Guten Abend allerseits

Ich hatte bis vor kurzem ein grösseres Problem mit dem "Qone8-Virus", welchen ich dank dem Thema "Qone8 lässt sich nicht entfernen" auf dieser Seite beseitigen konnte (FRSTscan -> AdwareCleaner -> EsetOnline Scan)

Nun fand der Eset jedoch noch 36 weitere Infiszierungen, welche ich unten anführen werde. Wie stark bzw. verherrend können deren Auswirkungen sein und was kann ich am effektivsten gegen diese noch unternehmen?

Vielen Dank für Eure wertvolle Hilfe im voraus

C:\AdwCleaner\Quarantine\C\Program Files (x86)\BetterSurf\ch\Chrome.crx.vir Win32/AdWare.BetterSurf.A application
C:\AdwCleaner\Quarantine\C\Program Files (x86)\BetterSurf\ff\BetterSurf.xpi.vir Win32/AdWare.BetterSurf.A application
C:\AdwCleaner\Quarantine\C\Program Files (x86)\BetterSurf\ff\chrome\content\inject.js.vir Win32/AdWare.BetterSurf.A application
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Windows Searchqu Toolbar\ToolBar\SearchquDx.dll.vir Win32/Adware.Bandoo application
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Windows Searchqu Toolbar\ToolBar\SearchquTb.dll.vir Win32/Adware.Bandoo application
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Windows Searchqu Toolbar\ToolBar\chrome\content\.#searchqutb.js.1.3.vir Win32/Adware.Bandoo application
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Windows Searchqu Toolbar\ToolBar\chrome\content\searchqutb.js.vir Win32/Adware.Bandoo application
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Windows Searchqu Toolbar\ToolBar\chrome\content\toolbar.htm.vir Win32/Adware.Bandoo application
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Windows Searchqu Toolbar\ToolBar\chrome\content\toolbar.xul.vir Win32/Adware.Bandoo application
C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll.vir a variant of Win32/Adware.Yontoo.B application
E:\SJB-PC\Backup Set 2013-01-11 124533\Backup Files 2013-01-11 124533\Backup files 20.zip multiple threats
E:\SJB-PC\Backup Set 2013-01-11 124533\Backup Files 2013-01-11 124533\Backup files 23.zip a variant of Win32/Adware.Yontoo.B application
E:\SJB-PC\Backup Set 2013-01-11 124533\Backup Files 2013-01-11 124533\Backup files 27.zip multiple threats
E:\SJB-PC\Backup Set 2013-01-11 124533\Backup Files 2013-01-11 124533\Backup files 37.zip multiple threats
E:\SJB-PC\Backup Set 2013-01-11 124533\Backup Files 2013-02-03 190000\Backup files 1.zip multiple threats
E:\SJB-PC\Backup Set 2013-01-11 124533\Backup Files 2013-02-03 190000\Backup files 4.zip multiple threats
E:\SJB-PC\Backup Set 2013-01-11 124533\Backup Files 2013-02-03 190000\Backup files 5.zip multiple threats
E:\SJB-PC\Backup Set 2013-01-11 124533\Backup Files 2013-02-24 190001\Backup files 3.zip Win32/Adware.Yontoo application
E:\SJB-PC\Backup Set 2013-06-02 212015\Backup Files 2013-06-02 212015\Backup files 21.zip multiple threats
E:\SJB-PC\Backup Set 2013-06-02 212015\Backup Files 2013-06-02 212015\Backup files 24.zip a variant of Win32/Adware.Yontoo.B application
E:\SJB-PC\Backup Set 2013-06-02 212015\Backup Files 2013-06-02 212015\Backup files 26.zip multiple threats
E:\SJB-PC\Backup Set 2013-06-02 212015\Backup Files 2013-06-02 212015\Backup files 44.zip Win32/Adware.Yontoo application
E:\SJB-PC\Backup Set 2013-06-02 212015\Backup Files 2013-06-02 212015\Backup files 45.zip multiple threats
E:\SJB-PC\Backup Set 2013-06-21 190340\Backup Files 2013-06-21 190340\Backup files 15.zip multiple threats
E:\SJB-PC\Backup Set 2013-06-21 190340\Backup Files 2013-06-21 190340\Backup files 18.zip a variant of Win32/Adware.Yontoo.B application
E:\SJB-PC\Backup Set 2013-06-21 190340\Backup Files 2013-06-21 190340\Backup files 21.zip multiple threats
E:\SJB-PC\Backup Set 2013-06-21 190340\Backup Files 2013-06-21 190340\Backup files 37.zip Win32/Adware.Yontoo application
E:\SJB-PC\Backup Set 2013-06-21 190340\Backup Files 2013-06-21 190340\Backup files 38.zip multiple threats
E:\SJB-PC\Backup Set 2013-09-08 190001\Backup Files 2013-09-08 190001\Backup files 15.zip Win32/Adware.Bandoo application
E:\SJB-PC\Backup Set 2013-09-08 190001\Backup Files 2013-09-08 190001\Backup files 18.zip a variant of Win32/Adware.Yontoo.B application
E:\SJB-PC\Backup Set 2013-09-08 190001\Backup Files 2013-09-08 190001\Backup files 38.zip Win32/Adware.Yontoo application
E:\SJB-PC\Backup Set 2013-09-08 190001\Backup Files 2013-10-27 190001\Backup files 1.zip multiple threats
E:\SJB-PC\Backup Set 2013-09-08 190001\Backup Files 2013-11-04 173815\Backup files 1.zip multiple threats
E:\SJB-PC\Backup Set 2013-09-08 190001\Backup Files 2013-11-16 112020\Backup files 1.zip Win32/AdWare.BetterSurf.A application
E:\SJB-PC\Backup Set 2013-09-08 190001\Backup Files 2013-11-16 112020\Backup files 3.zip Win32/AdWare.BetterSurf.A application
E:\SJB-PC\Backup Set 2013-09-08 190001\Backup Files 2013-12-01 190001\Backup files 1.zip a variant of Win32/AdWare.BetterSurf.B application
hi,
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
FRST Logfile:
FRST Logfile:
Code:
Die Funde sind nur in der Quarantäne von AdwCLeaner und auf einem Backup auf Laufwerk E. Das backup würde ich komplett löschen.

