| ![]() Fingerprint: [526016dd] Schädling? Hey, meine Mutter hat vor kurzem eine Fehlermeldung rein bekommen, dass im Browser ein unbekannter Schädling gefunden wurde. (Siehe Themen-Name) Die Schadfunktionen seien wohl schon vom Anti-Viren-Programm deaktiviert worden, es wurde jedoch geraten keine Empfindlichen Daten mehr zu benutzen, bis der Schädling vollständig entfernt wurde. Da meine liebe Mutter recht unbeholfen im Umgang mit dem Computer ist, hat sie mich gebeten ihr zu helfen. Ich hoffe deshalb auf eure Hilfe ![]() Viele Grüße exnixe |
![]() | #2 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Fingerprint: [526016dd] Schädling? hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() | #3 |
| ![]() Fingerprint: [526016dd] Schädling? Danke für die schnelle Antwort, sogar am Feiertag!
__________________![]() FRST Logfile: Code:
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Fingerprint: [526016dd] Schädling? Unsere Tools brauchen immer Adminrechte. Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| ![]() Fingerprint: [526016dd] Schädling? Hey, ich habe dem Nutzerkonto nun Administratorenrechte gegeben. Der Download Link von Combofix wird allerdings von meinem Anti Virenprogramm (G Data TotalProtection) als "bekannte Phishingseite" geblockt. Gibt es andere Downloadmöglichkeiten? Grüße |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Fingerprint: [526016dd] Schädling? Wenn Du es von Bleepingcomputer laden willst ignorier die Meldung oder schalte das dumme GDATA ab.
__________________ --> Fingerprint: [526016dd] Schädling? |
| ![]() Fingerprint: [526016dd] Schädling? hallo, ich habe combofix runtergladen, GDATA deaktiviert und es dann laufen lassen. Ich weiß nicht warum, aber es kamen mehrere Meldungen von GDATA die ich weg gedrückt habe (auf erlauben habe ich gedrückt). Es hat sich kein Textdokument geöffnet und ich habe den PC neu gestartet. Dann kam eine Fehlermeldung zu rundll32.exe und ich kann jetzt Chrome und andere Programme nicht mehr ausführen. Wie kann ich den Fehler beheben? Entschuldigung für den Doppelpost! Ich habe Combofix wieder gelöscht, weil ich nicht wusste, ob ich es direkt wieder ausführen soll. Dann habe ich die Datei die GDATA während Combofix lief in die quarantäne gepackt hat wieder hergestellt. rundll32.exe funktioniert wieder. Desweiteren habe ich gestern noch Malwarebytes laufen lassen und das Programm hat eine Datei in der Quarantäne geparkt, die ich anschließend gelöscht habe, weil sie eine .exe Endung hatte. Das Logfile finde ich leider nicht. Könnte damit das Problem schon behoben sein? |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Fingerprint: [526016dd] Schädling? Logfile von Combofix? Poste mal bitte ein frisches FRST log.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| ![]() Fingerprint: [526016dd] Schädling? Combofix hat mir kein Logfile gegeben, weil GDATA dazwischen gefunkt hatte und ich wollte das nicht einfach so noch einmal ausführen, weil ihr ja davor warnt das selbstständig zu nutzen. frisches FRST: FRST Logfile: Code:
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Fingerprint: [526016dd] Schädling? Combofix löschen, neu laden, nochmal laufen lassen, diesmal GDATA komplett aus machen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Fingerprint: [526016dd] Schädling? |
