![]() |
Popups und Werbung in Internet Explorer 11 nehmen plötzlich überhand Guten Tag, mein Problem: Ich kann mich der Popups und der Werbung bei IE 11 "nicht mehr erwehren", und würde mich freuen, wenn ich hier eine Hilfe bekomme. Ich habe das Gefühl, daß mit Beginn des Jahres die Werbung im Internet aggressiver geworden ist! Mit der "Technik" bin ich eines PCs nicht so sehr vertraut, deshalb kann ich mir für dieses Problem nur sehr bedingt selber helfen. Ich habe: - Windows 7 (64 bit) - Internet Explorer 11 Getan habe ich bisher: 1. Abschalten der Popups bei IE / Extras / Popupblocker 2. Bei IE / Extras / Internetoptionen / Datenschutz / Popupblocker. Dort: Einstellungen --> Blockierungsstufe: Hoch 3. (auf Anraten eines Freundes) im Registrierungsschlüssel: HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_WEBOC_POPUPMANAGEMENT" statt "1" eine "0" gesetzt. (Merkwürdigerweise war genau der gleiche Schlüssel zwei Mal vorhanden!?) Mit diesen Angaben möchte ich es erst mal belassen in der Hoffnung, daß ich hier einen Expertenrat erhalten kann. - Ich würde mich freuen. Gruß Frusti |
:hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo, vielen Dank für Deine Bereitschaft, mir helfen zu wollen. Hier die beiden Auswertungen, ( ich hoffe, es kommt alles richtig an): FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt)[/B] (x64) Version: 12-02-2014 01 |
Zitat:
Schritt 1: Deinstalliere bitte folgende Software: (über Systemsteuerung => Software) Code: Java 7 Update 25 Ich sehe das Du sogenannte Registry Cleaner am System hast. In deinem Fall TuneUp Utilities 2014. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle Dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Sollte Sich eines Der Programme nicht deinstallieren lassen teile es mir bitte mit. Schritt 2: Downloade Dir bitte ![]()
Schritt 3: Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4: erstelle ein neues FRST Logfile und Poste es hier Schritt 5: teile mir mit ob sich das Verhalten deines Rechners verändert hat. |
Hallo Aneri, vielen Dank für Deine so schnelle Antwort. Ich stehe z.Zt. gewaltig unter Zeitdruck, deshalb kann es bis zu ein paar Stunden dauern, bis ich das Empfohlene - um es gewissenhaft durchzuführen - abgearbeitet habe. Ich melde mich baldmöglichst. Gruß Frusti |
kein Problem einfach melden wenn du durch bist damit, aber bitte erledigen, dein System hat es nötig... |
Hallo Aneri, so, nun habe ich die Punkte abgearbeitet. 1.) Zu Deinem Schritt 1: "Tune Up Utilities" lösche ich eigentlich ungern. Bezügl. der registry-Löschungen kann ich ja aktiv verhindern, daß gelöscht wird! Den Rest des Tune Up-Programms hielt ich eigentlich für recht gut brauchbar!? Die beiden anderen Programme sind weg. 2.) Die Situation der unerwünschten Popups ist noch nicht so recht befriedigend. Es erscheinen weiterhin unerwünschte Popups. 3.) Das Ergebnis des AdwCleaner:AdwCleaner Logfile: Code: # AdwCleaner v3.018 - Bericht erstellt am 13/02/2014 um 17:51:45 Das Weitere im nächsten post. Viele Grüße frusti Jetzt habe ich ein Problem: Ich bekomme die beiden weitern Dateien nicht ins Forum!? |
Teile die Dateien auf mehrere Posts auf wenn sie für einen zu groß sind |
Anknüpfend an meine vorige Mail hier: 3.) JRT ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.1 (02.04.2014:1) OS: Windows 7 Home Premium x64 Ran by Besitzer on 14.02.2014 at 14:32:47,91 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Suspicious HKCU\..\Run entries found. Trojan:JS/Medfos.B? Value Name Type Value Data ======================================================================================== NextLive REG_SZ C:\Windows\SysWOW64\rundll32.exe "C:\Users\Besitzer\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l ~~~ Registry Keys ~~~ Files ~~~ Folders Successfully deleted: [Empty Folder] C:\Users\Besitzer\appdata\local\{A3C06863-CB31-464C-A844-A7D3E473E59E} ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 14.02.2014 at 14:39:07,61 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 4.) FRST FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-02-2014 01 --- --- --- Ich hoffe, ich habe Dir nun die angeforderten Dinge geben können. Ich freue mich auf Deine Antwort. Viele Grüße Frusti |
Hi sry war länger auße Haus :( Scan mit Combofix
|
Hallo, vielen Dank für die Fortsetzung Deiner Bemühungen. Ich habe mir Mühe gegeben, alles nach Deinen Anweisungen zu machen. Ich hoffe, es ist ok so: Hier die "Combo"-Datei: Combofix Logfile: Code: ComboFix 14-02-16.01 - Besitzer 18.02.2014 17:59:19.1.2 - x64 A36C5E4F47E84449FF07ED3517B43A31 Viele Grüße Frusti Hallo Aneri, es scheinen sich erste Erfolge zu zeigen: Viele (alle?) aggressiven Popups erscheinen derzeit nicht mehr. Allerdings, ein erster Fehler zeigt sich auch: Wenn ich bei Internet Explorer 11 in der Suchleiste einen Begriff - z.B. "Wetter", oder "Marsoberfläche" - eingebe, zeigt er mir kein Ergebnis an. Google Suggestions" macht zwar in einem Aufklapp-Fenster einige Vorschläge, wenn ich die aber anklicke, erscheint ein leeres Fenster! Auch: Der von mir eingestellte Suchanbieter "Wikipedia" ist nicht mehr vorhanden! Aus dem Bereich der gespeicherten "Favoriten" heraus kann ich allerdings Websites aufrufen!? Viele Grüße Frusti Zusatz zu meinem letzten posting: Ich bin durch die fehlende Suchmöglichkeit und auch durch die fehlende Möglichkeit, eingegebene Websites aufrufen zu können, vom Internet ausgesperrt! Wie kann ich das wieder "reparieren"? Leider ist das, was ich z.Zt. überhaupt nicht gebrauchen kann, eingetreten: Die Suche mit Google fällt völlig aus! Die Ursache ist mir grundsätzlich schleierhaft, da ich dies noch nie erlebt habe. "Wikipedia" habe ich wenigstens durch einfaches erneutes Hinzufügen reparieren können. Es war merkwürdigerweise nach dem gestrigen Durchlauf von "Combo" plötzlich weg. Aber bei "Google" haben alle Möglichkeiten versagt. Auch dies ist erst nach dem "Combo-Durchlauf eingetreten.(?) Ich hoffe und bin bei Deiner Kompetenz auch sicher, daß Du einen Weg finden wirst, daß ich sehr bald wieder mit der "Google"-Suche weiterarbeiten kann. |
HI erstelle bitte ein neues FRST Logfile und poste es hier. Combofix setzt normalerweise Standartwerte für die Suchmaschinen. Wir schauen uns das mal an Kannst du Wikipedia nicht normal aufrufen? |
Halo Aneri, ich habe "sehnsüchtig" auf Deine Nachricht gewartet. Ich glaube, wir waren auf einem guten Weg, dann passiert dieses Malheur mit der 'Google-Such-Funktion'. Ich hoffe so sehr, Du kannst mir helfen, daß ich auf den "graden Weg" zurückgelange (ich bin anderweitig in 'heftigen Schwierigkeiten', sodaß mir der PC keinesfalls ausfallen darf!). Kann ich denn irgendetwas falsch gemacht haben? Also: 1.) FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 18-02-2014 --- --- --- --- --- --- --- --- --- 2.) Die Sache mit der Suchfunktion muß ich mittlerweile relativieren: Suche mit 'Wikipedia' funktioniert einwandfrei, ebenso z.B. Suche mit einem anderen Suchanbieter: 'Yahoo'. Bei 'Google': Ich gebe z.B. das Wort 'Advent' ein, dann erscheint ein weißes Hauptfenster und ganz oben, rechts neben der Stelle, wo ich die Sucheingabe mache, erscheint "Leere Seite". Markiere ich dann "Advent' und klicke in dem gleichen Suchfenster auf die Lupe, erscheint 'Advent' und davor ein 'Fragezeichen' ?? 3.) Die Sache mit den zahlreichen PopUp's ist leider wieder wie früher, also sehr 'nervig'! Gerne erwarte ich Deine Antwort. Gruß Frusti |
