![]() |
Virus eingefangen, jetzt brauche ich Rat. Schönen Guten Tag, danke für dieses Forum hier ich brauche dringend ihren Rat. Ich habe mir Gestern 12:18 einen Virus oder sonstiges eingefangen. Ich habe auch schon Maßnahmen ohne Erfolg getroffen -> Spybot drüber gezogen - Ordner gelöscht die sich erstellt haben zu diesem Zeitpunkt - Alle Programme deinstalliert die sich dazu installiert haben, verschiedene Antiviren Programme drüber gezogen -> Avast Und auch eine Logdatei erstellen lassen von HijackThis die ich dazu Posten werde. Mein Problem ist das Seitdem mein System infiziert wurde einige dinge nicht klappen. Wenn ich im Windows-Explorer (dort wo die Ordner sind) einen Rechtsklick mache werden alle Programme geschlossen und dort steht: Keine Rückmeldung. Das war auch in meinem Browser der Fall. Außerdem habe ich versucht meinen PC zurückzusetzen, aber dieser Virus ist sehr Hartnäckig. Beim Neustart nach den ausgewählten Zurücksetz Optionen, öffnet sich ein kleinen Moment ein CMD Fenster und es steht da: Es wurden keine Änderungen vorgenommen: Problem beim zurücksetzen des PCs Wiederherstellungspunkte wurden ebenfalls gelöscht, dass es mir nicht möglich macht darauf zu zu greifen.:lmaa: Außerdem wurde mein Browser auch infiziert so das er sich auf jeder Website geschlossen hat, dieses Problem hat Adwcleaner behoben, meine Frage ist wie ich meinen PC auf die Werkseinstellung zurücksetzen kann, ohne das der Virus dies mit dem CMD befehl blockiert. Zudem hat es meinen Windows Defender deaktiviert den ich nun zum laufen gebracht habe. Ich bin ihnen dankbar für jede Antwort und für jeden Ratschlag! Booten kann ich nicht, davon habe ich keine Ahnung zudem bin ich ziemlich Jung und meine Eltern werden nicht begeistert sein (14) Hier die Logfiles: ungefähr 3 habe ich entfern da diese auf der Website Gelb eingezeichnet waren, aber ich habe gehört das dieses System nicht alles aufspüren kann. HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.5 Tut mir Leid habe gerade gelesen das ich keine HijackThis LogFiles senden soll Ich hoffe Sie können irgendetwas entlesen, und Danke für ihre Bemühung. |
Zitat:
|
Zitat:
(Ich weiß nicht wo diese sind) Danke für die Schnelle Antwort |
Und danach Googlen kannst du warum nicht? Hinweis Avast 17 / 12 / 2016 / 2015 / 2014 / 8 / 7 / 6 / 5 / 4 - Häufig gestelle Fragen und Wissensdatenbank |
Zitat:
irrelevantes Zeugs entfernt damits übersichtlich bleibt //cosinus |
Bitte nicht sowas posten. Wichtig sind die Funde nicht einfach irgendwas. Gab es denn überhaupt Funde??? |
Zitat:
Nein es gab keine, muss etwas von der harten Sorte sein.. Weißt du einen Rat, danke für die Antwort. |
Das ergibt jetzt keinen Sinn. Es gab niemals irgendwo Funde aber du redest dir Schädlingsbefall ein. Und natürlich kann es deiner Meinung nach auch nix anderes sein? :wtf: :pfeiff: Bitte mal erklären. :kaffee: |
Zitat:
Damit meine ich das Avast nichts gefunden hat, Spybot - Adwcleaner und der Windows Defender jedoch schon. Beim Windows Defender stand dort irgendwas mit Troj und irgendwelche Buchstaben, habe es gelöscht. Aber das Problem liegt immer noch vor.:confused: |
Dann poste auch sinnigerweise nur die Infos über die Funde und nicht einfach irgendwas Irrelevantes von Avast wo du doch selber weißt, dass es nix gefunden hat...etwas mehr Mitdenken wär schon gut :kaffee: |
Zitat:
Jedenfalls haben die Untersuchungen nichts gebracht, was heißen muss das sich der Virus oder was auch immer das ist ziemlich weit eingenistet hat. Und es kann nur so was in der Art sein, da sich ziemlich viele Programme dazu installiert haben und im Browser sich ca. 10 Tabs mit "Cleanup" geöffnet haben d.h Werbung. Und mein System sich ziemlich problematisch geändert hat, ins negative. Habe kaum Administrationsrechte.. Und wie ich oben angegeben habe: Ich kann kein Rechtsklick auf die Laufwerke machen-> Alles wird Schwarz und es stürzt ab. Keine Systemwiederherstellung Keine Neuinstallation.. Alles wird blockiert damit der Virus nicht entfernt werden klann.. Ich danke dir für deine Hilfe. |
Nun sieh doch bitte einfach mal im Verlauf vom Windows Defender nach. Ohne diese Infos weiß hier niemand was du da für Zecken drauf hattest!!! :kloppen: |
Zitat:
Habe hier Einträge vom AdwcleanerAdwCleaner Logfile: Code: # AdwCleaner v6.043 - Bericht erstellt am 24/02/2017 um 08:44:34 |
Zitat:
Bitte jetzt einfach mal das machen was ich schreibe. Du sollst im Verlauf vom WD nachsehen. Ein Verlauf ist kein Schädling. |
Zitat:
https://www.pic-upload.de/view-32740063/Unbenannt.png.html |
Das war ne ziemlich dämliche Aktion. So kann nun niemand mehr nachvollziehen was da genau werkelte. Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 23-02- Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 23-02-2017 01 Code:
Tut mir echt Leid, danke für deine Hilfe. :heulen: |
Bitte Avast deinstallieren. Das Teil können wir einfach nicht mehr guten Gewissens empfehlen. => Antivirensoftware: Schutz Für Ihre Dateien, Aber Auf Kosten Ihrer Privatsphäre? | Emsisoft Blog Auch andere Freewareanbieter wie Avira, AVG oder Panda springen auf diesen oder ähnlichen Zügen rauf, basteln Junkware in die Setups, arbeiten mit ASK zusammen etc; so was ist bei Sicherheitssoftware einfach inakzeptabel. Gib Bescheid wenn Avast weg ist; wenn wir hier durch sind, kannst du auf einen anderen Virenscanner umsteigen, Infos folgen dann im Abschlussposting. Bitte JETZT nix mehr ohne Absprache installieren! |
Zitat:
Avast ist nun deinstalliert. |
Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Code:
Beim 1 Scann der 2 Scan läuft gerade. Der 2 Scan ist nun abgeschlossen und es wurde nicht gefunden. |
Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
|
AdwCleaner Logfile: Code: # AdwCleaner v6.043 - Bericht erstellt am 25/02/2017 um 16:48:34 Befund des Adwcleaners JRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Befund des JRT Clients. |
Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Untersuchen klicken http://www.trojaner-board.de/picture...&pictureid=611 |
FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 25-02-2017 FRST Additions Logfile: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 25-02-2017 |
Lade Dir bitte von hier ![]()
|
Zitat:
Ist nun deinstalliert, Traffic Exchange lässt sich nicht finden. |
Ok, danke, bitte neue FRST Logs |
Zitat:
https://www.pic-upload.de/view-32750384/ka.png.html https://www.pic-upload.de/view-32750396/ss.png.html FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 25-02-2017 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:59 Uhr. |
Copyright ©2000-2025, Trojaner-Board