Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   SPAM mit Rechnung als Worddatei im Anhang wurde angeklickt (https://www.trojaner-board.de/175236-spam-rechnung-worddatei-anhang-wurde-angeklickt.html)

cosinus 20.01.2016 23:12

Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

mareb 20.01.2016 23:25

Ok, vielen Dank!
Dann hat sich der Aufwand ja gelohnt, auch wenn wir nichts davon haben :dankeschoen:

Wenn ich das Ergebnis habe, melde ich mich wieder.

cosinus 20.01.2016 23:51

Dein Dankeschön ist etwas zu voreilig, aber danke für dein Danke :blabla:

mareb 20.01.2016 23:53

Zitat:

Zitat von cosinus (Beitrag 1555073)
Dein Dankeschön ist etwas zu voreilig, aber danke für dein Danke :blabla:

Oh nein, ich habe mich für Deine Zeit bedankt!

cosinus 21.01.2016 00:03

Zitat:

Zitat von mareb (Beitrag 1555074)
Oh nein, ich habe mich für Deine Zeit bedankt!

Das macht niemand bevor das Problem behoben ist du kleiner Schleimer :blabla:

mareb 21.01.2016 00:09

Zitat:

Zitat von cosinus (Beitrag 1555076)
Das macht niemand bevor das Problem behoben ist du kleiner Schleimer :blabla:

:party: Nee, nix Schleimer. Das ist meine normale Höflichkeit. Wie oft haben wir mit Problemen zu tun, die andere verursacht haben und ein Dankeschön ist da leider nicht selbstverständlich. Manchmal gibt es auch ein "Na endlich!".

Schwamm drüber, weiter machen...

cosinus 21.01.2016 00:15

Das "na endlich" wäre wenigstens ehrlich :D

mareb 22.01.2016 00:32

Hallo,
MBAR meldet einen Glückwunsch, dass keine Malware gefunden wurde.
Ich dachte, Du hattest anhand der Ausgaben von FRST ein Problem entdeckt. Nun, bedeutet die MBAR Meldung dass also doch nix drauf ist oder war MBAR nicht gut genug?

cosinus 22.01.2016 00:36

MBAR ist eine reine Vorsichtsmaßnahme um etwaigen "schlimmen" Befall zu erkennen. Man sollte immer bei grob/ganz schlimm anfangen, zum Ende nur Junkware/Adware entfernen, also eher kosmetische Eingriffe und zum Schluss Allclean und Absicherung.

Adware/Junkware/Toolbars entfernen

Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop!
Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren!


1. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).




2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.




3. Schritt: Frisches Log mit FRST

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


mareb 22.01.2016 23:20

Hallo,
beim Versuch, JRT zu starten, kommt die Fehlermeldung, dass eine "unbekannte App" das öffnen verhindert. Er kann dann nur "Nicht ausführen" anklicken.
Was tun?

cosinus 23.01.2016 12:57

Rechtsklick auf JRT => als Admin ausführen

mareb 23.01.2016 18:36

Zitat:

Zitat von cosinus (Beitrag 1555867)
Rechtsklick auf JRT => als Admin ausführen

Der Bekannte sagt, das hätte er getan. Kann das sein?

Nachtrag: der Gute konnte wohl nicht lesen. Er versucht es nachher nochmal ohne Doppelklick.

cosinus 23.01.2016 18:57

soll er mal machen :blabla:

mareb 23.01.2016 22:37

Hallo,
also, er meint, die Meldung kommt auch, wenn er es mit Rechtsklick als Administrator ausführt.

cosinus 24.01.2016 15:30

SmartScreen ausschalten! => Deaktivieren der SmartScreen-Filtereinstellungen, die bei der Installation von Windows empfohlen wurden - Windows-Hilfe


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131