![]() |
Windows 7/ Virusentfernung mit div. Antivirenprogrammen nur teilw. geglückt/Virus im Hintergrund Liste der Anhänge anzeigen (Anzahl: 1) Hallo lieber Helfer, ich kämpfe nun schon länger gegen einen hartnäckigen Virus. Der hat mir einfach Programme aus dem Internet runtergeladen und jede Menge Werbung. Ich habe ca. 6-7 verschiedene Antivirenprogramme eingesetzt (G-data, Ad-Aware,Spybot etc.) Aber laut "Security-Reciever" habe ich immer noch 91 Infektionen in der Systemregistrierung und laut Microsoft Scanner habe ich eine "variant of Adwere.multiplug" der Virus wäre in fogender Website = admin.archivemagnon.com. Ich persönliche merke nur das der PC erhebliche länger beim Hoch und auch runterfahren braucht und auch langsamer geworden ist. Es scheint so als ob im Hintergrund ein Programm geöffnet wird. Ich muß nämlich beim runterfahren das Schließen erzwingen und da taucht ganz kurz der unbekannte Name auf= TASK HOST WINDOWS Ich habe Ihre Anleitung befolgt und versuche die Infos anzuhängen. Gruß Jörg |
Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. Ich kann auf Arbeit keine Anhänge öffnen, danke. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo Schrauber, hier sind die 3 Anhänge umgewandelt Hallo, ich hab die 3 Anhänge kopiert und versuche die auf mehrere Nachrichten zu verteilen. Besten Dank schon mal im voraus für die Hilfe. Viele Grüße Jörg Code: GMER Logfile: [CODE] Additional FRST Logfile: Code: scan result of Farbar Recovery Scan Tool (x64) Version:24-06-2015 |
Hallo schrauber, hier sind die nächsten Teile von meiner zu langen Antwort (die 3 Anhänge) Gruß Jörg FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:24-06-2015 |
Lade Dir bitte von hier ![]()
Scan mit Combofix
|
2 Programme sind nicht im Uninstallerfeld. Hallo Schrauber, ich habe mir den Revo uninstaller heruntergeladen und kann im Uninstallerfeld lediglich (Google Chrome Packages) und (Image Editor Packages) finden. Der (BabylonObjectInstaller) und der( Updater Service) sind dort nicht vorhanden. Soll ich trotzdem einfach fortfahren und die beiden Programme löschen und die Liste weiter abarbeiten? Gruß Jörg |
Schau mal ob die normal über Windows deinstalliert werden können. Wenn ja dort deinstallieren. Egal ob ja oder nein, direkt im Anschluss weiter mit Combofix :) |
ergebnis von combofix suchlauf bei forestgump Liste der Anhänge anzeigen (Anzahl: 1) Hallo Schrauber, ich habe Google Chrome Packages und Image Editor Packages gelöscht und dann den Combofix-durchlauf gemacht.anbei die Ergebnisse. viele Grüße Jörg [CODE] Combofix Logfile: Code: ComboFix 15-07-18.01 - jörxs 19.07.2015 23:04:54.1.4 - x64 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Nächste Schritte durchgeführt. Hallo Schrauber, ich habe deine Anweisungen durchgeführt und schicke anbei die 1rste von 3 Ergebnislisten. gruß Jörg Code: Malwarebytes Anti-Malware Code: # AdwCleaner v4.208 - Bericht erstellt 22/07/2015 um 00:47:43 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
virus entfernen bei forestgump Hallo schrauber, ich möchte mich schon mal für deine Hilfe bedanken. Der Virus scheint jetzt eingekreist zu werden. Ich habe ESET installiert( aber vermutlich nicht richtig) denn er hat während der Installation einfach die PC-Prüfung gestartet und 12 Bedrohungen gefunden und gelöscht. Leider habe ich kein gewünschtes Protokoll gefunden und auch nix in der Systemsteuerung zum deinstallieren. komisch. Ich habe aber ein Quarantäne-liste von dem ESET-suchlauf. Diese lässt sich zwar köpieren aber nicht hier einfügen. sorry Und hier ist die Datei von dem security-check gruß Jörg Code: Results of screen317's Security Check version 1.004 |
Was genau passiert wenn Du sie einfügen willst? Das frische FRST log bitte noch :) |
Hallo Schrauber, beim einfügen passiert nichts- ich kann die Liste kopieren aber nicht einfügen. Ich hab eben nochmal die Prozedur durchlaufen. = ESET runtergeladen Schutz deaktiviert und ESET gestartet. Er hat diesmal keine Bedrohung mehr gefunden und er macht mir wieder keinen FRST Logfile. Aus der Systemsteuerung habe ich ihn auch wieder entfernt. Beim runterfahren des PC ist immer noch im Hintergrund "Task Host Windows" offen daß ich zum schließen erzwingen muß. Gruß Jörg |
Zitat:
FRST Logfile wird mit dem Programm FRST erstellt.....das erste Tool was wir benutzt haben. |
oh sorry, stand etwas auf dem Schlauch. Hier ist das FRST-log. Gruß jörg [CODE]Additional FRST Logfile: Code: scan result of Farbar Recovery Scan Tool (x64) Version:20-07-2015 |
Das ist die Addition.txt, ich brauch die FRST.txt :) |
