![]() |
Hi Matthias! Gehe off - erstmal wieder vielen Dank! Ich hoffe, dass alles klappt und ich alles richtig gemacht habe! Morgen muss ich wieder länger arbeiten... Ich bin so erleichtert, dass ich mich doch entschlossen habe, hier Hilfe zu suchen - und vor allen Dingen zu finden! Helau! Barbara |
Servus, Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern. Im Anschluss daran räumen wir auf und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
Hi, Matthias, hier die neue FRST Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 05-03-2014 Ran by Barbara at 2014-03-05 18:35:51 Run:1 Running from C:\Users\Barbara\Desktop\FieserVirus Boot Mode: Normal ============================================== Content of fixlist: ***************** start HKLM-x32\...\Run: [NPSStartup] - [X] HKLM-x32\...\Run: [] - [X] GroupPolicy: Group Policy on Chrome detected <======= ATTENTION Task: {04ABD4F6-E173-44C2-B307-01647B4E5B5C} - \MediaPlayerEnhance-codedownloader No Task File Task: {1481D4F3-7179-4000-A8C8-A8DD22003D55} - \Plus-HD-7.7-codedownloader No Task File Task: {3FE9A8A6-4286-4225-9A5A-3C59412095E6} - \Plus-HD-7.7-updater No Task File Task: {4E4249D5-DD74-4012-830B-717BDEEFED4E} - \Feven Pro-chromeinstaller No Task File Task: {5250FE6A-FB0E-4E70-87D9-D85D5CE61231} - \Feven Pro-codedownloader No Task File Task: {6F991144-8FAE-40D6-AAAC-21618F70FFB7} - \Scheduled Update for Ask Toolbar No Task File Task: {8AA69DCF-5EE3-4D59-A0AD-8EE228C48ED7} - \MediaPlayerEnhance-enabler No Task File Task: {8B3B0382-FD84-4B6B-A166-5D07B311EE77} - \Feven Pro-updater No Task File Task: {8DB714B7-989D-46FC-85FF-DCCE7EDF7DD8} - \Feven Pro-firefoxinstaller No Task File Task: {9EF48BD9-C1C9-4C64-B95E-4B3BF06E8A2B} - \MediaPlayerEnhance-chromeinstaller No Task File Task: {C2D3250A-8B0C-41BE-9365-BD75E5094E39} - \Plus-HD-7.7-firefoxinstaller No Task File Task: {D8D3FB6F-ECFB-4B0C-8625-4F1D8B6E953F} - \Feven Pro-enabler No Task File Task: {E9E21F8D-99BB-4204-93BB-F2267A272649} - \MediaPlayerEnhance-updater No Task File Task: {ECE1304B-972E-4430-B9C0-F5D60AD3327C} - \MediaPlayerEnhance-firefoxinstaller No Task File Task: {F4DE80C7-2AE9-4564-83D9-B1FD972B0E4B} - \Plus-HD-7.7-enabler No Task File Reg: reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\IePluginService" /f end ***************** HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\NPSStartup => Value deleted successfully. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Value deleted successfully. C:\Windows\system32\GroupPolicy\Machine => Moved successfully. C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{04ABD4F6-E173-44C2-B307-01647B4E5B5C} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{04ABD4F6-E173-44C2-B307-01647B4E5B5C} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MediaPlayerEnhance-codedownloader => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{1481D4F3-7179-4000-A8C8-A8DD22003D55} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1481D4F3-7179-4000-A8C8-A8DD22003D55} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-7.7-codedownloader => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3FE9A8A6-4286-4225-9A5A-3C59412095E6} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3FE9A8A6-4286-4225-9A5A-3C59412095E6} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-7.7-updater => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4E4249D5-DD74-4012-830B-717BDEEFED4E} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4E4249D5-DD74-4012-830B-717BDEEFED4E} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Feven Pro-chromeinstaller => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5250FE6A-FB0E-4E70-87D9-D85D5CE61231} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5250FE6A-FB0E-4E70-87D9-D85D5CE61231} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Feven Pro-codedownloader => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6F991144-8FAE-40D6-AAAC-21618F70FFB7} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6F991144-8FAE-40D6-AAAC-21618F70FFB7} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{8AA69DCF-5EE3-4D59-A0AD-8EE228C48ED7} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8AA69DCF-5EE3-4D59-A0AD-8EE228C48ED7} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MediaPlayerEnhance-enabler => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{8B3B0382-FD84-4B6B-A166-5D07B311EE77} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8B3B0382-FD84-4B6B-A166-5D07B311EE77} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Feven Pro-updater => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{8DB714B7-989D-46FC-85FF-DCCE7EDF7DD8} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8DB714B7-989D-46FC-85FF-DCCE7EDF7DD8} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Feven Pro-firefoxinstaller => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9EF48BD9-C1C9-4C64-B95E-4B3BF06E8A2B} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9EF48BD9-C1C9-4C64-B95E-4B3BF06E8A2B} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MediaPlayerEnhance-chromeinstaller => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{C2D3250A-8B0C-41BE-9365-BD75E5094E39} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C2D3250A-8B0C-41BE-9365-BD75E5094E39} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-7.7-firefoxinstaller => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D8D3FB6F-ECFB-4B0C-8625-4F1D8B6E953F} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D8D3FB6F-ECFB-4B0C-8625-4F1D8B6E953F} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Feven Pro-enabler => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E9E21F8D-99BB-4204-93BB-F2267A272649} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E9E21F8D-99BB-4204-93BB-F2267A272649} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MediaPlayerEnhance-updater => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{ECE1304B-972E-4430-B9C0-F5D60AD3327C} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ECE1304B-972E-4430-B9C0-F5D60AD3327C} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MediaPlayerEnhance-firefoxinstaller => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F4DE80C7-2AE9-4564-83D9-B1FD972B0E4B} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F4DE80C7-2AE9-4564-83D9-B1FD972B0E4B} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-7.7-enabler => Key deleted successfully. ========= reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog\Application\IePluginService" /f ========= Der Vorgang wurde erfolgreich beendet. ========= End of Reg: ========= The system needed a reboot. ==== End of Fixlog ==== und hier die Hitman... Code: HitmanPro 3.7.9.212 |
Servus, gut gemacht, fehlen noch 2 Logdateien. :) |
Hi, Matthias! Danke für Deinen Zuspruch :-) Der Scan von ESET dauert nun schon ewiglich!!!! Er hat 47% erreicht und läuft seit 23 Stunden. Er durchscant gerade meine Backup-Dateien! Ich stelle jetzt den Laptop so ein, dass er nicht mehr in den Standby-Modus geht - ich denke, dass dabei die Internetverbindung getrennt wird... kann das sein/ist das so? vg Barbara geschafft Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.79 wow - es nist wirklich super!Der Laptop ist viel schneller! Ich hoffe, dass die Log-Protokolle jetzt soweit in Ordnung sind! Schönen Abend! VG Barbara |
Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Die Reihenfolge ist hier entscheidend.
Schritt 2 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Hallo, Matthias; es ist einfach unglaublich, was du hier geleistet hast! Ich danke dir wirklich! Der Versuch, das alles umzusetzen wird mal wieder etwas dauern aber ich bin dran... lach! Ach, übrigens - wenn ich die Seite auf Filepony besuche, ist ein hübscher Download, ein sogenannter zip kompromierer - damit lädt man sich ganz unvermutet so ein Werbe-Ding im Format von awesomehp und feven runter. Eine kleine Unterstützung ist unterwegs :-) Herzlichen Dank und ich werde euch weiterempfehlen! GLG Barbara |
Zitat:
Ich bin froh, dass wir helfen konnten :abklatsch: In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :) Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:14 Uhr. |
Copyright ©2000-2025, Trojaner-Board