![]() |
WINDOWS 10 Fehlerhaft nach installieren von [adsfix_5_02.01.18.1.exe]Trojan/Generic.ASVCS3S.1E5 Guten Tag Das hier ist der Laptop von meiner Nichte und er wurde vorher nicht oder nur sehr wenig benutzt. Zunächst mal funktionierte Windows schon nicht einwandfrei, es funktionierten keine Updates und andere Funktionen waren auch eingeschränkt. Also installierte ich ein AV Programm (BitDefener AntiVirus 2018 - Vollversion erworben) und wolltewährend dessen nachschauen, warum sich keine Updates installieren ließen. Ich machte mich selber auf die Suche und nach dem Fehler und habe zu erstmal nach einem Windows Update FIX gesucht. Auf toolslib.net habe ich WindowsUpdateFixer 2.1.0 gefunden, welcher das Problem nicht behob, und ausgeführt hier ein Log Code: [23:11:10] [Info] WindowsUpdateFixer v2.1.0 Ich wollte wie immer erstmal den Laptop absichern mit Schutzprogrammen dazu musste ich Smart Screen von Windows ausschalten, so dann legte ich los
So mache ich das eigentlich immer und lege mir diese Programme in ein Ordner damit ich bei bedarf sofort zur verfügung habe. Dann las zuvor bei toolslib.net etwas von AdsFix 5_02.01.18.1 ein Anti Adware was sich sehr gut anhörte und lud es runter, führte es aus (Es verlangte das ich sämtliche Schutzsoftware ausschalte, sonst würde es zu Problemen kommen bei der Installation) das tat ich auch. Danach ging alles sehr schnell es kamen ein paar Consolen-Fenster, welche schnell wieder verschwanden und das wars, fande ich sehr seltsam. Danach wollte ich mehr darüber wissen und habe die Datei bei VirusTotal.com hochgeladen und es ergab einen Treffer Antiy-AVL Trojan/Generic.ASVCS3S.1E5 20180114 dabei stellte ich fest das mir Google mir auch sehr Dubiose seiten in der Suche anzeigte von fälschlichen Spyware seiten, wovon ich ausgehe weil meine Suche nach einem DesfectionFix immer im sande verlief. Ich wurde nur auf unseriöse Seiten geleitet. Mein AV startete und stoppte immer wieder die Datenbank Updates. Ich startete ein Vollständigen System-Scan BitDefender AV Log1 BitDefender Log File zu groß Dann lies ich MAMB laufen hier laufen der Log MAMB_Log1 Code: Malwarebytes Rettungsebenenscan hier der Log Code: BitDefender Log File Das führte mich dann zu Bleebingcomputer.com dort befolgte ich diese anweisung und installierte MBAM neu>>> https://www.bleepingcomputer.com/virus-removal/how-to-use-malwarebytes-anti-malware-tutorial/ die Logs davon Code: Rkill 2.9.1 by Lawrence Abrams (Grinler) Code: Malwarebytes auch muss ich gestehen das ich das mit den 8 Goldenen Regeln zu spät gelesen habe und Reihenfolge nicht ganz stimmt und hijackthis zwischendrin mehreremale ausgeführt wurde ich habe den FRST und Addition Log hier werde werde die zwei zippen und anhängen auserdem noch der esetonlinescanner.log und der erste scan von meinem AV Danke |
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
![]() Bitte keine Hijackthis-Logfiles posten!!! Zitat:
|
Hey vielen Dank , das du dich meiner animmst :daumenhoc Nein Nein hatte ich auch nicht vor gehabt, dachte aber ihr solltet das wissen . Ja die haben tatsächlich sehr nach gelassen obwohl sie Arbeiten gerade wohl an einem neuen Projekt. Dann wären da noch zwei sachen habe den CCleaner zuvor auch schon ausgeführt gehabt aber da war ich zu schnell und habe kein Log gespeichert --sry und ich versuche wehement den activity_Log von meinem AV zu finden der wird von BitDefender als XML gespeichert, kann ihn nur im Programm aufrufen aber nicht speichern. Weil dort stehen auch noch funde drin. ok hier ist der FRST LOG Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 17.01.2018 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17.01.2018 Code: C:\Windows.old\Users\Acer\AppData\Local\Temp\d6zywwKY-prog.exe Variante von Win32/Techsnab.AO eventuell unerwünschte Anwendung Danke |
