![]() |
advanced system protector hat sich eingenistet Hallo Gemeinde, ich brauche Hilfe, denn seit heute früh hat sich Advanced System Protector auf meinem Laptop eingenistet. Gestern war er noch nicht da. Habe vorgestern die 60Tage-Testversion von Office 2013 runtergeladen. Denke, daran liegts nicht. Aber vorgestern hat mein Junior (wiedermal) Minecraft heruntergeladen. Mir fällt grad auf, dass ein my_downloader_installer.exe mit auf der Download-Liste geführt wird. Das war am gleichen Tag zur gleichen Urzeit. Also Junior muss ich mal wieder die Ohren lang ziehen. Habe bereits Malewarebytes drüber laufen lassen, aber das Ding hängt immer noch in meinem System. Wird die Auswertung irgendwo gespeichert? Danke schonmal für's unterstützen Sabine |
:hallo: Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass Du Hilfe von einem ausgebildeten Helfer bekommst. Ich bedanke mich für deine Geduld :) Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Sandra, danke für deine Unterstützung - ich mach mich erst später an die Arbeit, muss erst mal zum Anwalt. Melde mich dann. Gruß, Sabine :) |
Ok. |
Hallo Sandra, hier bitteschön: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-02-2014 --- --- --- Addition Editor Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-02-2014 |
Hallo wwweib, Schritt 1 Bitte deinstalliere folgendes Programm (falls vorhanden) : MyPC Backup Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4 Starte noch einmal FRST.
|
so, jetzt hier die files Code: # AdwCleaner v3.018 - Bericht erstellt am 05/02/2014 um 10:29:12 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-02-2014 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-02-2014 |
Hallo wwweib, das sieht sehr viel besser aus. Wir müssen noch ein wenig fixen Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Windows\system32\GFilterSvc0.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Starte noch einmal FRST.
|
Ok, Sandra hier die weiteren files Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 05-02-2014 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-02-2014 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 05-02-2014 |
Hallo wwweib, wie läuft dein Rechner jetzt? Noch ein letzter kleiner Fix: Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: R2 getmac32; C:\Windows\system32\rpcnsh32.exe [117760 2013-07-08] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
|
Moin Sandra, Rechner läuft einwandfrei. :) Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-02-2014 Hups! Nach dem reboot hat firefox meine Startseite in die von google geändert. :confused: Ich ändere sie mal wieder. Code: Malwarebytes Anti-Malware 1.75.0.1300 Zitat:
Danke! |
Liste der Anhänge anzeigen (Anzahl: 1) Könntest du mir bitte noch sagen, was von diesen add-ons weg kann? Und vor allem, WIE? Ich hab mich da teilweise schon dran versucht. |
Hallo Sandra, hier das die log.txt von eset Code: ESETSmartInstaller@High as downloader log: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-02-2014 02 --- --- --- --- --- --- --- --- --- Ich habe jetzt das Problem, dass sich google als Startseite aufmacht. Ich geh's mal ändern. Guten Morgen, hab gestern Startseite geändert und heute wieder: g o o g l e :headbang: Finde den Fehler nicht... woran kann das liegen? |
In welchem Browser passiert das? |
Firefox Hatte es vorhin über Firefox Einstellungen geändert. Nun ist's wieder google. Ich hatte es auch schon über den Befehl 'about:config' geändert. Seltsam... nach jedem Herunterfahren hab ich google als Startseite. Hast du eine Idee? |
Zitat:
Hier findest du eine Anleitung zum Entfernen von Plugins. Zitat:
Versuche mal den Firefox komplett zurückzusetzen Hier findest du eine Anleitung dazu. Da wir malwaretechnisch gesehen durch sind, können wir auch gleich aufräumen, Updates machen und du bekommst noch was von mir zu lesen. Falls du noch Fragen hast kannst du mir gerne weiter hier im Thread schreiben :) Die Funde von Eset befinden sich hauptsächlich in der Quarantäne unserer Tools und im Java Cache, die entfernen wir mit den nächsten Schritten. Schritt 1 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Schritt 2 Leere nach dieser Anleitung deinen Java Cache. Schritt 3 Downloade dir bitte delfix auf deinen Desktop.
>OK< So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir.
Stelle sicher, dass dein FlashPlayer nach Updates sucht. Den FlashPlayer kann man direkt bei der Installation so konfigurieren, dass er nach Updates automatisch sucht, nachträglich kann man das über folgenden Link machen: Adobe - Flash Player: Einstellungsmanager - Globale Benachrichtigungseinstellungen
Java ist eine große Sicherheitslücke auf deinem System, es werden immer wieder neue Schwachstellen entdeckt, die ausgenutzt werden um Rechner zu infizieren. Sofern du Java nicht zwingend benötigst, solltest du es komplett deinstallieren. Windows XP Gehe auf: Start --> Systemsteuerung --> Software --> Javaversionen auswählen --> entfernen Windows Vista Gehe auf: Start --> Systemsteuerung -- > Programme --> Programme deinstallieren --> Javaversionen suchen --> entfernen Windows 7 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Javaversionen auswählen --> entfernen Windows 8 Dazu drücke auf: Windowstaste und X dann: Programme und Funktionen -->Javaversionen auswählen --> entfernen Falls du Java doch unbedingt benötigst, dann
Dazu:
Hier findest du eine Anleitung dazu. Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu TFC Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
Liebe Sandra, jetzt habe ich alles abgearbeitet. :) Und die google-Startseite hab ich in den Griff bekommen: Habe hierzu in der Datei 'user.js' den Startseiten-Eintrag geändert. Du schreibst, ich solle IE aktualisieren. Ich habe den (eigentlich) deinstalliert. Aber stolpere immer wieder über Reste des Programms. Am Liebsten hätt ich den ganz los... scheint aber nicht so einfach. Kannst du mir bitte noch einen Virenscanner empfehlen? Also vielen, vielen Dank dafür, dass du mir geholfen hast, wieder aufzuräumen. :knuddel: Ich habe inzwischen noch ein weiteres Problem mit dem anderen Laptop, das überwiegend Junior benutzt. :aufsmaul: Aber da mach ich ein neues Thema auf. Lieber Gruß, Sabine :) |
Hallo Sabine, Zitat:
Hier findest du eine Anleitung. Zitat:
Zitat:
Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Sandra, ich habe nun IE nach der Anleitung entfernt. AVAST! Free in der 30Tage-Testversion runtergeladen. Malewarebytes hatte ich schon. Für den anderen Rechner hab ich ein neues Thema eröffnet. Der startet inzwischen ja nicht mal mehr. Ich denke, da gehört das post in eine andere Rubrik. Ich danke dir nochmal. :abklatsch: Lieber Gruß, Sabine |
Zitat:
Dieses Thema scheint erledigt. Solltest Du noch Fragen oder Probleme haben, so schicke mir bitte eine PM |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:20 Uhr. |
Copyright ©2000-2025, Trojaner-Board