![]() |
Windows 7 - Befallen von Malware oder Trojaner! N´Abend zusammen, habe mir einen neuen PC gekauft und wollte den unter allen Umständen sauber halten.Das hat auch ganze zwei Stunden funktioniert... :stirn: Ab und zu öffnet sich ein Internet-Tab mit meist russischen Seiten, oder unten rechts erscheinen nicht gewollte Verkaufsvorschläge (auch auf russisch). Die Logs: ADDITION Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 19-01-2015 Code: defogger_disable by jpshortstuff (23.02.10.1) Code: GMER 2.1.19357 - hxxp://www.gmer.net Mit freundlichen grüßen Seyin |
Hallo Seyin, :hallo: Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...:abklatsch:
![]() Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden. Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert. Adware & Co. können wir sehr gut entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean :daumenhoc bekommst. Los geht's: Schritt 1 Bitte deinstalliere folgende Programme: ace race Price Metér vi-view uninstall Versuche es bei Windows 7 http://deeprybka.trojaner-board.de/b...ne/revo/w7.png zunächst über Systemsteuerung/Programme deinstallieren. Sollte das nicht gehen, lade Dir bitte Revo Uninstallerhttp://deeprybka.trojaner-board.de/b...ninstaller.pnghier herunter. Entpacke die zip-Datei auf den Desktop. Anleitung
Wenn Du ein Programm nicht deinstallieren kannst, mach mit dem nächsten weiter. Auch wenn am Ende noch Programme übrig geblieben sind, führe den nächsten Schritt aus: Schritt 2 Downloade Dir bitte ![]()
Schritt 3 http://deeprybka.trojaner-board.de/m...mbamlogo4a.pnghttp://deeprybka.trojaner-board.de/m...mbamlogo4b.png
Schritt 4 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...t/frstscan.png Bitte starte FRST erneut, markiere auch die checkbox http://deeprybka.trojaner-board.de/b...t/addition.pngund drücke auf Scan. Bitte poste mir den Inhalt der beiden Logs die erstellt werden. |
Hallo Jürgen, erst einmal danke für deine Bereitschaft mir zu helfen. Ich habe die gelisteten "Programme" deinstalliert und mit dem "ADWCleaner" mein System gescannt und die "Schadstoffe" gelöscht. Nach dem Neustart habe ich den Browser geöffnet und wurde gleich wieder von vi-view "begrüßt". Log ADWCleaner: Code: # AdwCleaner v4.108 - Bericht erstellt am 21/01/2015 um 22:22:14 |
Ja, vermutlich weil die Startup-URL noch im Chrome eingetragen ist. Entfernen wir schon auch noch...step by step... :) |
Code: Malwarebytes Anti-Malware |
OK...und Schritt 4 :) |
FRST-Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 19-01-2015 |
Und FRST als ZIP. Damit Schritt Nr. 4 beendet :applaus: |
Bitte die Logs in den Thread posten - zur Not auf mehrere Postings aufteilen. |
Ok. Hatte als Zip hochgeladen, da ich die nicht in einen Thread kriege: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-01-2015 Code: ==================== One Month Created Files and Folders ======== |
Code: 2014-12-26 03:04 - 2012-03-01 07:46 - 00023408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fs_rec.sys Code: ==================== One Month Modified Files and Folders ======= |
Hi, Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...st/frstfix.png Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe notepad in das Ausführen Fenster. Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument: Code: CloseProcesses:
Nach dem Reboot: Schritt 2 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...t/frstscan.png Bitte starte FRST erneut, und drücke auf Scan. Bitte poste mir den Inhalt des Logs. |
Hey Jürgen. Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 19-01-2015 Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-01-2015 |
Code: ==================== One Month Created Files and Folders ======== |
Code: 2014-12-25 02:14 - 2015-01-07 19:37 - 00098258 _____ () C:\Windows\DirectX.log |
Hi, bitte auch das Fixlog posten. Schritt 1 ESET Online Scanner
|
Sorry, Fixlog vergessen: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 19-01-2015 Code: ESETSmartInstaller@High as downloader log: |
Hi, Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...st/frstfix.png Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe notepad in das Ausführen Fenster. Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument: Code: CloseProcesses:
http://www.trojaner-board.de/extra/lesestoff.pngGibt es jetzt noch Probleme mit dem PC? Wenn ja, welche? |
Hey Jürgen, erstmal vielen Dank für deine Hilfe bisher. Leider bestehen die Probleme noch immer. Bereits beim Öffnen des Chrome-Browser öffnet sich innerhalb ein "vi-view"-TAB. Auch kommt es noch vor, dass sich beim Surfen ein weiteres TAB mit dubioser Werbung öffnet.... |
Wo ist das Fixlog? :) http://filepony.de/icon/google_chrome.png Code: chrome://settings/startup Das viview-Zeug löschen. Noch Probleme? Dann chrome zurücksetzen: http://filepony.de/icon/google_chrome.png Reset: Code: chrome://settings/resetProfileSettings |
Sorry:pfeiff:, der Fixlog: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 19-01-2015 |
http://www.trojaner-board.de/extra/lesestoff.pngGibt es jetzt noch Probleme mit dem PC? Wenn ja, welche? |
Hey Jürgen, sorry, dass ich mich erst jetzt melde. Habe gerade auch mit Hardwareproblemen zu kömpfen :headbang: Auf jeden Fall haben die Störfälle deutlich nachgelassen. Trotz allem kommt es vor, dass plötzlich bei offenem Browser ein neuer TAB mit russischem Inhalt geöffnet wird. |
Naja, es kommt auch immer darauf an, welche Seiten man besucht. Da reicht schon der Besuch um Tabs & popups erscheinen zu lassen wenn man ohne Adblocker oder NoScript unterwegs ist. Hast Du den Browser zurückgesetzt? Wenn das nicht hilft, probier mal ob beim gleichen Seitenbesuch nur der Chrome betroffen ist oder auch andere Browser. Zur Not Chrome komplett deinstallieren, keine Daten behalten und neu installieren. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board