![]() |
Google Earth-Virus? Hallo. Als ich vorhin mein Browser-Fenster schloss und auf den Desktop sah, bemerkte ich ein Google-Earth-Icon, das an dieser Stelle ganz sicher noch nicht zuvor war. Es wurde mir kein Download angezeigt und auch Norton hat sich nicht gerührt, wie er es normalerweise bei solchen automatischen Downloads (ich dachte erst, dass es ein Update war, bin mir aber ziemlich sicher, Google Earth auf diesem Rechner nie benutzt zu haben) macht. Ich habe auch keinen Download getätigt. Die Systemsteuerung verrät mir "Google" als Hersteller, nicht aber "Google Inc.", wie bei anderen Google-Produkten wie Chrome. Außerdem fällt seit heute ständig mein Adblocker aus, könnte da ein Zusammenhang bestehen? Ich hoffe, man kann mir behilflich sein. Viele Grüße, step4en |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
hi, habe es zwei mal probiert, bekam nur ein Logfile namens FRST: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 27-07-2013 04 |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hi, ein Neustart war wohl nicht erforderlich, jedenfalls wurde keiner ausgeführt. Hier die Logdatei: Code: ComboFix 13-07-25.02 - Thomas 27.07.2013 19:30:14.1.4 - x64 |
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
AdwCleaner: Code: # AdwCleaner v2.306 - Datei am 28/07/2013 um 10:46:37 erstellt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 27-07-2013 04 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESET hat tatsächlich eine infizierte Datei gefunden: Code: ESETSmartInstaller@High as downloader log: FRST hat, nachdem ich mir das Programm nochmal runterladen musste, warum auch immer, wieder nur ein File rausgehauen: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-07-2013 |
Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: S3 X6va011; \??\C:\Windows\SysWOW64\Drivers\X6va011 [x] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
noch Probleme? |
Scheint geklappt zu haben. Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 28-07-2013 |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hi, sieht ganz danach aus, als ob alles geklappt hätte. Vielen Dank! :) |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board