Hi Schitt 1: Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Task: {BAAEA414-656B-4B5A-A5CF-DA3D254B63ED} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schitt 2: Downloade Dir bitte ![]()
Schitt 3: erstell ein neues FRST Logfile und poste es hier |
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 18-02-2014 Ran by Besitzer at 2014-02-20 17:36:31 Run:1 Running from C:\Users\Besitzer\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** Task: {BAAEA414-656B-4B5A-A5CF-DA3D254B63ED} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION Task: {5BE15600-93E5-4A44-AB01-C17D071D0C86} - System32\Tasks\5021 => Wscript.exe C:\Users\Besitzer\AppData\Local\Temp\launchie.vbs //B <==== ATTENTION ***************** HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BAAEA414-656B-4B5A-A5CF-DA3D254B63ED} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BAAEA414-656B-4B5A-A5CF-DA3D254B63ED} => Key deleted successfully. C:\Windows\System32\Tasks\0 => Moved successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\0 => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5BE15600-93E5-4A44-AB01-C17D071D0C86} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5BE15600-93E5-4A44-AB01-C17D071D0C86} => Key deleted successfully. C:\Windows\System32\Tasks\5021 => Moved successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\5021 => Key deleted successfully. ==== End of Fixlog ==== Soweit für dieses. Ich soll ja lt. Anweisung alle offenen Fenster für Adwcleaner schließen, deshalb folgt eine Unterbrechung des Posts. 2.)AdwCleaner Logfile: Code: # AdwCleaner v3.019 - Bericht erstellt am 20/02/2014 um 17:46:29 ============================ 3.) FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 18-02-2014 --- --- --- --- --- --- Übrigens: Ich habe heute früh mal den 'Norton Internet Security Scan' laufen lassen: Er berichtete mir von 5 entfernten "Tracking Cookies" ! Gruß Frusti |
hi wird es weniger mit der Werbung? Schritt 1: Downloade Dir bitte ![]()
Schritt 2: ESET Online Scanner
Schritt 3: erstelle bitte ein neues FRST Logfile , setze den Haken bei adittions.txt und poste beide logfiles hier |
![]() ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen. |
Hallo aneri, der PC war offenbar leider noch derartig belastet von Malware, daß er "zusammengebrochen" war und die Malware den "Internet Explorer" "zerschossen" hatte. Ich mußte den PC zur Reparatur geben und habe ihn gerade erst zurück erhalten. "Internet Explorer" ist gelöscht worden, ich muß jetzt umstellen auf "Firefox". Das ist jetzt erst mal eine Umstellung. Ich würde Dich aberauf jeden Fall gerne bitten, daß Du mit mir noch mal die Schritte durchgehst, um zu sehen, ob nach Deiner Ansicht jetzt wirklich die Infektionen beseitigt sind. |
warum ist der Internetexplorer gelöscht? Was war dass den für ein Spezialist ;)... Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo dankeschön für Deine Rückmeldung. Der Internet Explorer ließ sich nicht mehr öffnen, somit brachte ich den PC zu dem Reparaturservice des Einzelhändlers, wo ich den PC gekauft hatte. Man sagte mir, der PC sei von Malware verseucht gewesen und nachdem man diese "rausgefischt" habe, habe man dann aber Internet Explorer löschen müssen! Ich bin ziemlich verzweifelt, da ich seit langem an Internet Explorer gewöhnt war, mit Firefox einiges anders ist und auch Daten und Ordner verloren gegangen sind!! Hier nun der logfile FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 26-02-2014 01 --- --- --- Gruß Frusti |
installiere dir den Internetexplorer neu : http://www.microsoft.com/de-at/downl...ernet+explorer Solle es Probleme geben melde dich bitte, bring den REchner nicht zu deinem Spezialisten ;) |
Hallo aneri es GIBT leider Probleme. Wenn ich den IE neu mit Deinem Link laden will, erhalte ich zur Antwort: "Die Installation von Internet Explorer wurde nicht abgeschlossen. Setup kann nicht fortgesetzt werden, da eine neuere Version von Internet Explorer auf dem Computer installiert ist." Wie ich sehe, ist im Startfenster von Windows der IE noch vorhanden, allerdings nur als "Rudiment", also unbenutzbar. Kannst Du mir da bitte vielleicht weiterhelfen? Gruß Frusti ============================= Wie ich gerade sehe, hat man offensichtlich zur Fehlerbehebung mit dem Download von "MicrosoftFixit50195.msi" gearbeitet. Sagt Dir das etwas? ============================== Noch etwas: Man hat offensichtlich versucht, den Internet Explorer in der "Werkstatt" wieder draufzubekommen, ist aber eben nicht weiter als bis zu dem besagten Rudiment gekommen (mit dem ich nichts anfangen kann)!! Deinstallieren oder löschen kann ich ihn aber auch nicht. Mitteilung: Ich müsse die Berechtigung von "TrustedInstaller" haben. Da bin ich nun am Ende! |
welche Fehlermeldung erscheint genau wenn du den internetexplorer starten willst. Fixit sag mir was ja |
Jetzt haben sich unsere Beiträge durch mein "Editieren" überschnitten. Ich erhalte gar keine Fehlermeldung, nichts. Ich sehe beim Öffnen nur das IE-Symbol, ein paar Striche, sonst nichts. Ich könnte allerdings in der IE-Suchleiste eine Eingabe machen, die auch angezeigt wird. Es werden mir sogar Vorschläge für ein Suchwort gemacht. Im übrigen siehe bitte den 2. Nachsatz in meinem vorigen Beitrag. |
Hi ich brauche noch die beiden Logfiles aus Schirtt 16, damit wissen wir ob die Kiste wirklich sauber ist. Wenn wir das haben kümmern wir uns um deinen Internetexplorer Folge einmal folgender Anleitung: http://www.trojaner-board.de/126216-...tml#post946713 |
Hallo aneri, leider sind die Fortschritte etwas "holprig", Du mußt entschuldigen, ich habe, wie schon angedeutet, derzeit mit medizinischen Problemen zu tun, freue mich aber, Daß Du mir weiterhin beistehst in dem Bemühen, mit dem PC zur "Nomalität" zurückkehren. Für mich ist es (naturgemäß) ein ganz wichtiges Anliegen. Hier der logfile von "Malwarebytes ..": Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.02.28.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16518 Besitzer :: BESITZER-PC [Administrator] 28.02.2014 17:14:30 mbam-log-2014-02-28 (17-14-30).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 218932 Laufzeit: 3 Minute(n), 14 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Program Files (x86)\Universal Updater\UpdaterService.exe (PUP.Optional.UniversalUpdater.A) -> 1904 -> Löschen bei Neustart. Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 24 HKLM\SYSTEM\CurrentControlSet\Services\UniversalUpdater (PUP.Optional.UniversalUpdater.A) -> Keine Aktion durchgeführt. HKCR\AppID\{562B9316-C08A-444A-9482-62080DD851AE} (PUP.Optional.SpeedAnalysis3.