|
Plagegeister aller Art und deren Bekämpfung: Google Chrome und Opera AbsturzWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.10.2014, 11:03 | #1 |
| Google Chrome und Opera Absturz Hallo Trojaner-Board Team, seit ein paar Tagen läuft bei mir Google Chrome nicht mehr. Sobald ich Chrome starte bekomme ich folgende Fehlermeldung: "Google Chrome funktioniert nicht mehr" und ich kann nur noch auf "Programm schließen" klicken. Da eine Deinstallation nichts gebracht hat, setzte ich meinen Laptop in den Werkszustand zurück. Danach installierte ich erneut Chrome - immer noch das gleiche Problem. Als alternative installierte ich Opera, läuft soweit gut, nur jedes mal wenn ich im Menü auf Einstellungen klicke stürzt Opera ab. Gruß razz |
26.10.2014, 11:21 | #2 |
/// TB-Ausbilder | Google Chrome und Opera AbsturzMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Ich bezweifle zwar, dass dein Problem was mit Malware zu tun hat, aber wir können mal einen Blick drauf werfen: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
26.10.2014, 16:38 | #3 |
| Google Chrome und Opera Absturz Hallo Matthias,
__________________vielen Dank für deine Hilfe. Leider ist die Datei zu groß zum CODE-Box setzen, muss sie als Anhang hinzufügen. |
26.10.2014, 21:02 | #4 |
/// TB-Ausbilder | Google Chrome und Opera Absturz Servus, Scan mit Combofix
|
26.10.2014, 22:48 | #5 |
| Google Chrome und Opera AbsturzCode:
ATTFilter Combofix Logfile: |
27.10.2014, 09:12 | #6 |
/// TB-Ausbilder | Google Chrome und Opera Absturz Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 Bitte deaktiviere dein Anti-Viren-Programm, da es das Ergebnis beeinflussen oder ggf. die Bereinigung stören kann. Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/ und speichere die Datei auf deinem Desktop.
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
27.10.2014, 19:06 | #7 |
| Google Chrome und Opera Absturz AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v4.002 - Bericht erstellt am 27/10/2014 um 18:16:01 # DB v2014-10-26.6 # Aktualisiert 27/10/2014 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Benutzername : Dennis - DENNIS-PC # Gestartet von : C:\Users\Dennis\Desktop\AdwCleaner_4.002.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Viewpoint Ordner Gelöscht : C:\Program Files\Viewpoint Datei Gelöscht : C:\Users\Public\Desktop\eBay.lnk Datei Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{76C45B18-A29E-43EA-AAF8-AF55C2E1AE17} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{96EF404C-24C7-43D0-9096-4CCC8BB7CCAC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{97720195-206A-42AE-8E65-260B9BA5589F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{97D69524-BB57-4185-9C7F-5F05593B771A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{986F7A5A-9676-47E1-8642-F41F8C3FCF82} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B18788A4-92BD-440E-A4D1-380C36531119} Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKLM\SOFTWARE\MetaStream Schlüssel Gelöscht : HKLM\SOFTWARE\Viewpoint Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GoogleUpdate.exe ***** [ Browser ] ***** -\\ Internet Explorer v9.0.8112.16584 -\\ Mozilla Firefox v33.0 (x86 de) -\\ Google Chrome v38.0.2125.104 ************************* AdwCleaner[R0].txt - [3438 octets] - [27/10/2014 18:14:15] AdwCleaner[S0].txt - [3351 octets] - [27/10/2014 18:16:01] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3411 octets] ########## Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 27.10.2014 Suchlauf-Zeit: 18:29:00 Logdatei: mbam.txt Administrator: Ja Version: 2.00.3.1025 Malware Datenbank: v2014.10.27.04 Rootkit Datenbank: v2014.10.22.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows Vista Service Pack 2 CPU: x86 Dateisystem: NTFS Benutzer: Dennis Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 300268 Verstrichene Zeit: 10 Min, 51 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 0 (Keine schädliche Elemente erkannt) Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) Code:
