![]() |
Verdächtig viele Prozesse, leere wiederkehrend sich öffnende Fenster, sonstige Adware/Malware etc. Liste der Anhänge anzeigen (Anzahl: 1) Hallo zusammen, ich habe recht viele Prozesse im Hintergrund laufen und würde gerne herausfinden, ob diese alle legitim sind. Seit einiger Zeit öffnet sich zudem wiederkehrend ein leeres kleines graues Fenster und beim Surfen/Streamen etc. Werbeseiten in neuen Fenstern. Ich habe Avira installiert und führe immer mal wieder komplette Systemprüfungen durch, es wird allerdings nur Wenig gefunden. Es gibt so verdammt viele Antivirenprogramme, Adware-, Malware-, Aufspühr-, Diagnose- und Removaltools, auf die auch in diesem Forum verwiesen wird, ich bin mittlerweile völlig verwirrt und wäre wirklich sehr dankbar zu erfahren, welche Tools man letztendlich nun wirklich braucht. (Einfach die besten Essentials, abgesehen des standard Antivirenprogramms, die jeder zu Prävention oder Entfernung installiert haben sollte) Probeweise habe ich mal Malwarebytes runtergeladen -> hier die erschreckende? Logdatei Danke |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Um die Bereinigung möchlichst effektiv und schnell gestalten zu können, bitte ich um Beachtung der folgenden Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Bitte poste mit deiner nächsten Antwort
|
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 03.05.2018 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 03.05.2018 |
Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop (Bebilderte Anleitung).
Schritt 2
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
Code: # ------------------------------- Code: Malwarebytes |
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 03.05.2018 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 03.05.2018 |
Servus, Zitat:
C:\AdwCleaner\Logs\AdwCleaner[C00].txt Zitat:
Gib Bescheid, für welches du dich entschieden hast. |
Oh, sorry! Hier die Richtige: Habe Avira behalten. Code: # ------------------------------- |
Servus, Schritt 1 Lade Dir bitte SpyHunterCleaner herunter und speichere es auf dem Desktop.
Schritt 2
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
Code: Farbar Recovery Scan Tool (x64) Version: 06.05.2018 Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 06.05.2018 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06.05.2018 https://forums.spybot.info/showthread.php?74491-Recurring-pop-up-BitFefender-Threat-Scanner-errors Soll ich das was fixen, oder das Programm einfach entfernen? Danke |
Servus, Zitat:
Wir entfernen noch ein bisschen was und kontrollieren nochmal alles. Hinweis: Der Suchlauf mit ESET kann länger dauern. Schritt 1
Schritt 2 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 3 Downloade Dir bitte ESET Online Scanner (Bebilderte Anleitung)
Schritt 4
http://www.trojaner-board.de/extra/lesestoff.pngGibt es jetzt noch Probleme mit dem PC oder mit deinen Internet Browsern? Wenn ja, welche? Bitte poste mit deiner nächsten Antwort
|
uff... geschafft :) Code:
Code: Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06.05.2018 01 Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 06.05.2018 01 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06.05.2018 01 Was allerdings (vorhin zum ersten mal wieder) aufgetreten ist: Es öffnet sich sporadisch ein kleines graues leeres Fenster unten links, welches dann nach ner gewissen Zeit wieder verschwindet. Es kann natürlich gut sein, dass es sich dabei nur um einen Bug von irgend nem Programm handelt, oder aber schwer professionelle Überwachungssoftware ausm deep-state ;) Danke soweit! |
abc |
Servus, hast du den Proxy eingerichtet? Zitat:
Wie lange ist das kleine schwarze Fenster zu sehen? Kannst du einen Screenshot machen? Wo genau ist es zu sehen... auf dem Desktop? im Internetbrowser? |
Hmmm Ja, kann gut sein, dass der Proxy von mir ist. Hatte früher immer mal wieder Kram mit vpn/proxy probiert. Weiß aber nicht mehr was genau und auf welchen Rechnern. Das graue leere Fester öffnet sich unten links über dem Start-Button, zu scheinbar random Zeitpunkten (also nicht nachdem ich irgendetwas Bestimmtes öffne oder ausführe). Ich kann mal versuchen einen Screenshot zu machen, wenn ichs wieder beobachte. Die Umrandung hat auf jeden Fall kein Aero-Design. Gestern hab ichs ausm Bild geschoben und als ich nach ner Zeit danach schauen wollte, wars wieder weg. |
Servus, ok, ich sehe das Problem. Da ist noch etwas Adware auf dem PC. :D Schritt 1
Schritt 2
Bitte poste mit deiner nächsten Antwort
|
Code: Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06.05.2018 01 Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 06.05.2018 01 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06.05.2018 01 |
Servus, ja, so. :) wir kontrollieren nochmal alles. Hinweis: Der Suchlauf mit ESET kann länger dauern. Schritt 1 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 2 Downloade Dir bitte ESET Online Scanner (Bebilderte Anleitung)
http://www.trojaner-board.de/extra/lesestoff.pngGibt es jetzt noch Probleme mit dem PC oder mit deinen Internet Browsern? Wenn ja, welche? Bitte poste mit deiner nächsten Antwort
|
Hier ein Screenshot vom Fenster. Wenns auftaucht ist es eigentlich größer. Will man es verschieben bleibt nur der obere Rahmen wie im Screenshot. Es ist bilddlich stets im Vordergrund. Ansonsten gibts echt nichts mehr. Vor allem sind die nervigen Pop-up-Fenster auf den Streaming Seiten verschwunden. Danke dafür! |
Liste der Anhänge anzeigen (Anzahl: 1) abc |
Code:
Code: C:\AdwCleaner\quarantine\files\hugetvfoswujmovswsiwdjazftognusn\{746AB259-6474-4111-8966-1C62F9A6E063}\setup.msi Variante von Win32/UwS.SlimDrivers.A Anwendung |
Servus, bei dem "grauen Balken" handelt es sich nicht um Adware, sondern meiner Meinung nach um ein legitimes Programm, das etwas buggy ist... vielleicht ein Updater. Schritt 1
Schritt 2
Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...:dankeschoen: Vielleicht möchtest du das Forum mit einer kleinen Spende https://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Hinweise: Bitte gib mir eine kurze Rückmeldung, sobald alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Cleanup Alle Logs gepostet? Dann lade Dir bitte das TBCleanUpTool herunter.
