![]() |
virus java lamar shg6 wie entfernen hallo und einen schönen abend, auf meinem computer wurde durch antivir der virus (oder trojaner?) javalamar shg6 gefunden und in quarantäne verschoben. daraufhin habe ich in der software das programm java gelöscht, was aber leider nicht geholfen hat. mein computer arbeitet unter xp und ich wäre froh, wenn ich ihn wieder gangfähig bekomme _ ohne alles platt zu machen. nun habe ich durch die suche noch viele dateien von sun java gefunden und weiß nicht, ob ich das alles löschen kann und ob es überhaupt einen sinn macht.. die dateien befinden sich in den anwendungsdaten unter sun/java. habe mal die dateien, die sich in quarantäne befinden raus geschrieben: sun/java/deployment/cache/6.0/: 59/311ce77b_26eccf7a 18/5eab14d2_7b3c99f0 36/3662564_37f4dc1 21/6274fdd5_66bb2a16 13/67475d0d_bc469209 da auf meiner tastatur die alt gr taste nicht funktioniert und viele andere auch nicht das machen was sie sollten, kann ich einige zeichen nicht korrekt eingeben. so ist der backslash nicht möglich und auch das minuszeichen geht nicht mehr. wenn ich etwas schreibe und einen fehler mache, kann ich ihn nicht beheben, denn die maus markiert alles _ so dass ich neu schreiben muss. ich hoffe, dass ich mich verständlich ausgedrückt habe und mir geholfen werden kann. vielen dank schon einmal für eure mühe robertine |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
hallo schrauber, erst einmal danke für deine antwort auf mein hilfegesuch. habe die frst64 auf meinem desktop gespeichert und wollte sie auch ausführen, habe aber einige schwierigkeiten, da ich durch ein menue geführt werde, wo ich mich für etwas entscheiden soll. habe es dann abgebrochen, da du ja schreibst, das man nichts ändern soll. bis zu dem angebot "scan" bin also garnicht gekommen. da die beschreibungen in englisch sind, bin ich mir auch nicht sicher was ich da alles akzeptieren soll. als älteres semester kenne ich mich da nicht so aus und möchte auch nichts falsch machen. was ich noch erwähnen sollte. ich arbeite mit mozilla und da startet beides _ thunderbird und firefox nur im abgesicherten modus. dann habe ich in meinem download_ordner die otl exe und die mbam_setup 1.75.0.1300 exe auf meinen computer . sollte ich das vielleicht vorher löschen, oder stört das nicht. so das war es erst einmal, das schreiben hat leider auch schon wieder ewig gedauert, weil ich oft von vorne anfangen musste. bitte zu entschuldigen, das meine antwort so spät kommt. lieben gruß robertine |
Du hast nicht FRST geladen, sondern auf Werbung geklickt. Bitte nochmal, diesmal den richtigen Link anklicken :) |
danke für den hinweis _ auf meinem desktop ist folgende datei imeshsetup_r1487_u_bf exe ist das werbung? habe doch auf download geklickt.. werde die datei löschen und noch einmal den download starten _ hoffe, das ich es jetzt richtig mache. müsste beim richtigen download gleich die datei mit scan erscheinen? bei dem was ich jetzt habe soll ich mich anmelden. melde mich sobald ich ein ergebnis habe. bis dahin lieben gruß robertine also irgendetwas läuft da falsch habe die alte exe gelöscht und dann noch einmal neu den download durchgeführt. da habe ich einmal die möglichkeit die datei zu öffnen oder ich drücke auf ausführen. beim öffnen kommt wieder nur die möglichkeit das programm zu installieren. wenn ich auf ausführen klicke dann erhalte ich die meldung error launching installer habe jetzt noch einmal ausprobiert ob das mit dem öffnen doch klappt, aber da habe ich mir das programm runter geladen. da ich keine musik brauche, habe ich das programm gleich wieder aus der software gelöscht. weiß ehrlich nicht was ich noch anders machen kann. habe den bildschirm auf meine digi gebannt, aber ich kann sie ja hier nicht einstellen. weiß nun nicht wie ich weiter vorgehen soll. kann es sein, das mein computer die ausführung eines scan nicht zulässt? lieben gruß von einer ratlosen robertine:confused: |
Du sollst nicht auf das fette grüne Download klicken. Auf der Seite ist rechts ein grüner Bereich mit Download, darauf klciken, dann kommt in der Mitt eein kleiner Schriftzug Download wird vorbereitet Daneben erscheint der Schriftzug FRST.exe, den anklicken. |
