Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win7:Qone6/8;SpyHunter4, Problem:selbst kreierte .exe-files verschwinden nach 1 Sekunde, Prüfung in 5 Tagen (https://www.trojaner-board.de/154520-win7-qone6-8-spyhunter4-problem-selbst-kreierte-exe-files-verschwinden-1-sekunde-pruefung-5-tagen.html)

Licinius 29.05.2014 12:50

Win7:Qone6/8;SpyHunter4, Problem:selbst kreierte .exe-files verschwinden nach 1 Sekunde, Prüfung in 5 Tagen
 
Hallo zusammen

Ich habe folgendes Problem und brauche dringend eure Hilfe da ich nächste Woche eine Programmier-Prüfung schreiben muss. Das Problem ist, dass alle .exe-files die ich erstelle innerhalb einer Sekunde wieder automatisch verschwinden.
Vor zwei Wochen liess ich meinen Laptop fachmännisch neu aufsetzen und da ich seither nur in der WG und nicht zu Hause war konnte ich auch noch kein ordentliches Viren-Programm installieren. Deshalb ist vom Fachmann noch das "avast" installiert. Während dem Einrichten meiner alten Benutzerumgebung (MinGW, Astro-Software, etc.) habe ich leider zunächst Qone6 installiert. Dieses konnte ich mit Hilfe von youtube-videos wieder löschen, dann kam dann bald das Qone8 - welches ich auch löschen konnte, jedoch scheint es in einem log-file noch immer zwei Einträge zu haben (mehr dazu später). Während meiner Versuche diese Qone's loszuwerden habe ich noch CCcleaner, Malewarebytes Anti-Maleware, Adware-Removal-Toolv.3.8 und SpyHunter4 installiert. Leider ist letzteres offenbar gar kein sauberes Programm. Ich habe es deinstalliert, jedoch erscheinen immer wieder Fenster sobald ich einen Prozess ausführen möchte. Ich habe schon ähnliche Threads in diesem Forum gelesen und auch mal mit Malewarebytes durchsucht (das log-file ergab keine Treffer). Dann mit dem aktuellsten "adwcleaner" nochmals durchsucht. Nun erscheinen da eben bei InternetExplorer (ich habe Firefox als Standardbrowser) zwei HKLM64 Einträge qone8. Und alle gefundenen Elemente sind mit Häckchen markiert (Dateien, Ordner, Verknüpfungen, etc.) und ich solle nun alle de-markieren welche ich nicht gelöscht haben möchte. Aber da ich nicht weiss was hinter all diesen komplizierten Pfaden steckt frage ich lieber hier nach was ich zu tun habe um all das lästige Zeug von meinem Laptop zu bekommen.
Wie gesagt, nächste Woche ist Prüfung und da wäre ich froh wenn ich bis dahin noch etwas üben könnte.
Vorab schon allerbesten Dank für eure Hilfe! Ich habe nicht wirklich Ahnung von IT und daher würden mir wohl genaue Dummy-Anweisungen am meisten helfen.

Lucius

Ergänzung: Die Schritte mit den Überprüfungen kann ich gerne nochmals durchführen um die log-files posten zu können. Sagt mir nur Schritt für Schritt was ich machen soll. Nochmals besten Dank.

schrauber 29.05.2014 13:34

hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Licinius 29.05.2014 14:28

Liste der Anhänge anzeigen (Anzahl: 2)
Hallo schrauber,

Danke dass Du Dich meinem Problem annimmst!

Die FRST-Datei musste ich splitten.

schrauber 30.05.2014 15:22

Hi,

Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen.
Ich kann auf Arbeit keine Anhänge öffnen, danke.

So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

Licinius 01.06.2014 22:11

Hi,
Nachdem mir empfohlen wurde, mit dem AdwCleaner drüberzugehen, auf löschen zu klicken und auch das Programm SpyHunterKiller.exe angewendet habe, scheint zur Zeit und seit 30 Stunden, alles wie gehabt und normal zu funktionieren.
Möchte darum bis nach der Prüfung kein Risiko eingehen, dass daran etwas ändert und würde drum erst nachher weiter am PC werkeln - wenn dies nach deiner Einschätzung nun denn noch nötig sein sollte.
Da allfällige noch vorhandenen Hintergrundprogramme aber immer noch Daten ins Internet schicken könnten solle ich sicher mal kein eBanking mehr mit dem Laptop machen. Um auch die sicher loszuwerden würde ich um ein frisches Aufsetzen nicht herumkommen.
Hast du noch irgendwelche Ergänzungen und Ratschläge bevor das Lernen weitergeht?

Besten Dank soweit und eine gute Woche

schrauber 02.06.2014 19:00

Zitat:

Hast du noch irgendwelche Ergänzungen und Ratschläge bevor das Lernen weitergeht?
Jo, einfach machen was ich oben geschrieben hab, und wir wären schon fertig.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:05 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129