![]() |
Windows Minianwendungen defekt Moin moin, ich habe ein Problem mit meinen Minianwendungen, Sie werden nicht mehr richtig angezeigt. Das ist zwar an sich jetzt kein Hinweis auf Maleware etc. aber ich hatte gestern ein Windowsupdate, obwohl ich keine Updates installiert habe oder von Windows installiert wurden. Beim runterfahren kam: Windowsfunktionen werden aktualisiert. Jetzt kann es zwar sein, dass durch Avast irgendwelche Änderungen vorgenommen wurden, aber ich glaube es nicht und eben seit diesem Update, besteht bei mir das Problem. Ich weiß leider nicht, wie ich eine Log anfertige und welche Ihr braucht, daher schreibe ich es zuerst hier. Würde mich über Hilfe freuen. LG Vigilante |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Super, ich danke dir. Hier sind die Logs: Die FRST.txt ist zu groß mit 271kb. |
Ok, mit 7zip gepackt das müsste jetzt gehen. Danke fürs schauen. |
Log File Additional: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 03-12-2013 02 |
Log 1 FRST: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 03-12-2013 02 |
Logfile 2 FRST: Code: 2013-11-29 09:03 - 2010-11-20 14:27 - 00224256 _____ (Microsoft Corporation) C:\Windows\system32\PortableDeviceSyncProvider.dll |
Logfile 3 FRST: Code: 2013-11-29 05:26 - 2012-07-26 04:08 - 00744448 _____ (Microsoft Corporation) C:\Windows\system32\WUDFx.dll |
hi, Scan mit Combofix
|
Moin moin, weiß man schon was ich mir eingefangen habe? Weil, gestern wollte Avast nicht mehr starten, nichts zu machen, blieb deaktiviert. Also Eset gestartet, beendet, Avast runter, Bitdefender drauf und bei den Avastinstallationsresten, gab es dann auch noch funde. Hier die Logfile von Code: ComboFix 13-12-04.04 - Dante 05.12.2013 8:48.1.8 - x64 |
Adware und so Kram. Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Super, ich danke dir Schrauber. Aber wie bin ich daran gekommen? Windows wurde vor 14 Tagen neu aufgesetzt, bis dato war ich nur auf chip.de wegen VLC Player und kleinere Programme, Nvidia wegen dem Experience Support für meine Shield, Treiber und ein wenig Facebook sowie eMail Anbieter. Und war auch was gefährlicheres darunter? Wegen Passwörter ändern etc. Ok, hier die Logs: Malewarebytes: Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 ADW Cleaner: Code: # AdwCleaner v3.014 - Bericht erstellt am 05/12/2013 um 15:20:20 JRT: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Log wird wieder groß, das teile ich gleich und füge es in neuen Posts ein. Der FRST Log 1: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-12-2013 |
FRST Log 2: Code: 2013-11-29 09:04 - 2010-11-05 02:58 - 00297808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscoree.dll |
FRST Log 3: Code: 2013-11-29 09:03 - 2010-11-20 13:07 - 01164800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIRibbonRes.dll Trend Micro Housecall hat noch was gefunden im Ordner C:/Rimworld TROJ_GE.FBCD1D24 <--- Ist diese Bedrohung auch gebannt? Soll ich den Ordner einfach löschen? Danke für deine Hilfe. |
Lösche einfach den Ordner :) ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Langsam Licht am Ende des Tunnels. Danke :) Ab in die nächste Runde. :party: Also, irgendwas schließt noch immer die Minianwendung von Bitdefender. Aber anders als bei AVAST, arbeitet Bitdefender weiter. Den Ordner Rimworld habe ich jetzt gelöscht. Was anderes: Als ja der Trojaner/Adware auftauchte, hatte ich ja die Information beim herunterladen "Windowsdateien werden Aktualisiert". Seitdem sind ja die Windowsminianwendungen defekt, auch jetzt noch. Die Farbe stimmt nicht, viele Bilder werden nicht angezeigt und die gängigen Tipps, wie den L Ordner in der Reg löschen, Minianwendungen de und neuinstallieren, die cmd Befehle eingeben regsvr32 msxml3.dll regsvr32 scrrun.dll regsvr32 jscript.dll klappen auch nicht. Kann da noch was unentdecktes aktiv sein? Wenn jetzt der Trojaner oder die Schadsoftware, da Dateien manipuliert hat. Wie sicher sind Sie jetzt nach deiner Hilfe? Jetzt die Logfiles: Eset: Code: ESETSmartInstaller@High as downloader log: Security Check: Code: Results of screen317's Security Check version 0.99.76 FRST braucht ja immer, fertige ich jetzt an und füge erneut ein. Vigilante FRST 1: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-12-2013 |
FRST 2: Code: 2013-11-29 10:52 - 2013-11-29 10:52 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll |
FRST 3: Code: 2013-11-29 09:03 - 2010-11-20 13:21 - 00902656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMADMOD.DLL |
Frst 4: Code: ==================== One Month Modified Files and Folders ======= |
Java updaten. Aktiv ist da nix mehr, müssen wir nur noch die Einstellungen wieder gerade biegen: Downloade dir bitte Windows Repair (All In One) von hier.
|
Morgen Schrauber, entschuldige, Wochenende nicht online gewesen. Zweiter Advent. Habe das Programm jetzt 2 Mal laufen lassen. Einmal genau mit deinen Einstellungen und habe beim zweiten Durchgang noch das Kästchen Repair Windows Gaddegts/Sidebar angeklickt. Die Minianwendungen bleiben defekt und die Minianwendung von Bitdefender, wird immer noch geschlossen, ohne das ich den Befehl dazu gebe. Einen schönen Montag wünsche ich dir. Vigilante |
Win 7 DVD da? Wenn ja machen wir ein Inplace Upgrade. |
Nabend Schrauber, nein keine DVD. Ich habe eine Rettungspartition mit einer Branded Win 7 Version. Wobei ich da aber auch schon dran gedacht habe, dass der oder die Schädlinge da mit drauf sitzen. Seit neuestem ist nämlich die unsichtbare Rettungspartition, nämlich sichtbar. Zwar nicht über den Browser, aber Bitdefender etc können auf die Partition zugreifen, was früher nicht ging. LG Vigilante |
Ich würd jetzt mal Daten sichern und die Recovers einspielen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board