virusentfernung forestgump Oh peinlich. hier kommt die richtige Datei. gruß jörg FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:20-07-2015 |
Sieht gut aus. Was besteht aktuell noch an Problemen? |
Hallo Schrauber, aktuell habe ich noch die gleichen Probleme wie vorher. Im Hintergrund öffnen sich für mich unsichtbare Programme beim PC-hochfahren( das dauert dadurch viel länger) Und das runterfahrern dauert auch sehr lange weil ich das schließen von Hintergrundprogrammen erzwingen muß. ich hab noch einen report vom aktuellen Virensuchlauf mit AD-Aware. Es wurden 5 Dinge gefunden und gelöscht. gruß Jörg Code: <?xml version="1.0"?> |
Da wurden nur Cookies gefunden. Zitat:
Du denkst einfach nur es öffnen sich unsichtbare Programme. Fakt ist nur der PC braucht länger zum Hochfahren, deswegen hast Du diese Vermutung? Is schon ein Unterschied ob ich nach langsamem Start oder nach super-duper bösartigen Programmen suchen soll, die sich unsichtbar machen :) |
hallo schrauber , ich verstehe zwar nicht so viel von PCs aber ich kann lesen. Und zwar steht beim runterfahren des Computers seit einiger Zeit daß das runterfahren nicht möglich ist weil noch irgendwelche Programme offen sind. Auch wenn überhaupt nichts mehr geöfnet ist. Diese Meldung kommt jedesmal und ich muß jedesmal das Herunterfahren erzwingen. Dies Verhalten hat der PC vor dem Virenbefall nicht gehabt. Deshalb vermute ich daß noch Reste vom Virus da sind. Wenn laut Antivirenprogrammen mein PC gesäubert ist dann bedanke ich mich recht herzlich für die Mühen und die Hilfe und kann mich ja nochmal melden falls sich doch noch Viren-meldungen ergeben. Nochmals vielen Dank Viele Grüße Jörg |
Runterfahren ist nicht Hochfahren. Zitat:
Zitat:
Testen wir mal was: http://support2.microsoft.com/kb/929135/de Bitte einen Clean Boot machen. Wenn das Problem dann weg ist, einzeln wieder Dienste aktivieren, dazwischen immer einen Reboot machen. Solange bis Du weißt welcher Dienst die Probleme macht. Diesen dann hier benennen. |
Hallo Schrauber, Das Programm im Hintergrund heißt (TASK HOST WINDOWS) und ist nach Ausführung der Anweisung leider nicht verschwunden. Ich hab mich als Administrator angemeldet und nach Anweisung die Kreuzchen gesetzt und wieder neu gestartet. ab hier ging nichts mehr. Ich konnte nichts mehr aktivieren auch nicht die Firewall und so hab ich das System um 1 Tag zurückgesetzt und bin leider auch nicht weiter. Gruß Jörg |
Ok, das weist darauf hin das ein Task in der Aufgabenplanung hängt. Bitte mal eine frische Addition.txt mit FRST erstellen :) |
Hallo schrauber, hier der gewünschte FRST.Addition check gruß jörg Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:30-07-2015 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Task: {13327C53-335E-4367-A250-5ACBF2CF0487} - System32\Tasks\{A5967512-98C4-4BE5-A528-D4020E6C5AA8} => Firefox.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Hallo Schrauber, hier die gewünschte Liste. Gruß Jörg Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:30-07-2015 |
Kommt die Meldung noch beim Herunterfahren? |
Hallo Schrauber, es ist leider unverändert. Meldungen= Es wird darauf gewartet daß Hintergrundprogramme geschlossen werden. Dann = Herunterfahren erzwingen= dann erscheint für 2 Sekunden "Task Host Windows" und PC fährt runter. Ich habe aber nirgendwo das Programm Task Host Windows runtergeladen oder auf dem PC gefunden ( auch nicht in der Systemsteuerung/ sonst hätte ich probiert es zu löschen) Es ist seit dem letzten Virenbefall da und will sich nicht entfernen lassen. Gruß Jörg |
Wie schon erwähnt. Task Host ist der Aufgabenplaner. Start > Programme > Zubehör > Systemprogramme > Aufgabenplanung Dort stehen Tasks drin. Bitte mal alle mit Rechtsklick deaktivieren, zweimal rebooten. Kommt die Meldung dann noch? |
Hallo Schrauber, ich hab alle Anweisungen ausgeführt und dann den PC insgesamt ca. 10 mal neu gestartet. Am Anfang kam noch 1 oder 2 mal die Meldung doch die letzten Male ist sie verschwunden und scheint jetzt wirklich weg zu sein. Wow. Das heißt ich habe mit eurer Hilfe den Virus und die Folgeprobleme von meinem PC beseitigt. Das hätte ich nicht gedacht dass das übers Web funktionieren kann. Hut ab. Ich bin froh dass es das Trojaner Board gibt und möchte mich noch mal herzlich bei Dir bedanken. Viele Grüße Jörg |
Schick :) http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Empfehlung: http://filepony.de/icon/emsisoft_anti_malware.png Emsisoft Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board