware.iBryte.S Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Search Extensions\Client.exe.vir" sh=F3362319BCF1D00CD02E0A9DE33D73E16D024C8A ft=1 fh=d83bfbe1242f4f2a vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Bonkers\Downloads\Revo Uninstaller - CHIP-Installer.exe" sh=083E59D5CD3500CF0BBDFC59CC4B39645C5CA83A ft=1 fh=1b7719d2674458f9 vn="Variante von MSIL/Toolbar.Linkury.I evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\Installer\MSI63B5.tmp-\Smartbar.Resources.HistoryAndStatsWrapper.dll" sh=D034F5C7973D8E8865E07C8C491290007D751253 ft=1 fh=d53322914a970544 vn="Variante von MSIL/Toolbar.Linkury.E evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\Installer\MSI63B5.tmp-\Smartbar.Resources.LanguageSettings.resources.dll" sh=8B6287A98E7CC7403B070D2EF07C4E2BFCEF0403 ft=1 fh=c04b514b90e70a4d vn="Variante von MSIL/Toolbar.Linkury.I evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\Installer\MSI63B5.tmp-\spbe.dll" sh=19C3579C68281C5BB49E443422606503DF46ED43 ft=1 fh=204776e3cf249c1f vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\Installer\MSI63B5.tmp-\spbl.dll" sh=4D19E1FC12C9F2D1BB673CB02511E4EE86B87EBE ft=1 fh=ec73789bd2de0d47 vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\Installer\MSI63B5.tmp-\sppsm.dll" sh=B9E7A461796E22B87226172152D83213002081AC ft=1 fh=74353f1bba4f89f2 vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\Installer\MSI63B5.tmp-\spusm.dll" sh=0993C65D332068F7DC335AD6C7EBB8E89B515CF0 ft=1 fh=4c6549bbd2148752 vn="Variante von MSIL/Toolbar.Linkury.C evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\Installer\MSI63B5.tmp-\srbs.dll" sh=7D37E07482CA5D2EDC014784A215917F63A294F5 ft=1 fh=a9866ae28e6f19a4 vn="Variante von MSIL/Toolbar.Linkury.F evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\Installer\MSI63B5.tmp-\srbu.dll" sh=90948FD08FA61D38913DC0D988B830C55D0A45EC ft=1 fh=ed3bd3e2a46ff9be vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\Installer\MSI63B5.tmp-\srptc.dll" sh=D7736EED844DC36F32DAC1A35F8482CC068A9063 ft=1 fh=966fb7ffe3f01c9b vn="Variante von MSIL/Toolbar.Linkury.I evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\Installer\MSI63B5.tmp-\srpu.dll" sh=083E59D5CD3500CF0BBDFC59CC4B39645C5CA83A ft=1 fh=1b7719d2674458f9 vn="Variante von MSIL/Toolbar.Linkury.I evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\Installer\MSIDE9.tmp-\Smartbar.Resources.HistoryAndStatsWrapper.dll" sh=D034F5C7973D8E8865E07C8C491290007D751253 ft=1 fh=d53322914a970544 vn="Variante von MSIL/Toolbar.Linkury.E evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\Installer\MSIDE9.tmp-\Smartbar.Resources.LanguageSettings.resources.dll" sh=8B6287A98E7CC7403B070D2EF07C4E2BFCEF0403 ft=1 fh=c04b514b90e70a4d vn="Variante von MSIL/Toolbar.Linkury.I evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\Installer\MSIDE9.tmp-\spbe.dll" sh=19C3579C68281C5BB49E443422606503DF46ED43 ft=1 fh=204776e3cf249c1f vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\Installer\MSIDE9.tmp-\spbl.dll" sh=4D19E1FC12C9F2D1BB673CB02511E4EE86B87EBE ft=1 fh=ec73789bd2de0d47 vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\Installer\MSIDE9.tmp-\sppsm.dll" sh=B9E7A461796E22B87226172152D83213002081AC ft=1 fh=74353f1bba4f89f2 vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\Installer\MSIDE9.tmp-\spusm.dll" sh=0993C65D332068F7DC335AD6C7EBB8E89B515CF0 ft=1 fh=4c6549bbd2148752 vn="Variante von MSIL/Toolbar.Linkury.C evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\Installer\MSIDE9.tmp-\srbs.dll" sh=7D37E07482CA5D2EDC014784A215917F63A294F5 ft=1 fh=a9866ae28e6f19a4 vn="Variante von MSIL/Toolbar.Linkury.F evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\Installer\MSIDE9.tmp-\srbu.dll" sh=90948FD08FA61D38913DC0D988B830C55D0A45EC ft=1 fh=ed3bd3e2a46ff9be vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\Installer\MSIDE9.tmp-\srptc.dll" sh=D7736EED844DC36F32DAC1A35F8482CC068A9063 ft=1 fh=966fb7ffe3f01c9b vn="Variante von MSIL/Toolbar.Linkury.I evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Windows\Installer\MSIDE9.tmp-\srpu.dll" sh=CBC9AB3ED940737B1A26649C016EBF17C63DAD0E ft=1 fh=d8a2bbe29d5f7393 vn="Variante von Win32/Packed.VMProtect.ABO Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="D:\Metal Gear Solid V Ground