![]() |
Yourfile Downloader Befall, wie entfernen? Mahlzeit, Ich bin neu hier, geht also bitte behutsam mit mir um =) Durch ein irreführenden Downloadlink habe ich mir leider Yourfile Downloader geladen. Ich startete die "Setup.exe", merkte aber, dass es nicht die richtige Datei war. Hab das Setup also abgebrochen. Mein AntiVir hat mir trotzdem eine Meldung nach der anderen rausgehauen. Wenn ich den PC jetzt hochfahre/Neu starte, bekomme ich ein PopUp von Yourfile Downloader, ob ich nicht das Programm downloaden bzw. installieren möchte. ( Jetzt muss ich leider gestehen, das ich ein Hacken gesetzt habe, das mir keine weiteren PopUps mehr angezeigt werden beim Neustart, hoffe es ist kein Problem ) Ich habe schon ein paar Programme durchlaufen lassen, welche hier im Forum empfohlen wurden. leider ohne Erfolg. Habe mich an diesen Thread orientiert http://www.trojaner-board.de/157610-...tfernen-2.html Dort wurde was von Defogger und Combofix erwähnt, leider weiß ich nichts damit anzufangen. Wie kann ich jetzt überprüfen ob ich noch befallen bin von Yourfile Downloader und es dann auch entfernen. Vielen Vielen Dank schon mal im vorraus |
Um eine genauere Analyse zu ermöglichen, befolge bitte diesen Link: An alle Hilfesuchenden! Was muss ich vor Eröffnung eines Themas beachten? Hinweis: Poste die erstellten Logfiles hier in deinem Thema - erstelle kein neues! Falls bereits installierte Antivirensoftware Funde gemeldet hat: Füge unbedingt die entsprechenden Logdateien bei! Wichtig:Poste die Logfiles mit code-tags (das #-Symbol oben im Antwortfenster) in deinen Thread! Nicht anhängen, außer, ich fordere dich dazu auf. (Erschwert mir nämlich das Auswerten). |
Leider habe ich keine Logfiles, müsste ich diese mit den drei Programmen im Leitfaden erstellen? defogger, FRST und GMER? Das sind die Funde von AntiVir, mehr habe ich nicht, bzw. weiss nicht wo ich welche finden soll, sry. Code: In der Datei 'C:\Users\Name\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XNMHKKT3\searchprotect_w_prechecker[1].exe' |
Ja, bitte erstelle die Logfiles mit den drei Programmen wie beschrieben und poste sie hier in deinen Thread. |
Liste der Anhänge anzeigen (Anzahl: 1) Als ich GMER gestartet habe, bekam ich keine Meldung wie beschrieben im Leitfaden. habe trotzdem nach Anweisung weiter gemacht und während des Scans bekam ich ein ne Meldung und musste den Rechner neu Starten. Screen ist im Anhang, habe mit dem Handy ein Bild gemacht. |
defogger Log Code: defogger_disable by jpshortstuff (23.02.10.1) |
Ja, bitte hänge sie an.Versuche Gmer erneut im abgesicherten Modus und poste das Log ebenfalls. |
Ok, dauert eben etwas, hier schon mal die Logs von FRST |
Hier ist die Log von Gmer Code: GMER 2.1.19357 - hxxp://www.gmer.net |
Schritt 1: Fix mit FRST Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: 2014-08-15 19:32 - 2014-08-15 19:32 - 00000000 ____H () C:\ProgramData\DP45977C.lfl Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2: Fix mit MBAM Downloade Dir bitte ![]()
|
Hier der Fixlog Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-09-2014 01 Und hier das mbam Protokoll Code: Malwarebytes Anti-Malware |
Schritt 1: adwCleaner Downloade Dir bitte ![]()
Schritt 2: Fix mit JRT Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
|
hier adwcleaner Code: # AdwCleaner v3.309 - Bericht erstellt am 08/09/2014 um 16:21:39 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Sind noch Auffälligkeiten vorhanden oder können wir nachbereiten? |
Ich denke das soweit nichts mehr ist, konnte es vornherein schon nicht wirklich ausmachen ob alles ok ist. Fakt ist, momentan keine Auffälligkeiten |
Dann lass mal schauen, ob wir alles haben! ;) ESET Online Scanner
|
Liste der Anhänge anzeigen (Anzahl: 1) Endlich fertig.... Deine Anleitung zu den Einstellungen sind vielleicht nicht mehr aktuell, oder nicht "präzise" genug, habe dir deswegen mal ein Screenshot von dem Menü gemacht mit meinen verwendeten Einstellungen. Ist im Anhang. Der Log Code: ESETSmartInstaller@High as downloader log: |
Ja, die Benutzeroberfläche hat sich geändert. Wir sind bereits dabei, unsere Vorgaben anzupassen, vielen Dank. Der PC Wizard ist nur als potentiell uneerwünscht gemarkert worden, nicht als Malware. Behalte ihn! ;) Downloade Dir bitte ![]()
|
Alles klar, gerne =) Hier die Checkup.txt Code: Results of screen317's Security Check version 0.99.87 |
Schritt 1: Java update Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Nach dem Neustart:
Schritt 2: Adobe Flash Player update Dein Flash-Player ist veraltet. Da gerade diese Software gerne von Schädlingen als Sprungbrett ins System genutzt wird, muss sie immer aktuell gehalten werden. Um den Flash Player zu aktualisieren, gehe bitte wie folgt vor:
Natürlich solltest du dein Antivir auch noch aktualisieren...:daumenhoc Downloade dir bitte delfix auf deinen Desktop.
Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Jetzt schon mal ein riesen Dank für deine mühen. Ich benutze Win7 64bit, wegen den Links zu Java und Flash Player. Kann ich die nutzen oder muss ich andere Versionen benutzen? Ich musste mir gerade eben die neue AntiVir Software laden, die alte war bei der Installation noch am laufen, mir wurde die Meldung über ein Trojaner beim Start der Installation gegeben. Als ich das System gescannt hatte, mit der neusten Version, keine Funde. Erkannte sich AntiVir selber als Trojaner? Generell würdest du mir raten Antivir weiter zu nutzen, oder besser auf eines umzusteigen welches du empfohlen hast? |
Bekomme ich denn nochmal eine weitere Antwort von dir? =) |
Sorry, dein Thema ging unter. Die Links kannst du nutzen. Dass sich antivir selbst erkannt hat, ist theoretisch möglich, aber unwahrscheinlich. Poste das Log, um sicherzugehen. Aufgrund der Verwendung der als Adware eingestuften Ask-Toolbar rate ich von der Verwendung von antivir ab und empfehle stattdessen, wie beschrieben, avast!. |
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:30 Uhr. |
Copyright ©2000-2025, Trojaner-Board