![]() |
Virus 'Astromenda' lässt keine Neuinstallation von Windows zu Hallo alle zusammen, ich bin gerade dabei einen neuen Rechner aufzusetzen und war dabei leider an einer Stelle unaufmerksam. Man sollte nicht Installieren und Telefonieren gleichzeitig :headbang: Dadurch habe ich mir 'astromenda' oder wie auch immer der zugehörige Virus heißt, eingefangen. Dieses hat folgende Auswirkungen auf den Rechner: - Startseite von Firefox wurde geändert - eine Windows-Neuinstallation von CD ist nicht möglich (Meldung, das zu wenig Speicherplatz ur Verfügung steht... 1TB Platte, bisher nur Windows, Kaspersky und Firefox installiert) - Tastatur wird erst nach dem Starten von Windows erkannt, dadurch keine Möglichkeit ins Bios zu kommen oder beim Hochfahren von CD/DVD zu booten - die zweite Festplatte wird nicht angezeigt (bin aber nicht sicher, ob das mit dem Virus zu tun hat. Habe vorher nicht drauf geachtet, ob sie angezeigt wird). Da es noch keine Daten auf dem Rechner gibt, würde ich ihn einfach gerne wieder platt machen und neu Aufsetzen. Aber das bekomme ich aus den o.g. Gründen nicht hin... Ich möchte NICHT versuchen diese Installtion zu retten. Aber ich brauche einen Weg, wie ich neu Installieren kann. Idee: Die Platte ausbauen, an einen anderen Rechner anhängen und von dort aus formatieren. Aber ich befürchte das reicht nicht. Bekomme ich damit auch den Bootsektor platt? Könnte es sein, das der Virus sich auch ins Bios geschrieben hat, wenn ja, wie bekomme ich das wieder sauber? Über Hilfe wäre ich sehr dankbar.:dankeschoen: Da bin ich mit meinem Latein leider wirklich am Ende. Ich habe meine Probleme so ziemlich im Posting von darkrider vom 30.09.14 wiedergefunden, kann aber mit den dortigen Lösungsansätzen nichts anfangen, da meine Tastatur (seit astromenda) nicht auf Eingaben reagiert bevor Windows gestartet ist. Danke Anja Kaspersky hat keinen Virus gefunden Malewarbyes hat zugeschlagen. Log: Malwarebytes Anti-Malware www.malwarebytes.org Scan Date: 05.10.2014 Scan Time: 12:57:38 Logfile: MBAM_LOG_20141005_Anja.txt Administrator: Yes Version: 2.00.2.1012 Malware Database: v2014.10.05.03 Rootkit Database: v2014.09.19.01 License: Trial Malware Protection: Enabled Malicious Website Protection: Enabled Self-protection: Disabled OS: Windows 7 Service Pack 1 CPU: x64 File System: NTFS User: Britta Scan Type: Threat Scan Result: Completed Objects Scanned: 291892 Time Elapsed: 3 min, 6 sec Memory: Enabled Startup: Enabled Filesystem: Enabled Archives: Enabled Rootkits: Disabled Heuristics: Enabled PUP: Enabled PUM: Enabled Processes: 2 PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\Service\ttsvc.exe, 1776, , [dc3b9e730c70c274e95948c909fa7a86] PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\BRS\brs.exe, 2752, , [2cebfe133943d5617896f21391724eb2] Modules: 0 (No malicious items detected) Registry Keys: 18 PUP.Optional.TermTutor.A, HKLM\SOFTWARE\CLASSES\CLSID\{6CB99040-7828-4C37-AC01-F15758F43E4D}, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\CLASSES\CLSID\{6CB99040-7828-4C37-AC01-F15758F43E4D}\INPROCSERVER32, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{6CB99040-7828-4C37-AC01-F15758F43E4D}, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{733413F4-5FB9-4EE9-8536-BF7AB1731A19}, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{3DD26F46-6B41-49B2-878E-1883411BBB59}, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{3DD26F46-6B41-49B2-878E-1883411BBB59}, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{733413F4-5FB9-4EE9-8536-BF7AB1731A19}, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{6CB99040-7828-4C37-AC01-F15758F43E4D}, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{6CB99040-7828-4C37-AC01-F15758F43E4D}, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{6CB99040-7828-4C37-AC01-F15758F43E4D}, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{6CB99040-7828-4C37-AC01-F15758F43E4D}, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\TermTutor, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ttsvc, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ttnfd, , [1dfa7f92b2ca8da9113428e92ed54ab6], PUP.Optional.Astromenda.A, HKU\S-1-5-21-3555176537-3074817486-4113639224-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\wse_astromenda, , [f81f0a075d1f73c3c1fa7f94f70c8779], PUP.Optional.InstallCore.A, HKU\S-1-5-21-3555176537-3074817486-4113639224-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [d24556bb0676a690d0b753f0996a5fa1], PUP.Optional.InstallCore.A, HKU\S-1-5-21-3555176537-3074817486-4113639224-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [25f28988b1cbd2644e95b8a11fe5ba46], PUP.Optional.Astromenda, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\WSE_Astromenda, , [2cebfe133943d5617896f21391724eb2], Registry Values: 5 PUP.Optional.TermTutor.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|termtutor@termtutor.com, C:\Program Files (x86)\Mozilla Firefox\extensions\termtutor@termtutor.com, , [c65191805d1fb3839ba9df32de25f010] PUP.Optional.TermTutor.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TTNFD|ImagePath, system32\drivers\ttnfd.sys, , [061117fa92eaee489ea8040d8d768977] PUP.Optional.TermTutor.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TTSVC|ImagePath, "C:\Program Files (x86)\TermTutor\Service\ttsvc.exe", , [150261b0c6b6c274d56e12ff51b220e0] PUP.Optional.InstallCore.A, HKU\S-1-5-21-3555176537-3074817486-4113639224-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, zr2X2X1G1S1F2V1S2Q0V, , [25f28988b1cbd2644e95b8a11fe5ba46] PUP.Optional.Astromenda, HKU\S-1-5-21-3555176537-3074817486-4113639224-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|BRS, C:\Program Files (x86)\WSE_Astromenda\BRS\brs.exe -runBRS, , [2cebfe133943d5617896f21391724eb2] Registry Data: 2 PUP.Optional.Astromenda.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\ABOUTURLS|Tabs, hxxp://astromenda.com/?f=2&a=ast_ggfc_14_40_ff&cd=2XzuyEtN2Y1L1QzuyByE0DyEtAyD0DtB0AtByCtDtCyDzyyBtN0D0Tzu0StCtDtDzztN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V 1N2Y1L1Qzu2StB0AyE0D0B0EtCzytGyE0C0A0BtG0DtB0B0DtGyDyC0ByDtGtCyDyEzyzztDzz0F0AtByC0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AyCyB0DtAyE0BtDtGyDyE0AyCtGyEyDtA0CtG0B yBtD0AtG0C0D0A0B0BtC0EtC0C0FyC0A2Q&cr=651890657&ir=, Good: (www.google.com), Bad: (hxxp://astromenda.com/?f=2&a=ast_ggfc_14_40_ff&cd=2XzuyEtN2Y1L1QzuyByE0DyEtAyD0DtB0AtByCtDtCyDzyyBtN0D0Tzu0StCtDtDzztN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V 1N2Y1L1Qzu2StB0AyE0D0B0EtCzytGyE0C0A0BtG0DtB0B0DtGyDyC0ByDtGtCyDyEzyzztDzz0F0AtByC0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AyCyB0DtAyE0BtDtGyDyE0AyCtGyEyDtA0CtG0B yBtD0AtG0C0D0A0B0BtC0EtC0C0FyC0A2Q&cr=651890657&ir=),,[9582ef22ec9096a05b73c25242c3ff01] PUP.Optional.Astromenda.A, HKU\S-1-5-21-3555176537-3074817486-4113639224-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://astromenda.com/?f=1&a=ast_ggfc_14_40_ff&cd=2XzuyEtN2Y1L1QzuyByE0DyEtAyD0DtB0AtByCtDtCyDzyyBtN0D0Tzu0StCtDtDzztN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V 1N2Y1L1Qzu2StB0AyE0D0B0EtCzytGyE0C0A0BtG0DtB0B0DtGyDyC0ByDtGtCyDyEzyzztDzz0F0AtByC0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AyCyB0DtAyE0BtDtGyDyE0AyCtGyEyDtA0CtG0B yBtD0AtG0C0D0A0B0BtC0EtC0C0FyC0A2Q&cr=651890657&ir=, Good: (www.google.com), Bad: (hxxp://astromenda.com/?f=1&a=ast_ggfc_14_40_ff&cd=2XzuyEtN2Y1L1QzuyByE0DyEtAyD0DtB0AtByCtDtCyDzyyBtN0D0Tzu0StCtDtDzztN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V 1N2Y1L1Qzu2StB0AyE0D0B0EtCzytGyE0C0A0BtG0DtB0B0DtGyDyC0ByDtGtCyDyEzyzztDzz0F0AtByC0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AyCyB0DtAyE0BtDtGyDyE0AyCtGyEyDtA0CtG0B yBtD0AtG0C0D0A0B0BtC0EtC0C0FyC0A2Q&cr=651890657&ir=),,[33e40e0314688fa7eae3ab69a95cfe02] Folders: 16 PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\3rd Party Licenses, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\FireFox, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\IE, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\Service, , [dc3b9e730c70c274e95948c909fa7a86], Rogue.Multiple, C:\ProgramData\374311380, , [9483d0411a62270f81d2735f8d75c040], PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda, , [2cebfe133943d5617896f21391724eb2], PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\bh, , [2cebfe133943d5617896f21391724eb2], PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\BRS, , [2cebfe133943d5617896f21391724eb2], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\WSE_Astromenda, , [8592b35ea0dc0c2a1512c045a95aea16], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\WSE_Astromenda\icons_3.2.1.5, , [8592b35ea0dc0c2a1512c045a95aea16], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\WSE_Astromenda\UpdateProc, , [8592b35ea0dc0c2a1512c045a95aea16], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\browser, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\external, , [e92ec1509ddfb0862ebec149ec17e719], Files: 44 PUP.Optional.TermTutor.A, C:\Program Files\TermTutor\IE\TermTutorClientIE.dll, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\IE\TermTutorClientIE.dll, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.InstalLCore, C:\Users\Britta\AppData\Local\Temp\is1242154493\1786971_stp.EXE, , [56c18c85c6b6d95d6154df1658ac54ac], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\terms-of-service.rtf, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\Uninstall.exe, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\3rd Party Licenses\buildcrx-license.txt, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\3rd Party Licenses\Info-ZIP-license.txt, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\3rd Party Licenses\nsJSON-license.txt, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\3rd Party Licenses\UAC-license.txt, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\FireFox\termtutor@termtutor.com.xpi, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\Service\ttsvc.exe, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Windows\System32\drivers\ttnfd.sys, , [1dfa7f92b2ca8da9113428e92ed54ab6], PUP.Optional.Astromenda.A, C:\Windows\System32\Tasks\WSE_Astromenda, , [c2553dd4f28aa1956157997a1fe47d83], PUP.Optional.Astromenda.A, C:\Windows\Tasks\WSE_Astromenda.job, , [be594cc582fa65d1a910769d768d35cb], PUP.Optional.Astromenda, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\searchplugins\Astromenda.xml, , [ed2ac9486814cf6799d94cc85aa911ef], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{424b0d11-e7fe-4a04-b7df-8f2c77f58aaf}.xpi, , [869170a16319211578ef93ecd0342ad6], Rogue.Multiple, C:\ProgramData\374311380\BIT55EC.tmp, , [9483d0411a62270f81d2735f8d75c040], PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\FavIcon.ico, , [2cebfe133943d5617896f21391724eb2], PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\Sqlite3.dll, , [2cebfe133943d5617896f21391724eb2], PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\uninst.dat, , [2cebfe133943d5617896f21391724eb2], PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\uninstall.exe, , [2cebfe133943d5617896f21391724eb2], PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\BRS\brs.exe, , [2cebfe133943d5617896f21391724eb2], PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\BRS\Sqlite3.dll, , [2cebfe133943d5617896f21391724eb2], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\WSE_Astromenda\icons_3.2.1.5\ctr.ico, , [8592b35ea0dc0c2a1512c045a95aea16], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\WSE_Astromenda\UpdateProc\bkup.dat, , [8592b35ea0dc0c2a1512c045a95aea16], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\WSE_Astromenda\UpdateProc\config.dat, , [8592b35ea0dc0c2a1512c045a95aea16], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\WSE_Astromenda\UpdateProc\info.dat, , [8592b35ea0dc0c2a1512c045a95aea16], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\bootstrap.js, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\chrome.manifest, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\icon.png, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\icon64.png, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\install.rdf, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\browser\astr.1.2.jsm, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\browser\astr.1.2h.jsm, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\browser\background.js, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\browser\browser.js, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\browser\header.js, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\browser\timer.jsm, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\external\aes.js, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\external\hmac-md5.js, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\external\jsencrypt.min.js, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\external\md5.js, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\external\string.min.js, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\external\underscore-min.js, , [e92ec1509ddfb0862ebec149ec17e719], Physical Sectors: 0 (No malicious items detected) (end) |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Alle Funde von MBAM entfernen lassen. Danach FRST ausführen: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Matthias, hier die von dir gewünschten Logs. Schon mal vielen Dank. Anja FRST: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-10-2014 Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 05-10-2014 |
Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Bitte deaktiviere dein Anti-Viren-Programm, da es das Ergebnis beeinflussen oder ggf. die Bereinigung stören kann. Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/ und speichere die Datei auf deinem Desktop.
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, ist alles gemacht. Logs anbei. Vielen Dank schon mal. Ich werde für 8 Tage weg sein. Kann also weitere 'Anweisungen' erst ab nächsten Donnerstag wieder ausführen. Gruß Anja P.S. Das Windows hat beim Runterfahren update von 100 Dateien gemacht. Obwohl ich es auf manuell umgestellt hatte. Ich hoffe, das verfälscht jetzt nichts AWD_Cleaner - SO: Code: # AdwCleaner v3.311 - Bericht erstellt am 07/10/2014 um 09:55:05 Code: # AdwCleaner v3.311 - Bericht erstellt am 07/10/2014 um 09:53:09 Code: Malwarebytes Anti-Malware zoek-result: Code: Zoek.exe v5.0.0.0 Updated 06-October-2014 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 06-10-2014 01 --- --- --- |
Hier noch das Addition log. passte in den anderen Thread nichtmehr rein Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 06-10-2014 01 |
Servus, wenn du wieder da bist, folgendes ausführen. Gibt es noch Probleme mit "Astromenda"? Wenn ja, in welchem Browser? Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte ![]()
Schritt 4 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Bitte poste mit deiner nächsten Antwort
|
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Hat zwar etwas länger gedauert, aber ich bin wieder dabei... Weder im Internetexplorer noch im Firefox bemerke ich noch etwas von Astromenda. auch komme ich während des Bootens wieder in Bios und kann auch wieder von DVD-Starten, so dass ich Windows jetzt auch neu Installieren könnte - denke ich, zumindest bietet er mir die Neuinstalltion jetzt an. Da ich noch keine Programme installiert habe, wäre das nicht so viel Aufwand. Bitte gib mir Bescheid, wie ich jetzt weiter verfahren soll. Bereinigung bis zum Ende durchführen oder jetzt das System neu aufsetzen. Vielen Dank schon mal bishierher Anja Und hier die gewünschten Logs: FRST_FIX: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 27-10-2014 Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.89 Code: SystemLook 30.07.11 by jpshortstuff |
Servus, mit der Bereinigung sind wir so gut wie durch... ob du neu aufsetzt oder nicht, bleibt dir überlassen. :) Reste entfernen Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Die Fixlog von FRST gleich posten, da diese sonst mit DelFix (siehe weiter unten) automatisch entfernt wird! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Ändere regelmäßig alle deine Passwörter, jetzt nach der Bereinigung ist ein idealer Zeitpunkt dafür!
Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 27-10-2014 Jetzt muss ich noch deine Löschanweisungen befolgen Hallo Matthias, ich habe alle deine Anleitungen befolgt. Alle Tools sind wieder vom Rechner verschwunden und IE sowie Firefox scheinen wieder normal zu arbeiten:applaus::applaus::applaus::dankeschoen::dankeschoen::dankeschoen: Aber: :schrei::killpc::killpc::killpc::killpc: Meine zweite Festplatte wird immer noch nicht erkannt. (Die zweite Platte ist eindeutig leicht warm und vibriert etwas. Sie müsste also laufen. Angeschlossen ist sie auch. Bei der Installation von Windows habe ich sie auch noch sehen können...) Daher habe ich versucht beim Starten ins BIOS zu kommen. Geht leider doch immer noch nicht (war ich vorhin von ausgegangen, da er mir das beim Starten angeboten hat, als die Win7-DVD imLaufwerk lag. hatte ich aber nicht ausprobiert:stirn:). Wenn die Wind7 DVD beim Starten im Laufwerk liegt, kann ich den Start von der DVD auswählen. Komme bis in den Startbildschirm der Installation. Kann dann aber weder mit Maus noch mit Tastatur irgendwo hingelangen. Weder auf die Dropdownmenüs für die Einstellung noch zum Starten der Installation. Kann nur über Reset den Rechner neu booten. Daraufhin hatte ich jetzt die ...... gestrichen voll und habe versucht, die Installation aus dem laufenden Windows heraus zu starten. Da bekomme ich wieder die folgenden Meldung, dass auf dem Startdatenträger nicht genug Speicherplatz für die Auslagerung von Dateien zur Verfügung steht.... (genaue Meldung habe ich mit meinem Handy fotographiert, aber dieses Foto kann nicht geladen werden - will mich hier irgendwas verarschen:aufsmaul:). Ich weiß nicht, ob du mir hier auch noch irgendwie helfen kannst. Oder ob ich vielleicht einen Fehler auf dem mainboard haben könnte??? Ich glaube fast, ich muss den Rechner zum Händler bringen.... Vielen Dank und Gruß Anja, die langsam keine Lust mehr auf diesen Rechner hat....:heulen: |
Zitat:
Zitat:
Evtl. hilft dir ein Bios-Update über den Hersteller. Im Bereich Web/PC kann dir dann evtl. geholfen werden. Hier bereinigen wir nur die Rechner, was ich als erledigt ansehen kann. Ich bin froh, dass wir helfen konnten :abklatsch: In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :) Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board