Zeroes\MgsGroundZeroes.exe" sh=AB7B24DA308E5105AEE84D9EEF61D9CF02D5F01B ft=1 fh=77b670143b46f13b vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="G:\alte platte save\Gepackte Progs\ICQ7.8Build6800BannerRemover.exe" sh=AB7B24DA308E5105AEE84D9EEF61D9CF02D5F01B ft=1 fh=77b670143b46f13b vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="J:\alte platte save\Gepackte Progs\ICQ7.8Build6800BannerRemover.exe" sh=07C3A8DE40271B9ECD674AF867A2C7F61D40DFBA ft=1 fh=8a8ff7b630139cd7 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="J:\Desktop\Desktop\FreeYouTubeToMp3Converter35.exe" sh=2D0165AF70C6D014876E5C985AFCC7C3B90AB751 ft=1 fh=9e7da9c4ac1ce92b vn="Win32/SoftonicDownloader.D evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="J:\Desktop\Desktop3\Lappi HP 635\SoftonicDownloader_fuer_ati-catalyst.exe" sh=5ACFD525253CE2BB04349D2CD25423F622A3C157 ft=1 fh=d42a83f8f82bfdef vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="J:\Programme\aimp_3.55.1355 - CHIP-Installer.exe" sh=E750C443A83F9B135B499E7917C5A93120384BB3 ft=1 fh=4eedbac881d1fc72 vn="Win32/DownWare.L evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="J:\Programme\DTLite4491-0356.exe" sh=3DB13D34E28894FD97E8E56C3AF0127212A54F45 ft=1 fh=d9eacb53523f01c2 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="J:\Programme\VLC media player 64 Bit - CHIP-Installer.exe" Results of screen317's Security Check version 0.99.93 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Java 8 Update 25 Java version 32-bit out of Date! Adobe Flash Player 16.0.0.235 Adobe Reader XI Mozilla Firefox (34.0.5) Google Chrome (39.0.2171.71) Google Chrome (39.0.2171.95) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 03-01-2015 03 --- --- --- |
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Ahoi. Leider befindet sich dieser Virus noch immer einmal im Taskmanager. hxxp://Ib.pixadsserve.com/?s=16023 - Internet Explorer Zuvor war er dort ja zweimal vorhanden. |
Warum ignorierst Du dann meine Frage, ob es noch Probleme gibt? ;) Bitte zwei neue FRST Logs, bitte nen Screenshot vom Taskmanager. Bitte auf den Prozess nen Rechtsklick machen > Details, davon auch nen Screenshot. |
Dumme Frage. Wie kann ich hier nen Bild hochladen? UnScan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 03-01-2015 03 Ran by Bonkers (administrator) on BONKERS-PC on 07-01-2015 12:33:32 Running from J:\Programme Loaded Profile: Bonkers (Available profiles: Bonkers) Platform: Windows 7 Ultimate Service Pack 1 (X64) OS Language: Deutsch (Deutschland) Internet Explorer Version 11 (Default browser: FF) Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanNetService.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (ICQ) C:\Users\Bonkers\AppData\Roaming\ICQM\icq.exe () C:\Windows\SysWOW64\PnkBstrA.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe (AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanGUI.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (BF2Hub Systems) C:\Program Files (x86)\BF2Hub Client\bf2hub.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil64_15_0_0_246_ActiveX.exe (AIMP DevTeam) C:\Program Files (x86)\AIMP3\AIMP3.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_16_0_0_235.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_16_0_0_235.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Windows\System32\msiexec.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [7202520 2013-08-19] (Realtek Semiconductor) HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\wlangui.exe [2105344 2010-10-22] (AVM Berlin) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [702768 2014-12-11] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [BF2Hub Client] => C:\Program Files (x86)\BF2Hub Client\bf2hub.exe [1521664 2014-07-17] (BF2Hub Systems) HKU\S-1-5-21-2975933613-4275264652-1912998914-1000\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3696912 2014-03-04] (Disc Soft Ltd) HKU\S-1-5-21-2975933613-4275264652-1912998914-1000\...\Run: [icq] => C:\Users\Bonkers\AppData\Roaming\ICQM\icq.exe [35239432 2014-11-23] (ICQ) HKU\S-1-5-21-2975933613-4275264652-1912998914-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7394584 2014-12-12] (Piriform Ltd) HKU\S-1-5-21-2975933613-4275264652-1912998914-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1 ==================== Internet (Whitelisted) ==================== |