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{E6062A33-016E-4BDA-A6F1-890D989F8656} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{CACBAC2D-FDC3-4608-A289-6F281F471B83} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{73BB74C6-8886-4245-BCDA-448137D75D42} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\HD Streamer.Tool.1 (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\HD Streamer.Tool (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\HD Streamer.ScriptHostObject.1 (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\HD Streamer.ScriptHostObject (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E6062A33-016E-4BDA-A6F1-890D989F8656} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{E6062A33-016E-4BDA-A6F1-890D989F8656} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E6062A33-016E-4BDA-A6F1-890D989F8656} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{E7ABCD91-74F6-45AD-968B-A45EB265072C} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{5375FB9F-DF09-444B-9DC0-C6ED079C2577} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{3868E0C2-3E75-445F-B748-C97BB82300AC} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{6D697641-4C65-49F0-8CED-FE8180B5E37E} (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\HD Streamer.Navbar.1 (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\HD Streamer.Navbar (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HD Streamer (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\buenosearch LTD (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\buenosearch LTD (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKLM\SYSTEM\CurrentControlSet\Services\UniversalUpdater|ImagePath (PUP.Optional.UniversalUpdater.A) -> Daten: C:\Program Files (x86)\Universal Updater\UpdaterService.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 7 C:\Program Files (x86)\HD Streamer (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Universal Updater (PUP.Optional.UniversalUpdater.A) -> Löschen bei Neustart. C:\Program Files (x86)\buenosearch LTD (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\buenosearch LTD\buenosearch (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\buenosearch LTD\buenosearch\1.8.28.7 (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\buenosearch LTD\buenosearch\1.8.28.7\bh (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Besitzer\AppData\Roaming\buenosearch LTD (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 41 C:\Program Files (x86)\HD Streamer\ScriptHost.dll (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\$RECYCLE.BIN\S-1-5-21-1654125919-855541359-3433209274-1000\$R89GULZ.exe (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\temp\BD2.tmp (PUP.Optional.BesttoolBars) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\background.html (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\128.png (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\16.ico (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\16.png (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\18.png (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\32.ico (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\32.png (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\48.png (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\AddonsFramework.Typelib.dll (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\AddonsFramework.Typelib64.dll (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\BackgroundHost.exe (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\BackgroundHost64.exe (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\bg.js (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\ButtonSite.dll (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\ButtonSite64.dll (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\config.xml (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\content.js (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\jquery-1.9.1.min.js (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\json2.min.js (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\options.htm (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\ScriptHost64.dll (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\settings.html (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\settings.js (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\settings_128.png (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\uninstall.exe (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\updater.js (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\HD Streamer\updaterWrapper.js (PUP.Optional.HDStreamer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Universal Updater\settings.json (PUP.Optional.UniversalUpdater.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Universal Updater\UpdaterService.exe (PUP.Optional.UniversalUpdater.A) -> Löschen bei Neustart. C:\Program Files (x86)\buenosearch LTD\buenosearch\1.8.28.7\buenosearchApp.dll (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\buenosearch LTD\buenosearch\1.8.28.7\buenosearchEng.dll (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\buenosearch LTD\buenosearch\1.8.28.7\buenosearchsrv.exe (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\buenosearch LTD\buenosearch\1.8.28.7\buenosearchTlbr.dll (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\buenosearch LTD\buenosearch\1.8.28.7\GUninstaller.exe (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\buenosearch LTD\buenosearch\1.8.28.7\sqlite3.dll (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\buenosearch LTD\buenosearch\1.8.28.7\uninstall.exe (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\buenosearch LTD\buenosearch\1.8.28.7\bh\buenosearch.dll (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Besitzer\AppData\Roaming\buenosearch LTD\sqlite3.dll (PUP.Optional.BuenoSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) ==================================================== Hier der logfile von Eset Smartinstaller: Dazu habe ich ein Problem: Ich habe versehentlich eine externe Festplatte und einen USB-Stick erst drangehängt, als bereits 99% gecheckt waren. Ich weiß nicht ob ESET das noch erkannt hat. Da aber scheinbar keine Infektion voliegt(??), und ich nur die PC, Ext. FP und Stick untereinander benutzt habe, wäre vielleicht ein Nicht-Checken dieser 2 Zusätze zu vernachlässigen? Wichtiger wäre eher vielleicht noch ein Checken des Laptop, da ich da mit Ext. FP und Stick hin- und herwechsele. Bitte gib mir dazu noch eine Nachricht mit Deiner Meinung über eine Vorgehensweise dazu. ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=5762b9f06e8aea4c8638eaae500bb535 # engine=17268 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-02-28 05:54:22 # local_time=2014-02-28 06:54:22 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=3591 16777213 100 88 1835754 156206647 0 0 # compatibility_mode=5893 16776574 100 94 10891264 145239912 0 0 # compatibility_mode=7937 16777214 0 25 1860428 1860428 0 0 # scanned=166919 # found=0 # cleaned=0 # scan_time=4182 ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=5762b9f06e8aea4c8638eaae500bb535 # engine=17277 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-03-01 08:05:27 # local_time=2014-03-01 09:05:27 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=3591 16777213 100 88 1890419 156257712 0 0 # compatibility_mode=5893 16776574 100 94 10942329 145290977 0 0 # compatibility_mode=7937 16777214 0 25 1915093 1915093 0 0 # scanned=171618 # found=0 # cleaned=0 # scan_time=4112 Gruß Frusti =========================== Windows Repair" habe ich nun noch nicht gemacht. 1.) Ich wollte erst noch Deine Antwort zu den Fragen abwarten 2.) Das klingt ein wenig kopliziert - Kann ich da sicher sein, keine irreparablen Fehler zu machen? |
Zitat:
Zitat:
Zitat:
Zitat:
Wir machen dann weiter. |