hier kommen nun endlich die frst.txtdateien FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 31-10-2013 --- --- --- nun die addition txt datei Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 31-10-2013 |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
so jetzt habe ich hoffentlich alles richtig gemacht und poste die combofix txt Code: ComboFix 13-11-10.01 - Steffi 10.11.2013 18:31:29.1.2 - x86 danke erst einmal für die bisher geleistete hile robertine |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
guten tag schrauber, habe nun das erste log von malwarebytes und poste es _ es wurde nichts gefunden und so wurde auch nichts entfernt. werde jetzt den adwcleaner starten Code: Malwarebytes Anti-Malware 1.75.0.1300 habe den adwcleaner geladen und beim ersten start kam eine fehlermeldung: autolt error unable to open the script file habe dann noch einen versuch gemacht und die exedatei hat gestartet. nach dem durchlauf waren keine daten erkennbar _ in dienste_ habe somit auch nichts gelöscht. danach habe ich dann einmal weiter geklickt auf ordner und da wurden 3 sachen gefunden: c dokumente und einstellungen all users anwendungsdaten 0 c dokumente und einstellungen all users anwendungsdaten viewpoint c programme viewpoint soll das gelöscht werden? in der registrierungsdatenbank stehen jede menge einträge.. werden die dann auch gelöscht _ soll das so sein, oder liegt hier ein fehler vor. bevor ich etwas falsch mache, frage ich lieber nach tut mir leid, dass ich die so viel arbeit mache, hoffe aber auf dein verständnis lieben gruß robertine noch eine frage bei der frage _ ausführen als _ welches benutzerkonto steht aktueller benutzer _ mein name darunter steht computer und daten vor nichtautorisierter programmaktivität schützen ist ein häkchen. also ist ein schutz eingesetzt. soll das so sein, oder muss der haken weg? will nichts falsch machen..... lieben gruß robertine hier ist die momentane logdatei Code: # AdwCleaner v3.012 - Bericht erstellt am 11/11/2013 um 13:46:39 nach dem neu starten kam ich nicht mehr ins internet, so dass ich noch einmal neustart gemacht habe. zwischenduch kam eine meldung, die ich leider nicht lesen konnte _ irgendetwas das windows schwierigkeiten hat. jetzt konnte ich zum glück wieder das internet mit firefox starten. hier nun die datei: [CODE]nun habe ichAdwCleaner Logfile: Code: # AdwCleaner v3.012 - Bericht erstellt am 11/11/2013 um 15:13:53 hier nun die jrt txt.. danach mache ich dann gleich noch das neue frst log Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ hatte auch hier wieder schwierigkeiten _ hat erst nach dem löschen der alten exe und neu laden von deinem link wieder geklappt. FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10-11-2013 01 --- --- --- |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
hallo schrauber, danke für die weiteren vorgehensmaßnahmen, habe aber eine frage zum deaktivieren der firewall _ wie geht das am besten? über ausführen oder gibt es einen einfacheren weg? habe das schon lange nicht mehr gemacht und bin da unsicher. dann noch etwas, ich habe 2 externe festplatten die in letzter zeit immer abgeschaltet waren, dann habe ich 3 usb sticks, die schon länger nicht mehr benutzt wurden. kann und soll ich die alle anschließen? muss jetzt erst einmal ausser haus und werde dann ab mittag mit der weiteren bearbeitung beginnen. lieben gruß robertine hallo schrauber, hier kommt die eset log txt. scheinbar wurde nichts gefunden und was mich irritiert, dass zum schluss stopped by user" _ ist das richtig? Code: ESETSmartInstaller@High as downloader log: wenn ich wüsste, ob ich meine sicherheit wieder herstellen kann? so werde ich es erst ganz zum schluss machen. das kommt davon wenn man keine ahnung hat. lieben gruß robertine die checkup.txt datei Code: Results of screen317's Security Check version 0.99.76 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10-11-2013 01 --- --- --- werde den jetzt alle externen wieder abnabeln, die firewall und antivir aktivieren und den computer neu starten. im moment ist noch keine veränderung zu bemerken leicht irritiert robertine |
Flash und Adobe updaten. Zitat:
|
