![]() |
Deals Snappdo Hallo Zusammen, ich brauche mal Eure Hilfe. Mein Rechner ist seit ein paar Tagen recht langsam. Und gerade im Internetbetrieb seltsam. Oft macht er gefühlte 100 Mal das selbe Fenster auf und macht einfach nicht das was er soll. Nun habe ich gestern das Ganze mal versucht zu analysieren und bin dabei darauf gestoßen, dass ich immer rechts unten im Browser eine Werbung habe. "DEALS" weden hier angeboten und von SnapDo präsentiert. Nun meine Frage, ist das ein Virus? Wenn ja was muss ich tun? Habe zuerst mal den CCLeaner genutzt und alles deinstalliert und aufgeräumt was ging. Dann AntiVir Suchlauf gemacht und noch nen Quick und nen Vollscan mit Malwarebytes durchgeführt. Malwarebytes fand beim Quickscan 44 Dateien... Was braucht Ihr von mir? Liebe Grüße, Ben |
:hallo: Bitte das Malwarebytes Logfile posten! (Reiter Logdateien) danach: Downloade Dir bitte SecurityCheck von einem der folgenden Links: LINK1 LINK2
|
Hallo und vielen Dank, hier das Logfile des Quickscans: Code: Infizierte Speichermodule: 0 Wie gesagt, der danach durchgeführte Vollscan hat erstmal nix ergeben und dauerte 40 Minuten. Bringt das was MBAM zu deinstallieren und nochmal neu runterzuladen oder brauche ich das gar nicht? und hier das Ergebnis des Security Checks - wobei keine Aufforderungen im DOS kamen... Results of screen317's Security Check version 0.99.57 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java(TM) 6 Update 37 Java version out of Date! Adobe Flash Player 11.5.502.146 Adobe Reader 10.1.5 Adobe Reader out of Date! Google Chrome 24.0.1312.52 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes Anti-Malware mbam.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Bin heute abend auf jeden Fall onlien und werde schnell antworten!!! Viele Grüße, Ben |
Downloade Dir bitte ![]()
dann: Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
adw cleaner: HTML-Code: # AdwCleaner v2.107 - Datei am 21/01/2013 um 21:07:18 erstellt HTML-Code: Malwarebytes Anti-Rootkit BETA 1.01.0.1016 HTML-Code: Malwarebytes Anti-Rootkit BETA 1.01.0.1016 HTML-Code: Malwarebytes Anti-Rootkit BETA 1.01.0.1016 |
Das ist eine schwerwiegende Infektion: Zitat:
Malware mit Combofix beseitigen Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Beachte die ausführliche Original-Anleitung. Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
Vorbereitung und wichtige Hinweise
Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen! |
Oh man, wie kommt man denn an sowas bzw. wie kann ich sowas zukünftig vermeiden? Bringt Bereinigen was, wenn ja mache ich das heute Abend und berichte. Ist ein Dell Rechner. Da kann ich auch quasi den Auslieferungszustand wiederherstellen. Würde das ausreichen? DANKE! combofix.txt Combofix Logfile: Code: ComboFix 13-01-21.04 - Ben 22.01.2013 16:51:24.1.8 - x64 ADD Remove Programm HTML-Code: 2007 Microsoft Office Suite Service Pack 2 (SP2) |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck danach: ESET Online Scanner Vorbereitung
|
Ergebnis Java Update etc. HTML-Code: PluginCheck luginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Internet Explorer 9.0 ist aktuell Flash (11,5,502,146) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader 11,0,0,0 ist aktuell. - Kurze Frage, ich nutze bislang den IE. In der Anleitung steht bei IE am besten Java ganz löschen?!? Logfile HTML-Code: ESETSmartInstaller@High as downloader log: |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Vielen Dank!Sieht alles wieder gut aus! Habe alles gemacht was Du geschrieben hattest! P.S.: HAst Du Hinweise wie der Virus auf den Rechner kam? |
Es gibt zuviele Moeglichkeiten. wuensche eine virenfreie Zeit. ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board