![]() |
Win7, Troj.-TR/agent, Windows-Updates nicht aktivierbar, Avira deaktiviert Hallo, mein Windows7 Laptop muss irgendwie verseucht sein. Windows-updates kann ich nicht mehr einschalten. Avira wird blockiert. Der Laptop ist jetzt ohne Internet. Ich hoffe Ihr könnt mir helfen. |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
hi, schrauber ich hoffe es klappt mit dem "posten". Hier die frst.txt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:23-07-2014 01 |
und jetzt die Addition.txt muss ich leider als zip schicken. Text ist angeblich zu groß. |
Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. Ich kann auf Arbeit keine Anhänge öffnen, danke. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
hi soll ich irgendwas nochmal posten? Die frst habe ich gemacht wie Du es beschreibst. Bei der Addition bekam ich die Meldung "zu groß" deshalb habe ich gezippt. Dass ich auch aufteilen könnte habe ich nicht gedacht. sorry. gruß, hillera Hi, ich schick einfach nochmal die "Addition". Aber aufgeteilt, weil sonst zu groß. Teil I Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:23-07-2014 01 Code: ==================== Custom CLSID entries: ========================== |
Teil III Code: CustomCLSID: HKU\S-1-5-21-176732747-297880533-3605459968-1001_Classes\CLSID\{CAFEEFAC-0016-0000-0071-ABCDEFFEDCBB}\InprocServer32 -> C:\Program Files\Java\jre7\bin\jp2iexp.dll () |
Adware & Co. deinstallieren
Solltest Du ein Programm nicht finden oder nicht deinstallieren können, mache bitte mit dem nächsten Schritt weiter: Scan mit Combofix
|
hi, habe alles nach Anweisung gemacht. Irgendwann hat der Rechner bei Combo.fix einen Neustart gemacht. Nach dem Neustart lief combo.fix weiter mit "erstelle log Datei". Avira wurde wieder gestartet (war ja bis jetzt blockiert) und hat sofort einen Virenfund gemeldet. soll ich den Virus entfernen oder mal in Quarantäne lassen? Hier die Combofix.txt Code: Combofix Logfile: |
Combofix löschen und neu laden. Nochmal laufen lassen :) |
Hallo, habe Combofix geladen und nochmal laufen lassen. Ist jetzt komplett durchgelaufen. Hier die neue Combofix.TXT: Code: Combofix Logfile: |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
hi, schrauber hier die gewünschten logs: die mbam.txt (ohne Fund!!) Code: Malwarebytes Anti-Malware und die ADWclean.txt AdwCleaner Logfile: Code: # AdwCleaner v3.216 - Bericht erstellt am 27/07/2014 um 22:37:00 [/CODE] und weiter gehts.....:kloppen: die JRT.txt (Rechner musste einmal neu gestartet werden) Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ und zuletzt die neue FRST FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:23-07-2014 01 --- --- --- --- --- --- gruss hillera :daumenhoc |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
hi, schrauber hier das Log von Eset (6 infizierte Dateien) Code: ESETSmartInstaller@High as downloader log: hi, hier die checkup.txt Code: Results of screen317's Security Check version 0.99.85 hier noch die FRST.txt FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:25-07-2014 --- --- --- Probleme habe ich momentan keine mehr. Was mich noch stört sind die 6 infizierten Dateien, die beim "Eset" gefunden wurden. Diese wurden ja nicht entfernt, weil der Haken auf nicht entfernen war. Oder verstehe ich da etwas nicht so ganz? gruss, hillera |
Java und Flash updaten. ESET Funde entfernen wir jetzt: Revo Uninstaller - Download - Filepony damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.mozilla.org/de/kb/fi...einfach-loesen frisches FRST log bitte. |
hi, schrauber neue FRST FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:25-07-2014 gruss, hillera |
noch Probleme? |
Hi schrauber Wie gesagt, Probleme habe ich momentan keine mehr. Avira läuftwieder, Windows-Updates kann ich wieder einschalten...... Muß ich die ganzen Programme löschen, oder kann ich sie noch eine weile drauflassen? Wenn's das war, bedanke ich mich ganz herzlich bei Dir. Kann ich auch dirkt an Dich spenden? Gruß, hillera |
Aufräumen machen wir jetzt. Ans Forum spenden hilft halt die Seite weiter zu betreiben, und die Spenden werden auch auf die Helfer verteilt :). Aber wenn Du unbedingt direkt an mich spenden magst schick mir bitte nochmal ne PM. Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo Schrauber Nochmals "Vielen Dank" für Deine Hilfe und Geduld. Es scheint alles ok zu mit meinem Rechner. Danke auch noch für Deine Tipps zum Schluss. Ich wünsch Dir eine gute Zeit, und obwohl es schön war mit Dir zu arbeiten, hoffe ich dass ich Dich nicht allzu schnell wieder brauche. Gruß, hillera |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board