Plagegeister aller Art und deren Bekämpfung: AdWare.Win32.Yotoon.heur auf externer Festplatte gefunden - löschen?
AdWare.Win32.Yotoon.heur auf externer Festplatte gefunden - löschen? Hey, bin jetzt neu im Forum, daher weiß ich nicht genau, ob meine Beschreibung ausreicht, ich hoffe es. Bei Unverständlichkeiten bitte mir rückmelden! Mein Problem: Habe seit mehreren Monaten meinen Laptop ziemlich langsam gehabt, die letzten Monate kamen Antivir-update Probleme hinzu (automatisches update ging nicht mehr, musste das manuell einspielen; beim Start des PCs war Antivir meistens ausgeschaltet), beim allgemeinen Arbeiten fror der Bildschirm ein (und Musik, die lief, hat sich wiederholt, also die letzten 2-3sek; das bis zu 2 min lang), surfen im Internet war extremst langsam; die Internetverbindung brach (relativ) häufig ab (also ca jede Stunde). Nun habe ich endlich den Laptop neu aufgesetzt (win7 hp 64bit war vorher drauf), vorher meine ganzen Daten auf meiner externen Festplatte (hdd cn memory spaceloop 1 tb) gesichert; das mehrfach, weil ich einfach aus Zeitgründen nicht zum formatieren gekommen war. Da es mir zu unsicher war, die Externe direkt an das frische System anzukoppeln (wer weiß, wenn mein Laptop verseucht war, und ich von da aus meine Daten auf die Externe gesichert habe; dann ist die Wahrscheinlichkeit hoch, dass auch von dem Virus? Trojaner? was rüber gegangen ist), habe ich gerade per Kaspersky rescue disk[10.0] (nach dem Starten geupdatet) einen scan gemacht. Ergebnis sind mehrere Funde der art not-a-virus:HEUR:AdWare.Win32.Yotoon.heur
ATTFilter Untersuchung von Objekten: wurde abgeschlossen vor weniger als einer Minute (Ereignis: 18, Objekte: 2570043, Zeit: 05:22:09) 06.01.14 16:26 Aufgabe wurde abgeschlossen 06.01.14 16:26 Nicht desinfizierte Objekte: not-a-virus:HEUR:AdWare.Win32.Yotoon.heur Grinsespeicher/16.12.2012+01.05.13/Downloads/codec_pack_332800_ff.exe Vom Benutzer übersprungen 06.01.14 16:26 Gefunden: not-a-virus:HEUR:AdWare.Win32.Yotoon.heur Grinsespeicher/16.12.2012+01.05.13/Downloads/codec_pack_332800_ff.exe 06.01.14 16:26 Nicht desinfizierte Objekte: not-a-virus:HEUR:AdWare.Win32.Yotoon.heur Grinsespeicher/16.12.2012+01.05.13/AppData/Local/Temp/TRLJQUWk.exe.part Vom Benutzer übersprungen 06.01.14 16:26 Gefunden: not-a-virus:HEUR:AdWare.Win32.Yotoon.heur Grinsespeicher/16.12.2012+01.05.13/AppData/Local/Temp/TRLJQUWk.exe.part 06.01.14 16:26 Nicht desinfizierte Objekte: not-a-virus:HEUR:AdWare.Win32.Yotoon.heur Grinsespeicher/13.10.27+13.12.27/Downloads/codec_pack_332800_ff.exe Vom Benutzer übersprungen 06.01.14 16:26 Gefunden: not-a-virus:HEUR:AdWare.Win32.Yotoon.heur Grinsespeicher/13.10.27+13.12.27/Downloads/codec_pack_332800_ff.exe 06.01.14 16:26 Nicht desinfizierte Objekte: not-a-virus:HEUR:AdWare.Win32.Yotoon.heur Grinsespeicher/13.10.27+13.12.27/AppData/Local/Temp/TRLJQUWk.exe.part Vom Benutzer übersprungen 06.01.14 16:25 Gefunden: not-a-virus:HEUR:AdWare.Win32.Yotoon.heur Grinsespeicher/13.10.27+13.12.27/AppData/Local/Temp/TRLJQUWk.exe.part 06.01.14 13:20 Nicht desinfizierte Objekte: not-a-virus:HEUR:AdWare.Win32.Yotoon.heur Grinsespeicher/16.12.2012+01.05.13/Downloads/codec_pack_332800_ff.exe Zurückgestellt 