![]() |
meldung kostenlos -> stargames.com Hallo! ich hoffe ich bin hier kostenlos richtig:zunge: Folgender in Firefox: Woimmer das wort "kostenlos" auf allen websiten die ich untersuchte steht, auch auf dieser hier!, wird der dahinterliegende Link verbogen auf www.stargames.com. Irgendein javascript, denk ich. Windows 7, enterprise edition. Ad-aware und Spybot S&D fanden nichts, eine antivir habe ich gar keins eben. Irgendne Idee? Danke im vorraus Jürgen |
HI, Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
|
ok danke hier die scan results: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-07-2013 FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-07-2013 |
Unsere Tools müssen vom Desktop laufen :) Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Danke für s Bemühen ich bekomme eine setup.exe aud den desktop, ich hatte alle virenprogs etc. gestopped, starte setup, es installiert 3 unnötige programme, keine kritik, aber merkwürdig, und meldet :"Kann combofix nicht in 49789_~1 umbenennen" und nu? Keine combofix.txt datei erstellt. nochmaliges weiterinstallieren nach neustart bringt ähnliche fehlermeldung"..umbebennen" thx Jürgen |
Combofix hat kein Setup. Was hast du geladen? :wtf: |
Uff weiss nicht was das für ein setup war.. jetzt richtiges combofix gemacht thx! dauerte fast 40 min. Zwischendurch hab ich händisch diversen mist aus der registry gekilled zB alles was mit google update , delply und anderen zusammenhängt, und diverse FF plugins. Das ad-aware ist fast unlöschbar. Hier das finale statement: Und nu? was ist denn der basale Fehler (gewesen)? Combofix Logfile: Code: ComboFix 13-07-04.01 - juergen 04.07.2013 21:59:54.1.2 - x64 A36C5E4F47E84449FF07ED3517B43A31 Thx |
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST Log bitte. |
Vielen 1000 dank ich denke es ist alles repariert gelöscht! keine pop ups mehr so weit ich s eben sehen kann. ausgezeichnete Kombination von cleaning sw! best wishes mann kann den ablauf von frst und combofix sicher wiederholen? oder besser erst den spezialisten fragen? als danke ein Lied;) hxxp://www.myvideo.de/watch/9051549/Laura_I_will_Always_Love_You_The_Voice_Kids j~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.9.4 (05.06.2013:1) OS: Windows 7 Enterprise x64 Ran by juergen on 05.07.2013 at 16:39:47,66 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-1090858589-2281462704-4108028673-1001\Software\Microsoft\Internet Explorer\Main\\Start Page ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\performersoft llc Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\sweetim Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\sweetim Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\systweak Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\systweak ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Users\juergen\AppData\Roaming\systweak" Successfully deleted: [Folder] "C:\Users\juergen\appdata\local\systweak" ~~~ FireFox Successfully deleted the following from C:\Users\juergen\AppData\Roaming\mozilla\firefox\profiles\rh1oohzh.default\prefs.js user_pref("extensions.AMAZONNEW_NS_PH.searchconf", "{\n \"google\" : {\n \"urlexp\" : \"hxxp(s)?:\\\\/\\\\/www\\\\.google\\\\..*\\\\/.*[?#&]q=([^&]+)\",\n \"rankometer\ Emptied folder: C:\Users\juergen\AppData\Roaming\mozilla\firefox\profiles\rh1oohzh.default\minidumps [237 files] ~~~ Chrome Successfully deleted: [Folder] C:\Users\juergen\appdata\local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 05.07.2013 at 16:44:28,22 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ frage ist das ad-aware sinnvoll? FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-07-2013 |
Nein, solche Tools immer nur ausführen wenn angeordnet von einem ausgebildeten Helfer :) Kontrollscans, dann sind wir durch :) ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST Log bitte. |
Moin, während das escan läuft, schätze 6 stunden, nachts kann ich den PC nich anlassen, Fragen: 1. ist die windows firewall überhaupt sinnvoll? 2. welche sog. sicherheits tools die im hintergrund laufen sind sinnvoll? avira, malware ad-aware? 3. der 'normale' internet explorer geht gar nicht mehr nach den Aktionen, es öffnet sich zwar ein fenster, aber kein Inhalt, ist das beabsichtigt? Man könnte ohne ihn leben, dann aber ganz weg und den typ ".url" auf firefox ändern? 4. ich möchte auch gern dies verweise auf ebay,adclick doubleclick etc mal protokolliert haben irgenwo steht das doch(?)und ggf ausbremsen. Eine Methode war in /windows/system32/drivers/etc/host alle ips irgenwohin zu verbiegen, wo http-requests geblocked sind. Vülen Dank;) |
