Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   tcbhn wurde beendet und geschlossen (https://www.trojaner-board.de/135475-tcbhn-wurde-beendet-geschlossen.html)

markusg 31.05.2013 13:13

von nem erneuten Durchlauf hatte ich aber nichts geschrieben oder?lösche combofix.exe lade sie neu runter.
starte neu, drücke f8 gehe in den abgesicherten Modus melde dich in deinem Konto an, starte es noch mal, um das Log zu posten, musst du dann wieder in den normalen Modus starten

stumpfi53 31.05.2013 22:43

hi, ich find da nix von abgesichertem modus. kannst du mir mal auf die sprünge helfen.

markusg 02.06.2013 12:31

hast du f8 gedrückt? könnte evtl. auch f5 sein einfach mal durchprobieren, direkt beim start ein paar mal drücken

stumpfi53 03.06.2013 08:41

hat endlich geklappt. seit neustem will beim start ein prog. meine zustimmung: wss510.tmp
gruß

markusg 03.06.2013 10:59

Hi,
steht denn ne herstellerinfo in dem uac fenster, evtl. mal die detailierten infos anzeigen lassen
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

stumpfi53 03.06.2013 17:56

wss1E49.tmp
Perion Network Ltd.
"C:\Users\Celina\AppData\Local\temp\908209415\wssetup.exe/comm

gruß

markusg 03.06.2013 18:43

nutzt du IncrediMail? dazu gehörts wol
ich würd IncrediMail dann lieber gegen thunderbird austauschen, ist sicherer.
dann man weiter mit Malwarebytes

stumpfi53 03.06.2013 20:15

eigentlich nicht. keine ahnung wo das her kommt.
hier die log.

markusg 03.06.2013 20:23

ok.

lade den CCleaner standard:
CCleaner - Download - Filepony
falls der CCleaner
bereits instaliert, überspringen.
öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

stumpfi53 03.06.2013 21:01

die wss.tmp heißt immer anders ich find da nix zum löschen.
das nur nebenbei. sorry

markusg 03.06.2013 21:03

ok erst mal weiter mit ccleaner

stumpfi53 03.06.2013 22:49

habs.
was bedeutet das eigentlich der tcbhn fehler?

markusg 04.06.2013 11:15

hi liste noch mal überarbeiten, du hast die Beschreibung direkt an die Programmversion drangeklatscht ohne leerzeichen so kann mans nicht lesen.
du hast adware

stumpfi53 04.06.2013 11:48

sorry. hoffe es ist jetzt besser.
mein firefox ist mittlerweile total hakelig und langsam.

markusg 04.06.2013 11:59

Das sollte sich, hoffendlich, nach den nächsten 2 schritten legen.
nach dem ich mir aber mal deine Liste durchgesehen hab, kann ich nur sagen, teilweise wohl auch selbst Schuld
1.
Keine Toolbars im Browser nutzen, nicht mal freiwillig, das ist nur ein Zusatz Risiko.
2. Software nur vom Hersteller laden.
3. Software immer wenn möglich, benutzerdefiniert instalieren, und drittanbietersoftware abwählen.
4. agbs lesen und google Suche hilft da häufig auch weiter.
deinstaliere:
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden, instalieren.
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen
bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
Sicherheit (erweitert)
Erweiterte Sicherheit anhaken
und alle Dateien auswählen.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok

deinstaliere:
Any
ArcSoft
Avira SearchFree : beide
BabylonObjectInstaller
Balooner
BilliBanni
BrowserProtect
Bundled
Claro beide : weg mit dem Schrott, das ist ebenfalls adware.
Delta : beide
DVD Shrink
DVDVideoSoft : beide
Facebook
FilesFrog
Free Audio
Free Screen
Free Video
Free Video
Free YouTube beide
GIMP
Google Toolbar : weg damit, kein wunder warum dein Browser so lam is, wenn du dir da die Ganzen Toolbars reinhaust.
IB Updater
Iminent: beide
Internet Explorer Toolbar
Java : alle
downloade Java jre:
Java-Downloads für alle Betriebssysteme
klicke:
Download der Java-Software für Windows Offline
laden, und instalieren
deinstaliere:
Kies
Linkury
LyricsPal
MetaBoli
Norton
Orbit
PDF : beide
PhotoStage
Prism
RealPlayer
Samsung : alle
Spelling
Stellar
SweetIM
Update Manager
VideoPad
WavePad
Yontoo
Zylom

Öffne CCleaner, analysieren, starten, PC neustarten.
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131