06.01.14 13:20 Gefunden: not-a-virus:HEUR:AdWare.Win32.Yotoon.heur Grinsespeicher/16.12.2012+01.05.13/Downloads/codec_pack_332800_ff.exe 06.01.14 13:11 Nicht desinfizierte Objekte: not-a-virus:HEUR:AdWare.Win32.Yotoon.heur Grinsespeicher/16.12.2012+01.05.13/AppData/Local/Temp/TRLJQUWk.exe.part Zurückgestellt 06.01.14 13:11 Gefunden: not-a-virus:HEUR:AdWare.Win32.Yotoon.heur Grinsespeicher/16.12.2012+01.05.13/AppData/Local/Temp/TRLJQUWk.exe.part 06.01.14 12:40 Nicht desinfizierte Objekte: not-a-virus:HEUR:AdWare.Win32.Yotoon.heur Grinsespeicher/13.10.27+13.12.27/Downloads/codec_pack_332800_ff.exe Zurückgestellt 06.01.14 12:40 Gefunden: not-a-virus:HEUR:AdWare.Win32.Yotoon.heur Grinsespeicher/13.10.27+13.12.27/Downloads/codec_pack_332800_ff.exe 06.01.14 12:32 Nicht desinfizierte Objekte: not-a-virus:HEUR:AdWare.Win32.Yotoon.heur Grinsespeicher/13.10.27+13.12.27/AppData/Local/Temp/TRLJQUWk.exe.part Zurückgestellt 06.01.14 12:32 Gefunden: not-a-virus:HEUR:AdWare.Win32.Yotoon.heur Grinsespeicher/13.10.27+13.12.27/AppData/Local/Temp/TRLJQUWk.exe.part 06.01.14 11:04 Aufgabe wurde gestartet ![]() Die Frage ist nun, was ist das? Google findet dieses yotoon nicht. Reicht es aus, wenn ich die Dateien "einfach" lösche, angenommen das geht? Oder wie sollte ich hier vorgehen? Ich danke euch im Voraus ![]() |
AdWare.Win32.Yotoon.heur auf externer Festplatte gefunden - löschen? Hallo,
die Funde sind harmlos, die kannst du einfach löschen lassen. Wenn du den Rechner generell noch nach Malware untersuchen lassen willst, dann mach einen FRST-Scan: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop:
AdWare.Win32.Yotoon.heur auf externer Festplatte gefunden - löschen? Hey,
vielen Dank für die beruhigende Nachricht. Habe die Dateien manuell gelöscht, nochmal die Kaspersky Disk draufgeworfen und er hat nichts mehr gefunden. Das mit dem Virencheck ist gut, da ich die externe zunächst blauäugig an den PC angeschlossen hatte. Überdies hatte ich mir tags zuvor Sardu runtergeladen, damit ich meinen Laptop vom Stick aus booten konnte (um auf Fehler zu suchen). Dabei jedoch bekam ich drive-by-download search.protect und auch reg clean pro und von denen halt ihr Anti-viren-programm (Millionen reg-fehler) angeboten. Natürlich sofort deinstalliert. Und dann nach den Hinweisen dieses Forums adwcleaner, malwarebytes, jrt und eset draufgeworfen, windows defender suchlauf, antivir und jetzt letztlich die kaspersky rescue cd. Daher kann es sicher nicht schaden, wenn du dir nochmal das mit Farbar angucken könntest
Überdies startet der pc von Zeit zu Zeit wieder nicht. Fehlermeldung vorhin war 0x490. Soll ich (wie im Forum bereits anderswo empholen) chkdsk und HD-Tune ausprobieren? Viele Grüße
AdWare.Win32.Yotoon.heur auf externer Festplatte gefunden - löschen? Hallo, also nach Malware sieht das hier gar nicht aus.
__________________ cheers, Leo |
AdWare.Win32.Yotoon.heur auf externer Festplatte gefunden - löschen? ja supi =) Lieben Dank für die schnelle Hilfe!
AdWare.Win32.Yotoon.heur auf externer Festplatte gefunden - löschen? Gerne. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ --> AdWare.Win32.Yotoon.heur auf externer Festplatte gefunden - löschen? |