1. ja 2. ein Av programm, und nur eines 3. Setze folgendermassen den Internet Explorer zurück:
4. ich kann dir nicht folgen :) |
Zitat:
Also wenn ich irgendeine HTML oder php site/Datei mit dem Browser ff oder jedem anderen öffne, passiert folgendes: Unten links erscheint übertragen von.. Warten auf.. übertragen von.. Warten auf.. sehr viele so schnell, dass man es nicht verfolgen kann. a) wird das protokolliert, so dass man es verfolgen kann? b) da das meist Werbe-und schnüffelseiten sind, will ich das unterbinden, geht das? OK scan 42 % :kaffee: Thx |
escan escan D:\dateien\Atlantis Client.rar Win32/Ramnit.A virus D:\dateien\komischwiren.txt Win32/Ramnit.A virus G:\cdateien\komischwiren.txt Win32/Ramnit.A virus G:\ddateien\komischwiren.txt Win32/Ramnit.A virus G:\juergen\public_html\index.html Win32/Ramnit.A virus Da hab ich mal den w32 extrahiert gg Die rar datei ist weg, jetico wipe & recycle bin ist ne nützliche utility. Das Eset hat sich selbst entfernt. checkup log: Results of screen317's Security Check version 0.99.68 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Java 7 Update 17 Java version out of Date! Adobe Flash Player 11.7.700.224 Mozilla Firefox 20.0.1 Firefox out of Date! Mozilla Thunderbird (17.0.7) Google Chrome 26.0.1410.64 Google Chrome 27.0.1453.116 ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-07-2013 --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- |
Java und Firefox updaten. Lösch den von ESET angemeckerten Käse. Mit welchem Browser hast Du oben beschriebenes "problem"? Allgemein noch Probleme? |
namt, ja hi alles nochmal Dank, dass Sytem läuft runder, google chrome hat noch diese delply drin??!! Einfach nochmal adwcleaner und JRT laufen lassen? Und ich seh noch ein ein kaspersky eintrag, sonst alles rund! was dies jetico wipe macht ist auch net geheuer (bcbus ?) bereitet aber keine probleme. Mein obiges Problem (nachladen)ist in Firefox und Chrome zu beobachten. es liegt ja nicht im Browser sonder am progger der website, oder? Natürlich sind die meisten websites mit weiterführenden URLs gefüttert, ad.doublclick, ty.img, wenn ich das so schnell lesen könnte.. Noch nie aufgefallen? Lade mal probeweise bitte amazon.de oder ebay.de mit Firefox z.B.und achte darauf ! Vielleicht muss das einfach so sein? thx! ganz schöne aktion wow, ich schicke blumen :crazy::taenzer: Jürgen. |
Deinstalliere beide Browser, behalte keine Daten, und installier sie neu, installier bei beiden dann das Addon Adblock plus. Aber das mit den Seiten ist normal :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Ok mach ich alles :daumenhoch: Zum anonymen surfen habe ich Hotspot shield, das eine amerikanische ip simuliert über proxy. Soll/kann ich dabei bleiben? Ist es richtig das mon "QoS" aus den netzwerkverbindungen problemlos deinstallieren kann? empfohlen wurde auch von anderen als ultimative "restore"- sw commodo time machine, habs aber nocht nicht gestestet. So, ich mach mich an die Arbeit und melde mich dann, von firefox das profil sicher ich auf ner externen Festplatte, weil mit die bookmarks wichtig sind. Die temp ordner unter appdata\local habe ich manchmal manuell gelöscht, das was noch gebraucht wird, ist gesperrt. bis denne. |
Zitat:
Zitat:
|
Habe jetzt combofix aus versehen aber ich denk das macht nichts (?)in "Unistall" auf desktop umbenannt, und es führt sich nochmal komplett aus, siehe logfile, soll ich weitermachen? Die Einträge "desktoplayer" und "amazon" sind dubios, ich hatte nach dem total clean noch das prog "Pamela" installiert zum aufnehmen von skype gesprächen.. Thx Combofix Logfile: Code: ComboFix 13-07-07.01 - juergen 07.07.2013 11:11:43.2.2 - x64 A36C5E4F47E84449FF07ED3517B43A31 |
kannst Du Desktoplayer und amazon deinstallieren? |
Nein. tauchen nicht in systemsteuerung, oder revo uninstaller auf, kann die dateien löschen, oder? |
jup :) |
Ok nochmal danke! du kannst den thread jetzt aus der watchlist rausnehmen. security online sagt alles sauber. Ich fahre 2 Java versionen die 32 und 64 bit version, letzeren braucht Eclipse. das combofix ist sehr machtvoll. Falls ich noch mal probs sehe, werd ich ne neue Anfrage posten. filepony gat ausgezeichnete SW! Btw: Wo landen denn die Spenden wenn man hier was spendet? Thx Jürgen |
Beim Admin. Für Forum, Serverkosten, also wir haben alle was davon :) |