Hallo, hier nun das logfile zu "Windows Repair (AIO)": Starting Repairs... Start (01.03.2014 18:04:02) 01 - Reset Registry Permissions 01/03 HKEY_CURRENT_USER & Sub Keys Start (01.03.2014 18:04:02) Running Repair Under Current User Account Done (01.03.2014 18:04:16) 01 - Reset Registry Permissions 02/03 HKEY_LOCAL_MACHINE & Sub Keys Start (01.03.2014 18:04:16) Running Repair Under System Account Done (01.03.2014 18:05:30) 01 - Reset Registry Permissions 03/03 HKEY_CLASSES_ROOT & Sub Keys Start (01.03.2014 18:05:30) Running Repair Under System Account Done (01.03.2014 18:06:01) 02 - Reset File Permissions 01/13 C:\70d0663378d713b26a & Sub Folders Start (01.03.2014 18:06:01) Running Repair Under System Account Done (01.03.2014 18:06:04) 02 - Reset File Permissions 02/13 C:\AdwCleaner & Sub Folders Start (01.03.2014 18:06:04) Running Repair Under System Account Done (01.03.2014 18:06:10) 02 - Reset File Permissions 03/13 C:\Dokumente und Einstellungen & Sub Folders Start (01.03.2014 18:06:10) Running Repair Under System Account Done (01.03.2014 18:10:38) 02 - Reset File Permissions 04/13 C:\FRST & Sub Folders Start (01.03.2014 18:10:38) Running Repair Under System Account Done (01.03.2014 18:10:45) 02 - Reset File Permissions 05/13 C:\PerfLogs & Sub Folders Start (01.03.2014 18:10:45) Running Repair Under System Account Done (01.03.2014 18:10:53) 02 - Reset File Permissions 06/13 C:\Program Files & Sub Folders Start (01.03.2014 18:10:53) Running Repair Under System Account Done (01.03.2014 18:11:27) 02 - Reset File Permissions 07/13 C:\Program Files (x86) & Sub Folders Start (01.03.2014 18:11:27) Running Repair Under System Account Done (01.03.2014 18:12:15) 02 - Reset File Permissions 08/13 C:\ProgramData & Sub Folders Start (01.03.2014 18:12:15) Running Repair Under System Account Done (01.03.2014 18:12:55) 02 - Reset File Permissions 09/13 C:\Programme & Sub Folders Start (01.03.2014 18:12:55) Running Repair Under System Account Done (01.03.2014 18:13:07) 02 - Reset File Permissions 10/13 C:\Qoobox & Sub Folders Start (01.03.2014 18:13:07) Running Repair Under System Account Done (01.03.2014 18:13:10) 02 - Reset File Permissions 11/13 C:\Recovery & Sub Folders Start (01.03.2014 18:13:10) Running Repair Under System Account Done (01.03.2014 18:13:12) 02 - Reset File Permissions 12/13 C:\RegBackup & Sub Folders Start (01.03.2014 18:13:12) Running Repair Under System Account Done (01.03.2014 18:13:15) 02 - Reset File Permissions 13/13 C:\Windows & Sub Folders Start (01.03.2014 18:13:15) Running Repair Under System Account Done (01.03.2014 18:19:00) 02 - Reset File Permissions 01/04 I:\Favorites & Sub Folders Start (01.03.2014 18:19:01) Running Repair Under System Account Done (01.03.2014 18:19:28) 02 - Reset File Permissions 02/04 I:\Gesamt & Sub Folders Start (01.03.2014 18:19:28) Running Repair Under System Account Done (01.03.2014 18:20:16) 02 - Reset File Permissions 03/04 I:\Gesichertes vom PC-2 & Sub Folders Start (01.03.2014 18:20:16) Running Repair Under System Account Done (01.03.2014 18:20:18) 02 - Reset File Permissions 04/04 I:\MeinBackup & Sub Folders Start (01.03.2014 18:20:18) Running Repair Under System Account Done (01.03.2014 18:20:21) 02 - Reset File Permissions: Cleanup & Sub Folders Start (01.03.2014 18:20:21) Running Repair Under System Account Processing ACL of: <\\?\C:\Documents and Settings> SetACL finished successfully. Processing ACL of: <\\?\C:\ProgramData\Application Data> SetACL finished successfully. Processing ACL of: <\\?\C:\ProgramData\Desktop> SetACL finished successfully. Processing ACL of: <\\?\C:\ProgramData\Documents> SetACL finished successfully. Processing ACL of: <\\?\C:\ProgramData\Favorites> SetACL finished successfully. Processing ACL of: <\\?\C:\ProgramData\Start Menu> SetACL finished successfully. Processing ACL of: <\\?\C:\ProgramData\Templates> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\All Users\Application Data> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\All Users\Desktop> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\All Users\Documents> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\All Users\Favorites> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\All Users\Start Menu> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\All Users\Templates> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\Default User> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\Default\Application Data> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\Default\Cookies> Reading the SD from <\\?\C:\Users\Default\Cookies> failed with: Das System kann die angegebene Datei nicht finden. SetACL finished with error(s): SetACL error message: The call to GetNamedSecurityInfo () failed Operating system error message: Das System kann die angegebene Datei nicht finden. Processing ACL of: <\\?\C:\Users\Default\Local Settings> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\Default\My Documents> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\Default\NetHood> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\Default\PrintHood> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\Default\Recent> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\Default\SendTo> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\Default\Start Menu> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\Default\Templates> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\Default\AppData\Local\Application Data> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\Default\AppData\Local\History> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\Default\AppData\Local\Temporary Internet Files> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\Default\Documents\My Music> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\Default\Documents\My Pictures> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\Default\Documents\My Videos> SetACL finished successfully. Processing ACL of: <\\?\C:\Users\BESITZER-PC$\Application Data> Reading the SD from <\\?\C:\Users\BESITZER-PC$\Application Data> failed with: Das System kann den angegebenen Pfad nicht finden. SetACL finished with error(s): SetACL error message: The call to GetNamedSecurityInfo () failed Operating system error message: Das System kann den angegebenen Pfad nicht finden. Processing ACL of: <\\?\C:\Users\BESITZER-PC$\Cookies> Reading the SD from <\\?\C:\Users\BESITZER-PC$\Cookies> failed with: Das System kann den angegebenen Pfad nicht finden. SetACL finished with error(s): SetACL error message: The call to GetNamedSecurityInfo () failed Operating system error message: Das System kann den angegebenen Pfad nicht finden. Processing ACL of: <\\?\C:\Users\BESITZER-PC$\Local Settings> Reading the SD from <\\?\C:\Users\BESITZER-PC$\Local Settings> failed with: Das System kann den angegebenen Pfad nicht finden. SetACL finished with error(s): SetACL error message: The call to GetNamedSecurityInfo () failed Operating system error message: Das System kann den angegebenen Pfad nicht finden. Processing ACL of: <\\?\C:\Users\BESITZER-PC$\My Documents> Reading the SD from <\\?\C:\Users\BESITZER-PC$\My Documents> failed with: Das System kann den angegebenen Pfad nicht finden. SetACL finished with error(s): SetACL error message: The call to GetNamedSecurityInfo () failed Operating system error message: Das System kann den angegebenen Pfad nicht finden. Processing ACL of: <\\?\C:\Users\BESITZER-PC$\NetHood> Reading the SD from <\\?\C:\Users\BESITZER-PC$\NetHood> failed with: Das System kann den angegebenen Pfad nicht finden. SetACL finished with error(s): SetACL error message: The call to GetNamedSecurityInfo () failed Operating system error message: Das System kann den angegebenen Pfad nicht finden. Processing ACL of: <\\?