|
Antiviren-, Firewall- und andere Schutzprogramme: Malwarebytes startet nicht mehrWindows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
22.08.2014, 11:04 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malwarebytes startet nicht mehr Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter URLSearchHook: HKLM - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046} SearchScopes: HKCU - {6552C7DD-90A4-4387-B795-F8F96747DE19} BHO: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> No File Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - No File C:\ProgramData\qjaxlkio.dss C:\Users\Maxi\avira_antivir_personal_de1000567.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
22.08.2014, 15:49 | #17 |
| Malwarebytes startet nicht mehr Hallo,
__________________komme gerade erst zurück, leider findet der faber Recovery die Datei nicht Fenster mit No fixilist.txt found The Fixilist.txt should be in the same Folder habe ich beim speichern der Liste etwas falsch gemacht ? gespeicherte Liste ist auf dem Desktop Hallo, geht leider nicht, mache etwas komplett falsch muss ich die Fixilist.txt in das Tool hinein speichern, wen ich die Datei speichere gebe ich als Dateinamen Fixilist und als Dateientyp .txt oder wie Vorgabe *.txt ein habe auf meinen Tool einen Butten mehr als auf den Bild mit Search Registry(kann das Bild aber leider nicht kopieren und einfügen) wen ich die auf den Desktop gespeicherte Datei mir rechts klick und Eigenschaften aufrufe steht Dateiname Fixilist.txt Dateityp Textdokument ist das so richtig ? |
22.08.2014, 15:53 | #18 | |
| Malwarebytes startet nicht mehr Ganz kurz:
__________________Zitat:
|
22.08.2014, 16:24 | #19 |
| Malwarebytes startet nicht mehr Hallo, Das Tool Farbar Recovery Scan Tool als Fenster auf den Desktop aber sobald ich den Butten Fix drücke kommt Fehlermeldung mit No Fund Hallo, habe es jetzt mindestens 10x Probiert geht einfach nicht, muss man das Tool erst aktivieren ? Hallo, nach einigen Versuchen hoffe ich ist es die richtige Datei Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:21-08-2014 Ran by Maxi at 2014-08-22 17:21:22 Run:1 Running from C:\Users\Maxi\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** URLSearchHook: HKLM - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046} SearchScopes: HKCU - {6552C7DD-90A4-4387-B795-F8F96747DE19} BHO: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> No File Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - No File C:\ProgramData\qjaxlkio.dss C:\Users\Maxi\avira_antivir_personal_de1000567.exe ***************** HKLM\Software\Microsoft\Internet Explorer\URLSearchHooks\\ => value deleted successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\SearchScopes: HKCU - {6552C7DD-90A4-4387-B795-F8F96747DE19} => Value not found. "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}" => Key deleted successfully. "HKCR\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9}" => Key not found. HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} => value deleted successfully. "HKCR\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}" => Key not found. "HKCR\PROTOCOLS\Handler\linkscanner" => Key deleted successfully. "HKCR\CLSID\{F274614C-63F8-47D5-A4D1-FBDDE494F8D1}" => Key not found. C:\ProgramData\qjaxlkio.dss => Moved successfully. C:\Users\Maxi\avira_antivir_personal_de1000567.exe => Moved successfully. ==== End of Fixlog ==== |
23.08.2014, 00:09 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malwarebytes startet nicht mehr Okay, dann Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte Malwarebytes Anti-Malware
ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
23.08.2014, 14:44 | #21 |
| Malwarebytes startet nicht mehr Hallo, hier das Ergebnis der Malwarebytes, bin mir nicht Sicher ob es die richtige Textdatei ist habe 2 eigefügt Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 23.08.2014 Suchlauf-Zeit: 09:33:25 Logdatei: mbam.tet.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.08.23.01 Rootkit Datenbank: v2014.08.21.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x86 Dateisystem: NTFS Benutzer: Maxi Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 440565 Verstrichene Zeit: 12 Min, 50 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 23.08.2014 Suchlauf-Zeit: 09:33:25 Logdatei: mbam..txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.08.23.01 Rootkit Datenbank: v2014.08.21.