![]() |
c:\windows\system32\svchost.exe "Avast - Infektion geblockt" Hallo Ihr Lieben! Ich habe ein mächtiges Problem. Ich würde dazu gern auf mein Threat im Chip-Forum verweisen, wo ich schon einiges gepostet aber noch keinen wirklichen Lösungsvorschlag bekam. Vielleicht erspart das verlinken auch unnötig Geschreibsel hier. Hoffe das ist in Eurem Interesse. Alles weitere kann ich ja dann hier posten. hxxp://forum.chip.de/viren-trojaner-wuermer/c-windows-system32-svchost-exe-1827845.html Ich bin dort übrigens der TE :) Die Logs sind ja erst paar Tage alt. Denke die sind noch brauchbar. Hoffe ihr könnt mir helfen :( |
Hallo AcronymZero, :hallo: mein Name ist Jonas und ich werde dir bei deiner Bereinigung helfen. Diese kann mit viel Arbeit für dich verbunden sein. Bevor wir anfangen können, lies bitte die Bereinigungsregeln und Hinweise: ![]()
![]()
Bitte nochmal neue FRST Logfiles erstellen (auch Addition.txt) und hier posten. Außerdem den genauen Fund von Avast posten (am besten mit Logfile/Screenshot). Dann bitte den entsprechenden Thread bei Chip schließen (die erzählen viel, wenn der Tag lang ist)! |
Hallo, vielen Dank für die Annahme meines Problems und Entschuldigung wegen des Crosspostings. http://fs2.directupload.net/images/150304/e7phtrmz.png http://fs1.directupload.net/images/150302/p77icdsy.png FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-03-2015 01 --- --- --- --- --- --- Addition Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-03-2015 01 |
Hi, Zitat:
Dann wollen wir mal: Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Ich sehe in deinen Logfiles, dass du Malwarebytes Anti-Malware auf deinem Rechner installiert hast. Wenn dein letzter Scan älter als 2 Tage ist, mache bitte einen neuen Scan. Ansonsten poste bitte das Logfile vom letzten Scan. Schritt 3 ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
Hast du noch die von dir beschriebenen Probleme? Poste folgende Logfiles in deiner nächsten Antwort:
|
Problem zu Schritt 1: FRST gibt mir nach dem "Fix" drücken ein Fehler an. hxxp://fs1.directupload.net/images/150305/y4twueji.png |
Du musst die Fixlist im selben Verzeichnis wie FRST selbst abspeichern, in deinem Fall wäre das: Zitat:
|
Schritt 1: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-03-2015 01 Code: Malwarebytes Anti-Malware Zitat:
|
Hi, Zitat:
|
Schritt 3: (30 infizierte Dateien wurden mir im Ergebnis angezeigt...) Code: ESETSmartInstaller@High as downloader log: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-03-2015 01 --- --- --- --- --- --- Da bei Avast die Blockierung der Infektion immer nach einem kompletten Neustart aufgeploppt ist, hab ich meinen Rechnern jetzt 3x hintereinander komplett heruntergefahren und wieder neu gestartet. Ergebnis: Keine Reaktion von Avast. Sieht ja schonmal nicht schlecht aus :) Aber ich warte natürlich erst auf dein Fazit. |
Sieht soweit alles gut aus, wenn du keine weiteren Probleme mehr hast, wären wir auch schon fertig. Die "Funde" von Eset liegen zum Großen Teil bereits in der Quarantäne, also nichts neues :). Updates Deinstallieren veralteter Software
Windows XP: Start -> Systemsteuerung -> Kategorieansicht auswählen (falls nicht voreingestellt) -> Softwareund wähle die angegeben Programme aus. Drücke Entfernen (Windows XP) oder Deinstallieren (Windows Vista/7/8). Cleanup Falls du Malwarebytes Anti-Malware und den ESET Online Scanner nicht mehr behalten möchtest, kannst du diese über die Systemsteuerung deinstallieren. Ich empfehle dir, mindestens ein Programm zu behalten (näheres in den Tipps). Windows XP: Start --> Systemsteuerung --> Kategorieansicht auswählen (falls nicht voreingestellt) --> SoftwareDie Reihenfolge ist hier entscheidend.
In deinen Logfiles sehe ich im Moment keine schädlichen Einträge mehr, du bist in meinen Augen Clean. Für die Zukunft habe ich dir Tipps aufgeschrieben, damit du uns in nächster Zeit nicht mehr brauchst :). Tipps - Frequently Asked Questions (FAQ)/Häufig gestellte Fragen ![]()
![]()
![]()
![]()
![]()
Wenn du die Arbeit des Trojaner-Boards unterstützen möchtest, kannst du gerne spenden :). Ich wünsche dir eine schöne und malwarefreie Zeit :daumenhoc. |
- Adope Flash Player 10 ActiveX hab ich deinstalliert - Malwarebytes und ESET Online Scanner werde ich behalten - PluginCheck und Secunia Personal Software Inspector (PSI) werde ich mir merken Vielen vielen Dank für die supertolle professionelle Problemlösung. Ich bin echt baff wie toll du mich hier durchgeleitet hast! Schon die Einleitung/Begrüßung war sehr angenehm. Man hatte das Gefühl das du wirklich mit Interesse und Elan rangehst und es nicht so darstellt, dass schon wieder der 100tausendste DAU das gleiche Problem schreibt. :) Auch die umfangreichen Tipps am Ende kann ich nur lobend hervorheben. Ich hoffe wir sehen uns unter diesen Umständen nicht wieder, aber wenn, dann weiß ich das ich ab jetzt ausschließlich zu euch komme! Ich werde euch auf jeden Fall lobend erwähnen, wenn in meinem Freundes/Bekanntenkreis jemand ähnliche Probleme hat!!! Nochmals vielen Dank für eure Professionalität! :D |
Hallo AcronymZero, Zitat:
Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht, damit erhalte ich keine Benachrichtungen über neue Antworten in diesem Thread. Solltest Du das Thema erneut brauchen, schicke mir bitte eine private Nachricht. Jeder Andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board