\C:\Users\BESITZER-PC$\PrintHood> Reading the SD from <\\?\C:\Users\BESITZER-PC$\PrintHood> failed with: Das System kann den angegebenen Pfad nicht finden. SetACL finished with error(s): SetACL error message: The call to GetNamedSecurityInfo () failed Operating system error message: Das System kann den angegebenen Pfad nicht finden. Processing ACL of: <\\?\C:\Users\BESITZER-PC$\Recent> Reading the SD from <\\?\C:\Users\BESITZER-PC$\Recent> failed with: Das System kann den angegebenen Pfad nicht finden. SetACL finished with error(s): SetACL error message: The call to GetNamedSecurityInfo () failed Operating system error message: Das System kann den angegebenen Pfad nicht finden. Processing ACL of: <\\?\C:\Users\BESITZER-PC$\SendTo> Reading the SD from <\\?\C:\Users\BESITZER-PC$\SendTo> failed with: Das System kann den angegebenen Pfad nicht finden. SetACL finished with error(s): SetACL error message: The call to GetNamedSecurityInfo () failed Operating system error message: Das System kann den angegebenen Pfad nicht finden. Processing ACL of: <\\?\C:\Users\BESITZER-PC$\Start Menu> Reading the SD from <\\?\C:\Users\BESITZER-PC$\Start Menu> failed with: Das System kann den angegebenen Pfad nicht finden. SetACL finished with error(s): SetACL error message: The call to GetNamedSecurityInfo () failed Operating system error message: Das System kann den angegebenen Pfad nicht finden. Processing ACL of: <\\?\C:\Users\BESITZER-PC$\Templates> Reading the SD from <\\?\C:\Users\BESITZER-PC$\Templates> failed with: Das System kann den angegebenen Pfad nicht finden. SetACL finished with error(s): SetACL error message: The call to GetNamedSecurityInfo () failed Operating system error message: Das System kann den angegebenen Pfad nicht finden. Processing ACL of: <\\?\C:\Users\BESITZER-PC$\AppData\Local\Application Data> Reading the SD from <\\?\C:\Users\BESITZER-PC$\AppData\Local\Application Data> failed with: Das System kann den angegebenen Pfad nicht finden. SetACL finished with error(s): SetACL error message: The call to GetNamedSecurityInfo () failed Operating system error message: Das System kann den angegebenen Pfad nicht finden. Processing ACL of: <\\?\C:\Users\BESITZER-PC$\AppData\Local\History> Reading the SD from <\\?\C:\Users\BESITZER-PC$\AppData\Local\History> failed with: Das System kann den angegebenen Pfad nicht finden. SetACL finished with error(s): SetACL error message: The call to GetNamedSecurityInfo () failed Operating system error message: Das System kann den angegebenen Pfad nicht finden. Processing ACL of: <\\?\C:\Users\BESITZER-PC$\AppData\Local\Temporary Internet Files> Reading the SD from <\\?\C:\Users\BESITZER-PC$\AppData\Local\Temporary Internet Files> failed with: Das System kann den angegebenen Pfad nicht finden. SetACL finished with error(s): SetACL error message: The call to GetNamedSecurityInfo () failed Operating system error message: Das System kann den angegebenen Pfad nicht finden. Processing ACL of: <\\?\C:\Users\BESITZER-PC$\Documents\My Music> Reading the SD from <\\?\C:\Users\BESITZER-PC$\Documents\My Music> failed with: Das System kann den angegebenen Pfad nicht finden. SetACL finished with error(s): SetACL error message: The call to GetNamedSecurityInfo () failed Operating system error message: Das System kann den angegebenen Pfad nicht finden. Processing ACL of: <\\?\C:\Users\BESITZER-PC$\Documents\My Pictures> Reading the SD from <\\?\C:\Users\BESITZER-PC$\Documents\My Pictures> failed with: Das System kann den angegebenen Pfad nicht finden. SetACL finished with error(s): SetACL error message: The call to GetNamedSecurityInfo () failed Operating system error message: Das System kann den angegebenen Pfad nicht finden. Processing ACL of: <\\?\C:\Users\BESITZER-PC$\Documents\My Videos> Reading the SD from <\\?\C:\Users\BESITZER-PC$\Documents\My Videos> failed with: Das System kann den angegebenen Pfad nicht finden. SetACL finished with error(s): SetACL error message: The call to GetNamedSecurityInfo () failed Operating system error message: Das System kann den angegebenen Pfad nicht finden. Done (01.03.2014 18:20:27) 03 - Register System Files Start (01.03.2014 18:20:27) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:20:59) 04 - Repair WMI Start (01.03.2014 18:20:59) Running Repair Under Current User Account Done (01.03.2014 18:24:29) 05 - Repair Windows Firewall Start (01.03.2014 18:24:29) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:25:08) 06 - Repair Internet Explorer Start (01.03.2014 18:25:08) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:25:40) 07 - Repair MDAC/MS Jet Start (01.03.2014 18:25:40) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:25:53) 08 - Repair Hosts File Start (01.03.2014 18:25:53) Running Repair Under System Account Done (01.03.2014 18:25:55) 09 - Remove Policies Set By Infections Start (01.03.2014 18:25:55) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:26:00) 10 - Repair Missing Start Menu Icons Removed By Infections Start (01.03.2014 18:26:00) Running Repair Under System Account Done (01.03.2014 18:26:02) 11 - Repair Icons Start (01.03.2014 18:26:02) Running Repair Under System Account Done (01.03.2014 18:26:05) 12 - Repair Winsock & DNS Cache Start (01.03.2014 18:26:05) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:26:22) 13 - Remove Temp Files Start (01.03.2014 18:26:22) Running Repair Under System Account Done (01.03.2014 18:26:24) 14 - Repair Proxy Settings Start (01.03.2014 18:26:24) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:26:29) 15 - Unhide Non System Files Start (01.03.2014 18:26:29) C:\ - Total Files Unhidden: 711 - Check Unhidden_Files.txt for list of files unhidden I:\ - Total Files Unhidden: 105 - Check Unhidden_Files.txt for list of files unhidden Done (01.03.2014 18:27:33) 16 - Repair Windows Updates Start (01.03.2014 18:27:33) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:28:07) 17 - Repair CD/DVD Missing/Not Working Start (01.03.2014 18:28:07) Done (01.03.2014 18:28:07) 18 - Repair Volume Shadow Copy Service Start (01.03.2014 18:28:07) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:28:16) 19 - Repair Windows Sidebar/Gadgets Start (01.03.2014 18:28:16) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:28:21) 20 - Repair MSI (Windows Installer) Start (01.03.2014 18:28:21) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:28:34) 21 - Repair Windows Snipping Tool Start (01.03.2014 18:28:34) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:28:39) 22.01 - Repair bat Association Start (01.03.2014 18:28:39) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:28:43) 22.02 - Repair cmd Association Start (01.03.2014 18:28:43) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:28:48) 22.03 - Repair com Association Start (01.03.2014 18:28:48) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:28:53) 22.04 - Repair Directory Association Start (01.03.2014 18:28:53) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:28:57) 22.05 - Repair Drive Association Start (01.03.2014 18:28:57) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:29:02) 22.06 - Repair exe Association Start (01.03.2014 18:29:02) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:29:07) 22.07 - Repair Folder Association Start (01.03.2014 