Ja ok hier bin ich wieder gg winpatrol meldete ständig 2 addons in IE die man dann rejecten muss was nervt. Jetzt habe ich adwcleaner und jrt laufenlassen, und haendisch piccshare und das andere war unter /program files()x86/google/blabla mit systemsteuerung deinstalliert, scheint erstmal behoben alles.. Der ganze K.KK IE nervt trotzdem gewaltig. kann man den ganz entfernen ? In addons waren die beiden Nerver deaktiviert gingen aber trotzdem immmer an. das Ding IE ist IMHO völlig überflüssig und schlecht dokumentiert. nur manche spiele brauchen es. soll ich nochmal n hijack scan machen oder so? OK Moin. Noch was, was auch ein registry oder malware? problem zu sein scheint: Beim Start von d:\xampp-portable\xampp-control.exe und dann starte apache öffnen sich 10 (zehn) Internet explorer fenster mit der standard startseite google.de??!! Man kann die einfach zu machen das ist kein Prob aber es nervt.. hat sicher was mit spawn child processes zu tuen oder verbogener Verweise? k.A. Thx jürgen |
Strange. Setz den IE doch einmal komplett zurück bitte. |
Habe jetzt bevor ich IE zurücksetzte nochmal OTL und gmer laufen lassen Trotzdem der "effekt" des aufpoppens von IE (version 10) fenstern, nicht nur bei apache sonder ständig irgendwie... hänge otl,extras und gmer.txt an,hatte auch n 7-zip gemacht, finde aber nicht datei -anhänge upload hier.OTL Logfile: Code: OTL logfile created on: 18.07.2013 08:29:19 - Run 1 OTL Logfile: Code: OTL Extras logfile created on: 18.07.2013 08:29:19 - Run 1 GMER Logfile: Code: GMER 2.1.19163 - GMER - Rootkit Detector and Remover |
Habe jetzt bevor ich IE zurücksetzte nochmal OTL und gmer laufen lassen Trotzdem der "effekt" des aufpoppens von IE (version 10) fenstern, nicht nur bei apache sonder ständig irgendwie... hänge otl,extras und gmer.txt an,hatte auch n 7-zip gemacht, finde aber nicht datei -anhänge upload hier.OTL Logfile: Code: OTL logfile created on: 18.07.2013 08:29:19 - Run 1 OTL Logfile: Code: OTL Extras logfile created on: 18.07.2013 08:29:19 - Run 1 GMER Logfile: Code: GMER 2.1.19163 - GMER - Rootkit Detector and Remover |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
das frst64 will sich btw immer upgraden und öffnet ein IE fenster auf bleepingcomputer?? ich ignoriere das mal.. ein addition wurde nicht erstellt. FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-07-2013 02 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM-x32\...\Winlogon: [Userinit] c:\windows\system32\userinit.exe,,c:\program files (x86)\microsoft\desktoplayer.exe [x] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
aber gern, jedoch ist der effect noch da ich muss auch los ich melde mich hachher oder morgen früh schomal thx:) Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-07-2013 Ran by juergen at 2013-07-18 12:12:30 Run:1 Running from C:\Users\juergen\Desktop Boot Mode: Normal ============================================== HKLM\Software\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon\\Userinit => Value was restored successfully. "c:\program files (x86)\microsoft" => File/Directory not found. dealplylive => Service deleted successfully. dealplylivem => Service deleted successfully. "C:\Program Files (x86)\DealPlyLive" => File/Directory not found. catchme => Service deleted successfully. ==== End of Fixlog ==== |
poste dann mal ein frisches FRST log bitte :) |
so neuestes frst log ich nehme mal an dass die Sachen mit [x] als skuril betrachtet und auch beim letzten Lauf gecleaned wurden? Ty FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-07-2013 02 |
Welche Sachen meinst Du? Deinstalliere bitte IE10. |
ja mach ich gleich moin, ich meine hinter Synth3dVsc; System32\drivers\synth3dvsc.sys [x] das x im obigen logfile heisst das war falsch ist weg oder muss weg oder was ? Wie deinstalliert man ie10? |
Das bedeutet nur die Datei ist nicht mehr da, der Dienst schon, der is aber leer, kein Problem. Internet Explorer 10 unter Windows 7 deinstallieren - Tipp für Internet Explorer und Windows | TecChannel.de |
OK super idee hab dann auch den update blocker installiert, jetzt scheint das spawn problem weg zu sein:taenzer: Much :dankeschoen: |
Gern Geschehen :) |
so jetzt hab eich nochmal delply und dann malware beytes quick scan gemacht eine merkwürdigkeit noch was ist luart? Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.07.18.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 juergen :: JUERGEN-PC [Administrator] 20.07.2013 08:10:29 MBAM-log-2013-07-20 (08-14-41).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 216979 Laufzeit: 3 Minute(n), 35 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Users\juergen\AppData\Roaming\Common\LuaRT\lua5.1.dll (Virus.Ramnit) -> Keine Aktion durchgeführt. C:\Users\juergen\AppData\Roaming\Common\LuaRT\luacom.dll (Virus.Ramnit) -> Keine Aktion durchgeführt. (Ende) |
