![]() |
Falsche Telekom Mail geöffnet Hallo, auch ich habe heute eine falsche Telekom Mail geöffnet und die enthaltene Rechnungsdatei geöffnet. Möchte jetzt meinen PC wieder bereinigen. Danke. |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Addition.txt:FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-06-2014 01 FRST.txt: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-06-2014 01 |
hi, Scan mit Combofix
|
Combofix Logfile: Code: ComboFix 14-06-12.01 - Neu 12.06.2014 13:25:08.1.2 - x64 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Guten Abend, hier die Dateien, Malwarebytes Anti-Malware Malwarebytes | Free Anti-Malware & Internet Security Software Suchlauf Datum: 13.06.2014 Suchlauf-Zeit: 19:33:48 Logdatei: mbam.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.06.13.06 Rootkit Datenbank: v2014.06.02.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Neu Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 314568 Verstrichene Zeit: 16 Min, 58 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 7 PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, , [ab4f3146ec8fff37ba35d79d34ced62a], PUP.Optional.Delta.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, , [ab4f3146ec8fff37ba35d79d34ced62a], PUP.Optional.DomaIQ.A, HKLM\SOFTWARE\DomaIQ, , [0dedcea98cef082e824fd2f0a2603cc4], PUP.Optional.DataMangr.A, HKLM\SOFTWARE\WOW6432NODE\DataMngr, , [8f6b3e39334845f11ab228796e940af6], PUP.Optional.BabylonToolBar.A, HKU\S-1-5-21-1163456425-1861497-1798316291-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BabylonToolbar, , [3cbeb9be0c6f6ccab2e4ca0fb74c07f9], PUP.Optional.DataMngr.A, HKU\S-1-5-21-1163456425-1861497-1798316291-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr_Toolbar, , [dc1e482f4932ff37853ab1242ad905fb], PUP.Optional.Softonic.A, HKU\S-1-5-21-1163456425-1861497-1798316291-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, , [35c5482fa7d487af2f57783632d0e719], Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 1 PUP.Optional.Conduit.A, HKU\S-1-5-21-1163456425-1861497-1798316291-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, Suche, Gut: (Google), Schlecht: (Suche),,[be3c591e1d5e7eb82ef93834ef15fd03] Ordner: 3 PUP.Optional.Babylon.A, C:\Users\Neu\AppData\Roaming\Mozilla\Firefox\Profiles\vbec8vr6.default\extensions\ffxtlbr@babylon.com, , [ad4d93e488f3b87e80ecd3ba62a08779], PUP.Optional.Babylon.A, C:\Users\Neu\AppData\Roaming\Mozilla\Firefox\Profiles\vbec8vr6.default\extensions\ffxtlbr@babylon.com\defaults, , [ad4d93e488f3b87e80ecd3ba62a08779], PUP.Optional.Babylon.A, C:\Users\Neu\AppData\Roaming\Mozilla\Firefox\Profiles\vbec8vr6.default\extensions\ffxtlbr@babylon.com\defaults\preferences, , [ad4d93e488f3b87e80ecd3ba62a08779], Dateien: 12 PUP.Optional.OpenCandy, C:\Users\Neu\Downloads\DTLite4453-0297.exe, , [8d6def88e3987db912c3d6c348bcbe42], Trojan.Downloader, C:\Users\Neu\Downloads\2014_06rechnung_0020273640_sign (2).zip.vir, , [6a90e592c7b488aeb3ce3752ee1333cd], Adware.DomaIQ, C:\Users\Neu\Downloads\FlashPlayer_V.84287640c.exe, , [0af071068fec79bdc8d482146b998080], Adware.DomaIQ, C:\Users\Neu\Downloads\FlashPlayer_V.98123385c.exe, , [f703cdaaee8db97d1b812b6bcf35e51b], PUP.Optional.OpenCandy, C:\Users\Neu\Downloads\AstroburnLite160-0167.exe, , [fefcadca6714df57d30228715ca8b34d], PUP.Optional.Conduit.A, C:\Users\Neu\AppData\Local\DownloadGuide\Offers\sp-downloader.exe, , [53a77ff8e49779bd4c405fc0ba479a66], PUP.Optional.Conduit