18:29:07) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:29:12) 22.08 - Repair inf Association Start (01.03.2014 18:29:12) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:29:16) 22.09 - Repair lnk (Shortcuts) Association Start (01.03.2014 18:29:16) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:29:21) 22.10 - Repair msc Association Start (01.03.2014 18:29:21) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:29:26) 22.11 - Repair reg Association Start (01.03.2014 18:29:26) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:29:31) 22.12 - Repair scr Association Start (01.03.2014 18:29:31) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:29:35) 23 - Repair Windows Safe Mode Start (01.03.2014 18:29:35) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:29:40) 24 - Repair Print Spooler Start (01.03.2014 18:29:40) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:29:53) 25 - Restore Important Windows Services Start (01.03.2014 18:29:53) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:30:00) 26 - Set Windows Services To Default Startup Start (01.03.2014 18:30:00) Running Repair Under Current User Account Running Repair Under System Account Done (01.03.2014 18:30:17) Skipping Repair. Repair is for Windows v6.2 (Windows 8 & Newer) or higher. Current version: 6.1 Cleaning up empty logs... All Selected Repairs Done. Done (01.03.2014 18:30:17) Total Repair Time: 00:26:15 ...YOU MUST RESTART YOUR SYSTEM... Running Repair Under Current User Account ===== Gruß Frusti |
läuft der Internetexplorer wieder? versuche ihn einmal neu zu installieren |
Hallo aneri, 1. Der Internet Explorer läuft leider nicht wieder: Es erschien wieder dieses "zerstörte" Fenster, dessen Benutzung unbrauchbar ist. 2. Ein neuer Download von IE 11 wurde zwar offensichtlich ausgeführt, was ich an den einige Zeit brauchenden Fortschritten sah, er wurde aber garnicht abgelegt, ich habe jedenfalls in den entsprechenden Ordnern nur den alten IE vom 26.02.2014 (vom Reparaturdienst) gefunden. Ein Löschen und Neuaufspielen ist wohl offenbar auch nicht möglich (?), wenn man Microsoft folgt auf der Website : hxxp://windows.microsoft.com/de-de/internet-explorer/install-ie#ie=ie-11 : "Da es sich bei Internet*Explorer um ein Windows-Feature handelt, können Sie den Browser nicht deinstallieren, Sie können ihn jedoch deaktivieren." Aber auch ein Deaktivieren ist nicht möglich! Gruß Frusti Kannst Du mir da helfen mit dem IE? Ich bräuchte ihn so dringend. Mein "Reparaturmann" hat mir gesagt, dies ginge nur unter Neu-Installation von Windows. Das aber würde ich zeitlich derzeit überhaupt nicht schaffen! Hallo aneri, scheinbar ziehe ich derzeit Malware/Spyware usw. magisch an. Über einen wohl eher harmlosen "Freemake Video Converter" habe ich mir "Snapdo" eingefangen, diesen wollte ich mich "Spyhunter" entfernen. Nun erfahre ich, daß dieser selbst gefährlich ist. Bitte hilf mir noch mal, diese Dinger wieder rauszubekommen, welches der von Dir benutzten Programme ist dafür geeignet? Viele Grüße Frusti Noch einmal melde ich mich: Ich habe schon mal die zuletzt verwendete "Malwarebytes Anti-Malware" durchlaufen lassen und 9 infizierte Dateien gelöscht. Evtl. kann ich Dir noch die abschließende Datei geben. So, erfreulicherweise habe ich diesen "Snapdo"-Trojaner wohl komplett eliminieren können. Zumindest hat er sich nicht mehr negativ "gemeldet". |
Hallo Schritt 1: Downloade Dir bitte ![]()
Schritt 2: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo aneri, ein kleiner Kritik-Punkt: Es ist schade, daß Du mir nicht kurz mitteilst, was Du gerade vorhast, bzw. wie Du tun willst., z.B. in Richtung einer evtl. Wiederherstellung des Internet Explorers, an dem mir viel liegen würde. Hier die AdwCleaner-Datei:AdwCleaner Logfile: Code: # AdwCleaner v3.020 - Bericht erstellt am 05/03/2014 um 08:56:00 Hier die FRst-txt-Datei: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-03-2014 02 --- --- --- --- --- --- --- --- --- Hier die Addition.txt:FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-03-2014 02 ======================== Gruß Frusti |
Hi wir haben folgende Probleme... dadurch dass das System beim EDV Service war und da dein Internetexplorer zerschossen wurde, (ich würd ihm die Kiste hinstellen und drauf bestehen dass er das wieder in Ordnung bringt), du dann entgegen meiner Anweisung in der Willkommensnachricht Software installiert hast und damit dein System neu infiziert hast, muss ich mir erst einmal einen neuen Eindruck geschaffen wie es auf deinem System aussieht. Dazu werde ich deine Logfiles durchforsten und mich dann bei dir melden. Ich gehe aber davon aus, dass wir um eine Reparaturinstallation nicht herumkommen werden. |
Hallo aneri, jetzt muß ich mich sofort erst mal sehr bei Dir entschuldigen: Zitat: "Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert." Da muß ich eingestehen, daß ich das - völlig unbeabsichtigt - überlesen habe. Es tut mir leid. Ich hoffe, Du kannst mir trotzdem noch helfen. Gruß Frusti |
hi dann versuchen wir mal das hier: Setze folgendermassen den Internet Explorer zurück:
|
Hallo aneri, Ich folgende Schritte zur Wiederherstellung des IE versucht: Manuelles Zurücksetzen: IE öffnen / auf "Extras" gehen / Dort auf "Internetoptionen". Dies ging nicht: "Internetoptionen" stand in grauer Schrift da, nicht in schwarzer Schrift, das Dialogfeld ließ sich also nicht öffnen. Dann habe ich versucht auf der von Dir beschriebenen Seite "Zurücksetzen von Internet Explorer-Einstellungen" über "Internet Explorer automatisch zurücksetzen lassen" weiterzukommen, dort über den Link: "Microsoft Fix it 50195" (Der gleiche 'Fix it', wie ihn schon mein 'Spezialist' verwendet hat (!?). (Ob er wohl zwar das Werkzeug benutzte, damit aber nicht umgehen konnte ???). Ich erhielt mehrfach die sinngemäße Mitteilung: 'Das Problem konnte nicht gelöst werden', somit hatte ich die Weisung zum 'Neustart' garnicht erst versucht! Nachdem ich dann über Nacht den PC aus- und heute früh wieder einschaltete, war der Internet Explorer wundersamerweise plötzlich doch wieder da! - Ich traute meinen Augen nicht!!! (Möglicherweise hat das Ein-/Aus-Schalten =Neustarten eine nicht ohne weiteres erkennbare Hintergrund-Reparatur wirksam werden lassen ?). Was ist jetzt zu tun? PC nochmal prüfen? Wie soll ich jetzt mit den ungeprüften 2 Sticks und der Externen Festplatte verfahren? Viele Grüße Frusti |
Hi na was so ein Neustart alles bewirkt. Schritt 1: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
bitte mit neuem Download ! Schritt 2: prüfe deine Externen Datenträger mit einem Virenscanner |
Hallo aneri, zuerst bitte noch das Lösen eines Problems (ich mache keinen Schritt mehr, ohne vorher gefragt zu haben!!): Ich wollte meine "Favoriten" beim IE wieder von der Externen Festplatte auf den IE holen. Da ich nur eine Sicherung als Datei habe und sie nicht als Bookmark.htm-Datei vorliegt, kann ich den Favoriten-Ordner offenbar nicht einfach über Exportieren/Importieren wieder auf den Favoriten-Ordner legen. Geht das wirklich nicht? Ich hatte schon angefangen, die Websites per "Drag and Drop" rüberzubringen, aber es sind einfach zu viele Websites!- Bitte gib mir eine kurze Notiz, ob Du mir da mit einem Tipp helfen kannst. Gruß Frusti |
das ist aktuell kein Malwareproblem, damit kann ich dir nicht helfen sry, frag da mal in der Windows Ecke hier im Forum. Wir machen erstmal rein die Malware-Bereinigung fertig bitte |