Code: BitDefender Log File |
Code: C:\Users\All Users\WildTangent\GameInstalls\WTA-cd7d0ae8-75ce-4ea2-b060-a29f00380d82-extr.exe=>(NSIS o)=>lzma_solid_nsis0010=>content/gui/puzzle/puzzle_2/pzl_2-6.webp Password-protected Not scanned (file was password-protected) |
Code: C:\Users\All Users\WildTangent\GameInstalls\WTA-cd7d0ae8-75ce-4ea2-b060-a29f00380d82-extr.exe=>(NSIS o)=>lzma_solid_nsis0010=>content/gui/buttons/btn_icon_restart.webp Password-protected Not scanned (file was password-protected) |
Code: C:\Users\All Users\WildTangent\GameInstalls\WTA-cd7d0ae8-75ce-4ea2-b060-a29f00380d82-extr.exe=>(NSIS o)=>lzma_solid_nsis0010=>content/gui/puzzle/puzzle_4/pzl_4-9.webp Password-protected Not scanned (file was password-protected) |
Code: C:\Users\All Users\WildTangent\GameInstalls\WTA-cd7d0ae8-75ce-4ea2-b060-a29f00380d82-extr.exe=>(NSIS o)=>lzma_solid_nsis0011=>content_hd/objects/backs/4/4-8.webp Password-protected Not scanned (file was password-protected) |
Code: C:\Users\All Users\WildTangent\GameInstalls\WTA-cd7d0ae8-75ce-4ea2-b060-a29f00380d82-extr.exe=>(NSIS o)=>lzma_solid_nsis0011=>content_hd/comics/2/set4/worker4.webp Password-protected Not scanned (file was password-protected) |
Code: C:\Users\All Users\WildTangent\GameInstalls\WTA-cd7d0ae8-75ce-4ea2-b060-a29f00380d82-extr.exe=>(NSIS o)=>lzma_solid_nsis0011=>content_hd/objects/quest/ship/ship_02_h.webp Password-protected Not scanned (file was password-protected) |
Code: C:\ProgramData\WildTangent\GameInstalls\WTA-cd7d0ae8-75ce-4ea2-b060-a29f00380d82-extr.exe=>(NSIS o)=>lzma_solid_nsis0010=>content/objects/income/materials3.webp Password-protected Not scanned (file was password-protected) |
Code: C:\ProgramData\WildTangent\GameInstalls\WTA-cd7d0ae8-75ce-4ea2-b060-a29f00380d82-extr.exe=>(NSIS o)=>lzma_solid_nsis0010=>content/objects/sprites/charon/charon_idle_1.webp Password-protected Not scanned (file was password-protected) |
Code: C:\ProgramData\WildTangent\GameInstalls\WTA-cd7d0ae8-75ce-4ea2-b060-a29f00380d82-extr.exe=>(NSIS o)=>lzma_solid_nsis0011=>content_hd/objects/roads/bright/path_d1.webp Password-protected Not scanned (file was password-protected) |
Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Guten Morgen So habe ich schon erledigt wurde nix gefunden war auch ziemlich schnell fertig Code: --------------------------------------- |
bitte trotzdem das richtige Log posten, es wurde deutlich erwähnt welches du posten sollst. |
Mahlzeit Es War ja noch früh heute morgen aber da waren zwei logs habe beide zusammen in den Code Tag eingefügt. ... schaue nachher nochmal bin jetzt auf der Arbeit Gruß razr |
Ok, du musst aber schon richtig die CODE-Tags setzen und nicht den Inhalte von zwei verschiedenen Logs in einem CODE-Konstrukt gießen :kaffee: Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! adwCleaner v7.x Downloade Dir bitte http://deeprybka.trojaner-board.de/adwcleaner/adwc.pngAdwCleaner auf Deinen Desktop (Bebilderte Anleitung).
