![]() |
Windows 7: Programme installieren sich selbständig Hallo Liebes Trojaner Team, mein Kumpel hat sich scheinbar ein Virus eingefangen. Es sollen sich mehrere Programme selbst installiert haben wie z.B. Crossbrowse Pc ist auch ziemlich langsam nun. Da ich nicht annährend so gut bin wie ihr im säubern von Computern würde ich gerne eure Hilfe in anspruch nehmen. Hier ein Paar Logs zum anfang =) Da das Log von Gmer deutlich zu groß ist und Addition auch nicht dazu passt, muss ich es leider als Zip anhängen. Danke schonmal für die Hilfe. Defogger Code: defogger_disable by jpshortstuff (23.02.10.1) Frst Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:26-07-2015 |
Hi, Logs bitte nicht anhängen, notfalls splitten und über mehrere Postings verteilt posten ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Addition 1/2 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:26-07-2015 |
Addition 2/2 Code: ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== |
Gmer 1/3 Code: GMER 2.1.19357 - hxxp://www.gmer.net |
Gmer 2/3 Code: * 9 |
Gmer 3/3 Code: .text C:\IQIYI Video\Common\QyKernel.exe[8196] C:\Windows\syswow64\PSAPI.DLL!EnumDeviceDrivers + 17 0000000075cc14dd 2 bytes JMP 76118822 C:\Windows\syswow64\kernel32.dll |
Meine Fresse ist das System vollgerotzt mit Junkware :rofl: :applaus: Ich gratuliere zum bisher schlimmsten zugemüllten System! :daumenhoc Lade Dir bitte von hier ![]()
|
so das was da steht alles deinstalliert 2 programme waren aber nicht in der liste: Web Bar 2.0.5659.26749 und BubbleSound fehlten. Hab das gefühl da sind aber noch einige programme die nicht da sien sollten. |
Ja, wir sind ja auch noch nicht fertig :rolleyes: Adware/Junkware/Toolbars entfernen 1. Schritt: Malwarebytes Downloade Dir bitte ![]()
(alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop!) 2. Schritt: adwCleaner Downloade Dir bitte ![]()
3. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
4. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Jaja okay sorry das ich das sagte =P So ähm Malwarebytes will keine Logs erstellen =/ Nachdem der Suchlauf durch ist Packt er die gefundenen Objekte in Quarantäne und kurz bevor alle drin waren ist er abgestürzt (Programm reagiert nicht) Habe 2 Durchläufe gemacht beim ersten hat er ca 1960 Objekte gefunden und beim 2 mal 88 und davon 73 in Quarantäne verschoben Hier aber die anderen Logs =D ADWCleaner Code: # AdwCleaner v4.208 - Bericht erstellt 27/07/2015 um 21:48:09 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:26-07-2015 Aber ich muss schon sagen er läuft nun schon besser ;D kann endlich wieder über den PC hier posten =D musste sonst alles per USB auf mein PC bringen und dort auch Downloaden |
Zitat:
|
hab ich schon ;D so doof bin ich nun auch nicht hehe xD Aber dort finde ich nur eins was 0 Ergebnisse liefert Ich poste es einfach mal Aber sonst ist da nur noch in der liste das Schutz-Log Code: Malwarebytes Anti-Malware |
Bitte auch ne neue Addition.txt erstellen, dazu FRST starten und einen Haken setzen bei Addition.txt, dann auf Untersuchen klicken. http://www.trojaner-board.de/picture...&pictureid=611 |
Oh ja gar nicht bemerkt das es nicht dabei war. Malwarebytes hat mich nun so verwirrt hehe Hier noch die Addition [CODE]Zusätzliches FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:26-07-2015 Äh ich habe grade die Addition Logs gepostet da stand dann auch drinnen Zusätzliches Untersuchungsergebnis nun sehe ich aber das Normale Log von Frst? Muss ich das verstehen? okay hat sich erledigt ich glaube ich bin total verwirrt grade xD Brauchst du nun noch irgendwas? |
Herrlich :applaus: ich liebe solche verdreckten Rechner! :rofl: FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: GroupPolicy: Gruppenrichtline auf Chrome erkannt <======= ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Wenn du willst kann ich dir gerne mal das Netbook von meiner Mutter vorsetzen, der scheint auch ziemlich verseucht zu sein :rolleyes: Hier das wunderschöne Log in Blond mit Roten strähnen :kloppen: Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:26-07-2015 |
Frische FRST-Logs bitte :D |
