![]() |
Ich weiß nicht mehr weiter :-( Hallo zusammen, ich hoffe, hier kann mir jemand helfen... Seid ein paar Tagen spinnt mein Notebook total rum. Ständig meldet AntiVir den Virus "Sense.exe", ich klicke auf entfernen aber trotzdem meldet er es in regelmäßigen Abständen. Wenn ich im Netz surfe, werde ich andauernd von den Seiten geschmissen (egal welche) und es wird mir angezeigt, das mein Player nicht mehr aktuell sei oder "Ihr Player ist infiziert" Heute wollte ich etwas drucken und zack, geht nichts mehr. Drucker ist zwar noch drin, aber irgendein Treiber ist plötzlich verschwunden. Weiß echt nicht mehr weiter. Hoffe ihr habt eine Idee. Liebe Grüße, Tobias |
:hallo: Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein.
![]() Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean :daumenhoc bist. Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Das dauert dann zwar ein paar Stunden länger, garantiert aber, dass Du kompetente Hilfe und geprüfte Antworten bekommst. Siehe hier... Ich bedanke mich für Deine Geduld! :) Schritt 1 (Scan mit FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Lesestoff Posten in CODE-Tags: So gehts... Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert uns massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
So, habe den Scan nun durchgeführt. Als ich gerade die FRST.txt posten wollte, zeigte er mir an, das der Text zu lang sei. Soll ich die Texte als Anhang einfügen? |
Jup, kannste machen... ;) |
So, im Anhang die beiden Textdatein :) |
Danke. :) Bitte auch wenn es geht die "FUND"Meldungen von Avira posten/anhängen wenn möglich. Geht so... |
Bitteschön... |
Ok....schaue mir alles an und melde mich morgen mit weiteren Anweisungen. Bitte nichts runterladen oder installieren... :) |
Okay, bis Morgen :dankeschoen: |
Sorry, es gibt hier Regeln wie Du sicher weißt.... Code: 127.0.0.1 adobe.activate.com Supportstopp ![]() Cracks und Keygens Den Kopierschutz von Software zu umgehen ist nach geltendem Recht illegal. Die Logfiles deuten stark darauf hin, dass du nicht legal erworbene Software einsetzt. Zudem sind Cracks und Patches aus dubioser Quelle sehr oft mit Schädlingen versehen, womit man sich also fast vorsätzlich infiziert. Wir haben uns hier auf dem Board darauf geeinigt, dass wir an dieser Stelle nicht weiter bereinigen, da wir ein solches Vorgehen nicht unterstützen. Hinzu kommt, dass wir dich in unserer Anleitung und auch in diesem Wichtig-Thema unmissverständlich darauf hingewiesen haben, wie wir damit umgehen werden. Saubere, gute Software hat seinen Preis und die Softwarefirmen leben von diesen Einnahmen. Unsere Hilfe beschränkt sich daher nur auf das Neuaufsetzen und Absichern deines Systems. Fragen dazu beantworten wir dir aber weiterhin gerne und zwar in unserem Forum. |
Hi, ich hab schon länger keine Antwort mehr von Dir erhalten. Brauchst Du noch Hilfe? Hinweis: Sollte ich die nächsten 24h keine Nachricht von Dir bekommen, lösche ich das Thema aus meinen Abos und werde daher über Änderungen oder Beiträge nicht weiter informiert. Wenn Du weitermachen möchtest, schreib mir dann einfach eine PM. :dankeschoen: |
Hallo, ja, ich möchte noch weiter machen. War beruflich längere Zeit unterwegs. LG, Tobi |
|
Ja, das habe ich gelesen... Ein Freund von mir hatte mir das Programm mal auf meinem Laptop installiert. Habe bisher noch nie etwas illegal herunter geladen. Wenn es unbedingt nötig ist, muss ich wohl das Programm wieder deinstallieren. Bitter daher nochmal um Rückantwort. LG |
Ja, so wie es bereits geschrieben wurde muss das Programm deinstalliert werden. Anschließend bitte neue FRST-Logs. (Haken setzen bei Addition.txt) Dann geht es weiter mit der Bereinigung.... :) |
Erledigt... |
Ok... Weitere Anweisungen folgen... ;) |
Ok :dankeschoen: |
