![]() |
Backdoor0Access und PUP OptionalCrossRiderA Hallo, erst mal danke, dass es Euch noch gibt.:knuddel: Ich habe mir die im Titel aufgelisteten Probleme eingefangen und werde sie nicht los Hier die log Datei von Malwarebytes .... und DANKE Gruuß Sofakissen www.malwarebytes.org Suchlauf Datum: 14.04.2014 Suchlauf-Zeit: 17:34:13 Logdatei: log 1404.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.04.14.05 Rootkit Datenbank: v2014.03.27.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: ASUS Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 246701 Verstrichene Zeit: 39 Min, 31 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Shuriken: Aktiviert PUP: Warnen PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 2 Backdoor.0Access, C:\Windows\Installer\{a802cf91-f6ae-f6b0-27a0-7fd6acbd59c1}\L, , [f30d0bf539c770903082e81836ca7a86], Backdoor.0Access, C:\Windows\Installer\{a802cf91-f6ae-f6b0-27a0-7fd6acbd59c1}\U, , [fc0440c0c53b2cd4a90a29d7ad53a35d], Dateien: 2 Backdoor.0Access, C:\Windows\Installer\{a802cf91-f6ae-f6b0-27a0-7fd6acbd59c1}\@, , [e020b54b02fef30db8b96d9317e9d927], PUP.Optional.CrossRider.A, C:\Users\ASUS\AppData\Roaming\Mozilla\Firefox\Profiles\xngipxdj.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.crossrider.bic", "1454c3eda5212d3bc9e0799ae579d6e9");), ,[f60a9b65c53bae524058133958aca060] Physische Sektoren: 0 (No malicious items detected) (end) |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST FRST Logfile: [CODE]Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-04-2014 01 Ran by ASUS (administrator) on ASUS-PC on 14-04-2014 18:13:42 Running from C:\Users\ASUS\Desktop Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AMD) C:\Windows\system32\atiesrxx.exe (AMD) C:\Windows\system32\atieclxx.exe (ASUSTeK Computer Inc.) C:\Windows\system32\FBAgent.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe () C:\Users\ASUS\AppData\Roaming\BupSystem\bup.exe () C:\Windows\System32\DlProtectSvc.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (ATK) C:\Program Files (x86)\ASUS\Splendid\ACMON.exe () C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe (ASUS) C:\Program Files (x86)\ASUS\ASUS CopyProtect\aspg.exe (ASUS) C:\Program Files\P4G\BatteryLife.exe (ASUS) C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (ASUSTeK) C:\Windows\SysWOW64\ACEngSvr.exe () C:\Windows\system32\pnrpnspd.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe () C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe () C:\ProgramData\dlprotect.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe (ASUS) C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (asus) C:\Program Files (x86)\ASUS\ControlDeck\ControlDeck.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\scalc.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (Microsoft Corporation) C:\Windows\splwow64.exe ==================== Registry (Whitelisted) ================== XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-04-2014 01 --- --- --- |
FRST Logs ist unvollständig und nicht in Codetags |
sorry FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-04-2014 01 FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-04-2014 01 |
hi, Scan mit Combofix
|
Combofix Logfile: Code: ComboFix 14-04-12.01 - ASUS 16.04.2014 20:20:05.1.2 - x64 A36C5E4F47E84449FF07ED3517B43A31 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 17.04.2014 Suchlauf-Zeit: 15:55:11 Logdatei: log malwarebytes.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.04.17.03 Rootkit Datenbank: v2014.03.27.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: ASUS Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 255226 Verstrichene Zeit: 44 Min, 29 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Shuriken: Aktiviert PUP: Warnen PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 1 PUP.Optional.CrossRider.A, C:\Users\ASUS\AppData\Roaming\Mozilla\Firefox\Profiles\xngipxdj.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.crossrider.bic", "1454c3eda5212d3bc9e0799ae579d6e9");), Ersetzt,[60a0f60af20e639d0579b59c6c98837d] Physische Sektoren: 0 (No malicious items detected) (end) AdwCleaner Logfile: Code: # AdwCleaner v3.023 - Bericht erstellt am 17/04/2014 um 16:36:59 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.4 (04.06.2014:1) OS: Windows 7 Home Premium x64 Ran by ASUS on 17.04.2014 at 16:43:00,55 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{68937974-60BC-4D38-A508-3791B24F0E05} ~~~ Files ~~~ Folders Successfully deleted: [Empty Folder] C:\Users\ASUS\appdata\local\{a802cf91-f6ae-f6b0-27a0-7fd6acbd59c1} ~~~ FireFox Emptied folder: C:\Users\ASUS\AppData\Roaming\mozilla\firefox\profiles\xngipxdj.default\minidumps [119 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 17.04.2014 at 16:51:08,93 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-04-2014 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
SETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=64249efa58ba72498726ca55275b5aa8 # engine=17946 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-04-18 08:30:20 # local_time=2014-04-18 10:30:20 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 28225 263276310 20984 0 # compatibility_mode=5893 16776573 100 94 49121 149482870 0 0 # scanned=544533 # found=0 # cleaned=0 # scan_time=15786 Results of screen317's Security Check version 0.99.81 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Java 7 Update 51 Adobe Flash Player 13.0.0.182 Adobe Reader XI Mozilla Firefox (28.0) Google Chrome 33.0.1750.154 Google Chrome 34.0.1847.116 Google Chrome wtsapi32.dll.. ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-04-2014 so weit ich beurteilen kann, kaine Probleme mehr :) DANKE :) |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: GroupPolicy: Group Policy on Chrome detected <======= ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Frisches FRST log bitte. |
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 19-04-2014 Ran by ASUS at 2014-04-19 17:44:17 Run:1 Running from C:\Users\ASUS\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** GroupPolicy: Group Policy on Chrome detected <======= ATTENTION ZeroAccess: C:\Users\ASUS\AppData\Local\{a802cf91-f6ae-f6b0-27a0-7fd6acbd59c1} C:\Users\ASUS\AppData\Local\{a802cf91-f6ae-f6b0-27a0-7fd6acbd59c1}\@ ***************** C:\Windows\system32\GroupPolicy\Machine => Moved successfully. C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully. C:\Users\ASUS\AppData\Local\{a802cf91-f6ae-f6b0-27a0-7fd6acbd59c1} => Moved successfully. "C:\Users\ASUS\AppData\Local\{a802cf91-f6ae-f6b0-27a0-7fd6acbd59c1}\@" => File/Directory not found. The system needed a reboot. ==== End of Fixlog ==== |
Frisches FRST log fehlt :) |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 20-04-2014 02 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Huhu, Du ich verstehe das jetzt nicht mehr. Ich habe keinerlei Probleme mehr. Aus welchen Gründen geht's denn jetzt immer weiter? :glaskugel: Gruß |
Weil ich jetzt keine aktive malware mehr sehe, der Onlinescan aber dazu dient nach Resten zu suchen, die unsere Tools nicht sehen. Damit du nicht in nem Monat nochmal hier bist :) |
ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=64249efa58ba72498726ca55275b5aa8 # engine=17976 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-04-22 06:14:07 # local_time=2014-04-22 08:14:07 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 25245 263613737 17994 0 # compatibility_mode=5893 16776573 100 94 334497 149820297 0 0 # scanned=501210 # found=0 # cleaned=0 # scan_time=15021 ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=64249efa58ba72498726ca55275b5aa8 # engine=17985 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-04-23 10:54:53 # local_time=2014-04-23 12:54:53 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 17543 263673783 10291 0 # compatibility_mode=5893 16776573 100 94 394543 149880343 0 0 # scanned=553386 # found=0 # cleaned=0 # scan_time=17348 Results of screen317's Security Check version 0.99.81 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Java 7 Update 51 Adobe Flash Player 13.0.0.182 Adobe Reader XI Mozilla Firefox (28.0) Google Chrome 33.0.1750.154 Google Chrome 34.0.1847.116 Google Chrome wtsapi32.dll.. ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 22-04-2014 |
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo Schrauber , alles erledigt und danke auch noch mal für die zusätzlichen Tipps. Dankesthread eröffnet und :alc: Bis denne Sofakissen jetzt habe ich doch noch was: habe gerade gesehen, dass der eine Ordner, der sich nach irgend einem scan gebildet hat "$ReCYCLE.BIN" nicht gelöscht hat. Er ist leer, soll ich ihn löschen? |
Wo ist der Ordner? Screenshot davon bitte. |
Liste der Anhänge anzeigen (Anzahl: 1) siehe Anhang :dankeschoen: |
Schau mal in den Ordneroptionen ob versteckte Dateien angezeigt werden. Wenn ja umstellen auf nicht anzeigen. |
war und ist auf "nicht anzeigen" |
Dann kannste ihn einfach Löschen. |
:abklatsch: :taenzer: :daumenhoc :daumenhoc :taenzer: Dank Dir noch mal Schrauber!!! Hochachtung vor Deinem Engagement egal ob Wochenende, Feiertag oder Abend. Danke!!!! Danke auch insbesondere für Deine Geduld :rolleyes: Tschüß Sofakissen |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board