Das TBCleanUpTool entfernt die verwendeten Programme, die Quarantäne unserer Scanner und löscht sich abschließend selbst. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, die du nicht mehr verwenden möchtest, kannst du diese über die Systemsteuerung deinstallieren. Virenscanner + Firewall Vorab sei erwähnt, dass man niemals die Schutzwirkung eines Virenscanners überbewerten darf! Kein Antivirusprogramm erkennt 100% der Schadsoftware. Sofern du noch unentschieden bist, verwende MAXIMAL EIN EINZIGES der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:
Microsoft Security Essentials (MSE) / Windows Defender (WD) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE/WD entschieden hast, brauchst du nicht extra MSE/WD zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür. Verwende immer nur reine Virenscanner (keine Produkte mit "Suite", "Internet Security", "Endpoint" oder "Total Security" in Namen, denn diese bringen kontraproduktive Firewalls mit - die Windows-Firewall ist alles was benötigt wird) Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware, AdwCleaner und mit dem ESET Online Scanner scannen. Diese Programme sind alle kostenlos und stören nicht den Betrieb deines Antivirenprogramms. Absicherungen Beim Betriebsystem Windows ist es wichtig, die automatischen Updates zu aktivieren. Auch sicherheitsrelevante Software sollte immer in aktueller Version vorliegen. Das zeitnahe Einspielen von Updates ist erforderlich, damit Sicherheitslücken geschlossen werden. Sicherheitslücken werden beispielsweise dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Besonders aufpassen bezüglich der Aktualität musst du insbesondere bei folgender Software - sofern diese überhaupt benötigt wird:
Optionale Browsererweiterungen
Grundsätzliches
![]() Backup-/Image-Tools Meiner Meinung nach sind Wiederherstellungspunkte nichts weiter als eine Notlösung. Wer sich auf was Funktionierendes verlassen will und muss, kommt um echte Backup/Imaging Software nicht herum. Ich nehme unter Windows immer Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64 Damit man sinnvolle Backups hat, muss man regelmäßig (z. B. wöchentlich) ein Image auf eine separate externe Festplatte erstellen. Diese externe Festplatte wird nur dann angeschlossen, wenn man das Backup erstellen will (oder etwas wiederherstellen muss), sonsten bleibt sie aus Sicherheitsgründen sicher im Schrank verwahrt - allein schon aus dem Grund, die Backups vor Krypto-Trojaner zu schützen. Option 1: Drivesnapshot Offizielle TB-Anleitung --> http://www.trojaner-board.de/186299-...esnapshot.html http://cosinus.trojaner-board.de/ima...napshot002.png Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64 Download (32-Bit) => http://www.drivesnapshot.de/download/snapshot.exe Download (64-Bit) => http://www.drivesnapshot.de/download/snapshot64.exe Es gibt da auch leicht abgespeckte Versionen von Acronis TrueImage gratis wenn man Platten von Seagate und/oder Western Digital hat. Vllt sagen diese Programme dir mehr zu. Mein Favorit aber ist das kleine o.g. Drivesnapshot. Option 2: Seagate DiscWizard Download => Seagate DiscWizard - Download - Filepony Screenshots: http://filepony.de/screenshot/seagate_discwizard5.jpg http://filepony.de/screenshot/seagate_discwizard4.png http://filepony.de/screenshot/seagate_discwizard3.jpg Option 3: Acronis TrueImage WD Edition Download => Acronis True Image WD Edition - Download - Filepony Screenshots: http://filepony.de/screenshot/acroni...d_edition1.jpg http://filepony.de/screenshot/acroni...d_edition2.jpg |
Code: Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 10.05.2018 |
Liste der Anhänge anzeigen (Anzahl: 1) Ah sorry, jetzt ist alles weg :) |
Sind Avira und Adblockplus statt der genannten auch ok? |
Servus, Zitat:
Alle Logs gepostet? Dann lade Dir bitte das TBCleanUpTool herunter.
Das TBCleanUpTool entfernt die verwendeten Programme, die Quarantäne unserer Scanner und löscht sich abschließend selbst. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, die du nicht mehr verwenden möchtest, kannst du diese über die Systemsteuerung deinstallieren. Zitat:
Avira empfehlen wir schon länger nicht mehr:
Ich bin froh, dass wir helfen konnten :abklatsch: In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :) Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM inklusive Link zum Thema. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board