Ok, so gehts weiter.... :) Schritt 1 Bitte deinstalliere folgende Programme: Movie Mode Versuche es bei Windows 7 http://deeprybka.trojaner-board.de/b...ne/revo/w7.png zunächst über Systemsteuerung/Programme deinstallieren bzw. bei Windows 8 http://deeprybka.trojaner-board.de/b...ne/revo/w8.png mit der Windowstaste + X über http://deeprybka.trojaner-board.de/b...revo/pwin8.PNG Sollte das nicht gehen, lade Dir bitte Revo Uninstallerhttp://deeprybka.trojaner-board.de/b...ninstaller.pnghier herunter, entpacke die zip-Datei auf den Desktop und starte die Revouninstaller.exe. Klicke auf Optionen und wähle als Sprache Deutsch. Suche dann im Uninstallerfeld nach den oben angegebenen Programmen und wähle sie einzeln aus. Klicke jedesmal auf Uninstall. Wähle anschließend den Modus "Moderat" aus. http://deeprybka.trojaner-board.de/b.../uninstall.PNGhttp://deeprybka.trojaner-board.de/b...revo/modus.PNG Solltest Du ein Programm nicht finden oder nicht deinstallieren können, mache bitte mit dem nächsten Schritt weiter: Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Downloade Dir bitte ![]()
Schritt 4 ESET Online Scanner
Schritt 5 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...t/frstscan.png Bitte starte FRST erneut, setze den Haken auch bei Addition.txt und drücke auf Scan. Bitte poste die Logs von Adwarecleaner, MBAM, ESET und FRST in Deiner nächsten Antwort. |
So, alles erledigt... Anbei die kompletten Logs |
Hi, bitte zumindest die Logs von Adwarecleaner, MBAM und ESET in Code-Tags posten... :) |
Adwarecleaner: Code: # AdwCleaner v3.207 - Bericht erstellt am 05/05/2014 um 22:12:29 MBAM: Code: Malwarebytes Anti-Malware ESET: Code: ESETSmartInstaller@High as downloader log: |
So, fast fertig... Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...st/frstfix.png Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe notepad in das Ausführen Fenster. Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument: Code: Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Schritt 2 Firefox wenn gewünscht bitte via "Firefox-Hilfe-Über Firefox" auf die Version 29 aktualisieren... http://deeprybka.trojaner-board.de/b...ean/fragen.png Gibts jetzt noch Probleme mit Deinem Rechner? Oder hast Du noch Fragen? NEIN? Dann lade Dir bitte http://filepony.de/icon/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. ;) >>clean<< Wir haben es geschafft! :abklatsch: Die Logs sehen für mich im Moment sauber aus. :daumenhoc Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. Es bleibt mir nur noch, Dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. Epilog: Tipps, Dos & Don'ts ![]() Das Betriebsystem http://deeprybka.trojaner-board.de/b...an/windows.pngWindows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die http://deeprybka.trojaner-board.de/b...an/updates.PNGautomatischen Updates aktiviert sind. Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für die Browser http://deeprybka.trojaner-board.de/b...n/browsers.png, Java http://deeprybka.trojaner-board.de/b...clean/java.png, Flash-Player http://filepony.de/icon/flashplayer_firefox.png und PDF-Reader http://filepony.de/icon/adobe_reader.png, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
![]() Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine infizierte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox http://deeprybka.trojaner-board.de/b...an/firefox.png einsetzen, für welchen es zwei nützliche Addons als Empfehlung gibt:
![]() Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
![]() Abschließend noch ein paar grundsätzliche Bemerkungen:
|
Sooooo.... Habe nun alle Schritte durchgeführt. Leider ist jetzt nachdem ich den letzten Schritt auch ausgeführt habe, die Logdatei von FRST futsch :-( Scheint aber alles in Ordnung zu sein. Virusprogramm zeigt seid gestern nichts mehr an. LG, Tobi |
Du meinst Delfix? :D |
Ja, nachdem ich Delfix ausgeführt habe, war die Fixlog.txt futsch... Hätte ich wohl vorher kopieren sollen *grr* |
Posten wäre noch besser gewesen... :D Egal. Dann sind wir fertig. Alles Gute, Bye |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:36 Uhr. |
Copyright ©2000-2025, Trojaner-Board