![]() |
Malwarebytes findet Adware.ChinAd Guten Tag ans Forum, vorhin hat Malewarebytes diese Bedrohungen gefunden: Adware.ChinAd (2 Dateien in einem Ordner [User/AppData/Local/Temp/DMR/]). Daraufhin habe ich alles in die Quarantäne verschoben und anschließend gelöscht, wie Malwarebytes es anbietet. Der fraglichen Ordner ist nun nicht mehr vorhanden, es sei denn, er wäre unsichtbar. Ist das Problem damit gelöst oder sollte ich weitere Schritte unternehmen? Ich sollte vielleicht erwähnen, dass ich gestern zunächst - auf Anraten eines T-Mobile-Mitarbeiters Samsung Kies heruntergeladen habe, um eine Sicherung meines Smartphones zu machen. Bei der Installation hat MB aber schon gemeckert und PUP.Optional.DownloadSposnor gefunden, ebenfalls in der Quarantäne, aber dort noch nicht gelöscht. Es betrifft dasselbe Verzeichnis wie oben auch. Dann habe ich recherchiert und Samsung Smart Switch heruntergeladen, ohne dass MB angesprungen ist (habe damit auch das Backup durchgeführt). Ob es was damit überhaupt zu tun hat, kann ich natürlich nicht sagen, war aber die einzige "ungewöhnliche" Aktion, die ich gemacht habe. Ich habe Windows 10 und MB Premium 3.0.6 PS: MB findet nun nichts mehr (auch nicht nach Neustart) und Kasperky auch nicht. Es grüßt der Rüdiger |
Sinnigerweise sind die Logs zu posten wenn es Funde gibt, die du thematisierst. Nacherzählungen sind da eher unbeliebt :rofl: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Tut mir leid, ich bin ja nicht so oft hier. Ich hoffe, ich konnte das jetzt korrekt machen, beim Editor fehlt mir die Menüleiste, deswegen habe ich die Zeilen "CODE" selbst eingegeben. Der Rüdiger Code: Malwarebytes |
da wurde ja nur was in in %tmp% gefunden :rofl: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Code:
|
Hier kommt Teil 2 Code:
|
Und die Zusatzinfos Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-03-2017 |
Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! 1. Schritt: adwCleaner Downloade Dir bitte ![]()
Wir haben leider noch ne ältere Anleitung vom adwCleaner, bitte nochmal ausführen und so einstellen: http://saved.im/mtg4nzk1egdo/malware...r-settings.png 2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
|
AdwCleaner Logfile: Code: # AdwCleaner v6.044 - Bericht erstellt am 24/03/2017 um 12:36:29 [/CODE] Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
adwcleaner zwecks Kontrolle bitte wiederholen :kaffee: |
AdwCleaner Logfile: Code: # AdwCleaner v6.044 - Bericht erstellt am 24/03/2017 um 15:13:22 [/CODE] |
Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Untersuchen klicken http://www.trojaner-board.de/picture...&pictureid=611 |
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 15-03-2017 |
Und Teil 2 Code: 2017-03-15 18:06 - 2017-03-04 07:23 - 00506368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcastdvr.exe Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-03-2017 |
FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Task: {05A19622-27B2-458B-94EC-5F0738D90747} - \WPD\SqmUpload_S-1-5-21-1714761304-533778531-3308288475-1004 -> Keine Datei <==== ACHTUNG Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board