Schritt 1: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-03-2014 02 --- --- --- Schritt 2: Ist durchgeführt =========================== Gruß Frusti |
Hallo Schritt 1: Die Reihenfolge ist hier entscheidend.
zum Absichern: Wunderbar dein System ist soweit ich das sehen kann sauber. :daumenhoc Hier noch ein paar Tipps zur Absicherung deines Systems. Benutzerkonto Einstellungen: ![]() Wir sehen immer wieder User mit Administratorrechten. Hier kann jeder Nutzer eines Windowsrechners schon die erste Türe schließen. Arbeite mit einem eingeschränkten Benutzerkonto anstelle eines Kontos mit Administratorrechten. Diese sind für das tägliche Arbeiten nicht nötig, und solltest du einmal Software installieren wollen wirst du im normalfall nach deinem Passwort gefragt. Systemupdates: ![]() Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Besonders Java erfährt zur Zeit regelmäßig sicherheitsrelevante Updates ![]() Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Antivirensoftware ![]() Anti- Viren Software
Zusätzlicher Schutz ![]()
Sicheres Browsen ![]() alternatives Browsen ![]() Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. Wenn du möchtest, kannst du das Trojaner Board Forum mit einer kleinen Spende unterstützen. |
Hallo Aneri, zwischendurch vielen Dank für Deine Hilfe bis hierhin. 1.) habe ich ein paar allgemeine kurze Fragen zu unserem thread, die ich noch zusammenstellen möchte. 2.) möchte ich Deinen "langen Nachsatz" gründlich durcharbeiten. Für beides fehlt mir momentan die Zeit. Deshalb bitte, bitte laß' den thread noch ein paar wenige Tage offen. Danke. Gruß Frusti |
ok meld dich einfach wenn du noch was brauchst |
Hallo, hier bin ich wieder / noch mal. folgende Fragen habe ich nun noch mit der Bitte um eine kurze Antwort dazu: 1.) Warum sollte seinerzeit ich ein Update, hier "Java 7 Update 25", löschen? (Posting4) 2.) TuneUp Utilities 2014 sollte ich löschen wg. Eingriffe in die registry: ok, habe ich verstanden, ein Drauflassen ist risikoärmer als ein evtl. "Ballast" an Bytes. Aber ich kann ja bei TuneUp ein Löschen von registry-Dingen verhindern. Trotzdem löschen? (posting 4) 3) Welche von Dir bei mir benutzten Downloads kann ich selbständig nutzen, also ohne Kontrolle durch Dich oder Kollegen? - Farbar's Recovery Scan Tool (Posting 4) - AdwCleaner (Posting 4) - Junkware Removal Tool (Posting 4) - Combofix (Posting 10) - Malwarebytes Anti-Malware (Posting 16) - ESET Online Scanner (Posting 16) - MicrosoftFixit50195.msi - Windows Repair (All In One) (Posting 25) - FRST 64-Bit - das bringt mir wohl nicht viel, da ich es wohl nicht interpretieren kann, oder? 4) Posting 27: Zitat: "Das Notebook machen wir, wenn wir mit dem System durch sind, gerne auch noch." - Frage: Kann ich das mit oben stehenden Hilfsmitteln auch alleine machen? 5) Schneller Plugin-Test: PluginCheck (posting 41) Ich erhalte hier die Mitteilung: •Java ist nicht Installiert oder nicht aktiviert. Dies wird mir angezeigt, obwohl mir Java.com, dort: "Java-Version prüfen", anzeigt: "Java-Version überprüft: Herzlichen Glückwunsch. Sie haben die empfohlene Java-Version installiert (Version 7 Update 51)." !? 6.) Auch Malwarebytes Anti Malware" greift bei PUP's in den "registry key" ein Gemäß früherer Aussage (posting 4) dürfte ich die dann auch nicht löschen !? Gruß Frusti |
Zitat:
Zitat:
Zitat:
Code: - AdwCleaner (Posting 4) Zitat:
Du bist nicht darin geschult die Logfiles zu lesen und Infektionen zu erkennen. Unsere Tools finden nicht immer alle Infektionen, daher Fixen wir vieles manuell. Zitat:
Zitat:
|
Hallo Aneri, entschuldige bitte die Unterbrechung - es ist/war "höhere Gewalt"! vielen Dank für die Antworten auf meine Fragen. Das ist jetzt soweit geklärt. Wie leiten wir jetzt Deine Prüfung des Laptop ein - Verzeihung, ich hatte einen weiteren Laptop vergessen, also insgesamt zwei - die ich immer untereinander auch per Stick u.ä. verwende? Die beiden Laptops waren seit Beginn unserer Zusammenarbeit nie mit dem jetzigen Desk-PC verbunden. Ich wäre Dir dankbar, wenn Du die auch noch kurz durchchecken könntest, dann wäre dann alles 'sauber'! Gruß Frusti |
Führe auf beiden Rechnern FRST aus poste die logfiles hier |
Hallo Aneri, vielen Dank für Deine Geduld. Hier der erste logfile. Den vom zweiten Laptop gebe ich Dir nach Abschluß der Prüfung auf diesem Laptop. Er stammt von einem Laptop mit Windows XP und Internet Exporer 8. FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 13-03-2014 01 ============================================ Gruß Frusti Entschuldige bitte, aber ich habe die Software auf dem Laptop etwas überarbeit, deshalb hier noch mal ein FRST: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01 --- --- --- |
Hi, ich sehe keine Malware in den Logfiles. Verhält sich das System auffällig? Du kannst einmal folgende Schritte ausführen um eventuell vorhandene Reste zu entfernen: Downloade Dir bitte ![]()
Schritt 2: lösche die Temp files mittels des CCleaners den du installiert hast. Schritt 3: Downloade Dir bitte ![]()
Schritt 4: ESET Online Scanner
Schritt 5: ein neues FRST Logfile bitte. |
Hier nun die logfiles vom Win-XP-LaptopAdwCleaner Logfile: Code: # AdwCleaner v3.022 - Bericht erstellt am 26/03/2014 um 08:42:51 Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes : Free Anti-Malware Datenbank Version: v2014.03.19.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Besitzer :: LAPTOP [Administrator] 26.03.2014 08:45:48 mbam-log-2014-03-26 (08-45-48).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 220324 Laufzeit: 9 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) ESETSmartInstaller@High as downloader log: all ok FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01 --- --- --- --- --- --- --- --- --- Warum nur um alles in der Welt läuft der Wi-XP-Laptop so langsam und v.a. warum stürzt er häufiger - v.a. bei längeren Durchführungen - ab?. Liegt es am Alter? Liegt es an XP? Vor kurzem hatte ihn mein Reparatur-Experte, Du kennst ihn ja indirekt auch ("zerschossener Internet Explorer"), nach einem Crash wieder "funktionsfähig gemacht", die regelmäßigen Abstürze konnte er nicht erklären!? Gruß Frusti |
Hi Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
|
Hallo Aneri, danke für Deine weiteren Bemühungen. Nicht so ganz kar komme ich mit der Aufgabe, Zitat: "Kopiere den Link aus deiner Adresszeile" und poste ihn hier. Ich gebe Dir einfach mal den oberen Teil nach Abschluß des Scans: Analyse beendet. SHA256: fe885ed04c3eafc379787f836738a2769e43d07cf52dd917d90c38e001957a5e Dateiname: volsnap.sys Erkennungsrate: 0 / 51 Analyse-Datum: 2014-03-25 10:05:46 UTC ( vor 1 Tag, 22 Stunden ) 0 0 Probably harmless! There are strong indicators suggesting that this file is safe to use. Gruß Frusti |
hi da hab ich die falsche Datei erwischt, sry Bitte führe den Schritt nochmals mit folgender Datei aus: Code: C:\WINDOWS\system32\rpcss.dll |
Meinst Du das? SHA256: ecfbace3cbf2384948ea1c445bda3955eb4f44a9874286e6537c67dc1283e5b0 |
Hallo es sollte ungefähr so aussehen ;) https://www.virustotal.com/de/file/e...e5b0/analysis/ Die Datei ist in Ordnung. Schritt 1: Rein Malwaretechnisch ist da nix zu sehen , aber wir schauen uns mal das System an. Erstmal löschen wir die Temp files. Wenn es hiervon seh viele gibt bremst das das System aus. Lade dir ![]()
Schritt 2: Downloade dir bitte Windows Repair (All In One) von hier.