Hallo schrauber, komme erst jetzt zum antworten, da ich termine hatte. also: der computer hat jetzt noch mehr macken als vorher. 1. Desktop _ die symbole lassen sich nicht mehr verschieben. Wenn ich sie mit der linken maustaste anklicke, dann markiert sich alles und ich kann nur noch irgendwo in einen leeren bereich klicken. wenn ich sie mit der rechten maustaste anklcke, dann wird nur das ausgwählte symbol markiert und ein fenster öffnet sich. Da steht aber nichts davon das ich etwas verschieben kann, es werden verknüpfungen erstellt! interne und email _ programm ich arbeit mit firefox und thunderbird _ beides startet immer noch im abgesicherten modus im emailprogramm passiert das gleiche wie beim deskop. Klicke ich mit der linken maustaste markiert sich alles und ich kann das program nur wieder beenden. Da ich mehrere emailadressen habe, würde ich sie gerne auch einzeln abfragen _ das geht nur mühsam, wenn ich mit der rechten maustaste arbeite und dann bei jeder abfrage ein neues fenster eröffnet wird. im internet öffnet sich bei jedem klick ein neues fenster _ bzw. ein neuer tab. bei der tastatur funktioniert die alttaste nicht und so kann ich auch kein atzeichen einsetzen. Die minustaste gibt nur den unterstrich an_. Das nummernfeld ist ohne funktion, sodass ich zahlen nur von der haupttastatur verwenden kann. meine exeldateien, kann ich nicht mehr bearbeiten, da sich bei jedem klick in ein feld auch die umgebung markiert. Da muss ich höllisch aufpassen, sonst ist meine ganze tabelle weg. genauso ist es in word. Wenn ich einen fehler mache, kann ich nicht zurückgehen, sondern muss den ganzen text bis dahin noch einmal schreiben. diesen text schreibe ich gerade auch in word, da ich da den besseren überblick habe und doch sind viele fehler drin. ______________________ habe schon fast alles kontrolliert _ ob an den einstellungen etwas verändert ist _ mir ist aber nichts aufgefallen. wo finde ich flash und adobe zum updaten? Files to move or delete: ==================== C:\Windows\Tasks\At1.job C:\Windows\Tasks\At2.job C:\Windows\Tasks\At3.job C:\Windows\Tasks\At4.job was bedeutet das _ soll ich das löschen? habe gerade noch einmal in die combofix reingeschaut und da ist mir folgendes aufgefallen. die at1_at4 sind alle in verbindung mit meinem neuen drucker von hp _ kann es sein, das der schwierigkeiten macht? habe eben absolut keine ahnung und kann nur vermuten. im moment fällt mir nichts mehr ein, aber ich glaube, dass es auch reicht. was nicht geht, fällt mir halt erst auf, wenn ich es wie vorher gewohnt anwenden will. hoffe, dass ich dich mit meinem langen schreiben nicht zu sehr fordere, wie ich gelesen habe, studierst du und wirst deine zeit anderweitig benötigen _ aber vielleicht findest du doch noch einen lösungsansatz der mir weiter hilft. vielen dank erst einmal für deine arbeit und ich werde versuc hen die updates zu starten.. gerade kann von microsoft wieder ein update rein, unter anderem ein windows tool zum entfernen bösartiger software _ habe das schon öfter runtergeladen, aber bisher hat das auch nichts gebracht. lieben gruß von robertine mit rauchendem kopf:confused: |
Zitat:
bevor wir jetzt nochmal in die Tiefe gehen mal ne doofe Frage: Keyboard und Maus. Kabelgebunden, USB, PS2 oder Funk? |
guten morgen schrauber, zu deiner frage: Keyboard ist kabelgebunden maus ist eine logitech ohne kabel mit usb stick zum adobe flash player habe ich noch eine frage__ heute früh kam die erninnerung an ein update. was mich unsicher macht, ist die tatsache, dass ich automatisch die sicherheitssoftware von mcafee mit runterladen muss. das ist ein download von über 17 mb. alle erklärungen sind dann in englisch und da reichen meine kenntnisse nicht aus um das alles zu verstehen, wozu ich meine einwilligung geben muss. deswegen hatte ich die aktualisierung schon einmal abgelehnt. kennst du persönlich adobe flash und weißt wie man damit umgehen kann? da fällt mir noch etwas ein. da ich noch mehrere tastaturen und mäuse (kabelgebunden) habe, hatte ich das schon ausprobiert, das hat aber nichts geändert. lieben gruß robertine |
Flash brauchst Du um Videos im Netz sehen zu können. Kannste installieren, McAfee solltest Du eigentlich abwählen können, einfach den Haken raus machen. Alle Mäuse machen dieses komische Klickverhalten? Windows DVD zur Hand? |
