Hallo liebe Trojaner board Community,

ich habe mir gestern eine Datei gedownloadet (Simon the Sorcerer 1). Damit hat alles begonnen, bei der Installation der Datei die nur 150 kb groß war, habe ich die benutzerdefenierte Installation gewählt und bei allen anderen Programme die er mit istallieren wollte das häckchen raus genommen. bei ca 51% der Installation hat mein Virenprogramm Avast sich auf einmal zu Wort gemeldet das ein Virsus gefunden wurde. Plötzlich haben sich 4 Werbefesnter aufgetahen. Nach der Schließung kamen sie wieder. Ich habe safort die Installation abgebrochen und schnell den PC neugestartet. Als der neustart ausgeführt wurden war, habe ich mein Mozilla Firefox geöffnet und dann hatte ich auf einmal als Startsseite Awesomehp. Ich habe über der Browereinstellung von Mozilla Firefox die Startseite uf Google geändert, gespeichert und den brower neugestartet aber es hat nix gebracht die awesomh Seite war erneut als Startseite festgelegt. ich habe bei Google nach "awesome hp entfernen" gesucht und bin auf folgenden beirtrag gestoßen Entfernen Awesomehp.com ich habe der Schritt für SChritt Anleitung folge geleistet. Danach war das Problem nicht behoben. ich habe auf der Startseite von meinem Firefox unten links den boutton "uninstall" gefunden, wo ich natürlich sofort draufgeklickt habe aber ausser ein Ladebalken ist nix geschahen. Ich habe den PC heruntergefahren und nach 10 Sekunden erneut angemacht. Nach dem hochfahren das PC's habe ich erneut mein Firefox gestartet und die virenstartseite war immernoch da. ich habe versucht auf google.de zu kommen, vergebens. Mitlerweile ist es so, das ich über den pc nicht mehr ins Internet zugreifen kann, egal ob brower oder Onlinespiele. Allerdings unten rechts bei Internet Verbindung steht "verbindung hergestellt" so wie es immer ist zu letzt habe ich nochmal bei google gesucht und folgenden beitrag gefunden Anleitung: Awesomehp.com Virus Entfernen - [TechFrage.de] dort ist eine ausführliche Schritt für Schritt erklärung. Ich hänge aber nun bei Schritt 2.2 fest weil das Programm was ich dort installieren soll möchte ein update auf die neuste version, da ich aber nicht ins Internt komme, kann ich das programm nicht updaten und auch nicht das update überspringen. Ich habe keine Idee mehr was ich machen soll. Aus diesem Grund melde ich mich bei euch Experten und hoffe auf Hilfe.

Edit* was ich noch vergaß war, wenn ich den Taskmanager öffne steht bei dem Programm Avast CPU Auslastung dauerhaft 99 - 99,6 %. Das war vorher nicht.

Liebe Grüße
Herr Bachmann
hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Hi Schrauber vielen Dank für die schnelle Antwort,
FRST Logfile:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 26-01-2014 01
Ran by Justin (administrator) on VAIO on 26-01-2014 06:37:42
Running from C:\Users\Justin\Desktop
Windows 8.1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.chip.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.awesomehp.com/?type=hp&ts=1390697162&from=amt&uid=TOSHIBAXMQ01ABD075_9286S6FYSXX9286S6FYS
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.awesomehp.com/web/?type=ds&ts=1390697162&from=amt&uid=TOSHIBAXMQ01ABD075_9286S6FYSXX9286S6FYS&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.awesomehp.com/?type=hp&ts=1390697162&from=amt&uid=TOSHIBAXMQ01ABD075_9286S6FYSXX9286S6FYS
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.awesomehp.com/?type=hp&ts=1390697162&from=amt&uid=TOSHIBAXMQ01ABD075_9286S6FYSXX9286S6FYS /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Awesomehp.com Virus legt Internet lahm Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Malwarebytes Anti-Malware Scan Results
Malwarebytes Anti-Malware
www.malwarebytes.org

Datenbank Version: v2014.01.26.02

Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16476
Justin :: VAIO [Administrator]

26.01.2014 09:14:38
mbam-log-2014-01-26 (09-14-38).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 227788
Laufzeit: 16 Minute(n), 43 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 6
C:\Users\Justin\AppData\Local\Temp\Simon The Sorcerer 1__3038_i291673860_il4122852.exe (PUP.Optional.InstallMonetizer) -> Keine Aktion durchgeführt.
C:\Users\Justin\AppData\Local\Temp\fullpackage_temp1390697133\QQBrowserFrame.dll (PUP.Optional.SkyTech.A) -> Keine Aktion durchgeführt.
C:\Users\Justin\AppData\Local\Temp\fullpackage_temp1390697133\package1.zip (PUP.Optional.SkyTech.A) -> Keine Aktion durchgeführt.
C:\Users\Justin\Downloads\DTLite4481-0347.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\Justin\Downloads\Simon The Sorcerer 1__3038_i291673860_il4122852.exe (PUP.Optional.InstallMonetizer) -> Keine Aktion durchgeführt.
C:\Users\Justin\Downloads\Updater_Setup.exe (PUP.Optional.OptimumInstaller.A) -> Keine Aktion durchgeführt.

(Ende)
AdwCleaner v3.017 - Bericht erstellt am 26/01/2014 um 06:03:39
# Aktualisiert 12/01/2014 von Xplode
# Betriebssystem : Windows 8.1 (64 bits)
# Benutzername : Justin - VAIO
# Gestartet von : C:\Users\Justin\Desktop\adwcleaner.exe
# Option : Suchen

***** [ Dienste ] *****

***** [ Dateien / Ordner ] *****

Datei Gefunden : C:\Users\Justin\AppData\Roaming\Mozilla\Firefox\Profiles\tuel5k3h.default\user.js
Datei Gefunden : C:\WINDOWS\System32\Tasks\FreeDriverScout
Datei Gefunden : C:\WINDOWS\System32\Tasks\Software Updater
Datei Gefunden : C:\WINDOWS\System32\Tasks\Software Updater Ui
Ordner Gefunden C:\Program Files (x86)\SoftwareUpdater
Ordner Gefunden C:\Program Files (x86)\SupTab
Ordner Gefunden C:\Program Files\SoftwareUpdater
Ordner Gefunden C:\ProgramData\WPM
Ordner Gefunden C:\Users\Justin\AppData\Local\SoftwareUpdater
FRST Logfile:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 26-01-2014 01
Ran by Justin (administrator) on VAIO on 26-01-2014 11:08:10
Running from C:\Users\Justin\Desktop
Windows 8.1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal Rkill?? Bitte alle 3 Tools von oben nochmal. Du hast nie Löschen lassen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