ATTFilter Zoek.exe v5.0.0.0 Updated 26-10-2014 Tool run by Dennis on 27.10.2014 at 18:48:12,52. Microsoft® Windows Vista™ Home Premium 6.0.6002 Service Pack 2 x86 Running in: Normal Mode Internet Access Detected Launched: C:\Users\Dennis\Desktop\zoek.exe [Scan all users] [Script inserted] ==== System Restore Info ====================== 27.10.2014 18:50:04 Zoek.exe System Restore Point Created Succesfully. ==== Deleting CLSID Registry Keys ====================== HKEY_USERS\S-1-5-21-1105029808-4156353627-3583100902-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7E853D72-626A-48EC-A868-BA8D5E23E045} deleted successfully HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045} deleted successfully ==== Deleting CLSID Registry Values ====================== ==== FireFox Fix ====================== Deleted from C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\36kft4rk.default\prefs.js: Added to C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\36kft4rk.default\prefs.js: user_pref("browser.startup.homepage", "hxxp://www.google.com"); user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?btnG=Google+Search&q="); user_pref("browser.newtab.url", "hxxp://www.google.com/"); user_pref("browser.search.defaultengine", "Google"); user_pref("browser.search.defaultenginename", "Google"); user_pref("browser.search.selectedEngine", "Google"); user_pref("browser.search.order.1", "Google"); user_pref("keyword.URL", "hxxp://www.google.com/search?btnG=Google+Search&q="); user_pref("browser.search.suggest.enabled", true); user_pref("browser.search.useDBForOrder", true); ==== Firefox Extensions Registry ====================== [HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions] "wrc@avast.com"="C:\Program Files\AVAST Software\Avast\WebRep\FF" [25.10.2014 09:09] [HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions] "cliqz@cliqz.com"="C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\36kft4rk.default\extensions\cliqz@cliqz.com" [26.10.2014 09:04] ==== Firefox Extensions ====================== ProfilePath: C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\36kft4rk.default - Cliqz Beta - %ProfilePath%\extensions\cliqz@cliqz.com AppDir: C:\Program Files\Mozilla Firefox - Default - %AppDir%\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} ==== Firefox Plugins ====================== Profilepath: C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\36kft4rk.default 63F8C13F269B10BC9363B007DAAACAE6 - C:\Windows\system32\Macromed\Flash\NPSWF32_15_0_0_189.dll - Shockwave Flash 40AAE0A1A4F664828DF5A95875AEA1C8 - C:\Program Files\Google\Update\1.3.25.5\npGoogleUpdate3.dll - Google Update AB87EEFFD18F2BAAFC274E7075EA6C67 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll - Windows Presentation Foundation / Windows Presentation Foundation 04AF8BC83A89D9B71F7E0BCAF9FDD768 - C:\Program Files\Adobe\Reader 8.0\Reader\browser\nppdf32.dll - Adobe Acrobat ==== Set IE to Default ====================== Old Values: [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_de&c=83&bd=Pavilion&pf=cnnb" [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main] "Start Page"="hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_de&c=83&bd=Pavilion&pf=cnnb" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] No DefaultScope Set For HKCU New Values: [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="hxxp://go.microsoft.com/fwlink/?LinkId=69157" [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main] "Start Page"="hxxp://go.microsoft.com/fwlink/?LinkId=69157" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" ==== All HKCU SearchScopes ====================== HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes {0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC" {2E52CABE-B95C-4D5B-B896-767022CA5995} AOL Web-Suche Url="hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1145&query={searchTerms}&invocationType=tb50hpcnnbie7-de-de" {6A1806CD-94D4-4689-BA73-E35EA1EA9990} Google Url="hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7AVNH_deDE611" {77B9A80A-B901-4529-A8FB-1A7A77660C51} Yahoo Shopping Url="hxxp://de.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913933" ==== Reset Google Chrome ====================== C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Preferences was reset successfully C:\Users\Dennis\AppData\Roaming\Opera Software\Opera Stable\Preferences was reset successfully C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully C:\Users\Dennis\AppData\Roaming\Opera Software\Opera Stable\Web Data was reset successfully ==== Reset IE Proxy ====================== Value(s) before fix: "ProxyEnable"=dword:00000000 Value(s) after fix: "ProxyEnable"=dword:00000000 ==== C:\zoek_backup content ====================== C:\zoek_backup (files=0 folders=0 0 bytes) ==== EOF on 27.10.2014 at 18:50:41,45 ====================== |
28.10.2014, 10:15 | #8 |
/// TB-Ausbilder | Google Chrome und Opera Absturz Wir entfernen die letzten Reste und kontrollieren nochmal alles. EEK und ESET können länger (> 2 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Lade Dir bitte von hier Emsisoft Emergency Kit herunter.