Schritt 3: downloade dir dieses Tool und führe es aus. Es wird deine Festoplatte defragmentieren. Auslogics Disk Defrag - Download - Filepony Schritt 4: teile mit mit ob sich das Systemverhalten verändert hat. |
Hallo Aneri, da bin ich wieder - vielen Dank für Deine Antwort. Ich habe die Schritte durchgeführt: 1.) TFC lief problemlos, nur beim Neustart stürzte der PC ab, ein erneuter Start klappte dann! 2.) Windows Repair (All In One) Hier gab es Probleme a) Dein Bild im thread zeigt die Version v1.4.3 - jetzt wird 2.5.1 ausgegeben. (Aber das dürfte wohl nicht wesentlich sein?). b) Aber: Ich erhalte die Mitteilung: Dateien die zum ordnungsgemäßen Ausführen von Windows erforderlich sind, müssen in den DLL Cache kopiert werden. Legen Sie Windows XP Professional CD-ROM ein." Ich habe garnicht "Professional", sondern "XP Home". Ich legte dann meine "XP-Home"-CD ein und erhalte als Antwort: "Sie haben die falsche CD eingelegt. Legen Sie Windows XP Professional CD ROM in das CD ROM Laufwerk ein" !!! An dieser Sache komme ich nicht vorbei, das Programm verweigerte die weitere Mitarbeit!! 3.) Auslogics Disk Defrag. Hat geklappt, mir fiel nur auf, daß er anzeigte: "Junk file found: 60" und "Registry errors: 361". Gruß Frusti |
Zitat:
Zitat:
Zitat:
|
Hallo Aneri, danke für Deine Anmerkungen. Es ist schwer, das Verhalten vom XP-Laptop kurzfristig zu beurteilen. Er stürzte ja in Abständen immer wieder ab. Das muß ich beobachten. "Subjektiv" glaube ich, daß es besser geworden ist. Aber... Aber ich glaube wir lassen es derzeit dabei mit der Überprüfung. Wichtig wäre mir noch Dein Statement, wie mit dem XP-System überhaupt weiter zu verfahren ist. Darf ich damit überhaupt noch ins Internet? Rätst Du davon ab? Gibt es andere Abwehrmechanismen außer dem jetzt bald eingestellten Windows-Support? Ansonsten möchte ich Dich zum Abschluß noch bitten, mit mir kurz die Überprüfung des Win-7-Laptops durchzuführen, da, wie ich oben sagte, alle drei PCs zwar nicht vernetzt sind, ich aber über Stick oder Ext. Festplatte Daten austausche. Gruß Frusti |
Zitat:
Zitat:
[Quote] Ansonsten möchte ich Dich zum Abschluß noch bitten, mit mir kurz die Überprüfung des Win-7-Laptops durchzuführen, da, wie ich oben sagte, alle drei PCs zwar nicht vernetzt sind, ich aber über Stick oder Ext. Festplatte Daten austausche. [Quote] Führe folgenden Schritt auf den Windows 7 Notebook durch: Schritt 1: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Aneri, danke für Deine Statements. Hier nun die beiden FRST-Dateien vom Win-7-Laptop: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01 FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 13-03-2014 01 |
Hi da sehe ich soweit nichts auffälliges in den Logfiles Schritt 1: Downloade Dir bitte ![]()
Schritt 2: Downloade Dir bitte ![]()
Schritt 3: ESET Online Scanner
Schritt 4: erstelle ein neues FRST Logfile und poste es hier |
Hallo Aneri, vielen Dank für Deine Prüfung. Leider "verhaken" sich Dinge, wenn mehrere Prüfungen durchzuführen sind. Deshalb gebe ich sie jetzt als einzelne postings, insgesamt 1-4. 1.)AdwCleaner Logfile: Code: # AdwCleaner v3.023 - Bericht erstellt am 07/04/2014 um 07:55:18 Jetzt: 2.) Malwarebytes Anti-Malware 1.75.0.1300 Malwarebytes | Free Anti-Malware & Internet Security Software Datenbank Version: v2014.04.07.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 11.0.9600.16521 GHM :: PC [Administrator] 07.04.2014 12:06:06 mbam-log-2014-04-07 (12-06-06).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 238816 Laufzeit: 6 Minute(n), 4 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) 3. ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=a6e03170a2db53479130eb19fc27f124 # engine=17775 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-04-07 08:11:54 # local_time=2014-04-07 10:11:54 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=3591 16777213 100 90 668428 159454899 0 0 # compatibility_mode=5893 16776574 100 94 17936321 148489505 0 0 # scanned=141527 # found=0 # cleaned=0 # scan_time=3914 Jetzt der letzte Teil. Wenn hier alles ok sein sollte, dann könnte es ja fast sein, daß die "unendliche Geschichte" abgeschlossen werden könnte. Wir waren/sind wohl beide offensichtlich in "zeitlichen/privaten" Problemen, aber es macht ja nichtsd, es ist nichts "angebrannt"! Jetzt würde ich Dich nur gerne bitten, wenn Du keine Probleme finden solltest, daß ich abschließend noch 2-3 Fragen stellen dürfte. Hier jetzt 4.) FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01 --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- Gruß Frusti |
Sieht soweit gut aus. Dann kommen wir einmal zu deinen Fragen. |
Hallo Aneri, wohl zum Abschluß, wenn ich nun schon mal die Gelegenheit habe, mit einem Experten zu kommunizieren, bitte noch folgende Fragen: 1.) Wir hatten zwar schon darüber kommuniziert, aber das war noch nicht ganz klar: Ich möchte gerne „Tune up“ behalten, natürlich unter Beachtung Deines Hinweises, daß man Eingriffe in die registry tunlichst unterlassen sollte! Mit "TuneUp" kann recht schnell eine Menge an Fakten dargestellt werden, und durchaus auch auf Probleme aufmerksam gemacht werden (AutoStart-Einstellungen, auf PC gespeicherte Programme usw.) - registry-Eingriffe kann ich ja abwählen! Kann ich so weiterhin Tune up" einsetzen? 2.) In Zukunft: Wenn ich das Gefühl habe, daß „am PC etwas nicht stimmt“ (auffälliges Verhalten, „langsamer werden“ des PC, usw,) dann mache ich zunächst die von Dir vorgeschlagenen Dinge: - AdwCleaner - Malwarebytes Anti-Malware - ESET Online Scanner Wenn das nicht reicht, frage ich bei Euch über einen neuen thread an. Ist das so ok? 3.) Hast Du eine Vorstellung, so aus der Ferne, was die Ursache sein könnte, daß mein XP-Laptop weiterhin immer mal wieder abstürzt? „Untersucht“ haben wir ihn ja. „Sicherheitsmäßig“ scheint er ja 'gesund' zu sein, Du hattest nichts zu beanstanden! Gruß Frusti |
Zitat:
[Quote] In Zukunft: Wenn ich das Gefühl habe, daß „am PC etwas nicht stimmt“ (auffälliges Verhalten, „langsamer werden“ des PC, usw,) dann mache ich zunächst die von Dir vorgeschlagenen Dinge: - AdwCleaner - Malwarebytes Anti-Malware - ESET Online Scanner Wenn das nicht reicht, frage ich bei Euch über einen neuen thread an. Ist das so ok? [Quote] Die von dir genannten Tools können ohne bedenken benutz werden um das System zu prüfen ja Zitat:
Ich bin kein Profi was das angeht... du bist hier in der Malwareecke ;) |
Hallo Aneri, hiermit melde ich mich nochmal. Ich glaube, daß wir die "Säuberung" jetzt abschließen können, alle Systeme laufen gut. Du hast keine Fehler mehr festgestellt. Ich bedanke mich vielmals für Deine Mühe, Deine Geduld und Deinen Erfolg beim "Reinemachen"! Wir haben erörtert, was ich alleine machen darf. Unter #41 hast Du mir ja schon mal die abschließenden Verhaltensmaßregeln gegeben. Eine Frage habe ich noch: Darf ich "ohne Aufsicht" - mit aller gebotenen Vorsicht - mit dem in #55 verwendeten "Windows Repair (All In One) 2.6.0" arbeiten? Oder ist es zu risikobehaftet, wenn man nicht in der Materie drin steckt. Gruß Frusti |
Zitat:
|
Hallo Aneri, ok. Das war's dann wohl. Dir nochmals schönen Dank für den Erfolg der PC-Malware-Säuberung. War ne hartnäckige Angelegenheit, aber erfolgreich! Schöne Ostern. Gruß Frusti |
Schritt 1: Die Reihenfolge ist hier entscheidend.
zum Absichern: Wunderbar dein System ist soweit ich das sehen kann sauber. :daumenhoc Hier noch ein paar Tipps zur Absicherung deines Systems. Benutzerkonto Einstellungen: ![]() Wir sehen immer wieder User mit Administratorrechten. Hier kann jeder Nutzer eines Windowsrechners schon die erste Türe schließen. Arbeite mit einem eingeschränkten Benutzerkonto anstelle eines Kontos mit Administratorrechten. Diese sind für das tägliche Arbeiten nicht nötig, und solltest du einmal Software installieren wollen wirst du im normalfall nach deinem Passwort gefragt. Systemupdates: ![]() Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Besonders Java erfährt zur Zeit regelmäßig sicherheitsrelevante Updates ![]() Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Antivirensoftware ![]() Anti- Viren Software
Zusätzlicher Schutz ![]()
Sicheres Browsen ![]() alternatives Browsen ![]() Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. [/QUOTE]Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. Wenn du möchtest, kannst du das Trojaner Board Forum mit einer kleinen Spende unterstützen. |
Zitat:
Schön, daß es diese Institution gibt und v.a. auch so kompetent, (auch wenn es sich zeitlich hinzieht, und jeweils immer zeitaufwendig ist. Aber das liegt selbstverständlich "in der Natur der Sache".- "Was hinten raus kommt, ist entscheidend!" (Denk an das "Reparatur" bei meinem "Experten" im Geschäft, wo ich den PC kaufte!). Zitat:
Ciao Frusti |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:26 Uhr. |
Copyright ©2000-2025, Trojaner-Board