|
So hier sind nochmal alle, die im Log Ordner sind. Und der Quarantäne Ordner ist noch voll... C0 Code: # AdwCleaner 7.0.6.0 - Logfile created on Wed Jan 17 14:19:20 2018 Code: # AdwCleaner 7.0.6.0 - Logfile created on Mon Jan 22 03:06:40 2018 Code: # AdwCleaner 7.0.6.0 - Logfile created on Wed Jan 17 14:17:22 2018 Code: # AdwCleaner 7.0.6.0 - Logfile created on Mon Jan 22 03:05:28 2018 Code: # AdwCleaner 7.0.7.0 - Logfile created on Tue Jan 23 08:55:04 2018 |
Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken. http://www.trojaner-board.de/picture...&pictureid=611 |
Ui scheint so als wäre da was mit meinem AV nicht in ordnung... ADDITION Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21.01.2018 Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 21.01.2018 |
Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte: 1. Schritt: Malwarebytes Version 3 Downloade Dir bitte Malwarebytes Anti-Malware 3
2. Schritt: ESET Downloade Dir bitte ESET Online Scanner (Bebilderte Anleitung)
3. Schritt: SecurityCheck Downloade Dir bitte ![]()
|
Sry hat etwas gedauert, habe eben erst SecurityCheck ausgeführt... hier die Logs MBAM Code: Malwarebytes Code: 19:17:17 # product=EOS Code: Results of screen317's Security Check version 1.009 |
Dann wären wir durch! :daumenhoc Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Abschließend müssen wir noch ein paar Schritte unternehmen, um dein System aufzuräumen (cleanup mit DelFix) und abzusichern; ich poste dir dazu mal meine Lesestoffe. Wichtiger als irgendein AV ist ein vernünftiger Umgang, also gewisse Verhaltensregeln am Gerät mit Internetzugang, und ein paar grundsätzliche Absicherungen. Deswegen kommen die zuerst. Gliederung:
![]() Cleanup Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. ![]() Grundsätzliches ![]() Google Chrome Von der Verwendung dieses Browsers muss man aus Datenschutzgründen dringend abraten. Falls installiert: deinstalliere Google Chrome und verwende stattdessen Mozilla Firefox. Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups deiner wichtigen Dateien oder des Systems (genaueres dazu im Lesestoff zu Backups) Finger weg von Registry-Cleanern, Optimizern usw!!! - die Performancesteigerung ist umstritten bis ganz klar nicht belegbar, dafür hast du ein großes Risiko dein System zu zerstören v.a. bei Registry-Operationen. Das Beste ist, die windowseigene Datenträgerbereinigung zu verwenden - und die Registry in Ruhe zu lassen! Softwareinstallationen und Aktualisierungen Für Windows gibt es seit einiger Zeit einen brauchbaren Paketmanager, der mit einfachen Befehlen es erlaubt, automatisiert Software herunterzuladen und zu installieren. Das erspart eine Menge Arbeit, denn ohne einen Paketmanager muss man jedes Programm selbst prüfen und separat manuell updaten, vorher manuell noch runterladen etc. pp. - siehe auch --> http://www.trojaner-board.de/186035-...r-windows.html Ich empfehle daher, alle Programme, sofern verfügbar, über chocolatey zu installieren. Falls du schon mit Linux zu tun hattest, wird dir die Syntax sehr vertraut sein. Die FAQs zu choco findest du da --> Chocolatey: Häufig gestellte Fragen (englisch) Für den seltenen Fall, dass du das benötigte Programm NICHT im repository von chocolatey findest: Lade diese Software immer von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Finger weg von chip.de oder softonic! Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner. ![]() Absicherung Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch sicherheitsrelevante Software sollte immer in aktueller Version vorliegen - sofern benötigt, wenn nicht benötigt natürlich sinnigerweise deinstallieren oder Alternativen verwenden (und diese aktuell halten). Das zeitnahe Einspielen von Updates ist erforderlich, damit Sicherheitslücken geschlossen werden; Sicherheitslücken werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Besonders aufpassen bzgl. der Aktualität musst du bei folgender Software:
Empfohlene Firefox-Addons (Erweiterungen): https://addons.cdn.mozilla.net/user-...ied=1510319591uBlock Origin ist ein einfacher und zuverlässiger Ad- und Trackerblocker. https://addons.cdn.mozilla.net/user-...ied=1511295622 HTTPS Everywhere Sorgt dafür, dass der Firefox immer, wenn möglich, verschlüsselte Verbindungen (HTTPS) verwendet statt HTTP. Wahlweise kann man darüber durch Setzen eines Häkchens auch alle unverschlüsselten Verbindungen blockieren, Firefox nutzt dann nur noch HTTPS und lädt nichts mehr über üverschlüsselte Verbindungen. ![]() Virenscanner + Firewall Vorab sei erwähnt, dass man niemals die Schutzwirkung eines Virenscanners überbewerten darf! Die Dinger sind mittlerweile auch unter Windows stark umstritten und können Probleme bereiten, die man so ohne AV einfach nicht haben wird. Zudem werden sie auch niemals jeden Schädling finden können. Aussagen der Anbieter dieser Software entpuppen sich regelmäßig als Marketinggeblubber. Lies dazu => Aus aktuellem Anlass: Antivirus-Schlangenöl | Elias Schwerdtfeger und => http://www.golem.de/news/antivirenso...12-125148.html Verwende also MAXIMAL ein einziges der folgenden AVs mit Echtzeitscanner und stets aktueller Signaturendatenbank; verwende immer nur reine Virenscanner (keine Produkte mit Suite oder Internet Security in Namen, denn diese bringen kontraproduktive Firewalls mit - die Windows-Firewall ist alles was benötigt wird!)