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
29.10.2014, 14:04 | #9 |
| Google Chrome und Opera AbsturzCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 26-10-2014 Ran by Dennis at 2014-10-28 18:00:28 Run:1 Running from C:\Users\Dennis\Desktop Loaded Profile: Dennis (Available profiles: Dennis) Boot Mode: Normal ============================================== Content of fixlist: ***************** start CloseProcesses: EmptyTemp: end ***************** Processes closed successfully. EmptyTemp: => Removed 218.5 MB temporary data. The system needed a reboot. ==== End of Fixlog ==== Code:
ATTFilter Emsisoft Emergency Kit - Version 9.0 Letztes Update: 28.10.2014 18:25:32 Benutzerkonto: Dennis-PC\Dennis Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\, D:\, E:\, G:\ PUPs-Erkennung: An Archiv Scan: An ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan Beginn: 28.10.2014 18:26:12 Value: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS gefunden: Setting.DisableRegistryTools (A) G:\Seagate Backup\DV7-1015EG\History\Level2\C\Program Files\Google\Google Updater\2.4.1368.5602\GoogleUpdater-2.4.1536.6592\googleupdater.exe gefunden: Trojan.Generic.12016799 (B) Gescannt 786470 Gefunden 2 Scan Ende: 29.10.2014 00:28:55 Scan Zeit: 6:02:43 G:\Seagate Backup\DV7-1015EG\History\Level2\C\Program Files\Google\Google Updater\2.4.1368.5602\GoogleUpdater-2.4.1536.6592\googleupdater.exe Quarantäne Trojan.Generic.12016799 (B) Value: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS Quarantäne Setting.DisableRegistryTools (A) Quarantäne 2 Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=9fe7066d9599ac44be718c35a992482b # engine=20825 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-10-29 10:06:11 # local_time=2014-10-29 11:06:11 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode_1='' # compatibility_mode=5892 16776574 100 100 0 252109899 0 0 # scanned=728203 # found=14 # cleaned=0 # scan_time=21003 sh=B8DE1732EC78300989D6D453E2A4C6BE04C1085B ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="G:\Seagate Backup\DV7-1015EG\C\Users\Dennis\Downloads\Themespack.zip" sh=A47739F27C4BC8FD3A48B4A90B40679DF1218E1B ft=1 fh=ab4f3351c96b3042 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung" ac=I fn="G:\Seagate Backup\DV7-1015EG\History\Level2\C\Program Files\Conduit\Community Alerts\Alert.dll" sh=538A2AA698B3F41A1F0D0BCD195021946B4786A5 ft=1 fh=0e1d5fdc5a372710 vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="G:\Seagate Backup\DV7-1015EG\History\Level2\C\Program Files\facemoods.com\facemoods\1.4.17.11\facemoodsApp.dll" sh=B46C493E729674C1F02AE94D32C476E5B5077625 ft=1 fh=2f87e0577837b7dd vn="Variante von Win32/Toolbar.Montiera.A evtl. unerwünschte Anwendung" ac=I fn="G:\Seagate Backup\DV7-1015EG\History\Level2\C\Program Files\facemoods.com\facemoods\1.4.17.11\facemoodssrv.exe" sh=61A8D16A5586134040C587C83F285C978EC432E3 ft=1 fh=550beeaa64c08289 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="G:\Seagate Backup\DV7-1015EG\History\Level2\C\Program Files\softonic-de3\tbsoft.dll" sh=29FEFB03E803E6430D7D0EAA47324A3691CA13F8 ft=1 fh=a7bb94cd7cbc834c vn="Variante von Win32/Somoto.A evtl. unerwünschte Anwendung" ac=I fn="G:\Seagate Backup\DV7-1015EG\History\Level2\C\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Cache\f_0065e6" sh=26210619EBFC706E5E43931F11E89B599CB87A50 ft=1 fh=e9ac3ecc5964e34b vn="Win32/DownWare.N evtl. unerwünschte Anwendung" ac=I fn="G:\Seagate