Ein Ordner-Überbleibsel, lösch einfach den ganzen Ordner :). |
ok Hier noch ein malwarelog, neu habe noch keine action angewandt Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.07.18.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 juergen :: JUERGEN-PC [Administrator] 20.07.2013 18:13:25 MBAM-log-2013-07-20 (22-21-06).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 216801 Laufzeit: 5 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 6 C:\Program Files (x86)\Jetico\Shared\BCShExt.dll (Virus.Ramnit) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Jetico\BestCrypt\langfile2.dll (Virus.Ramnit) -> Keine Aktion durchgeführt. D:\xampp-portable\apache\bin\libapr-1.dll (Virus.Ramnit) -> Keine Aktion durchgeführt. D:\xampp-portable\apache\bin\libhttpd.dll (Virus.Ramnit) -> Keine Aktion durchgeführt. D:\xampp-portable\apache\bin\libeay32.dll (Virus.Ramnit) -> Keine Aktion durchgeführt. D:\xampp-portable\php\php5ts.dll (Virus.Ramnit) -> Keine Aktion durchgeführt. Infizierte Registrierungsschlüssel: 1 HKCR\CLSID\{7850a720-705f-11d0-a9eb-0080488625e5} (Virus.Ramnit) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 2 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved|{7850A720-705F-11D0-A9EB-0080488625E5} (Virus.Ramnit) -> Daten: BestCrypt Shell Extension -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\PROGRAM FILES (X86)\JETICO\SHARED\BCSHEXT.DLL (Virus.Ramnit) -> Daten: 2 -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 1 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -> Bösartig: (c:\windows\system32\userinit.exe,,c:\program files (x86)\microsoft\desktoplayer.exe) Gut: (userinit.exe) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 8 C:\Program Files (x86)\Jetico\Shared\BCShExt.dll (Virus.Ramnit) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Jetico\BestCrypt\langfile2.dll (Virus.Ramnit) -> Keine Aktion durchgeführt. D:\xampp-portable\apache\bin\libapr-1.dll (Virus.Ramnit) -> Keine Aktion durchgeführt. D:\xampp-portable\apache\bin\libhttpd.dll (Virus.Ramnit) -> Keine Aktion durchgeführt. D:\xampp-portable\apache\bin\libeay32.dll (Virus.Ramnit) -> Keine Aktion durchgeführt. D:\xampp-portable\php\php5ts.dll (Virus.Ramnit) -> Keine Aktion durchgeführt. C:\Users\juergen\AppData\Local\Temp\svchost.exe (Malware.Packer) -> Keine Aktion durchgeführt. C:\Program Files (x86)\Microsoft\DesktopLayer.exe (Trojan.Agent) -> Keine Aktion durchgeführt. (Ende) |
Was machst Du mit der Kiste? :wtf: Extrem re-infiziert. |
ich weiss auch nicht:heulen: Ich hatte gar kein avir prog am laufen.. :pfeiff: ich dachte das malwarebytes läuft im background soll ich xamp und apache und notepad deinstallieren oder was? wenn ich einfach "entferne auswahl " in mw bytes mache ist ja alles im a.. oder? das neue frst log und addition, sieht sch,,se aus FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-07-2013 02 FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 17-07-2013 02 |
Nee ich muss was checken. ESET Online Scanner
und denk dran, nix löschen lassen!! |
der scan ist so gross dass ich ihn als zip anhaengen soll finde aber nicht wo anhaenge verwalten ist? |
Unten auf Erweitert klicken, dann runter scrollen Anhänge verwalten. |
ja ok jetzt muesste ein eset.rar auftauchen ich hatte schon die wechseldatentraeger abgehaengt, ich vermute es kommt irgendwo haher.. Thx juergen |
Ok, wie befürchtet. Alle Daten sind verseucht mit Ramnit, das ist ein FileInfector. Da bleibt nix andres wie alles foramtieren und neu aufsetzen, keine Daten sichern. |
ein mist die ganze arbeit.. Ich such noch ne software die gezielt nur den USB store 1 gb oder usb stick scanned was nimmt man da? Ich habe noch n 2ten Kompi mit w7 professional aber da mach ich die datentraeger nicht dranstecken bevor ich nicht weiss dass sie clean sind. warscheinlich sind sies nicht...mehr.. ich weiss auch wie man den ramnit haendisch aus html dateien entfernt ist aber sauarbeit. heut nacht kam auch n neues MRT mit windows update ma sehn was das sagt. Ich mach mal n frst auf den frisch instalierten kompi und melde mich. danke trotzdem viel gelernt:dankeschoen: |
mach das, aber die externen Medien am besten an einem adneren Rechner formatieren. |
gibt s denn bei virus ramnit keine effektive Kampfmassname? moechte ungern 1 GB formattieren befällt ja anscheined nur html und dll. dund dll brauch nicht auf mass storage. thx |
