Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   hilfe mein pc ist krank durch viren (https://www.trojaner-board.de/184377-hilfe-pc-krank-viren.html)

M-K-D-B 17.02.2017 20:27

Servus,





Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:

start
CloseProcesses:
Task: {C9644C84-48D0-4132-8AA9-D33BA879FAC2} - \{1A5B6BB1-90EE-18CA-3884-30371568E64A} -> Keine Datei <==== ACHTUNG
HKU\S-1-5-21-149279101-2923189953-3072855667-1001-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-02162017170435721\...\RunOnce: [Application Restart #3] => C:\Users\Jeannine\AppData\Local\Pokki\Engine\ServiceHostApp.exe  --disable-internal-flash --noerrdialogs --no-message-box --disable-extensions --disable-web-security --disable-web-resources --disable- (Der Dateneintrag hat 555 mehr Zeichen).
C:\Users\Jeannine\AppData\Local\Pokki
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:
end


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.










Schritt 2
Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop:
SystemLook (32 bit) | SystemLook (64 bit)
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:

    :filefind
    *Pokki*

    :folderfind
    *Pokki*

    :regfind
    Pokki

  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Der Suchlauf kann einige Zeit dauern.
  • Wenn der Suchlauf beendet ist, wird sich dein Editor mit den Ergebnissen öffnen, poste diese in deinen Thread.
  • Die Ergebnisse werden auch auf dem Desktop als SystemLook.txt gespeichert.







Schritt 3
  • Starte die FRST.exe erneut. Setze einen Haken vor Addition.txt und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.






Bitte poste mit deiner nächsten Antwort
  • die Logdatei des FRST-Fix,
  • die Logdatei von SystemLook,
  • die beiden neuen Logdateien von FRST (FRST.txt und Addition.txt).

happyoki 18.02.2017 16:18

also ich habe jetzt schritt eins genau so gemacht und jetzt is der pc wieder wie vorher^^ also alle einstellungen und so^^ aber haben keine fixlof.txt bekommen ?!

M-K-D-B 19.02.2017 14:05

Zitat:

Zitat von happyoki (Beitrag 1640032)
also ich habe jetzt schritt eins genau so gemacht und jetzt is der pc wieder wie vorher^^ also alle einstellungen und so^^ aber haben keine fixlof.txt bekommen ?!

Ich verstehe deine Aussage nicht.

Die fixlog.txt befindet sich im selben Verzeichnis wie die FRST.exe.
Wenn nicht, hast du was falsch gemacht. ;)

happyoki 19.02.2017 19:47

naja nachdem ich ja Malwarebytes Anti-Malware gemacht habe war der läppy ja quasi wie auf werkseinstellung, alle menüs weg, alle einstellung, alle ordner usw. jetzt ist es wieder alles so wie es vor Anti-Malware war, alle einstellungen sind jetzt wieder da, alle menüs und so weiter

und da wo frst ist, ist aber keine fixlof.txt :(

M-K-D-B 20.02.2017 20:43

Servus,


dann führe halt meine Schritte von oben nochmal aus und poste die Logdateien. ;)

M-K-D-B 23.02.2017 15:52

Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen!


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131