Backup\DV7-1015EG\History\Level2\C\Users\Dennis\AppData\Roaming\SenselessTV\Claro.exe" sh=CE2E9E5B8F0662106C90D351852E66BA85E9BAF5 ft=1 fh=250619b76ee5b16d vn="Win32/Toolbar.Widgi evtl. unerwünschte Anwendung" ac=I fn="G:\Seagate Backup\DV7-1015EG\History\Level2\C\Users\Dennis\Desktop\Setup_FreeVideoConverter2.9.exe" sh=26590FB2BCD90BDE7F3C89B7AE4B684B24F74CD2 ft=1 fh=f46f5e2b9517bece vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="G:\Seagate Backup\DV7-1015EG\History\Level2\C\Users\Dennis\Desktop\softonic-Deutsch.exe" sh=6FCA37D8D71840F5DA785E45A04C609455B2F47D ft=1 fh=abff6fcb860c9de8 vn="Win32/InstallIQ evtl. unerwünschte Anwendung" ac=I fn="G:\Seagate Backup\DV7-1015EG\History\Level2\C\Users\Dennis\Downloads\applianflv_upgrade_1472.exe" sh=D32B92ABCEC651ABE6B27997A67674DC994609E4 ft=1 fh=04eb9f1f842db58d vn="Win32/Toolbar.AskSBar evtl. unerwünschte Anwendung" ac=I fn="G:\Seagate Backup\DV7-1015EG\History\Level2\C\Users\Dennis\Downloads\Nero-8.3.6.0_deu_trial.exe" sh=D998B50C74980CCEB9EA30E3DCB0F291AB3CA6DB ft=1 fh=8e177418b1ce38ae vn="Win32/Packed.RBCrypt.A.Gen evtl. unerwünschte Anwendung" ac=I fn="G:\Seagate Backup\DV7-1015EG\History\Level2\C\Users\Dennis\Downloads\registrybooster.exe" sh=A440167D7C9239DFC4AEBBA182F3D38B651EF1A9 ft=1 fh=837781746547e3cf vn="Win32/DownWare.N evtl. unerwünschte Anwendung" ac=I fn="G:\Seagate Backup\DV7-1015EG\History\Level2\C\Users\Dennis\Downloads\SenselessTV.exe" sh=A86692D7F4E3867C133A127A6AE5F8C70D9C47C3 ft=1 fh=b798e306b89d1af5 vn="Variante von Win32/SweetIM.C evtl. unerwünschte Anwendung" ac=I fn="G:\Seagate Backup\DV7-1015EG\History\Level3\C\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Cache\f_006a03" Code:
ATTFilter Results of screen317's Security Check version 0.99.89 Windows Vista Service Pack 2 x86 (UAC is enabled) Internet Explorer 9 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus out of date! `````````Anti-malware/Other Utilities Check:````````` Adobe Flash Player 15.0.0.189 Adobe Reader 8 Adobe Reader out of Date! Mozilla Firefox (33.0) Google Chrome 38.0.2125.104 Google Chrome 38.0.2125.111 ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast AvastSvc.exe AVAST Software Avast afwServ.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` |
29.10.2014, 16:12 | #10 |
/// TB-Ausbilder | Google Chrome und Opera Absturz Die Funde von ESET auf Laufwerk G: (externe Festplatte) kannst du löschen. Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Ändere regelmäßig alle deine Passwörter, jetzt nach der Bereinigung ist ein idealer Zeitpunkt dafür!
Schritt 2 Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren. Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren. Deinstalliere die folgenden Programme von deinem Rechner:
Downloade und installiere dir bitte nun:
Schritt 3 Die Reihenfolge ist hier entscheidend.
Schritt 4 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
29.10.2014, 23:33 | #11 |
| Google Chrome und Opera Absturz Servus, erst mal vielen, vielen Dank für deine Zeit und die super Hilfe. Es ist gut zu wissen, dass es Seiten wie Eure gibt. Hatte zuvor auf meinem PC "Norton 360" würdest du mir zu dem weiterhin raten? Oder soll ich doch deine empfohlenen Programme nutzen? Gruß razz |
30.10.2014, 20:39 | #12 | |
/// TB-Ausbilder | Google Chrome und Opera AbsturzZitat:
Wenn du Geld für Norton360 bezahlt hast, dann würde ich das Programm auch so lange verwenden, bis es abläuft. Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |