![]() |
Email mit Link zu Abnehmprodukt Hallo, ich habe vor ein paar Tagen eine Mail vom Account eines Freundes erhalten, die er nicht verschickt hat. Kein Betreff, kein Text, lediglich ein Link, den ich leider angeklickt habe. Ich verwende Windows Livemail. In Firefox öffnete siche eine Seite für ein Abnehmprodukt. Ich habe hier nachgelesen und ähnliche Beschreibungen gefunden. Deshalb habe ich Malwarebytes Anti-Malware heruntergeladen und installiert, es wurden keine Bedrohungen gefunden. Ich hab leider wirklich nicht viel Ahnung, aber dafür gerade eine Menge Respekt vor der Gefahr, die mir evtl. droht. Hier der Link, den ich angeklickt habe: hxxp://jtstaffing.com/wp-content/plugins/upload1.php?fallen208.png Kann mir jemand da draußen helfen? Ich danke schon mal ganz herzlich! |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Dann schauen wir mal, was wir für dich tun können. :) Schritt 1 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code: activex
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt 4 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, ich danke Dir für Deine Hilfe! Ich scheitere leider schon ganz am Anfang. Wenn ich OTL als Admin öffne und alle Haken setzte, finde ich keine Codebox, deren Inhalt ich kopieren könnte. Sorry, fühle mich gerade dämlich, aber das hilft ja nicht. Grüße |
Servus, du sollst den Inhalt dieser Code-Box: Code: activex |
Danke für die Antwort! Ich bin zwischenzeitlich selbst vom Schlauch herunter gestiegen. Hier nun die Dateien, da sie zu viele Zeichen hatten, als Anhang. Danke Dir sehr, auch für Deine Geduld! Herzliche Grüße |
Servus, Schritt 1 Ich sehe, dass du sog. Registry Cleaner auf dem System hast. In deinem Fall CCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Am Ende der Bereinigung empfehle ich dir ein anderes Tool, mit dem du deine temporären Dateien entfernen kannst. Schritt 2
Schritt 3 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 4 Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
Bitte poste mit deiner nächsten Antwort
|
Hallo, ich habe die angegebenen Schritte durchgeführt, die Logdateien wieder als Anhang. Die Ask Toolbar habe ich schon mehrfach deinstallieren wollen, finde sie aber in der Systemsteuerung nicht, auch nicht über die Suchen-Funktion. Danke! und Gruß |
Servus, bis auf Adware hab ich da nicht viel gesehen. Wir machen nochmal einen Kontrollscan mit OTL. Wie läuft der Rechner derzeit? Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. |
Hallo Matthias, der Rechner läuft unauffällig. Im Anhang die logdateien. Danke und Gruß |
Servus, Schritt 1
Code: :reg
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
Hallo, ich habe die 4 beschriebenen Schritte durchgeführt. Während oder kurz nach dem OTL-Scan kam die Meldung: "Ein kritischer Fehler ist aufgetreten. Windows wird in einer Minute neu gestartet. Speichern Sie bitte jetzt alle Daten." Der Neustart wurde durchgeführt, OTL hatte diesen Neustart ebenfalls verlangt. Der ESET-Scan hat über 8 Stunden gedauert. Als er beendet war, habe ich festgestellt, dass Avast, dass ich angehalten hatte, wieder lief, ohne dass ich es gestartet hätte. Es kamen noch andere Meldungen, die ich im Anhang poste. Der letzte Schritt war nicht möglich, Securitiy Check hat eine Feldermeldung heraus gegeben, ebenfalls im Anhang. Soweit, ich bin bis Freitag auf einem Seminar und kann erst ab Samstag weiter arbeiten. Danke und gute Zeit, bis dahin! Grüße |
Servus, die Meldung von Malwrarebytes' Anti-Malware scheint ein Fehlalarm zu tun. Ein Tipp von mir: Halte dich in Zukunft von Softonic fern, denn damit handelst du dir nur lauter Müll ein. ;) Bevor du den nächsten Schritt ausführst, bitte ich dich, wieder alle externen Laufwerke (F:\ und H:\) anzuschließen, so wie du es beim ESET Online Scanner auch gemacht hast!
Code: :files
|
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Servus, benötigst du noch Hilfe? :confused: |
Ja, gut von Dir zu hören. Ich bin Deinen Anweisungen gefolgt, die Datei im Anhang. Vielen Dank! |
Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 4 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 5 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 6 Downloade dir bitte delfix auf deinen Desktop.
Schritt 7 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Liste der Anhänge anzeigen (Anzahl: 1) Hallo, ich bin sehr erleichtert über Deine Nachricht!!! Die letzten Schritte habe ich durchgeführt, eines hat nicht geklappt: ComboFix wurde nicht gefunden. Ich habe Dir die Meldung angehängt. Falls ich hier noch etwas unternehmen muss, bitte ich um eine Nachricht. Ansonsten: Ich bin beeindruckt! Na ja und DANKE! |
Servus, führe bitte noch folgendes durch:
Ich bin froh, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board