![]() |
Zitat:
Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: @echo off
|
die meisten Ordner sind da, jedoch ohne Inhalt. Bsp.: Programme\Mozilla Firefox --> (leer) |
Hast du zufällig eine Look.txt auf dem Desktop liegen ? Die bräuchte ich. ( Hab ich vergessen zu erwähnen ) |
C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programme C:\ProgramData\Microsoft\Windows\Start Menu\Programs C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ArcSoft Connect C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ArcSoft WebCam Companion 3 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FRITZ!DSL C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NAVIGON C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ObviousIdea C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Programs C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth\Google Earth deinstallieren.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth\Google Earth im DirectX-Modus starten.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth\Google Earth im OpenGL-Modus starten.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth\Google Earth.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NAVIGON\NAVIGON Fresh C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation\3D Vision C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ObviousIdea\Light Image Resizer 4 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung\Kies |
Hy. Die gute Nachricht, die Dateien sind da nur meine Batch kommt mit deinem Usernamen nicht klar :) Windows-Explorer öffnen (Windows-Taste + E) und unter => Extras => Ordneroptionen => im Reiter "Ansicht"
Öffne bitte folgenden Ordner C:\Qoobox\Quarantine\C\Users\HEN~1\AppData\Local\Temp\smtmp\1\Programs ( HEN~1 steht eventuell für HENß ) Kopiere den Inhalt hier hin. C:\ProgramData\Microsoft\Windows\Start Menu\Programme Sag mir mal ob das geklappt hat :) |
hat funktioniert :) :) :) :) :) |
:daumenhoc Downloade Dir bitte Malwarebytes
ESET Online Scanner
Starte bitte DDS
|
Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.04.29.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Henß :: HENß-FAB [Administrator] Schutz: Aktiviert 29.04.2012 15:54:35 mbam-log-2012-04-29 (15-54-35).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 231247 Laufzeit: 2 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Henß\Desktop\SoftonicDownloader_fuer_windows-live-messenger.exe (PUP.ToolbarDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Wenn der Scan beendet wurde Klicke . Klicke und speichere das Logfile als ESET.txt auf dem Desktop. Klicke Back und Finish Dieser Schritt tauchte nach meinem Scan leider nicht auf! PS: Wie funktioniert das mit dem DDS nochmal? |
Starte DDS einfach. Steht doch da :rolleyes: Hat Eset was gefunden? |
gefunden wurde nichts! .DDS Logfile: Code: DDS (Ver_2011-08-26.01) - NTFSAMD64 . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2011-08-26.01) . Microsoft Windows 7 Home Premium Boot Device: \Device\HarddiskVolume1 Install Date: 16.12.2009 18:56:49 System Uptime: 30.04.2012 09:39:56 (1 hours ago) . Motherboard: ECS | | GF8200SM-M3 Processor: AMD Athlon(tm) II X4 620 Processor | CPU 1 | 2600/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 466 GiB total, 318,586 GiB free. D: is CDROM () . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . RP460: 22.04.2012 18:31:01 - OTL Restore Point - 22.04.2012 18:30:56 RP461: 22.04.2012 19:19:43 - Windows-Sicherung RP462: 24.04.2012 17:32:46 - Windows Update RP463: 24.04.2012 17:54:41 - Windows Modules Installer RP464: 27.04.2012 23:31:39 - avast! Free Antivirus Setup RP465: 29.04.2012 19:53:14 - Windows-Sicherung . ==== Installed Programs ====================== . Adobe Flash Player 10 Plugin Adobe Photoshop 7.0 Adobe Reader 9.5.1 - Deutsch Amazon MP3-Downloader 1.0.9 ArcSoft WebCam Companion 3 avast! Free Antivirus AVM FRITZ!DSL D3DX10 ESET Online Scanner v3 Free YouTube to MP3 Converter version 3.11.17.319 Google Chrome Google Earth Google Update Helper Hotfix for Microsoft .NET Framework 4 Client Profile (KB2461678) ICQ7.4 Java Auto Updater Java(TM) 6 Update 29 Left 4 Dead 2 Light Image Resizer 4.0.8.0 Malwarebytes Anti-Malware Version 1.61.0.1400 Messenger Companion Microsoft .NET Framework 1.1 Microsoft Silverlight Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Mozilla Firefox 12.0 (x86 de) Mozilla Maintenance Service MSVC80_x86_v2 MSVC90_x86 MSVCRT MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) NAVIGON Fresh 3.3.2 Nero - Burning Rom neroxml NVIDIA PhysX NVIDIA Stereoscopic 3D Driver OpenAL OpenOffice.org 3.0 Samsung Kies Security Update for Microsoft .NET Framework 4 Client Profile (KB2160841) Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708) Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368) Steam Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) VC80CRTRedist - 8.0.50727.6195 VLC media player 1.1.11 Windows Live Communications Platform Windows Live Essentials Windows Live Installer Windows Live Messenger Windows Live Messenger Companion Core Windows Live Photo Common Windows Live PIMT Platform Windows Live SOXE Windows Live SOXE Definitions Windows Live UX Platform Windows Live UX Platform Language Pack Windows SideShow Managed Runtime 1.0 WinRAR . ==== End Of File =========================== |
Wenn es keine weiteren Probleme mehr gibt, sind wir hier fertig. Bitte folge den letzten paar Schritten. Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Downloade dir bitte den aktuellen Flashplayer von hier Adobe - Adobe Flash Player installieren Entferne den Haken für eventuell zusätzlich angebotene Software Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Wenn es keine weiteren Probleme mehr gibt, sind wir hier fertig. Bitte folge den letzten paar Schritten. Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Downloade dir bitte den aktuellen Flashplayer von hier Adobe - Adobe Flash Player installieren Entferne den Haken für eventuell zusätzlich angebotene Software Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo Daniel, alles erledigt und alles läuft wieder einwandfrei! Noch einmal 1000 Dank für deine Hilfe und die vielen nützlichen Tipps! Wünsche dir noch einen schönen 1. Mai! |
Froh das wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:53 Uhr. |
Copyright ©2000-2025, Trojaner-Board