`Der befällt alle ausführbaren Dateien zu 100%, andere dateien sind nicht zu 100% sicher. |
Hi ich mal wieder ;) Dies ist ein frst scan meines total neu aufgesetztem w7 professional systems, andere hardware a75a -g35 MB ohnw w updatesFRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 25-07-2013 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 25-07-2013 |
Was genau treibst du da? :) Ich sehe 5 installierte Programme, dabon sind 4 Malware/Adware. ;) |
ich weiss net ;) also nur nach newinstall von w 7 professional, firefox, total commander und ein wenig rum browsen.. jetzt hab ich alle gültigen treiber installiert , adw cleaner und JRT gemacht und esetsmartinstaller laufen lassen effekt ständige blue screens:kloppen: komischwerweise hat sich w7 professionell auf w7 ultimate geaendert, als ich die seriennummer nicht rechtzeitig eingab, ich glaub ich nehm kubuntu:blabla: das Bluescreen scheint aber eher ein Hardware problem zu sein, ich arbeite daran.. oder ich Kaufe professional 64 bei amazon nochmal neu..bloss kein OEM. |
poste mal ein frisches FRST log bitte :) |
eben gehts nicht, da ständige blue screens. Ich install mal professional neu und die ethernet und usb treiber von CD und dann wupdate und nichts weiter und dann das frst log mach ich morgen thx:) |
ok :) |
so das neuste ohne w updates , mit firefox FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-07-2013 |
Auf den ersten Blick gut, aber: Ich seh nen Windows.old Ordner, das bedeutet du hast nicht formatiert, du hast drüber installiert. Bei nem FileInfector ne echt besch.... idee ;) Mach mal nen ESET Onlinescan. |
ja ich dachte bei der instalation wir automatisch formattiert hier der eset scn C:\Windows.old\Documents and Settings\user\AppData\Local\Anwendungsdaten\Microsoft\Windows\Temporary Internet Files\Content.IE5\1PSL574Y\LyricsContainer_1060-8001_v122[1] a variant of Win32/Adware.AddLyrics.I application C:\Windows.old\Documents and Settings\user\AppData\Local\Anwendungsdaten\Temporary Internet Files\Content.IE5\1PSL574Y\LyricsContainer_1060-8001_v122[1] a variant of Win32/Adware.AddLyrics.I application C:\Windows.old\Documents and Settings\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1PSL574Y\LyricsContainer_1060-8001_v122[1] a variant of Win32/Adware.AddLyrics.I application C:\Windows.old\Documents and Settings\user\AppData\Local\Temporary Internet Files\Content.IE5\1PSL574Y\LyricsContainer_1060-8001_v122[1] a variant of Win32/Adware.AddLyrics.I application C:\Windows.old\Documents and Settings\user\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Content.IE5\1PSL574Y\LyricsContainer_1060-8001_v122[1] a variant of Win32/Adware.AddLyrics.I application C:\Windows.old\Documents and Settings\user\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1PSL574Y\LyricsContainer_1060-8001_v122[1] a variant of Win32/Adware.AddLyrics.I application C:\Windows.old\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1PSL574Y\LyricsContainer_1060-8001_v122[1] a variant of Win32/Adware.AddLyrics.I application C:\Windows.old\Users\user\AppData\Local\Temporary Internet Files\Content.IE5\1PSL574Y\LyricsContainer_1060-8001_v122[1] a variant of Win32/Adware.AddLyrics.I application C:\Windows.old\Users\user\Lokale Einstellungen\Microsoft\Windows\Temporary Internet Files\Content.IE5\1PSL574Y\LyricsContainer_1060-8001_v122[1] a variant of Win32/Adware.AddLyrics.I application C:\Windows.old\Users\user\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1PSL574Y\LyricsContainer_1060-8001_v122[1] a variant of Win32/Adware.AddLyrics.I application |
Lösch den Ordner Winodws.old, dann sollte alles gut sein :) |
Ok erst mal nochmal vielen Dank :crazy: Das neue System läuft rund, AVG antivir zeigt keine Fehler, ich hänge aber nochmal n frst scan an kann nicht schaden kommt mir aber sauber vor.. Gruss FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-07-2013 (ATTENTION: ====> FRST version is 8 days old and could be outdated) |
ist auch sauber :) |
weitere merkwürdigkeiten hi wieder probleme nach dl eines mmorpg (silkroad) erkennt avg viele trojaner ich hab aber das directory und alles gleich geloescht aber irgendwas ist falsch system laeuft langsam hoch das avg scan log find ich eben nicht gmer scan GMER Logfile: Code: GMER 2.1.19163 - hxxp://www.gmer.net frst FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-07-2013 (ATTENTION: ====> FRST version is 38 days old and could be outdated) |
Das Log von AVG brauch ich aber. Schau mal in AVG selbst. |
