|
Plagegeister aller Art und deren Bekämpfung: "http://rvzr-a.akamaihd.net"-Virus - Was soll ich tun?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.11.2013, 21:45 | #16 |
| "http://rvzr-a.akamaihd.net"-Virus - Was soll ich tun?Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 18-11-2013 Ran by Miriam at 2013-11-19 21:26:25 Run:1 Running from C:\Users\Miriam\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** start Task: {0BE78847-CD05-4050-AD34-FEFCCB9D8FC7} - \Plus-HD-2.6-firefoxinstaller No Task File Task: {463D0060-2184-4BA8-9541-78482580BBBD} - \Plus-HD-2.6-enabler No Task File Task: {988B0A96-71D3-41D7-B802-E12CD8FBA848} - \Plus-HD-2.6-updater No Task File Task: {AD7EB1DE-828C-4ED7-95BA-D7CC288E4D26} - \Plus-HD-2.6-codedownloader No Task File Task: {ADD9FFAF-275E-4A67-B784-5AA75CA83C32} - \Software Updater Ui No Task File Task: {F0A15924-E05D-4C17-8ED1-B4E979E6128F} - \Software Updater No Task File end ***************** HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0BE78847-CD05-4050-AD34-FEFCCB9D8FC7} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0BE78847-CD05-4050-AD34-FEFCCB9D8FC7} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-2.6-firefoxinstaller => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{463D0060-2184-4BA8-9541-78482580BBBD} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{463D0060-2184-4BA8-9541-78482580BBBD} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-2.6-enabler => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{988B0A96-71D3-41D7-B802-E12CD8FBA848} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{988B0A96-71D3-41D7-B802-E12CD8FBA848} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-2.6-updater => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{AD7EB1DE-828C-4ED7-95BA-D7CC288E4D26} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AD7EB1DE-828C-4ED7-95BA-D7CC288E4D26} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-2.6-codedownloader => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{ADD9FFAF-275E-4A67-B784-5AA75CA83C32} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ADD9FFAF-275E-4A67-B784-5AA75CA83C32} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Software Updater Ui => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F0A15924-E05D-4C17-8ED1-B4E979E6128F} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F0A15924-E05D-4C17-8ED1-B4E979E6128F} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Software Updater => Key deleted successfully. ==== End of Fixlog ==== Code:
ATTFilter
Nicht, dass sich dann wieder was neues auf meinen PC einhackt oder was auch immer anstellt. |
20.11.2013, 17:00 | #17 |
/// TB-Ausbilder | "http://rvzr-a.akamaihd.net"-Virus - Was soll ich tun? Servus,
__________________Firewall und Windows Defender deaktivieren, aber die Internetverbindung muss bestehen bleiben. |
20.11.2013, 22:33 | #18 |
| "http://rvzr-a.akamaihd.net"-Virus - Was soll ich tun?Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=7bd85cd3bda61149955732e4b0b6bff6 # engine=15916 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-11-17 04:16:50 # local_time=2013-11-17 05:16:50 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=5893 16776573 100 94 16158 11988485 0 0 # scanned=324799 # found=0 # cleaned=0 # scan_time=13049 ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=7bd85cd3bda61149955732e4b0b6bff6 # engine=15961 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-11-20 05:49:35 # local_time=2013-11-20 06:49:35 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=5893 16776574 100 94 303 12253250 0 0 # scanned=408 # found=0 # cleaned=0 # scan_time=45 ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=7bd85cd3bda61149955732e4b0b6bff6 # engine=15961 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-11-20 09:18:58 # local_time=2013-11-20 10:18:58 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=5893 16776574 100 94 12866 12265813 0 0 # scanned=364119 # found=0 # cleaned=0 # scan_time=12525 Code:
ATTFilter Results of screen317's Security Check version 0.99.76 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 40 Java version out of Date! Adobe Flash Player 11.9.900.117 Adobe Reader XI Mozilla Firefox (25.0.1) ````````Process Check: objlist.exe by Laurent```````` Windows Defender MSMpEng.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe Windows Defender MsMpEng.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` |
22.11.2013, 11:04 | #19 |
| "http://rvzr-a.akamaihd.net"-Virus - Was soll ich tun? Wie wäre es eigentlich, wenn ich Windows neu installieren würde? Wäre das nicht die sicherste und schnellste Lösung? |
22.11.2013, 15:24 | #20 | |
/// TB-Ausbilder | "http://rvzr-a.akamaihd.net"-Virus - Was soll ich tun? Servus, Zitat:
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 3
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 4 Die Reihenfolge ist hier entscheidend.
Schritt 5 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
22.11.2013, 16:22 | #21 |
| "http://rvzr-a.akamaihd.net"-Virus - Was soll ich tun? Okay. Das hört sich gut an. Vielen Dank. :-) Die Sache ist dann erledigt. |
22.11.2013, 19:07 | #22 |
/// TB-Ausbilder | "http://rvzr-a.akamaihd.net"-Virus - Was soll ich tun? Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu "http://rvzr-a.akamaihd.net"-Virus - Was soll ich tun? |
abstürze, abstürzen, adresse, akamaihd virus browserabsturz system langsam, befallen, bereits, einiger, externe, externen, fenster, festplatte, festplatten, firefox, ignoriert, interne, internet, laptop, loswerden, platte, platten, programm, scan, start, super, unsicher, unterwegs, vermehrt |