Sonderwünsche hat der Herr auch noch. Na gut hier das Schönste aller Einhörner äh Logs Dann muss ich das ja sogar noch Stückeln ohman =D Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:26-07-2015 |
Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:26-07-2015 |
Zitat:
Neben der Tatsache, dass auf Windows 7 der Windows-Defender richtig eingeschränkt ist und dieser Rechner sonst kein AVP hat...und achja Windows selbst ist, mehr Linux verwenden :blabla: Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte ![]()
ESET Online Scanner
|
Guten Morgen, hoffe du hast ausreichend geschlafen "hust" naja hoffe wenigstens gut :rolleyes::kaffee: Ich hau hier einfach mal die Logs auf den Tisch ;D Code: Malwarebytes Anti-Malware Code: ESETSmartInstaller@High as downloader log: |
Zitat:
|
Wird behoben ;D Hab ich ihn grade gesagt. Hat er deinstalliert Sonst noch was? Edit: So sollte nun weg sein =) |
FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\Iceflex\Downloads\Cracked Honorbuddy Auth Serve Downloader__3687_i1566519080_il54498.exe.zip Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Auch erledigt Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:26-07-2015 |
Zitat:
Sieht soweit ok aus :daumenhoc Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) empfehle ich die Erweiterung Ghostery, diese verhindert weitgehend Usertracking bzw. das Anzeigen von Werbebannern. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
Da ist noch so ein Japanischer oder Chinesischer Video Player der gestern mit aufgetaucht ist. Also wenn er z.B. auf ein Film rechts klickt dann stehen da Japanisches Schriftzeichen |
Zitat:
|
gyazo.com/4fb851fc1f4fb99066b194eb75539865 da ein Screen davon wie es aussieht Wenn ich darauf klicke dann öffnet sich nur das Fenster "Öffnen mit" Aber bis auf das Problem ist nichts mehr zu sehen oder zu Merken =) Danke für die Tolle Hilfe ;D Dir hat es ja anscheinend auch spaß gemacht =P Also es geht weg und taucht auch nicht mehr auf wenn wir Öffnen mit - Standartprogramm auswählen und dann das Programm nehmen womit er videos schaut oder Musik hört. Dann sind die zeichen weg und steht wieder alles in Deutsch da |
Versteh nicht so wirklich was da jetzt ein Problem sein soll :balla: Wieso deinstallierst du diesen Player nicht einfach |
Weil da kein Player ist zum deinstallieren Scheinbar haben wir ihn schon deinstalliert aber der wurde noch angezeigt dort. |
Dann zeig mal frische FRST Logs... |
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:26-07-2015 |
Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:26-07-2015 |
Zitat:
|
Wie gesagt wo ich den Player starten wollte wurde nur öffnen mit gestartet. Was da stand konnt ich auch nicht lesen Also Japanisch oder welche sprache das war kann ich leider nicht lesen ;D |
FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: FF Plugin: @iqiyi.com/npclient -> C:\IQIYI Video\LStyle\npclient.dll No File Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:26-07-2015 |
Chinesische Zeichen noch da? |
Nö soweit ich sehe sind die auch nun weg |
Dann wären wir durch! :daumenhoc Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Abschließend müssen wir noch ein paar Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank: Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: http://filepony.de/icon/ghostery_chrome.pngGhostery Erkennt und blockiert Tracker, Web Bugs, Pixel und Beacons und weitere Scripte, die das Surfverhalten ausspähen/beobachten. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Danke für die Hilfe ;D Alles erledigt War mal wieder eine Lustige zeit ;D Spenden werd ich noch, aber zurzeit geht es leider noch nicht. |
Mach dir kein Stress wegen der Spende, ist alles freiwillig :) |
Jo ich weiß ;D Aber ihr habt mir so oft shcon geholfen und so gut immer ;) Das muss auch belohnt werden :) |
Spenden ist ok/ist unterwegs. Aber was ihr leistet ist unglaublich. Ihr habt hunderte/tausende Rechner gerettet. Das ist in Geld/Euro nicht bezahlbar. Wie könnte man Euch einen Gefallen tun? Grillabend in Nürnberg? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:54 Uhr. |
Copyright ©2000-2025, Trojaner-Board