ich find kein log file von avg. das neueste scan berichtet keine fehler nachdem ich diese grosse rar datei geloescht habe aber das davor hat 200 dateien gesichert zB aus c:\eclipse was immer das heist (gesichert?, die waren infiziert und sind jetzt weg, quarantäne, wo?) z.B. vieles aus c:\eclipse ich kann den alten sicherungsbericht nicht in txt datei umwandeln oder alle einzeln entsichern. schlecht dokumentiert. oder ich loesch und installier c:\eclipse neu? :wtf: |
nee lass. Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
okAdwCleaner Logfile: Code: # AdwCleaner v3.002 - Bericht erstellt am 05/09/2013 um 11:52:43 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 5.5.7 (09.01.2013:1) OS: Windows 7 Ultimate x64 Ran by juergi on 05.09.2013 at 11:55:34,01 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-3021084168-3049403070-40832557-1000\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\scripthelper.exe Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\AppID\viprotocol.dll Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\ilivid Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\installcore Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\qvo6software Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\protocols\handler\viprotocol Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\scripthelper.scripthelperapi Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\scripthelper.scripthelperapi.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\viprotocol.viprotocolole Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\viprotocol.viprotocolole.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\iLividSetup-r429-n-bf_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\iLividSetup-r429-n-bf_RASMANCS Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\iLividSetup-r429-n-bf_RASAPI32 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Tracing\iLividSetup-r429-n-bf_RASMANCS Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} ~~~ Files Successfully disinfected: [Shortcut] C:\Users\juergi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk Successfully disinfected: [Shortcut] C:\Users\juergi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk Successfully disinfected: [Shortcut] C:\Users\juergi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk Successfully disinfected: [Shortcut] C:\Users\juergi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk Successfully disinfected: [Shortcut] C:\Users\juergi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk Successfully disinfected: [Shortcut] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk Successfully disinfected: [Shortcut] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk Successfully disinfected: [Shortcut] C:\Users\juergi\AppData\Roaming\microsoft\windows\start menu\Programs\Internet Explorer (64-bit).lnk Successfully disinfected: [Shortcut] C:\Users\juergi\AppData\Roaming\microsoft\windows\start menu\Programs\Internet Explorer.lnk Successfully disinfected: [Shortcut] C:\Users\juergi\AppData\Roaming\microsoft\windows\start menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk Successfully disinfected: [Shortcut] C:\Users\Public\Desktop\Google Chrome.lnk Successfully disinfected: [Shortcut] C:\Users\Public\Desktop\Mozilla Firefox.lnk ~~~ Folders Successfully deleted: [Folder] "C:\ProgramData\esafe" ~~~ FireFox Successfully deleted the following from C:\Users\juergi\AppData\Roaming\mozilla\firefox\profiles\s5bkhtd7.default\prefs.js user_pref("browser.newtab.url", "hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=OCZ-AGILITY3_OCZ-56LXG2GV412AN888&ts=1378210189" user_pref("browser.search.defaultenginename", "qvo6"); user_pref("browser.search.order.1", "qvo6"); user_pref("browser.search.selectedEngine", "qvo6"); user_pref("browser.startup.homepage", "hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=OCZ-AGILITY3_OCZ-56LXG2GV412AN888&ts=13782 Emptied folder: C:\Users\juergi\AppData\Roaming\mozilla\firefox\profiles\s5bkhtd7.default\minidumps [31 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 05.09.2013 at 12:01:09,29 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Frisches FRST log bitte. Noch Probleme? |
Ok scheint soweit ok : dies googlupdate ist ueberfluessig und was ist /windows/erunt ?? FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-07-2013 (ATTENTION: ====> FRST version is 39 days old and could be outdated) |
erunt ist eins unserer Programme, zum Sichern der Registry. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
