Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GVU Trojaner (https://www.trojaner-board.de/139770-gvu-trojaner.html)

Abrg 13.08.2013 15:04

GVU Trojaner
 
Hallo liebe Helfer.
Ich habe hier erneut so einen GVU Trojaner. Es handelt sich bei dem Laptop um einen Windows 7 64-bit rechner. Der abgesicherte Modus funktioniert nicht (er fährt sofort runter und startet Windows normal)
Ich hab keine Ahnung wie ich hier vorgehen soll.
LG
ABrg

schrauber 13.08.2013 15:05

hi,

Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8)
Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
  • Downloade dir bitte die passende Version des Tools (im Zweifel beide) und speichere diese auf einen USB Stick: FRST Download FRST 32-Bit | FRST 64-Bit
  • Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option.
  • Scanne jetzt nach der bebilderten Anleitung oder verwende die folgende Kurzanleitung:
Über den Boot Manager:
  • Starte den Rechner neu.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Mit Windows CD/DVD (auch bei Windows 8 möglich):
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu und starte von der CD.
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Wähle in den Reparaturoptionen: Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer.
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt, merke ihn dir.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe bzw. e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks, den du dir gemerkt hast. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Ja und klicke Untersuchen
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier nach Möglichkeit in Code-Tags (Anleitung).


Abrg 13.08.2013 15:11

Hey wow das ging schnell!
Hier ist das ergebnis von FRST


FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-08-2013
Ran by SYSTEM on 13-08-2013 15:31:10
Running from G:\
Windows 7 Home Premium (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Recovery

The current controlset is ControlSet001
ATTENTION!:=====> FRST is updated to run from normal or Safe mode to produce a full FRST.txt log and an extra Addition.txt log.

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [Acer ePower Management] - C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [862088 2011-01-27] (Acer Incorporated)
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2280232 2010-07-29] (Synaptics Incorporated)
HKLM\...\Run: [AtherosBtStack] - C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [613536 2010-11-25] (Atheros Communications)
HKLM\...\Run: [AthBtTray] - C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [379040 2010-11-25] (Atheros Commnucations)
HKLM\...\Run: [Windows Mobile-based device management] - C:\Windows\WindowsMobile\wmdcBase.exe [660360 2007-05-31] (Microsoft Corporation)
HKLM\...\Run: [IntelliPoint] - c:\Program Files\Microsoft IntelliPoint\ipoint.exe [2417032 2011-08-01] (Microsoft Corporation)
HKLM-x32\...\Run: [BackupManagerTray] - C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe [296768 2010-11-11] (NTI Corporation)
HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [1029200 2010-12-31] (Dritek System Inc.)
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [336384 2010-11-18] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [avast] - C:\Program Files\AVAST Software\Avast\avastUI.exe [3744552 2011-11-28] (AVAST Software)
HKLM-x32\...\Run: [TrayServer] - C:\PROGRA~2\MAGIX\VIDEO_~1\TrayServer.exe [90112 2008-08-07] (MAGIX AG)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254696 2011-06-09] (Sun Microsystems, Inc.)
HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe [154144 2010-01-14] ()
HKU\Default User\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe [154144 2010-01-14] ()
HKU\Hjärta\...\Run: [Spotify Web Helper] - C:\Users\Hjärta\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1104384 2013-07-08] (Spotify Ltd)
HKU\Hjärta\...\Run: [Steam] - C:\Program Files (x86)\Steam\Steam.exe [1807272 2013-07-26] (Valve Corporation)
HKU\Hjärta\...\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] - C:\Users\HJRTA~1\AppData\Local\Temp\qtotndmhqryyvdqsc.exe [64512 2013-08-09] (Valve) <===== ATTENTION
HKU\Hjärta\...\Winlogon: [Shell] cmd.exe [345088 2010-11-20] (Microsoft Corporation) <==== ATTENTION
HKU\Hjärta\...\Command Processor: "C:\Users\HJRTA~1\AppData\Local\Temp\qtotndmhqryyvdqsc.exe" <===== ATTENTION!

