Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Maus und Tatstaur führen "Eigenleben" (https://www.trojaner-board.de/181022-maus-tatstaur-fuehren-eigenleben.html)

cosinus 11.08.2016 22:11

FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

Task: {0906FC88-4DB9-4820-AE5A-2B593F6F1C68} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {1051D670-8D69-4C64-A60C-D752F1A8B350} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {1C6A1B6C-BB94-496C-AF2D-CD1DCD7BA404} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG
Task: {1E67661B-4E1A-4DEE-A5F5-F9E63E5E54B8} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {1E762C28-7D10-488A-ACA0-3BA4614FFFA1} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {26C951A5-ADC8-4284-B8B8-5C12FF70AF1F} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {304D23D7-5CB8-43A2-9EBE-F80D665485CB} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Keine Datei <==== ACHTUNG
Task: {43B5A46D-1F1B-4A7B-B20A-94DCF1B0052D} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG
Task: {6EACA797-1EDA-4B65-AB00-D8A6AA6004FB} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {BD7DD47B-14B2-4FFB-83BA-FC08B8ED3FF4} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {D44C668A-A927-4E8F-8E27-9BF3E4578ECF} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Task: {F7BFDF37-9E6C-4393-9C0D-DA87CA251DAE} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {FC7EAE2B-5CA5-4357-822A-27346B2CFE01} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Taipan8 11.08.2016 23:30

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 11-08-2016 01
durchgeführt von User (2016-08-12 00:24:53) Run:1
Gestartet von C:\Users\User\Desktop\FRST
Geladene Profile: User (Verfügbare Profile: UpdatusUser & User)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Task: {0906FC88-4DB9-4820-AE5A-2B593F6F1C68} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {1051D670-8D69-4C64-A60C-D752F1A8B350} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {1C6A1B6C-BB94-496C-AF2D-CD1DCD7BA404} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG
Task: {1E67661B-4E1A-4DEE-A5F5-F9E63E5E54B8} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {1E762C28-7D10-488A-ACA0-3BA4614FFFA1} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {26C951A5-ADC8-4284-B8B8-5C12FF70AF1F} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {304D23D7-5CB8-43A2-9EBE-F80D665485CB} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Keine Datei <==== ACHTUNG
Task: {43B5A46D-1F1B-4A7B-B20A-94DCF1B0052D} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG
Task: {6EACA797-1EDA-4B65-AB00-D8A6AA6004FB} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {BD7DD47B-14B2-4FFB-83BA-FC08B8ED3FF4} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {D44C668A-A927-4E8F-8E27-9BF3E4578ECF} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Task: {F7BFDF37-9E6C-4393-9C0D-DA87CA251DAE} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {FC7EAE2B-5CA5-4357-822A-27346B2CFE01} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
emptytemp:
       
*****************

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0906FC88-4DB9-4820-AE5A-2B593F6F1C68}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0906FC88-4DB9-4820-AE5A-2B593F6F1C68}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1051D670-8D69-4C64-A60C-D752F1A8B350}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1051D670-8D69-4C64-A60C-D752F1A8B350}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1C6A1B6C-BB94-496C-AF2D-CD1DCD7BA404}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1C6A1B6C-BB94-496C-AF2D-CD1DCD7BA404}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1E67661B-4E1A-4DEE-A5F5-F9E63E5E54B8}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1E67661B-4E1A-4DEE-A5F5-F9E63E5E54B8}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1E762C28-7D10-488A-ACA0-3BA4614FFFA1}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1E762C28-7D10-488A-ACA0-3BA4614FFFA1}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{26C951A5-ADC8-4284-B8B8-5C12FF70AF1F}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{26C951A5-ADC8-4284-B8B8-5C12FF70AF1F}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{304D23D7-5CB8-43A2-9EBE-F80D665485CB}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{304D23D7-5CB8-43A2-9EBE-F80D665485CB}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{43B5A46D-1F1B-4A7B-B20A-94DCF1B0052D}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{43B5A46D-1F1B-4A7B-B20A-94DCF1B0052D}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6EACA797-1EDA-4B65-AB00-D8A6AA6004FB}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6EACA797-1EDA-4B65-AB00-D8A6AA6004FB}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{BD7DD47B-14B2-4FFB-83BA-FC08B8ED3FF4}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BD7DD47B-14B2-4FFB-83BA-FC08B8ED3FF4}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D44C668A-A927-4E8F-8E27-9BF3E4578ECF}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D44C668A-A927-4E8F-8E27-9BF3E4578ECF}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F7BFDF37-9E6C-4393-9C0D-DA87CA251DAE}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F7BFDF37-9E6C-4393-9C0D-DA87CA251DAE}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FC7EAE2B-5CA5-4357-822A-27346B2CFE01}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FC7EAE2B-5CA5-4357-822A-27346B2CFE01}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => Schlüssel erfolgreich entfernt