.A, C:\Users\Neu\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.conduit.com_0.localstorage-journal, , [e91199de9fdc1f17b93dc9defe04e61a], PUP.Optional.Conduit.A, C:\Users\Neu\AppData\Roaming\Mozilla\Firefox\Profiles\vbec8vr6.default\searchplugins\conduit.xml, , [da20f87fdd9ef2441ce0209472908b75], PUP.Optional.Delta.A, C:\Users\Neu\AppData\Roaming\Mozilla\Firefox\Profiles\vbec8vr6.default\searchplugins\delta.xml, , [2ad0354285f663d35baea015fa0840c0], PUP.Optional.Babylon.A, C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml, , [23d72d4a681379bdfd0e06b4659d5ba5], PUP.Optional.Babylon.A, C:\Users\Neu\AppData\Roaming\Mozilla\Firefox\Profiles\vbec8vr6.default\extensions\ffxtlbr@babylon.com\defaults\preferences\babylon.js, , [ad4d93e488f3b87e80ecd3ba62a08779], PUP.Optional.Conduit.A, C:\Users\Neu\AppData\Roaming\Mozilla\Firefox\Profiles\vbec8vr6.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2737658&SearchSource=3&q={searchTerms}&CUI=UN18683080202991592");), ,[31c917609eddef47dcc5653ee4208b75] Physische Sektoren: 0 (No malicious items detected) (end) AdwAdwCleaner Logfile: Code: # AdwCleaner v3.212 - Bericht erstellt am 13/06/2014 um 21:08:54 |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-06-2014 02 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESET: ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7587 # api_version=3.0.2 # EOSSerial=d7051f24c71ac74485d5cd2353a4c2b8 # engine=18720 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-06-14 08:08:27 # local_time=2014-06-14 10:08:27 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Microsoft Security Essentials' # compatibility_mode=5895 16777213 100 100 6819817 96954117 0 0 # scanned=237176 # found=5 # cleaned=0 # scan_time=5692 sh=410B32FD3FE4642644AD91AC60C69B86EC2762DD ft=1 fh=0e378a435beab91a vn="Variante von Win32/Adware.Yontoo.B Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll.vir" sh=9B65A06B630598916A1574E7A16201AAF04B430D ft=1 fh=afff72e543a80d66 vn="Win32/InstallCore.A evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\FLVPlayer\flvplayer.exe.vir" sh=C222504FFFB49640198DBF15252D8E7186A4E781 ft=1 fh=1f7c71d448f9cfcd vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\Music Editor Free\ConduitInstaller.exe" sh=FEC19241949864DE766A2D193BC81E3366E379E4 ft=1 fh=ac6e9bcd558de938 vn="Win32/Conduit.SearchProtect.Q evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Neu\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4REXX4PF\SPSetup[1].exe" sh=1BAEB58D1D9CDE67FB6D038CB977F5D7796537BD ft=1 fh=a7fd806ac04bd78e vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Neu\Downloads\roomeon - CHIP-Downloader.exe" Results of screen317's Security Check version 0.99.83 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Java 7 Update 55 Adobe Flash Player 10 Flash Player out of Date! Adobe Reader 10.1.10 Adobe Reader out of Date! Mozilla Firefox 11.0 Firefox out of Date! Google Chrome 34.0.1847.137 Google Chrome 35.0.1916.114 ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials MSMpEng.exe Microsoft Security Essentials msseces.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-06-2014 01 --- --- --- --- --- --- So, alles erledigt. Keine Probleme soweit ;-) |
Flash, Adobe und Firefox updaten. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\.DEFAULT\...\RunOnce: [IsMyWinLockerReboot] - msiexec.exe /qn /x{voidguid} Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board