QUOTE=schrauber;1193671]Flash brauchst Du um Videos im Netz sehen zu können. Kannste installieren, McAfee solltest Du eigentlich abwählen können, einfach den Haken raus machen.[/QUOTE] habe es immer noch nicht ausgeführt, da sich mcafee nicht abwählen lässt. seltsam, denn es steht da, dass es zur option steht. _______________ Alle Mäuse machen dieses komische Klickverhalten? ja, habe gerade noch einmal eine andere ausprobiert, da funktioniert es noch weniger, alles sehr schwerfällig _____________________________ Windows DVD zur Hand? habe alles durchsucht, weil ich die cd`s ja nie gebraucht habe. ich habe eine home office und eine microsoft service cd _auf der sind windows updates / office updates / sonstige updates auf der xp office sind ja wahrscheinlich alle programme drauf _ die man für eine neu installation braucht? Kann man da windows einzeln aufrufen und wenn man die anwendet, werden dann nicht meine daten überspielt? wie du siehst bin ich unwissend was installation und reparatur betrifft. habe da noch eine frage: firefox und thunderbird startet immer noch im abgesicherten modus. kann ich da wieder raus und wenn ja _ dann wie? so nun ist schon wieder abend und ich muss gleich noch einmal weg, schaue aber später wieder rein lieben gruß robertine |
Die Office CD beinhaltet nur Office. Ich würd an der Stelle Daten sichern und einmal neu aufsetzen. Bei dem Spass würde ich gleich mal über XP nachdenken, da dies ab April 2014 eingestampft ist. Wenn dann immer noch probleme sind müsste man nach der Hardware schauen. |
hallo schrauber, das heißt "neu aufsetzen", das ist mir zu stressig und so werde ich den computer erst einmal aufgeben. das fällt mir zwar schwer, denn er ist meine verbindung zur welt. ich bedanke mich bei dir ganz herzlich für deine bemühungen und die zeit, die du geopfert hast. habe noch zwei alte computer und wollte den letzten noch einmal aktivieren, aber da rührt sich nichts mehr. dachte, das ich den wenigstens für das internet nutzen könnte. habe dann gelesen, das da die batterie leer sein könnte _ nur wo ist die und lohnt sich das _ oder sind die nun auch für ewig tod? es wäre nett, wenn du mir hierzu _ sofern du etwas darüber weißt _ mir noch kurz eine antwort schreiben könntest. mit ganz lieben gruß robertine noch eine frage... kann ich jetzt davon ausgehen, das der computer virenfrei ist, oder ist das noch unsicher? würde gerne meine freunde informieren, mag aber niemanden verseuchen. |
Virentecnisch ist er sauber. Batterie leer? Sind das Laptops oder Desktop Rechner? |
so heute ist schon sonntag und es ist immer noch alles beim alten.... die 2 rechner sind beide von medion _ nur der jetzige ist ein targa. irgendwo habe ich gelesen, das es auch an der batterie liegen könnte _ wenn der rechner nicht mehr startet. wo diese batterie zu finden ist und ob es sich dabei um laptops gehandelt hat, stand da nicht dabei. habe mir die letzte chip und die aktuelle gekauft. in beiden zeitschriften sind dvd`s enthalten (deswegen habe ich mir die zeitschriften auch gekauft) _ da ist einmal eine notfall dvd und dann eine backup dvd. habe sie bisher nicht installiert, da ich den versuch hier nicht stören wollte. nachdem jetzt aber immer noch alles beim alten ist, werde ich wohl erst einmal die backup dvd anwenden und wenn das klappt, die notfall dvd. mehr wie ganz ruinieren kann ich da wohl nichts mehr. habe auf dem computer viele dateien, noch von der fehlersuche stammen, kann ich die einfach unter c löschen oder ist es besser wenn ich die suche starte, da wird dann alles aufgelistet, was mit einem bestimmten programm zusammenhängt. zb. habe ich von java noch jede menge dateien _ obwohl ich java in software gelöscht habe. verstehe das zwar nicht ganz, aber unter java und und sun/java sind sehr viele dateien. aus dem abgesicherten modus kann ich mich auch nicht befreien, finde auch nirgendwo eine anleitung wie ich das beenden kann. seit der letzten untersuchung habe ich den internet explorer auf dem desktop _ kann ich den löschen, denn ich arbeite doch mit mozilla. dann lässt sich adobe flash player und der reader nicht updaten. denke mal, das da ein programmfehler ist, der das verhindert. so nun habe ich wieder jede menge geschrieben, aber es sind so viele dinge, die mir unklar sind _ hoffe, ich überfordere dich nicht zu sehr, denn du bist ja etwas in zeitnot und viele sind hier, die auch hilfe brauchen. wünsche dir noch einen schönen sonntag robertine mit dem widerspenstigen computer ps. kann man irgendwo prüfen, ob an der hardware etwas