=========== EmptyTemp: ==========

BITS transfer queue => 33401 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 214195209 B
Java, Flash, Steam htmlcache => 2914 B
Windows/system/drivers => 162046 B
Edge => 119755148 B
Chrome => 12772175 B
Firefox => 371936840 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 18393808 B
NetworkService => 18873736 B
UpdatusUser => 0 B
User => 39336224 B

RecycleBin => 10034876139 B
EmptyTemp: => 10.1 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 00:26:44 ====


cosinus 12.08.2016 08:13

Okay, dann Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte:


1. Schritt: MBAM

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




2. Schritt: ESET

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




3. Schritt: SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

Taipan8 12.08.2016 14:57

Code:


Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlaufdatum: 12.08.2016
Suchlaufzeit: 10:21
Protokolldatei: mbam.txt
Administrator: Ja

Version: 2.2.1.1043
Malware-Datenbank: v2016.08.12.04
Rootkit-Datenbank: v2016.08.09.01
Lizenz: Premium-Version
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: User

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 470621
Abgelaufene Zeit: 36 Min., 29 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 0
(keine bösartigen Elemente erkannt)

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)






Code:


ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3cec5d048ad08c40a403cd1cde522c6c
# end=init
# utc_time=2016-08-12 09:05:52
# local_time=2016-08-12 11:05:52 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT
Update Init
Update Download
Update Finalize
Updated modules version: 30404
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=3cec5d048ad08c40a403cd1cde522c6c
# end=updated
# utc_time=2016-08-12 09:19:53
# local_time=2016-08-12 11:19:53 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.2.9200 NT
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=3cec5d048ad08c40a403cd1cde522c6c
# engine=30404
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-08-12 01:38:39
# local_time=2016-08-12 03:38:39 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode_1=''
# compatibility_mode=3589 16777213 100 57 765344 233605704 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 1738608 24823262 0 0
# scanned=1336100
# found=8
# cleaned=0
# scan_time=15525
sh=D640B4E603110731D9AD00F44DF809D4C0C6BA36 ft=1 fh=805c89d9197f51f2 vn="Variante von Win32/Toptools.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\User\Downloads\FFSetup3.7.5.0.exe"
sh=7CBAC24F17CC9E39A44FEFCCF070802A1E686CE1 ft=1 fh=61500e5db245ba3d vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung" ac=I fn="D:\Ralf\Downloads\disk-defrag-setup.exe"
sh=DE14F1F15F8F2FDED43193CE94310AB64A2A8CBD ft=1 fh=7b5f68729af85d81 vn="Win32/Toolbar.Conduit.S evtl. unerwünschte Anwendung" ac=I fn="D:\Ralf\Downloads\FreeMP4VideoConverter.exe"
sh=D20146018CC2327122B2692E355F353DFA6D571A ft=1 fh=641303b82d1a41cf vn="Win32/Toolbar.Conduit.S evtl. unerwünschte Anwendung" ac=I fn="D:\Ralf\Downloads\FreeYouTubeToMP3Converter_3.10.17.exe"
sh=15ADCFDD67BF6871B019114B040B5CA433C21621 ft=1 fh=57814fb044b3d986 vn="Win32/Toolbar.AskSBar evtl. unerwünschte Anwendung" ac=I fn="D:\Ralf\Downloads\Nero_BackItUp-4.2.16.0_update.exe"
sh=1447092BA29779C726829611180994E17718C412 ft=1 fh=23f22b72eb3a5b90 vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung" ac=I fn="D:\Ralf\Downloads\PDFCreator-1_7_2_setup_offline.exe"
sh=1006F68BBDD4CDA69C8D0E6A066A52A354456340 ft=1 fh=370122eec8520dbe vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="D:\Ralf\Downloads\vlc_1.0.5_win32.exe"
sh=C2571730AFAB285335CBF6A35387DE5962F2819A ft=1 fh=398a74cd366f257e vn="Win32/Toolbar.Conduit.A evtl. unerwünschte Anwendung" ac=I fn="D:\Ralf\Downloads\Musik\FreeYouTubeToMp3Converter69.exe"




