Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Kann keine Software-Downloads mehr durchführen (https://www.trojaner-board.de/173942-keine-software-downloads-mehr-durchfuehren.html)

Warlord711 14.12.2015 20:57

Na klick auf Ordner verschieben und wähl den Pfad von Hand aus ;)

hadav 14.12.2015 22:48

ES FUNKTIONIERT WIEDER !!!!!!!!!

Timo, herzlichsten Dank für Deine Ausdauer und Deine Bemühungen.

Es war mir aber auch eine Lehre, in Zukunft vorsichtiger umzugehen und Datensicherungen durchzuführen.

Warlord711 15.12.2015 09:50

Jo, hat zwar bissl gedauert aber der Fehler muss ja auch erstmal gefunden werden.

Magst noch grad ESET Scan machen, dann haben wir den Rechner komplett "untersucht".


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


hadav 15.12.2015 13:02

Hallo Timo,
ESET-Scanner ist jetzt beinahe 2 Std. gelaufen und hat 7 mögliche Bedrohungen gefunden.

Hier der Logfile:
Code:

ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=678d80caa2adf54598621d10626f1e3f
# end=init
# utc_time=2015-12-15 09:50:51
# local_time=2015-12-15 10:50:51 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT
Update Init
Update Download
Update Finalize
Updated modules version: 27203
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=678d80caa2adf54598621d10626f1e3f
# end=updated
# utc_time=2015-12-15 09:55:57
# local_time=2015-12-15 10:55:57 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=678d80caa2adf54598621d10626f1e3f
# engine=27203
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2015-12-15 11:54:28
# local_time=2015-12-15 12:54:28 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 618209 13654480 0 0
# scanned=183820
# found=7
# cleaned=7
# scan_time=7110
sh=5B5EA2F5CEC496F99D245A68C884C09F5849E037 ft=1 fh=038fab3ea954bf64 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Volker\AppData\Local\Temp\DMR\dmr_72.exe"
sh=7C7B8BB33A0F811985F4C8148291893E61A6799C ft=1 fh=a05228ac34f9614d vn="Variante von Win32/OpenCandy.A potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Volker\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter.exe"
sh=AA7AFFCBDAF13C3872F32EACCF3BEFB92FD0FA80 ft=1 fh=02ff89afc7fa57e5 vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Volker\Desktop\Install\ccsetup508.exe"
sh=2CF9F87AA2EA689D9B9F5CCED4C51B2595C19027 ft=1 fh=4b16eff5bfe216f3 vn="Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Volker\Desktop\Install\ccsetup510.exe"
sh=4D409389244F98A61DF7D79ADD53BF4FADE32773 ft=1 fh=f7301b6d1a6273dd vn="Variante von Win32/Bundled.Toolbar.Ask.G potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Volker\Downloads\aTube_Catcher_3.8.7980.exe"
sh=507FAF594FB0F6100A33D8B47D669945A87B4131 ft=1 fh=0b9813d2c329cb1d vn="Variante von Win32/OpenCandy.A potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Volker\Downloads\FreeYouTubeToMP3Converter915.exe"
sh=ACB6F6B7F0E24FBF993757486D84D241ED298BEB ft=1 fh=84b05754fb8d38f9 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Volker\Downloads\Toolbar Terminator 2015 - CHIP-Installer.exe"


Warlord711 15.12.2015 13:34

OK, die Funde hast ja gelöscht.

War aber alles irgend nen Toolbar-Schiss, der in den Setups mitkommt.

Dazu etwas Lektüre:

CHIP-Installer - was ist das? - Anleitungen

Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc
Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.



http://deeprybka.trojaner-board.de/b...cleanupneu.png
Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner anschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:




http://deeprybka.trojaner-board.de/b...ast/schild.png
Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.


Sofern du noch unentschieden bist, verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:

   
   



Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen.

Optional:
http://filepony.de/icon/adblock_firefox.pngAdblock Plus Kann Banner, Pop-ups, Videowerbung, Tracking und Malware-Seiten blockieren.
http://filepony.de/icon/noscript.png NoScript Verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen.
http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.



Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif.
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .



Abschließend noch ein paar grundsätzliche Bemerkungen:
  • Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
  • Lade keine Software von Chip, Softonic oder SourceForge. Die dort angebotene Software wird häufig mit einem sog. "Installer" verteilt, mit dem man sich nur unerwünschte Software oder Adware installiert.
  • Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Selbst Microsoft unterstützt sog. Registry-Cleaner nicht. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.



Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

hadav 15.12.2015 13:54

Soll ich jetzt Defogger und Combofix installieren und anwenden?

Warlord711 15.12.2015 14:39

Nö, steht ja nur FALLS, das ist nen Baustein der soweit wie möglich allgemein gehalten ist.

Du brauchst nur maximal Delfix starten

hadav 17.12.2015 12:33

Hallo Timo,
ich habe Delfix ausgeführt, habe danach einen Scan mit AdwCleaner (neueste Version) gemacht und Emisoft Antiviren-Software installiert.

Ein Problem über das wir noch nicht gesprochen haben ist, dass das automatische Windows Update bei mir nicht funktioniert. Ich werde versuchen, mich da jetzt rein zu lesen.

Ansonsten läuft alles und wirkt stabil.

Vielen Dank nochmal an Dich und Deine Hilfe.

Warlord711 17.12.2015 16:43

Zitat:

Zitat von hadav (Beitrag 1546176)
Hallo Timo,
ich habe Delfix ausgeführt, habe danach einen Scan mit AdwCleaner (neueste Version) gemacht und Emisoft Antiviren-Software installiert.

Ein Problem über das wir noch nicht gesprochen haben ist, dass das automatische Windows Update bei mir nicht funktioniert. Ich werde versuchen, mich da jetzt rein zu lesen.

Ansonsten läuft alles und wirkt stabil.

Vielen Dank nochmal an Dich und Deine Hilfe.

Repair Windows Updates

http://www.tweaking.com/index.php?ct...ion=file&id=85

  • Lade dir hier das Tweaking.com Repair Windows Update herunter. Du bekommst eine Programmdatei Tweaking.com-RepairWindowsUpdates.exe.
  • Starte diese und klick dann auf Start.
  • Warte bis das Programm durchgelaufen ist und die Meldung "Done (Datum Uhrzeit) erscheint."
  • Klick in das Log-Fenster, drücke STRG+A um den kompletten Logtext auszuwählen.
  • Drück dann STRG+C um den Logtext zu kopieren und anschliessend hier im Thema per STRG+V in #-Klammern zu posten.

hadav 17.12.2015 19:33

Hallo Timo, deinem Link folgend konnte ich kein Tweaking.com-RepairWindowsUpdates.exe finden.

Und das auf der Website angeführte Windows Repair all in one ist kostenpflichtig, soweit mein Englisch ausreicht.

Warlord711 18.12.2015 10:19

Ah sorry die haben das Tool komplett in das Windows all in one Repair gepackt.

Das ist Free aber es gibt auch ne kostenpflichtige Pro.

Aber probier erstmal das hier:
Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:

@echo off
net stop bits
net stop wuauserv
net stop appidsvc
net stop cryptsvc

Del "%ALLUSERSPROFILE%\Anwendungsdaten\Microsoft\Network\Downloader\qmgr*.dat"
Ren %systemroot%\SoftwareDistribution SoftwareDistribution.bak
Ren %systemroot%\system32\catroot2 catroot2.bak

sc.exe sdset bits D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)
sc.exe sdset wuauserv D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)

cd /d %windir%\system32
regsvr32.exe atl.dll
regsvr32.exe urlmon.dll
    regsvr32.exe mshtml.dll
    regsvr32.exe shdocvw.dll
    regsvr32.exe browseui.dll
    regsvr32.exe jscript.dll
    regsvr32.exe vbscript.dll
    regsvr32.exe scrrun.dll
    regsvr32.exe msxml.dll
    regsvr32.exe msxml3.dll
    regsvr32.exe msxml6.dll
    regsvr32.exe actxprxy.dll
    regsvr32.exe softpub.dll
    regsvr32.exe wintrust.dll
    regsvr32.exe dssenh.dll
    regsvr32.exe rsaenh.dll
    regsvr32.exe gpkcsp.dll
    regsvr32.exe sccbase.dll
    regsvr32.exe slbcsp.dll
    regsvr32.exe cryptdlg.dll
    regsvr32.exe oleaut32.dll
    regsvr32.exe ole32.dll
    regsvr32.exe shell32.dll
    regsvr32.exe initpki.dll
    regsvr32.exe wuapi.dll
    regsvr32.exe wuaueng.dll
    regsvr32.exe wuaueng1.dll
    regsvr32.exe wucltui.dll
    regsvr32.exe wups.dll
    regsvr32.exe wups2.dll
    regsvr32.exe wuweb.dll
    regsvr32.exe qmgr.dll
    regsvr32.exe qmgrprxy.dll
    regsvr32.exe wucltux.dll
    regsvr32.exe muweb.dll
    regsvr32.exe wuwebv.dll
netsh winsock reset
netsh winhttp reset proxy
    net start bits
    net start wuauserv
    net start appidsvc
    net start cryptsvc

  • Wähle Datei --> Speichern unter
  • Dateiname: updatefix.bat
  • Dateityp: Wähle Alle Dateien (*.*)
  • Speichere die Datei auf deinem Desktop.

    Es sollte nun ungefähr so aussehen http://larusso.trojaner-board.de/Images/bat.jpg
  • Starte die updatefix.bat.
Vista und Win7 User: Mit Rechtsklick "als Administrator starten"

hadav 18.12.2015 15:28

ich habe die updatefix,bat als Admin ausgeführt. Ob was geschehen ist, kann ich nicht sagen.

Neustart durchführen?

hadav 20.12.2015 09:57

Rechner versucht jetzt Updates durchzuführen. Gelingt aber nicht. Immer wieder Fehlermeldungen.
Derzeitiger Status aller zur Verfügung stehender Updates: "wartet auf Download"

Warlord711 21.12.2015 10:15

Zitat:

Zitat von hadav (Beitrag 1546844)
Rechner versucht jetzt Updates durchzuführen. Gelingt aber nicht. Immer wieder Fehlermeldungen.
Derzeitiger Status aller zur Verfügung stehender Updates: "wartet auf Download"

Welche Fehlermeldung erscheint denn ?

Gib bitte in die Windows 10 Suchleiste unten links ein:

Code:

powershell
Dann sollte in der Auswahl http://www.trojaner-board.de/picture...&pictureid=662 erscheinen - bitte anklicken.

Die Powershell wird geladen, es kann einige Sekunden dauern bis du etwas eingeben kannst.

Bitte folgenden Befehl eingeben:

Code:

get-windowsupdatelog
Daraufhin wird die Datei WindowsUpdate.log auf dem Desktop erzeugt.

Bitte poste mir die Datei C:\Windows\SoftwareDistribution\ReportingEvents.log
Bitte poste mir die Datei WindowsUpdate.log, die auf Desktop erstellt wurde.

Notfalls die Dateien zippen und als Anhang anfügen.

hadav 21.12.2015 11:13

Hallo Timo,
anbei die beiden log-Dateien als WinRAR und ein Screenshot von meinen erwähnten "Fehlermeldungen"


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:50 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129