Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Komischer Ordner, der heute nach dem Download eines Key-Generators erstellt wurde und sich nicht löschen lässt (https://www.trojaner-board.de/158878-komischer-ordner-heute-download-key-generators-erstellt-wurde-loeschen-laesst.html)

Spunny 19.09.2014 14:51

Komischer Ordner, der heute nach dem Download eines Key-Generators erstellt wurde und sich nicht löschen lässt
 
Hi Leute,
habe heute den Fehler begangen, mir nach dem ich ein Video dazu angesehen habe, einen Key-Generator für Riot-Points samt Passwort-Dokument herunterzuladen. Riot Points sind eine Währung in dem Onlinespiel League of Legends. Wie gesagt, war dumm, denn für gewöhnlich funktionieren diese Generatoren entweder nicht, oder Riot, die Entwicklerfirma, kann zurückverfolgen, von welchem Account die "falschen" Keys genutzt wurden, um die jeweiligen Accounts zu sperren. Soweit kam es bei mir aber gar nicht. Nachdem ich das Zip-Archiv heruntergeladen habe und es entpacken wollte, kam die Meldung, dass ich zum entpacken des Archivs ein Passwort brauche. Um das zu bekommen, musste man sich "Doodle-Jump kostenlos laden". Kam mir schon etwas komisch vor, leider ließ ich mich aber dazu hinreißen, das Programm runterzuladen. Sobald ich das getan hatte, haben sich plötzlich mehrere Programme geöffnet, die ich nie installieren wollte, sowas wie "MyPcBackup" und "PcSpeedup". Auch meine Browser-Konfigurationen wurden komplett geändert. Das alles konnte ich dank Internethilfe fast gänzlich wieder rückgängig machen, die Programme deinstallieren und meine Browsereinstellungen zurücksetzen. Nun habe ich aber einen Ordner gefunden, der heute erstellt wurde, was ich aber nicht wissentlich getan habe. In dem Ordner befindet sich ein Anwendungs-Symbol, das ich von einem Programm kenne, das ich vorhin eigentlich deinstalliert habe. Der Ordner heißt "ClaraUpdater", ebenso die Datei darin. Wenn ich die Datei oder den ganzen Ordner löschen will, bekomme ich nur die Meldung, der Ordner oder die Datei darin sei noch in einem anderen Programm geöffnet, das ich vor dem Löschen schließen soll. Habe probehalber alle Programme geschlossen, bis auf das Betriebssystem meiner Maus (RazerSynapse), meinem Antivirenprogramm (Avira free Antivirus), meinem "Grafikkartenverwaltungsprogramm" (NVIDIA GeForce Experience) und dem Audioprogramm, das schon beim Kauf auf meinem Rechner installiert war (VIA HD Audio Deck). Außerdem habe ich im Taskmanager nach einem Prozess gesucht, der mir unbekannt vorkam oder so ähnlich wie "ClaraUpdater" heißt, habe allerdings nichts gefunden.
Leider findet Google keine Seite, auf der schon etwas zu diesem "ClaraUpdater" steht, bis auf einge Updates eines "Claraspitals", was sich aber eher nach einem Krankenhaus als einem Programm anhört.

Hat irgendjemand von euch davon schon einmal gehört und weiß eventuell eine Lösung?

Für euer Hilfe danke ich schon im Vorraus.

Verzweifelt,

Spunny

schrauber 19.09.2014 18:07

hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Spunny 19.09.2014 20:01

Hi schrauber,

danke schonmal für deine schnelle Antwort.
Habe auf Rat eines Freundes mal das Programm AdwCleaner darüber laufen lassen und siehe da: die ganzen unerwünschten Programme und Dateien, die ich vermeintlich gelöscht habe, waren noch drauf. Konnte sie dann mit AdwCleaner löschen und habe seit dem keine Probleme mehr. Werde aber trotzdem deinen Rat befolgen und das mit dem FRST-Programm probieren. Allerdings weiß ich nicht, was du mit dem # gemeint hast, wenn ich da drauf klicke kommen nur zwei eckige klammern mit dem Wort "CODE" darin...soll ich den Inhalt der Textdokumente da dazwischen posten? Kann sie ja auch so als Dateien anhängen, oder?

schrauber 20.09.2014 15:20

Hi,

Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen.
Ich kann auf Arbeit keine Anhänge öffnen, danke.

So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131