==================== Services (Whitelisted) =================

S2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [354304 2010-11-18] (Advanced Micro Devices, Inc.)
S2 AMD Reservation Manager; C:\Program Files\ATI Technologies\ATI.ACE\Reservation Manager\AMD Reservation Manager.exe [194496 2010-06-16] (Advanced Micro Devices)
S2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [44768 2011-11-28] (AVAST Software)
S3 Boonty Games; C:\Program Files (x86)\Common Files\BOONTY Shared\Service\Boonty.exe [69120 2011-07-22] (BOONTY)
S2 NTI IScheduleSvc; C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe [257344 2010-11-11] (NTI Corporation)
S2 ProtexisLicensing; C:\Windows\SysWOW64\PSIService.exe [174656 2006-11-02] ()

==================== Drivers (Whitelisted) ====================

S2 aswFsBlk; C:\Windows\System32\Drivers\aswFsBlk.sys [24408 2011-11-28] (AVAST Software)
S2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [66904 2011-11-28] (AVAST Software)
S1 aswRdr; C:\Windows\System32\Drivers\aswRdr.sys [42328 2011-11-28] (AVAST Software)
S1 aswSnx; C:\Windows\System32\Drivers\aswSnx.sys [591192 2011-11-28] (AVAST Software)
S1 aswSP; C:\Windows\System32\Drivers\aswSP.sys [304472 2011-11-28] (AVAST Software)
S1 aswTdi; C:\Windows\System32\Drivers\aswTdi.sys [58712 2011-11-28] (AVAST Software)
S3 ogtap100; C:\Windows\System32\DRIVERS\ogtap100.sys [36736 2013-03-15] (The OpenVPN Project)
S3 easytether; system32\DRIVERS\easytthr.sys [x]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-08-09 16:05 - 2013-08-09 16:05 - 01084768 _____ C:\Users\Hjärta\AppData\Roaming\2433f433
2013-08-09 16:05 - 2013-08-09 16:05 - 01084754 _____ C:\Users\Hjärta\AppData\Local\2433f433
2013-07-29 00:23 - 2013-07-29 00:23 - 00000000 ____D C:\Users\Hjärta\AppData\Local\My Games
2013-07-29 00:11 - 2013-07-29 00:11 - 00000000 ____D C:\Users\Hjärta\AppData\Roaming\InstallShield
2013-07-27 14:30 - 2013-07-27 17:01 - 00008353 _____ C:\Windows\System32\lvcoinst.log
2013-07-27 14:30 - 2013-07-27 14:31 - 00000000 ____D C:\Program Files\Common Files\logishrd
2013-07-26 17:01 - 2013-07-26 17:06 - 00000000 ____D C:\Windows\System32\MRT
2013-07-25 07:19 - 2013-07-25 07:21 - 09304408 _____ (Wargaming.net                                              ) C:\Users\Hjärta\Downloads\WoT_internet_install_eu.exe
2013-07-23 01:05 - 2013-07-23 01:06 - 00000000 ____D C:\Users\Hjärta\AppData\Local\Skyrim
2013-07-23 01:05 - 2013-07-23 01:05 - 00000000 ____D C:\users\Hj„rta
2013-07-22 23:05 - 2013-08-13 05:26 - 00000000 ____D C:\Program Files (x86)\Steam
2013-07-22 23:05 - 2013-07-22 23:05 - 00000881 _____ C:\Users\Public\Desktop\Steam.lnk