Code:


        Results of screen317's Security Check version 1.009 
  x64 (UAC is enabled) 
 Internet Explorer 11 
``````````````Antivirus/Firewall Check:``````````````
Norton 360 Online 
Windows Defender   
 WMI entry may not exist for antivirus; attempting automatic update.
`````````Anti-malware/Other Utilities Check:`````````
 Java 8 Update 31 
 Java version 32-bit out of Date!
 Adobe Flash Player        22.0.0.209 
 Adobe Reader XI 
 Mozilla Firefox (48.0)
````````Process Check: objlist.exe by Laurent```````` 
 Malwarebytes Anti-Malware mbamservice.exe 
 Malwarebytes Anti-Malware mbam.exe 
 Malwarebytes Anti-Malware mbamscheduler.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C:  %
````````````````````End of Log``````````````````````


cosinus 12.08.2016 14:58

FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

C:\Users\User\Downloads\FFSetup3.7.5.0.exe
D:\Ralf\Downloads\disk-defrag-setup.exe
D:\Ralf\Downloads\FreeMP4VideoConverter.exe
D:\Ralf\Downloads\FreeYouTubeToMP3Converter_3.10.17.exe
D:\Ralf\Downloads\Nero_BackItUp-4.2.16.0_update.exe
D:\Ralf\Downloads\PDFCreator-1_7_2_setup_offline.exe
D:\Ralf\Downloads\vlc_1.0.5_win32.exe
D:\Ralf\Downloads\Musik\FreeYouTubeToMp3Converter69.exe
emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Taipan8 12.08.2016 17:04

Code:


Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 11-08-2016 01
durchgeführt von User (2016-08-12 17:58:31) Run:2
Gestartet von C:\Users\User\Desktop\FRST
Geladene Profile: User (Verfügbare Profile: UpdatusUser & User)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
C:\Users\User\Downloads\FFSetup3.7.5.0.exe
D:\Ralf\Downloads\disk-defrag-setup.exe
D:\Ralf\Downloads\FreeMP4VideoConverter.exe
D:\Ralf\Downloads\FreeYouTubeToMP3Converter_3.10.17.exe
D:\Ralf\Downloads\Nero_BackItUp-4.2.16.0_update.exe
D:\Ralf\Downloads\PDFCreator-1_7_2_setup_offline.exe
D:\Ralf\Downloads\vlc_1.0.5_win32.exe
D:\Ralf\Downloads\Musik\FreeYouTubeToMp3Converter69.exe
emptytemp:
       
*****************

C:\Users\User\Downloads\FFSetup3.7.5.0.exe => erfolgreich verschoben
D:\Ralf\Downloads\disk-defrag-setup.exe => erfolgreich verschoben
D:\Ralf\Downloads\FreeMP4VideoConverter.exe => erfolgreich verschoben
D:\Ralf\Downloads\FreeYouTubeToMP3Converter_3.10.17.exe => erfolgreich verschoben
D:\Ralf\Downloads\Nero_BackItUp-4.2.16.0_update.exe => erfolgreich verschoben
D:\Ralf\Downloads\PDFCreator-1_7_2_setup_offline.exe => erfolgreich verschoben
D:\Ralf\Downloads\vlc_1.0.5_win32.exe => erfolgreich verschoben
D:\Ralf\Downloads\Musik\FreeYouTubeToMp3Converter69.exe => erfolgreich verschoben

=========== EmptyTemp: ==========

BITS transfer queue => 32768 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 30758148 B
Java, Flash, Steam htmlcache => 492 B
Windows/system/drivers => 48034 B
Edge => 0 B
Chrome => 0 B
Firefox => 58904889 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 7336 B
NetworkService => 2648 B
UpdatusUser => 0 B
User => 1362743 B

RecycleBin => 23062393 B
EmptyTemp: => 108.9 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 17:58:52 ====


cosinus 12.08.2016 21:48

Zitat:

Java 8 Update 31
Java version 32-bit out of Date!
Adobe Flash Player 22.0.0.209
Adobe Reader XI
Adobe Reader deinstallieren. Verwende PDF-X-Change Viewer als bessere Alternative, oftmals reicht aber auch der interne PDF-Betrachter, der im Firefox integriert ist, völlig aus!