hi wieder ähnliche Probs nach dl von jdownloader hab wohl nen fake erwischt unterstrichenen Wörter auf alle websites und "Ihr kompi ist zu langsam" mist führte dann aus TFC adwcleaner neuste jrt neuste gmer frst 64 ohne zu fixen effekt immer noch da... alle logfilesAdwCleaner Logfile: Code: # AdwCleaner v3.005 - Bericht erstellt am 24/09/2013 um 17:15:28 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ GMER Logfile: Code: GMER 2.1.19163 - GMER - Rootkit Detector and Remover FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-07-2013 (ATTENTION: ====> FRST version is 58 days old and could be outdated) |
Zitat:
|
ja jetico s bestcrypt ist ok, hab ich schon ewig problemlos, kontainer encryption. avg meldet auch keine Fehler soll ich mal combofix nehmen? Thx |
ich nochmal :sleepy: Also nochmal adwcleaner, JRT beide ohne befun und frst64 Frage wie krieg ich das serachgol weg und die anderen searchengines ?und wtf ist C:\Windows\Tasks\LyriXeeker-1-chromeinstaller.job ud das alles das muesste doch jrt weg kriegen? chrome hab ich mit systensteuerung vorher deinstalliert aber dea sind reste.. FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 24-09-2013 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.2 (09.22.2013:1) OS: Windows 7 Ultimate x64 Ran by juergi on 25.09.2013 at 17:30:29,65 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411181156} ~~~ Files ~~~ Folders ~~~ FireFox Successfully deleted: [Folder] C:\Users\juergi\AppData\Roaming\mozilla\firefox\profiles\s5bkhtd7.default\extensions\763ab44b-71df-436c-906e-2ee8e1d7b302@af951efb-381e-47b2-ac45-80df41e44bc7.com ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 25.09.2013 at 17:35:20,99 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: FF NewTab: hxxp://www.searchgol.com/?babsrc=NT_ss&mntrId=9A028C89A53586CF&affID=119357&tt=240913_91213&tsp=5015 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
O bitte;) also ich sah noch, dass Lyrixsseeker eine Erweiterung in firefox ist, hab die deinstalliert, rebooted, ist aber nicht weg. noch das gmer log, wenn s hilft. avg ist weiter sauber Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 24-09-2013 Ran by juergi at 2013-09-25 20:54:01 Run:1 Running from C:\Users\juergi\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** FF NewTab: hxxp://www.searchgol.com/?babsrc=NT_ss&mntrId=9A028C89A53586CF&affID=119357&tt=240913_91213&tsp=5015 FF Homepage: hxxp://www.searchgol.com/?babsrc=HP_ss&mntrId=9A028C89A53586CF&affID=119357&tt=240913_91213&tsp=5015 S2 vToolbarUpdater15.4.0; C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.4.0\ToolbarUpdater.exe [x] 2013-09-24 16:04 - 2013-09-25 17:28 - 00001912 _____ C:\Windows\Tasks\LyriXeeker-1-chromeinstaller.job 2013-09-24 16:04 - 2013-09-25 17:28 - 00001836 _____ C:\Windows\Tasks\LyriXeeker-1-firefoxinstaller.job 2013-09-24 16:04 - 2013-09-25 17:28 - 00001298 _____ C:\Windows\Tasks\LyriXeeker-1-updater.job 2013-09-24 16:04 - 2013-09-25 17:28 - 00001202 _____ C:\Windows\Tasks\LyriXeeker-1-codedownloader.job 2013-09-24 16:04 - 2013-09-25 17:28 - 00001102 _____ C:\Windows\Tasks\LyriXeeker-1-enabler.job 2013-09-24 16:04 - 2013-09-24 16:10 - 00000000 ____D C:\Program Files (x86)\JDownloader 2013-09-24 16:04 - 2013-09-24 16:04 - 00004328 _____ C:\Windows\System32\Tasks\LyriXeeker-1-updater 2013-09-24 16:04 - 2013-09-24 16:04 - 00004232 _____ C:\Windows\System32\Tasks\LyriXeeker-1-codedownloader 2013-09-24 16:04 - 2013-09-24 16:04 - 00004132 _____ C:\Windows\System32\Tasks\LyriXeeker-1-enabler 2013-09-24 16:04 - 2013-09-24 16:04 - 00002043 _____ C:\Users\juergi\Desktop\JDownloader.lnk 2013-09-24 16:04 - 2013-09-24 16:04 - 00000000 ____D C:\Program Files (x86)\LyriXeeker-1 ***************** Firefox newtab deleted successfully. Firefox homepage deleted successfully. vToolbarUpdater15.4.0 => Service deleted successfully. C:\Windows\Tasks\LyriXeeker-1-chromeinstaller.job => Moved successfully. C:\Windows\Tasks\LyriXeeker-1-firefoxinstaller.job => Moved successfully. C:\Windows\Tasks\LyriXeeker-1-updater.job => Moved successfully. C:\Windows\Tasks\LyriXeeker-1-codedownloader.job => Moved successfully. C:\Windows\Tasks\LyriXeeker-1-enabler.job => Moved successfully. C:\Program Files (x86)\JDownloader => Moved successfully. C:\Windows\System32\Tasks\LyriXeeker-1-updater => Moved successfully. C:\Windows\System32\Tasks\LyriXeeker-1-codedownloader => Moved successfully. C:\Windows\System32\Tasks\LyriXeeker-1-enabler => Moved successfully. C:\Users\juergi\Desktop\JDownloader.lnk => Moved successfully. C:\Program Files (x86)\LyriXeeker-1 => Moved successfully. ==== End of Fixlog ==== GMER Logfile: Code: GMER 2.1.19163 - hxxp://www.gmer.net |