Microsoft Security Essentials (MSE) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE entschieden hast, brauchst du nicht extra MSE zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür. Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und/oder mit dem ESET Online Scanner scannen. ![]() Backup-/Image-Tools IMHO sind Wiederherstellungspunkte nix weiter als eine Notlösung, wer sich auf was Funktionierendes verlassen will und muss, kommt um echte Backup/Imaging Software nicht herum. Ich nehme unter Windows immer Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64 Damit man sinnvolle Backups hat muss man regelmäßig zB wöchentlich ein Image auf eine separate externe Festplatte erstellen. Diese externe Festplatte wird nur dann angeschlossen, wenn man das Backup erstellen will (oder etwas wiederherstellen muss), sonsten bleibt sie aus Sicherheitsgründen sicher im Schrank verwahrt - allein schon aus dem Grund, die Backups vor Krypto-Trojaner zu schützen. Option 1: Drivesnapshot Offizielle TB-Anleitung --> http://www.trojaner-board.de/186299-...esnapshot.html http://cosinus.trojaner-board.de/ima...napshot002.png Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64 Download (32-Bit) => http://www.drivesnapshot.de/download/snapshot.exe Download (64-Bit) => http://www.drivesnapshot.de/download/snapshot64.exe Es gibt da auch leicht abgespeckte Versionen von Acronis TrueImage gratis wenn man Platten von Seagate und/oder Western Digital hat. Vllt sagen diese Programme dir mehr zu. Mein Favorit aber ist das kleine o.g. Drivesnapshot. Option 2: Seagate DiscWizard Download => Seagate DiscWizard - Download - Filepony Screenshots: http://filepony.de/screenshot/seagate_discwizard5.jpg http://filepony.de/screenshot/seagate_discwizard4.png http://filepony.de/screenshot/seagate_discwizard3.jpg Option 3: Acronis TrueImage WD Edition Download => Acronis True Image WD Edition - Download - Filepony Screenshots: http://filepony.de/screenshot/acroni...d_edition1.jpg http://filepony.de/screenshot/acroni...d_edition2.jpg |
Oh ok , das hört sich gut an, bin noch auf der Arbeit schaue später mal wenn ich es noch schaffe. Aber was war das denn jetz letzten Endes , und wie kann es passieren, das ich mir über ToolsLib nen Trojaner einfange.? Gruß Razr |
Komisch Alles.... Also jetzt ging garnix mehr während ich mit Mozilla auf youtube war hat sich der Laptop aufgehangen, konnte die Maus aber noch bewegen nur die Programme ließen sich weder öffnen noch schließen. Mein AV und MBAM liefen auch nicht mehr nach einem Neustart war der Webschutz von MBAM aus und lies sich auch nicht mehr einschalten. Danach öffnete sich kein Programm mehr ohne das Laptop sich aufhIng. ....was ist da los auf einmal ?! Habe jetzt das Betriebssystem neu installiert, ging nicht anders jetz funktioniert er wieder ohne Probleme, werde jetzt wieder das AV installieren und alle Updates hoffe dann ist es gut und meine Nichte kann mit dem Laptop arbeiten. .. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:37 Uhr. |
Copyright ©2000-2025, Trojaner-Board