==================== One Month Modified Files and Folders =======

2013-08-13 05:26 - 2013-07-22 23:05 - 00000000 ____D C:\Program Files (x86)\Steam
2013-08-13 05:26 - 2013-06-24 11:31 - 00000000 ____D C:\ProgramData\boost_interprocess
2013-08-13 05:26 - 2011-08-08 01:29 - 00065536 _____ C:\Windows\System32\Ikeext.etl
2013-08-13 05:26 - 2011-03-21 22:54 - 00000035 _____ C:\Users\Public\Documents\AtherosServiceConfig.ini
2013-08-13 05:25 - 2009-07-13 21:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-08-13 05:23 - 2013-03-31 10:31 - 00009715 _____ C:\Windows\setupact.log
2013-08-13 05:11 - 2009-07-13 19:20 - 00000000 ____D C:\Windows\tracing
2013-08-09 16:05 - 2013-08-09 16:05 - 01084780 _____ C:\ProgramData\2433f433
2013-08-09 16:05 - 2013-08-09 16:05 - 01084768 _____ C:\Users\Hjärta\AppData\Roaming\2433f433
2013-08-09 16:05 - 2013-08-09 16:05 - 01084754 _____ C:\Users\Hjärta\AppData\Local\2433f433
2013-08-09 15:28 - 2012-05-31 09:27 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-08-09 13:14 - 2011-03-22 07:13 - 00697542 _____ C:\Windows\System32\perfh007.dat
2013-08-09 13:14 - 2011-03-22 07:13 - 00148548 _____ C:\Windows\System32\perfc007.dat
2013-08-09 13:14 - 2009-07-13 21:13 - 01614924 _____ C:\Windows\System32\PerfStringBackup.INI
2013-08-09 13:11 - 2011-03-21 22:25 - 01706705 _____ C:\Windows\WindowsUpdate.log
2013-08-09 01:24 - 2009-07-13 20:45 - 00009920 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-08-09 01:24 - 2009-07-13 20:45 - 00009920 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-08-07 04:05 - 2011-07-06 12:14 - 00000000 ____D C:\Users\Hjärta\AppData\Local\Adobe
2013-08-07 04:02 - 2012-05-31 09:27 - 00692104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-08-07 04:02 - 2012-05-31 09:27 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-08-07 04:02 - 2011-07-05 06:52 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-08-07 00:45 - 2012-08-31 10:58 - 00000000 ____D C:\Users\Hjärta\AppData\Roaming\Spotify
2013-08-05 22:37 - 2011-07-05 07:12 - 00000000 ____D C:\Users\Hjärta\AppData\Roaming\Skype
2013-08-05 06:02 - 2012-08-31 10:59 - 00000000 ____D C:\Users\Hjärta\AppData\Local\Spotify
2013-08-04 06:39 - 2013-06-30 09:38 - 00000000 ____D C:\Users\Hjärta\Documents\BeachKick
2013-08-03 07:16 - 2011-07-07 01:45 - 00000000 ____D C:\Users\Hjärta\AppData\Roaming\vlc
2013-07-29 00:23 - 2013-07-29 00:23 - 00000000 ____D C:\Users\Hjärta\AppData\Local\My Games
2013-07-29 00:23 - 2012-12-20 07:23 - 00000000 ____D C:\Users\Hjärta\Documents\My Games
2013-07-29 00:15 - 2013-04-21 08:26 - 00204032 _____ C:\Windows\Directx.log
2013-07-29 00:15 - 2012-12-20 07:05 - 00000000 ____D C:\Program Files (x86)\2K Games
2013-07-29 00:15 - 2011-01-17 09:04 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-07-29 00:11 - 2013-07-29 00:11 - 00000000 ____D C:\Users\Hjärta\AppData\Roaming\InstallShield
2013-07-27 17:01 - 2013-07-27 14:30 - 00008353 _____ C:\Windows\System32\lvcoinst.log
2013-07-27 14:31 - 2013-07-27 14:30 - 00000000 ____D C:\Program Files\Common Files\logishrd
2013-07-26 17:06 - 2013-07-26 17:01 - 00000000 ____D C:\Windows\System32\MRT
2013-07-25 07:23 - 2012-11-06 03:15 - 00000000 ____D C:\Windows\SysWOW64\directx
2013-07-25 07:21 - 2013-07-25 07:19 - 09304408 _____ (Wargaming.net                                              ) C:\Users\Hjärta\Downloads\WoT_internet_install_eu.exe
2013-07-24 00:16 - 2012-10-11 15:32 - 00000000 ____D C:\Users\Hjärta\AppData\Roaming\dvdcss
2013-07-23 01:06 - 2013-07-23 01:05 - 00000000 ____D C:\Users\Hjärta\AppData\Local\Skyrim
2013-07-23 01:05 - 2013-07-23 01:05 - 00000000 ____D C:\users\Hj„rta
2013-07-23 01:01 - 2011-07-09 03:09 - 00000000 ____D C:\Users\Hjärta\Documents\OpenTTD
2013-07-22 23:05 - 2013-07-22 23:05 - 00000881 _____ C:\Users\Public\Desktop\Steam.lnk
2013-07-22 23:03 - 2011-07-08 02:18 - 00000000 ____D C:\Spiele

Files to move or delete:
====================
C:\Users\HJRTA~1\AppData\Local\Temp\qtotndmhqryyvdqsc.exe

==================== Known DLLs (Whitelisted) ================


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== EXE ASSOCIATION =====================

HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK

==================== Restore Points  =========================

Restore point made on: 2013-07-25 23:28:18
Restore point made on: 2013-07-26 17:00:45
Restore point made on: 2013-07-27 17:00:56
Restore point made on: 2013-07-29 00:12:35
Restore point made on: 2013-07-29 00:15:25
Restore point made on: 2013-08-02 14:11:05
Restore point made on: 2013-08-06 03:16:21

