![]() |
Nachdem Start öffnet sich Internet Explorer wiederholt und die Lautstärke geht nach unten... Wie schon gesagt, Internet Explorer öffnet sich nach dem start und die Lautstärke geht auch andauernd runter :stirn: Nach ner weile schlisst sich das Zeug auch und die Lautstärke geht wieder nach oben. Beim Internet Explorer kommt da keine Werbung und so es wird nur als Prozess bezeichnet überlastet mein Laptop und nervt einfach :/ Und ja sonst die Lautstärke geht andauernd runter und wenn das nicht mehr da herum spielt kann ich es selber "steuern"... Ich hab mir was falsches heruntergeladen, da stimm ich zu :/ Ich hab in Google nachgeschaut aber wenn sie mir etwas zum herunterladen anbieten dann lass ich es lieber (ich will es nicht das es noch schlimmer kommt ;/). Ich habe nur so zu sagen Windows 8 64-Bit und ein Avira Free Antivirus. Ich habe schon etwas deinstalliert kann aber euch nicht sagen was das genau war :heulen: Beim Autostart hatte ich eine Datei mit dem Namen "DeleteMe1.exe" die hab ich auch gelöscht... Und nun scheint es immer noch weiter zu machen... Ich Hoffe ihr könnt mir helfen... (Schreibfehler behalten) |
Hi, Zitat:
Mach bitte einen FRST-Scan: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Zitat:
Ich mache jetzt den Scan und sage danach bescheid |
Hast du diesen Download noch? |
Zitat:
Soll ich es suchen ? Zitat:
FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-01-2014 --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 05-01-2014 |
Ja da läuft Malware.. Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Scan mit Combofix
Schritt 3 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
|
So ich habe mehrere Downloads deswegen denke ich es war einer von diesen hier: hxxp://www.youtube.com/watch?v=8dnpfJ-gHow hxxp://www.youtube.com/watch?v=YhmtoZNJFOY hxxp://www.youtube.com/watch?v=F2CAFMa8wlE Ich bedanke mich bei dir schon mal ganz herzlich jetzt :daumenhoc Ich werde alles morgen Abend machen Gute Nacht ;) |
Ok, dann bis morgen. Gute Nacht. :) |
So ich habe jetzt fast alles gemacht :) Kommt jetzt nichts mehr bei mir nach dem Start :crazy: AdwCleaner Logfile: Code: # AdwCleaner v3.016 - Bericht erstellt am 07/01/2014 um 19:21:04 Combofix (Datei) ist zu gross soll ich das uploaden ? Ich mache noch denn letzten Test.... |
Das ist Combofix ;) |
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-01-2014 --- --- --- |
Wie läuft der Rechner jetzt? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: 2014-01-02 22:35 - 2014-01-07 19:41 - 00000000 ___HD C:\Users\Stefano\AppData\Roaming\wncmanager Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
|
Zitat:
Mein PC läuft wieder, macht keine faxen ;) Ich werde das noch machen und sage wie immer bescheid :) |
Alles klar. :) |
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 05-01-2014 Ran by Stefano at 2014-01-07 20:36:05 Run:1 Running from C:\Users\Stefano\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** 2014-01-02 22:35 - 2014-01-07 19:41 - 00000000 ___HD C:\Users\Stefano\AppData\Roaming\wncmanager 2014-01-02 22:35 - 2014-01-07 19:41 - 00000000 ___HD C:\Users\Stefano\AppData\Roaming\GeZfSnGo 2014-01-02 22:35 - 2014-01-07 19:41 - 00000000 ___HD C:\ProgramData\taskhost 2014-01-07 19:23 - 2014-01-07 19:23 - 00000000 ____D C:\ProgramData\boost_interprocess ***************** C:\Users\Stefano\AppData\Roaming\wncmanager => Moved successfully. C:\Users\Stefano\AppData\Roaming\GeZfSnGo => Moved successfully. C:\ProgramData\taskhost => Moved successfully. "C:\ProgramData\boost_interprocess" directory move: C:\ProgramData\boost_interprocess\Nobu64AgentService => Moved successfully. C:\ProgramData\boost_interprocess\Nobu64TrayIcon => Moved successfully. "C:\ProgramData\boost_interprocess" => Directory moved successfully. ==== End of Fixlog ==== Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.01.07.05 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16750 Stefano :: ****** [Administrator] Schutz: Aktiviert 07.01.2014 20:47:20 mbam-log-2014-01-07 (20-47-20).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 223220 Laufzeit: 5 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board