defekt ist? so heute ist schon sonntag und es ist immer noch alles beim alten.... die 2 rechner sind beide von medion _ nur der jetzige ist ein targa. irgendwo habe ich gelesen, das es auch an der batterie liegen könnte _ wenn der rechner nicht mehr startet. wo diese batterie zu finden ist und ob es sich dabei um laptops gehandelt hat, stand da nicht dabei. habe mir die letzte chip und die aktuelle gekauft. in beiden zeitschriften sind dvd`s enthalten (deswegen habe ich mir die zeitschriften auch gekauft) _ da ist einmal eine notfall dvd und dann eine backup dvd. habe sie bisher nicht installiert, da ich den versuch hier nicht stören wollte. nachdem jetzt aber immer noch alles beim alten ist, werde ich wohl erst einmal die backup dvd anwenden und wenn das klappt, die notfall dvd. mehr wie ganz ruinieren kann ich da wohl nichts mehr. habe auf dem computer viele dateien, noch von der fehlersuche stammen, kann ich die einfach unter c löschen oder ist es besser wenn ich die suche starte, da wird dann alles aufgelistet, was mit einem bestimmten programm zusammenhängt. zb. habe ich von java noch jede menge dateien _ obwohl ich java in software gelöscht habe. verstehe das zwar nicht ganz, aber unter java und und sun/java sind sehr viele dateien. aus dem abgesicherten modus kann ich mich auch nicht befreien, finde auch nirgendwo eine anleitung wie ich das beenden kann. seit der letzten untersuchung habe ich den internet explorer auf dem desktop _ kann ich den löschen, denn ich arbeite doch mit mozilla. dann lässt sich adobe flash player und der reader nicht updaten. denke mal, das da ein programmfehler ist, der das verhindert. so nun habe ich wieder jede menge geschrieben, aber es sind so viele dinge, die mir unklar sind _ hoffe, ich überfordere dich nicht zu sehr, denn du bist ja etwas in zeitnot und viele sind hier, die auch hilfe brauchen. wünsche dir noch einen schönen sonntag robertine mit dem widerspenstigen computer ps. kann man irgendwo prüfen, ob an der hardware etwas defekt ist? der gerätemanager zeigt keine fehler an. |
Du hast immer noch nicht die Frage beantwortet ob die beiden Rechner nun Laptops sind oder Desktop Rechner. Zitat:
|
Liste der Anhänge anzeigen (Anzahl: 1) hallo schrauber, dachte dass ich die frage nach dem rechner typ beantwortet hätte. es sind desktop rechner! das mit dem abgesicherten modus bedeutet, das ich keine wahl habe, firefox und thunderbird im normalen modus zu starten. habe auch schon gegoogelt.. da kommen einige beiträge, aber bisher hat wohl niemand eine lösung gefunden jetzt habe ich mal die anzeige _ thunderbird_abgesicherter modus _ angehängt. da kam zwar eine fehlermeldung, aber irgendwie scheint sie doch dabei zu sein? habe alle möglichen varianten ausprobiert, aber er startet dann doch wieder im abgesicherten modus. lieben gruß robertine die dvd`s habe ich noch nicht durchlaufen lassen, weil ich da wohl mehr zusammenhängende zeit benötige. gibt es eine möglichkeit eine testmail zu senden, wo der empfänger auf eine eventuell verseuchte mail eingerichtet ist? |
Zitat:
Diese Meldung kommt auch wenn Du versuchst beide Programme normal per Doppelklick zu starten? Deinstalliere mal testweise Firefox und installiere ihn neu. geht er jetzt? Schick mal eine Mail an schrauber(AT)trojaner-board.de |
hallo schrauber, habe nun firefox deinstalliert und anschließend neu installiert... leider ohne sichtbaren erfolg. der computer reagiert weiterhin mit der gleichen meldung. meine mail hast du erhalten? werde jetzt noch die backup dvd starten und sehen was passiert. hoffe, das dann wenigstens meine daten alle gesichert sind. langsam weiß ich auch nicht weiter _ woran es noch liegen könnte. habe mir gedacht, dass ich alle programme lösche, die ich nie oder nur sehr selten verwende_vielleicht hängt ja da irgendwo etwas dran? dann habe ich noch jede menge java / und sun java auf dem computer. wenn ich alle javadateien über "suchen" finde und dann lösche, kann das negativ sein? jetzt muss ich aber erst wieder ausser haus und bin frühestens gegen 23°° uhr wieder da. könnte dann noch ein paar stunden am computer arbeiten. lieben gruß robertine:dankeschoen: |
Hm, nee ich check die Mails nochmal wenn ich zu hause bin. Sicher auf jeden Fall mal deine Daten. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board