Hast Du meinen obigen Post gelesen? |
Liste der Anhänge anzeigen (Anzahl: 2) Hab ihn nicht ignoriert. Ist mir erst heute aufgefallen, weil wieder Werbung im Hintergrund lief. Und zwei FRST? Ich hoffe es sind die richtigen Bilder. Also wegen Details kann ich bei dem Prozess gar ncihts machen. Weder beenden noch irgendwas anderes. Und das was vopm Internet Explorer angezeigt wird verändert sich ab und zu, wie auf dem Bild zu sehen ist. |
FRST öffnen, Haken setzen bei Addition und scannen, poste bitte beide Logs. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 07-01-2015 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-01-2015 --- --- --- |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Task: {38479FCC-F8AA-42D9-A584-2213E4F86991} - System32\Tasks\ASUS\RunDAOD => C:\Windows\DAODx.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code:
|
Zitat:
|
Code:
|
Zitat:
|
Zitat:
Wie meinst du das? Kenn mich damit nicht aus. Kann jetzt daraus nur erkennen das es sich um etwas von nem Spiel von mir handelt und ein Programm, was mal in Verbindung mit dem Spiel installiert wurde. |
Ok, dann deute ich das mal als ja, ist mit Absicht drin. Versuch mal bitte ein FRST log zu erstellen in dem Moment, wo du diese Auffälligkeit im Taskmanager siehst. Die Screenshots des Taskmanagers zeigen nämlich nix. |
FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 07-01-2015 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-01-2015 --- --- --- |
[/COLOR][/size][/b] Downloade Dir HitmanProhttp://deeprybka.trojaner-board.de/b.../hitmanpro.pngauf Deinen Desktop: HitmanPro-32 Bit Version HitmanPro-64 Bit Version
|
Code:
|
Du kannst doch nit einfach irgendwas löschen wenn Du nicht weißt was es is :) Das sind legitime Sachen, Finger weg. Las alle FUnde von Hitman entfernen. Dann bitte ein frisches FRST log und testen ob das Problem noch besteht. |
Code:
Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 07-01-2015 Bis jetzt scheint nach den Tests alles schick zu sein. Falls es noch Probleme gibt melde ich mich. Danke dir erstmal. ;o) |
ok :) |
Und täglich grüßt das Murmeltier. Ist wieder da. Kurz nachdem ich AIMP3 mit nem Musikmix startete kam wieder eien Werbung im Hintergurd und ich finde es im Taskmanager. |
Ich würde gerne mal einen Screen davon sehen, was Du im Taskmanager siehst. Die andern Screens vorher war das nicht zu sehen. Dann bitte nochmal ein frisches FRST log. Downloade dir bitte Rogue Killer von hier.
|
Liste der Anhänge anzeigen (Anzahl: 2) Code:
|
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-01-2015 --- --- --- Code:
|
Alle Funde mit RogueKiller löschen. |
Mahlzeit. Na der Beseitigung weg und nun wieder da. 8o( |
Dann schauen wir mal von aussen: Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil) |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-01-2015 |
Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: 2014-12-22 17:02 - 2014-12-22 17:02 - 00000000 ____D () C:\Users\Bonkers\AppData\Local\Desktop_Dock
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. Nochmal im normalen Modus scannen. |
Code:
Code:
|
Jetzt bitte normal booten und nochmal testen. |
So scheint wohl erstmal wieder alles schick zu sein. BEsten Dank. Adios. |
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Ahoi, hab mal wieder ein Problem. Nuetze jetzt einfach mal hier einen alten Beitrag von mir. Und zwar kommt kurz nach dem Start immer eine Fehlermeldung bzw. eine Virusmeldung. Trotz entfernen dieses Virus kommt er immer und immer wieder. Fehlermeldung lade ich hoch. Vielleicht wisst ihr nen Rat, wie man den Mist wieder los wird. Danke. |
Liste der Anhänge anzeigen (Anzahl: 1) Zitat:
Code:
|
Aktuelle Addition.txt fehlt noch :) |
Code:
|
hi, Scan mit Combofix
|
Code:
|
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Code:
Code: # AdwCleaner v4.206 - Bericht erstellt 01/06/2015 um 18:41:16 [/CODE] JRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Ahoi Schrauber, scheint so wieder alles zu klappen. Keine Fehlermeldungen usw. Danke dir. Adios Bonkers |
Trotzdem würde ich obiges noch machen als Kontrolle :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:47 Uhr. |
Copyright ©2000-2025, Trojaner-Board