==================== Memory info ===========================

Percentage of memory in use: 18%
Total physical RAM: 3818.9 MB
Available physical RAM: 3101.79 MB
Total Pagefile: 3817.05 MB
Available Pagefile: 3085.13 MB
Total Virtual: 8192 MB
Available Virtual: 8191.87 MB

==================== Drives ================================

Drive c: (Acer) (Fixed) (Total:450.66 GB) (Free:71.37 GB) NTFS (Disk=0 Partition=3)
Drive e: (PQSERVICE) (Fixed) (Total:15 GB) (Free:1.87 GB) NTFS (Disk=0 Partition=1)
Drive f: (SpoBi_100_Tore_2013) (CDROM) (Total:4.2 GB) (Free:0 GB) UDF
Drive g: () (Removable) (Total:7.44 GB) (Free:7.43 GB) FAT32 (Disk=1 Partition=1)
Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS
Drive y: (SYSTEM RESERVED) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS (Disk=0 Partition=2) ==>[System with boot components (obtained from reading drive)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 32ACA3EA)
Partition 1: (Not Active) - (Size=15 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=451 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (Size: 7 GB) (Disk ID: 00000000)
Partition 1: (Not Active) - (Size=7 GB) - (Type=0B)


LastRegBack: 2013-08-01 14:47

==================== End Of Log ============================

--- --- ---

--- --- ---

danke schonmal!
LG

schrauber 13.08.2013 18:13

Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

HKU\Hjärta\...\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] - C:\Users\HJRTA~1\AppData\Local\Temp\qtotndmhqryyvdqsc.exe [64512 2013-08-09] (Valve) <===== ATTENTION
HKU\Hjärta\...\Winlogon: [Shell] cmd.exe [345088 2010-11-20] (Microsoft Corporation) <==== ATTENTION
HKU\Hjärta\...\Command Processor: "C:\Users\HJRTA~1\AppData\Local\Temp\qtotndmhqryyvdqsc.exe" <===== ATTENTION!
2013-08-09 16:05 - 2013-08-09 16:05 - 01084768 _____ C:\Users\Hjärta\AppData\Roaming\2433f433
2013-08-09 16:05 - 2013-08-09 16:05 - 01084754 _____ C:\Users\Hjärta\AppData\Local\2433f433
2013-08-09 16:05 - 2013-08-09 16:05 - 01084780 _____ C:\ProgramData\2433f433
2013-08-09 16:05 - 2013-08-09 16:05 - 01084768 _____ C:\Users\Hjärta\AppData\Roaming\2433f433
2013-08-09 16:05 - 2013-08-09 16:05 - 01084754 _____ C:\Users\Hjärta\AppData\Local\2433f433
C:\Users\HJRTA~1\AppData\Local\Temp\qtotndmhqryyvdqsc.exe

Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST.exe erneut und klicke den Entfernen Button.

Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.


neu booten, freuen :)

Abrg 13.08.2013 18:43

Super es läuft!

hier ist das Fixlog

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-08-2013
Ran by SYSTEM at 2013-08-13 19:38:30 Run:2
Running from G:\
Boot Mode: Recovery
==============================================

HKU\Hjärta\Software\Microsoft\Windows\CurrentVersion\Run\\qcgce2mrvjq91kk1e7pnbb19m52fx => Value deleted successfully.
HKU\Hjärta\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => Value deleted successfully.
HKU\Hjärta\Software\Microsoft\Command Processor\\AutoRun => Value deleted successfully.
C:\Users\Hjärta\AppData\Roaming\2433f433 => Moved successfully.
C:\Users\Hjärta\AppData\Local\2433f433 => Moved successfully.
C:\ProgramData\2433f433 => Moved successfully.
"C:\Users\Hjärta\AppData\Roaming\2433f433" => File/Directory not found.
"C:\Users\Hjärta\AppData\Local\2433f433" => File/Directory not found.
C:\Users\HJRTA~1\AppData\Local\Temp\qtotndmhqryyvdqsc.exe => Moved successfully.

==== End of Fixlog ====

LG

schrauber 14.08.2013 05:18

Kontrollscans im normalen Modus :)

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Alle Zeitangaben in WEZ +1. Es ist jetzt 03:52 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28