Frisches FRST log bitte. Immer noch Probleme? |
Ok das scheints erledigt zu haben Thx:dankeschoen: Aber was sind Bamital & volsnap Check?? FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 24-09-2013 |
Das sind spezielle Infektionen, die in dem bereich des Logs gecheckt werden. Aber alles gut. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
huhu ich nochmal :) noch danke für letzte Hilfen es lief recht sauber, w7 ultimate. Jetzt stellte ich fest dass viele youtube videos nicht mehr laden, oder seehr langsam. wollte frst64 starten aber AVG sagt dass ist viral. hab das neuste von filepony geladen auch viral(MSIL2.ITN) adwcleaner mit suchen und beheben gemacht fand einigen kleinkram jetzt clean. frst64 ist iwie kaputt und youtube prob weiterhin. mal avg deinstalliert und dann frst64 , siehe anhang. immer noch youtube und evtl. andere streamings (oder flash) probleme, adobe flash hatte ich gerad upgedated. Thx FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-01-2014 |
Zitat:
|
hi wenn ich auf virustotal das öffnemenu öffne ercheinet das rcpss nicht wohl weil systemdatei, auch wen ich in ordnereigenschftaen den Punkt setze.. hab das kopiert nach c:\div\rcpsss.dll und da sagt virustotal keine fehler |
Häh? Irgendwie kann ich deinem ersten Satz nit folgen :) |
ich konnte diese dll datei nicht uploaden deswegeb hab ich ne kopie gemacht und die nach virustotal geladen keine fehler avg hab ich geloescht dafür kaspersky installiert aber nach 1 tag ist das abgelaufen.. diese störenden effekte scheinen weg k.A. FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 24-01-2014 |
sauber. Also aktuell keine Probleme? |
ja scheint fast ok diverse casino pop ups noch adwcleaner und jrt finden nichts mehr Ms esssentials findet auch nichts.. vleicht mozilla adblock installieren? was ist flashenhancer?? Thx FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 26-01-2014 01 |
Revo Uninstaller - Download - Filepony damit Firefox deinstallieren, Reste entfernen lassen, neu installieren. dann: https://support.mozilla.org/de/kb/fi...einfach-loesen Dann das Addon Adblock Edge installieren. |
ich bedanke mich etwas verspätet das hats gelöst:) auf meinem anderen kompi hat sich auf den partitionen c und d der ramnit a überall verbreitet auf der externen USB Platte F, die ich an beiden geräten verwenden will scheint nix zu sein, jedenfalls sagt esetonlinescanner nichts. kannich anscheinend saubere Dateien von der infizierten c platte nach F gefahrlos sichern? um C dann zu formattieren? Thx |
ja das sollte gehen. |
langsamer start Zitat:
Hoffe ich hab das log files anhängen richtig gemacht, sonst noch mal fragen... Ich hatte speed probleme mit dem w7 64 bit professionell system Dann habe ich tune up utilities 2014 laufenlassen. Sind die prinzipiell zu empfehlen? fand einiges, finde aber kein log file. es sagt, ich soll man um Platz zu sparen die system restore points (2GB) löschen?? Dann adwcleaener fand vieles , 3 log files in einem Lauf?? Hab mal alles angehängt. frst.txt und addition.log zuletzt gemacht. es kommt mir noch hakelig vor. AdwCleaner Logfile: Code: # AdwCleaner v4.002 - Report created 27/10/2014 at 20:08:23 [/TABLE] AdwCleaner Logfile: Code: # AdwCleaner v4.002 - Report created 27/10/2014 at 20:14:55 [/TABLE] AdwCleaner Logfile: Code: # AdwCleaner v4.002 - Report created 27/10/2014 at 20:11:25 AdwCleaner Logfile: Code: # AdwCleaner v4.002 - Report created 27/10/2014 at 20:11:25 [/TABLE] FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 27-10-2014 01 --- --- ---
|
Wurde die Kiste von damals neu aufgesetzt? Tune UP wegmachen!!! Oder die Kiste raucht gleich wieder ab!!!! |
ja wurde neu aufgesetzt .. habe tune up gekilled ist das so schlimm? thx jürgen |
Google doch mal: Tune Up PC zerschossen. Mal sehen wie viele millionen EInträge du findest ;) |
Musste jetzt nochmal neu aufsetzen, wg kaputtem SSD device, w7/64 professionell. komische popups und werbungen, aber adwcleaner und jrt melden nichts. Ich hänge mal FRST.txt und addition.txt an Thx # FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-11-2014 FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-11-2014 |
Zitat:
|
es ist ein Windows 7 system 64 Bit professionell. Und die werbe popups sind imd im Firefox browser neueste Version..Habe alle windows updates gemacht noch mehr Infos? Thx Jürgen:crazy: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:52 Uhr. |
Copyright ©2000-2025, Trojaner-Board