![]() |
das liegt am verwendeten Unicode :) Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Liste der Anhänge anzeigen (Anzahl: 1) Hi schrauber, ist es hier das gleiche in grün? (im Additional FRST-Log unter "Scheduled Tasks (Whitelisted)" die letzten beiden Zeilen): Task: C:\Windows\Tasks\KPAZAFYE.job => C:\Users\sýÿischel\AppData\Roaming\KPAZAFYE.exe <==== ATTENTION Task: C:\Windows\Tasks\TWCHXI.job => C:\Users\sýÿischel\AppData\Roaming\TWCHXI.exe <==== ATTENTION Hier kommen die Logdateien :) : MBAM-Log: Code: Malwarebytes Anti-Malware AdwCleaner-Log: Code: # AdwCleaner v4.207 - Bericht erstellt 24/06/2015 um 11:14:43 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:21-06-2015 01 Saschaico |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hi schrauber, hier kommen die Logdateien: ESET-Log (hatte 4 USB-Sticks angeschlossen): Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 1.004 Code: Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:24-06-2015 Liebe Grüße Saschaico |
Das Meiste ist schon in Quarantäne, die untersten 4 kannste von hand löschen. http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Empfehlung: http://filepony.de/icon/emsisoft_anti_malware.png Emsisoft Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. |
Guten Morgen schrauber, blöde Frage aber wie lösche ich denn diese Datei/Anwendungen per Hand? Soll ich sie über den angegebenen Pfad suchen? (habe ich versucht aber ich finde sie nicht - ab säischel ist dann Ende, "AppData" finde ich unter säischel nicht) oder soll ich nochmal mit ESET scannen und dann irgendetwas anklicken wo sie gelöscht werden (habe nach Deiner Beschreibung ESET ja bereits wieder deinstalliert und den ESET-Ordner gelöscht). Muß ich eigentlich auch die Quarantäne am Schluß löschen und wenn ja wie mache ich das? Liebe Grüße Saschaico |
Appdata brauchste nit, das geht mit temps leeren. Diesen Ordner kannste löschen: C:\Program Files (x86)\Nav |
Liste der Anhänge anzeigen (Anzahl: 1) Hi schrauber, den Ordner "Nav" habe ich gefunden und gelöscht aber die beiden Anwendungen (letzten beiden Zeilen im ESET-Scan) finde ich einfach nicht. Wo muß ich denn da suchen - ich habe mal einen Screenshot gemacht was unter Laufwerk C: alles aufgelistet ist (in der Anlage). Liebe Grüße Saschaico |
Hab ich doch schon erwäht, die brauchste nit löschen, leere die temporären Dateien und gut is :) |
Hi schrauber, entschuldige meine vielleicht blöden Fragen aber ich kenne mich mit dem Internen des Laptops überhaupt kein bischen aus - bin ein reiner User. Ich finde nicht mal den Ordner "Temporäre Dateien" - darf ich Dich bitten mir da ein bischen auf die Sprünge zu helfen wie ich den finde? Liebe Grüße Saschaico |
Hast Du FRST noch auf dem Desktop? Wenn ja: Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Hi schrauber, bin Deinen Anweisungen gefolgt - hier die Fixlog.txt - weiß aber nicht was ich gemacht habe, Du mußt mir helfen wie es weitergeht :) : Code: Fix result of Farbar Recovery Scan Tool (x64) Version:24-06-2015 Saschaico |
Einfach weiter aufräumen wie oben beschrieben. Wir haben mit dem Fix die Temps geleert :) |
Liste der Anhänge anzeigen (Anzahl: 3) Hi schrauber, es gibt Probleme Combofix zu löschen (Microsoft Security Essentials und den Firewall hatte ich zuvor deaktiviert) - irgendwie wird es nicht gefunden obwohl es noch auf dem Desktop vorhanden ist. In der Anlage habe ich Dir Screenshots vom Anzeigenfenster, der Fehlermeldung und vom Eigenschaftenfenster zu Combofix. Liebe Grüße Saschaico |
Denkst du an das Leerzeichen zwischen Combofix und /Uninstall? Tipp mal folgendes in die Box: "%userprofile%\desktop\Combofix.exe" /Uninstall |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board