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
AppInit_DLLs: [ ] ()
AppInit_DLLs-x32: [ ] ()
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [x]
C:\Program Files\Enigma Software Group

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 14-12-2013 01
Ran by SJB at 2013-12-15 15:43:46 Run:1
Running from C:\Users\SJB\Downloads
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
AppInit_DLLs: [ ] ()
AppInit_DLLs-x32: [ ] ()
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [x]
C:\Program Files\Enigma Software Group
*****************

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs => Value was restored successfully.
HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs => Value was restored successfully.
esgiguard => Service deleted successfully.
C:\Program Files\Enigma Software Group => Moved successfully.

==== End of Fixlog ====

Und wie behandle ich die Quarantäne vom Adwarecleaner?

Besten Dank für Deine Hilfe !!
Adw löschen wir nachher.

Schau einfach ins Log von ESET

E:\SJB-PC\Backup Set 2013-01-11 als Beispiel. Diesen Ordner löschen, weiter so mit allen im ESET Log genannten Ordnern.
__________________ --> Windows 7: BetterSurf, Yontoo und Bandoo haben sich eingenistet |
So..

Die besagten Ordner sind nun Geschichte (und das Ungeziefer hoffentlich auch..)

Nun habe ich aber seither ein neues "Problem": Ich streame jeweils Serien auf kkiste.to. Seit ich nun meine Browser bereinigt habe, wird diese Seite bei jedem Start und jedem Klick auf der Seite mit unzähligen Werbe-Pop-ups, unseriösester Art, zugemüllt und erschwert und behindert das streamen emens.. hatte ich davor möglicherweise ein Add-on oder Plug-in, welches diesen Dreck blockt..?

Des weiteren höre ich immer wieder, dass man die Registry von Zeit zu Zeit säubern sollte, hab dazu aber bis jetzt nicht die optimale/notwenige seriöse Lösung bzw. Programm dafür gefunden.. (?)

Vielen vielen Dank für ein paar gute Tipps
Finger weg von der REgistry, dieses Gelaber ist ist Schwachsinn.

Schau mal nach Adblock Plus oder Adblock Edge als Addon.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