Ich würde auch unbedingt Java und wenn es geht den Flash Player weghauen! :kloppen:

Java spielt kaum noch eine Rolle. Fast nirgendwo werden mehr Java-Applets eingesetzt. Und was Adobe mit seinem Flash Player veranstaltet, ist irgendwo zwischen Frechheit und Inkompetenz einzustufen. In dem Teil werden ständig neue dicke Sicherheitslücken gefunden => Der Liebling aller Cyber-Kriminellen: Flash | heise Security

Taipan8 13.08.2016 11:26

Hallo Cosinus,

vielen Dank erstmal für deinen bisherigen Einsatz. Ich werde deine Ratschläge beherzigen und die genannten Komponenten von meinem NB löschen.

Das Problem mit dem zweiten Firefox-Fenster besteht immer noch. Das zweite Fenster öffnet sporadisch selbständig im Hintergrund, ist leer und hat in der der Adresszeile folgenden Eintrag:

Code:


hxxp://ih.adscale.de/adscale-ih/pup?v=2&iid=406181471079275765&hid=406&sid=N2FjZDQw&lb=node06.lb.adscale.de&nu=1&uu=419551471079275735&ssl=0&ws=http%3A%2F%2Fwww.t-online.de%2F&iidx=02&pup=true&ws=http%3A%2F%2Fwww.t-online.de%2F

Weißt du hier Abhilfe?


VG
Taipan8

cosinus 13.08.2016 18:49

Adware/Junkware/Toolbars entfernen

Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop!
Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren!


1. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).




2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


Taipan8 13.08.2016 21:03

AdwCleaner Logfile:
Code:

# AdwCleaner v6.000 - Bericht erstellt am 13/08/2016 um 21:39:47
# Aktualisiert am 12/08/2016 von ToolsLib
# Datenbank : 2016-08-13.2 [Server]
# Betriebssystem : Windows 10 Home  (X64)
# Benutzername : User - ACER
# Gestartet von : C:\Users\User\Desktop\adwcleaner_6.000.exe
# Modus: Suchlauf
# Unterstützung : https://toolslib.net/forum



***** [ Dienste ] *****

Keine schädlichen Dienste gefunden.


***** [ Ordner ] *****

Keine schädlichen Ordner gefunden.


***** [ Dateien ] *****

Keine schädlichen Dateien gefunden.


***** [ DLL ] *****

Keine infizierten DLLs gefunden.


***** [ WMI ] *****

Keine schädlichen Schlüssel gefunden.


***** [ Verknüpfungen ] *****

Keine infizierten Verknüpfungen gefunden.


***** [ Aufgabenplanung ] *****

Keine schädlichen Aufgaben gefunden.


***** [ Registrierungsdatenbank ] *****

Schlüssel Gefunden: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
Schlüssel Gefunden: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com


***** [ Internetbrowser ] *****

Keine schädlichen Elemente in Firefox basierten Browsern gefunden.
Keine schädlichen Elemente in Chrome basierten Browsern gefunden.

*************************

C:\AdwCleaner\AdwCleaner[S0].txt - [1437 Bytes] - [13/08/2016 21:31:46]
C:\AdwCleaner\AdwCleaner[S1].txt - [1358 Bytes] - [13/08/2016 21:39:47]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1431 Bytes] ##########

--- --- ---

[/CODE]



Code:


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.7 (07.03.2016)
Operating System: Windows 10 Home x64
Ran by User (Administrator) on 13.08.2016 at 21:53:02,57
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 1

Successfully deleted: C:\Users\User\AppData\Roaming\wyupdate au (Folder)



Registry: 0





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 13.08.2016 at 21:55:10,13
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


cosinus 13.08.2016 21:12

Wenn Firefox immer noch rumspinnt musst du erstmal mit einem neuen Profil testen => Firefox => http://support.mozilla.com/de/kb/Profile%20verwalten


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22