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Self-protection: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x86 Dateisystem: NTFS Benutzer: Maxi Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 440565 Verstrichene Zeit: 12 Min, 50 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 1 PUP.Optional.Conduit.A, HKU\S-1-5-21-1795411562-657956211-2253825993-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\CONDUIT\FF, Löschen bei Neustart, [1683b415a5d69c9ab3c2979a1ee6fb05], Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 2 PUP.Optional.Trovi.A, C:\Users\Maxi\AppData\Roaming\Mozilla\Firefox\Profiles\nxwh42xn.default\prefs.js, Gut: (), Schlecht: (user_pref("keyword.URL", "hxxp://trovi.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&CUI=UN36125399984691791&UM=&q=");), Ersetzt,[5f3a9c2df982a6902a32b45a9a6bb749] PUP.Optional.Conduit.A, C:\Users\Maxi\AppData\Roaming\Mozilla\Firefox\Profiles\nxwh42xn.default\prefs.js, Gut: (), Schlecht: (user_pref("CT2269050.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit.com/?gd=&ctid=CT2269050&octid=CT2269050&ISID=ISID_ID&SearchSource=15&CUI=UN36125399984691791&SSPV=&Lay=1&UM=\"}");), Ersetzt,[4851a3265e1d5cda5be2e52ac0456c94] Physische Sektoren: 0 (No malicious items detected) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=f425f8cb15a5e846863730f8ac938d05 # engine=19802 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-08-23 01:40:12 # local_time=2014-08-23 03:40:12 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Avira Desktop' # compatibility_mode=1810 16777213 100 99 2911 2686266 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 24242 160432403 0 0 # scanned=175497 # found=7 # cleaned=0 # scan_time=2775 sh=D5548ED6BC1308AE61F2FFD215F8EE70E73A271E ft=1 fh=c71c0011010f2845 vn="Variante von Win32/Toolbar.Babylon.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Maxi\AppData\Local\Babylon\Setup\BExternal.dll.vir" sh=55953896937FFDB69A3179997B01D6231717B055 ft=1 fh=377d655ef08f77a0 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Maxi\AppData\Local\Babylon\Setup\IECookieLow.dll.vir" sh=1476185F98F21971B4C64716990B13EE0CEFD707 ft=1 fh=6886307c4e8d6b1c vn="Variante von Win32/Toolbar.Babylon.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Maxi\AppData\Local\Babylon\Setup\Setup.exe.vir" sh=4ED25B3CC890F0610C90A0AFC23958E9735BBADA ft=1 fh=5adcb2e47924708b vn="Variante von Win32/Conduit.SearchProtect.N evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Maxi\AppData\Roaming\Mozilla\Firefox\Profiles\nxwh42xn.default\Extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\Plugins\npConduitFirefoxPlugin.dll.vir" sh=D5548ED6BC1308AE61F2FFD215F8EE70E73A271E ft=1 fh=c71c0011010f2845 vn="Variante von Win32/Toolbar.Babylon.F evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Maxi\AppData\Local\Babylon\Setup\BExternal.dll" sh=55953896937FFDB69A3179997B01D6231717B055 ft=1 fh=377d655ef08f77a0 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Maxi\AppData\Local\Babylon\Setup\IECookieLow.dll" sh=1476185F98F21971B4C64716990B13EE0CEFD707 ft=1 fh=6886307c4e8d6b1c vn="Variante von Win32/Toolbar.Babylon.H evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Maxi\AppData\Local\Babylon\Setup\Setup.exe" Geändert von Motortuning (23.08.2014 um 15:15 Uhr) |
23.08.2014, 16:00 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malwarebytes startet nicht mehr Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Users\Maxi\AppData\Local\Babylon Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
23.08.2014, 16:14 | #23 |
| Malwarebytes startet nicht mehr hallo, die Fix Textdatei Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:23-08-2014 Ran by Maxi at 2014-08-23 17:12:44 Run:2 Running from C:\Users\Maxi\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Users\Maxi\AppData\Local\Babylon ***************** C:\Users\Maxi\AppData\Local\Babylon => Moved successfully. ==== End of Fixlog ==== |
23.08.2014, 16:19 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Malwarebytes startet nicht mehr TFC - Temp File Cleaner Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ist aber nur optional. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
23.08.2014, 16:24 | #25 |
| Malwarebytes startet nicht mehr Hallo, wollte als Info noch mitteilen das der Computer sich heute wieder nur mit der Starthilfe starten lies und mein Outlook ich wieder wen ich es starte die Lizenzvertragsbestimmungen annehmen drücken Danke für die Hilfe, habe noch eine Frage wegen der Programme FRST und TFC auf Deskop einfach so löschen, finde sie in der bei Systemsteuerung unter Programme nicht. Geändert von Motortuning (23.08.2014 um 16:53 Uhr) |