![]() |
Hm, das hatte ich noch nie berichtet bekommen sowas :wtf: Evtl ist das ein Bug in CF, lade die combofix.exe bitte neu runter und probier es nochmal |
Hallo Arne, ich habe CombFix neu heruntergeladen und installiert. Der Fehler bleibt aber unverändert. Gruß Michael |
Vergib der Textdatei mal den Dateinamen cfscript.txt und probiers nochmal |
Liste der Anhänge anzeigen (Anzahl: 1) Hallo Arne, ich habe die alte Datei gelöscht und neu, wie von Dir beschrieben, angelegt. Das Ergebnis bleibt dasselbe (siehe Hardcopy). Gruß Michael |
Hmpf :balla: Dann versuchen wir den Fix über OTL zu machen Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":Files" muss mitkopiert werden!!!) Code: :Files Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Hallo Arne, ich habe den Fix mit OTL gemacht. Das hat funktioniert. Hier der Inhalt des Log-Files: Code: All processes killed Michael |
Ich brauch den Quarantäneordner von OTL. Bitte folgendes machen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinflussen! 2.) Ordner MovedFiles in C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten |
Hallo Arne, entschuldige bitte, dass ich mich solange nicht gemeldet habe. Ich war im Urlaub und konnte den Rechner nicht mitnehmen. Deshalb melde ich mich erst jetzt. Ich habe wie von Dir gewünscht ein Zip-Archiv mit den Dateien erstellt und nach Anleitung den Upload gemacht. Ich hoffe ich habe alles richtig gemacht. Gruß Michael |
Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. |
Hallo Arne, ich habe GMER, OSAM und aswMBR.exe ausgeführt. GMER hat nichts gefunden. Hier das LOG von OSAM: Code: OSAM Logfile: und das LOG vom aswMBR.exe : Code: aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Gruß Michael |
Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hallo Arne, ich habe die gewünschten Scans gemacht- Hier der Inhalt der Log-Dateien. Malwarebytes: Code: Malwarebytes Anti-Malware 1.62.0.1300 SUPERAntiSpyware: Code: SUPERAntiSpyware Scan Log Michael |
Code: C:\Users\Sebastian\Downloads\winrar_setup.exe (PUP.AdBundle) Software lädt man nicht von irgendwo runter Code: UAC On - Limited User |
Hallo Arne, ich habe meinen Sohn gefragt. Er hatte WINRAR ohne es mit mir abzusprechen runtergeladen. Er sagt, dass er WINRAR von Chip runtergeladen hat. Ich bin mir eigentlich sicher, dass ich SUPERAntiSpyware wie in der Beschreibung per Rechtsclick als administrator gestartet habe. Gruß Michael |
Ok, hab ich jetzt schon ein paar Mal beobachtet, scheint ein Bug von SASW zu sein :( Jedenfalls wurden nur Cookies und ein paar dämliche Überreste gefunden Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/ Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board