![]() |
Windows 7 start lagsam,Funde von SpyHnter,Goforfils,SupTap,IePluginService Hallo Trojaner-Bord Windows 7 startet langsam, habe Malwarebytes, adwcleaner, FRST64,TFC und esetsmartinstaller ausgeführt weil mein verdacht auf Virusbefall war. Kaspersky Internet Security brachte Objekte SupTap, IePluginService. Habe Log von Malwareb, adw, FRST64, eset angelegt. Es sind ach diverse Error in den log Dateien zu sehen. Möchte keine weiteren Fehler mit den Virusbefall verursachen. Der Laptop meiner Tochter hat auch Probleme aber dazu später. Code: # AdwCleaner v3.308 - Bericht erstellt am 22/08/2014 um 20:53:39 # Aktualisiert 20/08/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : Klaus Geiger - KLAUSGEIGER-PC # Gestartet von : C:\Users\Klaus Geiger\Desktop\adwcleaner_3.308.exe # Option : Suchen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gefunden : C:\ProgramData\Babylon Ordner Gefunden : C:\ProgramData\Partner Ordner Gefunden : C:\ProgramData\WPM Ordner Gefunden : C:\Users\Klaus Geiger\AppData\Roaming\Babylon Ordner Gefunden : C:\Users\Klaus Geiger\AppData\Roaming\goforfiles Ordner Gefunden : C:\Users\Klaus Geiger\AppData\Roaming\Systweak Ordner Gefunden : C:\Users\Klaus Geiger\AppData\Roaming\YourFileDownloader ***** [ Tasks ] ***** Task Gefunden : GoforFilesUpdate Task Gefunden : YourFile DownloaderUpdate ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\GoforFiles Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4} Schlüssel Gefunden : HKCU\Software\YourFileDownloader Schlüssel Gefunden : [x64] HKCU\Software\GoforFiles Schlüssel Gefunden : [x64] HKCU\Software\YourFileDownloader Schlüssel Gefunden : HKLM\SOFTWARE\Babylon Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gefunden : HKLM\SOFTWARE\Classes\protector_dll.protectorbho Schlüssel Gefunden : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 Schlüssel Gefunden : HKLM\SOFTWARE\GoforFiles Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\GoforFiles_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\GoforFiles_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gefunden : HKLM\SOFTWARE\Wpm Schlüssel Gefunden : HKLM\SOFTWARE\YourFileDownloader Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4 ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17239 Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://istart.webssearches.com/web/?type=ds&ts=1398546461&from=exp&uid=WDCXWD1001FALS-00J7B0_WD-WMATV375334053340&q={searchTerms} Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://istart.webssearches.com/web/?type=ds&ts=1398546461&from=exp&uid=WDCXWD1001FALS-00J7B0_WD-WMATV375334053340&q={searchTerms} ************************* AdwCleaner[R0].txt - [6442 octets] - [03/05/2014 17:08:47] AdwCleaner[R1].txt - [3285 octets] - [22/08/2014 20:51:13] ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [3345 octets] ########## ][/CODE] |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Matthias Mein Name ist Klaus. Danke für die schnelle Unterstützung. FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-08-2014 --- --- --- --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 21-08-2014 |
Servus Klaus, ich denke, dass du das Meiste bereits entfernt hast. Wir beginnen erst mal so: Schritt 1 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 2 Bitte deaktiviere dein Anti-Viren-Programm, da es das Ergebnis beeinflussen oder ggf. die Bereinigung stören kann. Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/ und speichere die Datei auf deinem Desktop.
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Zoek.exe v5.0.0.0 Updated 23-08-2014 |
FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 23-08-2014 --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 23-08-2014 Habe noch eine Logdatei von esetsmartinStaller von gestern und poste sie auch. Kann ich die Programme die aufgeführt sind behalten oder vertrauen??. Code: C:\Users\Anna\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8Q17AK2O\FileConverter_1.3.exe Win32/Toolbar.Conduit evtl. unerwünschte Anwendung einen IT Mann oder sogenannte PC Hilfe sich ins Haus bestellt, ich bin selber über jede Hilfe dankbar die es gibt. Zum Laptop komme ich Morgen vielleicht dazu. Kannst du mir über die Error mainfest\amd64_microsoft\...Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion dazu was sagen. Warum ist im Forum ein Hacken bei meinem Thema und ist abonniert. |
Zu der Fehlermeldung kann ich dir leider nichts sagen, scheint mir aber nicht kritisch zu sein. Wir entfernen die letzten Reste und kontrollieren nochmal alles. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 23-08-2014 Kann den SecurityCheck nicht Downloaden von FilePony da kommt die Nachricht, Das Programm wurde möglicherweise verschoben oder gelöscht. |
Zitat:
Download bei filepony.de: So ladet Ihr unsere Tools richtig! |
Code: Results of screen317's Security Check version 0.99.87 |
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Ändere regelmäßig alle deine Passwörter, jetzt nach der Bereinigung ist ein idealer Zeitpunkt dafür!
Schritt 1 Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren. Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren. Deinstalliere die folgenden Programme von deinem Rechner:
Downloade und installiere dir bitte nun:
Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Hoffe das es so stimmt. |
Zitat:
Sonst noch was oder sind wir fertig? :) |
Ist der Browser 7 von T-Online auch gut. Habe noch ein paar Fragen, soll ich das TFC Programm weiter verwenden wenn ja, wie oft ausführen?. Kann Ich MalwareBytes, AdwClaner mit Kaspersky Internet Security gemeinsam nutzen ohne Störung, Ist der Kaspersky Internet das richtige Virenprogramm. Ich bedanke mich für deine schnelle Hilfe und werde euch eine Spende Überweisen, vielen Dank auch an Trojaner-Bord. Das was von mir, das Thema kann geschlossen werden. Kurz noch eins: Meine Windows Sicherung wird auf eine Externe Festplatte geladen, soll ich die Sicherung löschen oder überschreibt er es so das bei einer eventuellen Systemherstellung nicht die Adware wieder auf meinen PC sind. Was soll ich da am besten tun??. Gruß Klaus :rolleyes: MalwareBytes hat Trojaner gefunden. Code: Malwarebytes Anti-Malware |
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Es ist somit ein Fehlalarm von MBAM, kein Grund zur Sorge. Ich bin froh, dass wir helfen konnten :abklatsch: In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :) Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board