Plagegeister aller Art und deren Bekämpfung: noch Malware auf dem Pc-nicht sicherWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
noch Malware auf dem Pc-nicht sicher Hallo ich habe gestern einen Virencheck gestartet mit Avast Free, das Programm hat etliche Malware gefunden, die ich jedoch in den Container geschoben habe. Aber mir ist immernoch mulmig dabei, könntet ihr mir helfen mit einem anderen Programm zu suchen?
![]() | #2 |
noch Malware auf dem Pc-nicht sicher Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...
Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden. Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert. Adware & Co. können wir sehr gut entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean bekommst. Los geht's: Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff Posten in CODE-Tags: So gehts... Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert uns massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
![]() | #3 |
noch Malware auf dem Pc-nicht sicherFRST Logfile: Code:
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() noch Malware auf dem Pc-nicht sicher Hi, kannst bitte auch noch das Log von Avast posten? Wäre schön zu wissen wo und was gefunden wurde... ![]()
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
![]() ![]() | ![]() noch Malware auf dem Pc-nicht sicherZitat:
![]() |
Kein Problem... Schritt 1 ESET Online Scanner
__________________ --> noch Malware auf dem Pc-nicht sicher |
noch Malware auf dem Pc-nicht sicherCode:
ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=50f5cc24563af940b5ca85ad56573c18 # engine=22001 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-01-16 02:04:45 # local_time=2015-01-16 03:04:45 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='avast! Antivirus' # compatibility_mode=783 16777213 71 95 171908 18844538 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 5678663 46298378 0 0 # scanned=228702 # found=3 # cleaned=0 # scan_time=2699 sh=FAE7B0814E67B0617C6D9B273A11DDE17D5BF417 ft=1 fh=abb8450db28521c6 vn="Variante von Win64/BrowseFox.CG evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\WINDOWS\System32\drivers\{8fb4e628-35c6-4275-89be-ce3462febcc4}Gw64.sys.vir" sh=FB3F7E2BF56F5EA06763303CDAA0E962E975E063 ft=1 fh=c0dea5299389dc4e vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\optik\AppData\Local\Temp\DMR\dmr_72.exe" sh=FE3C4170FA55FBC7364A13058A085516B6838627 ft=1 fh=8934bb053d7f5452 vn="Variante von Win32/ELEX.AZ evtl. unerwünschte Anwendung" ac=I fn="C:\Users\optik\AppData\Local\Temp\is1901864539\4058F3C4_stp\Dec25_cor_vi-view.exe"
![]() | #8 |
PC ist sauber... Schritt 1 Drücke bitte die Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument: Code:
CloseProcesses: SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-2461873215-4186745203-1289361242-1001 -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = Toolbar: HKU\S-1-5-21-2461873215-4186745203-1289361242-1001 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File EmptyTemp:
![]() Cleanup: Alle Logs gepostet? Ja! Dann lade Dir bitte ![]()
Die Logs sehen für mich im Moment sauber aus. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst... Es bleibt mir nur noch, Dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. Tipps, Dos & Don'ts
Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.
Neben unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch dubioser Websites kann bereits Risiken bergen. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten. Illegale Cracks, Keygens und Serials sind ein ausgesprochen einfacher und beliebter Weg um Malware zu verbreiten. Bei Dateien aus Peer-to-Peer- und Filesharingprogrammen oder von Filehostern kann man nie sicher sein, ob auch wirklich drin ist, was drauf steht. (Trojanisches Pferd^^)
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden zu verleiten, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Abschließend noch ein paar grundsätzliche Bemerkungen:
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
noch Malware auf dem Pc-nicht sicher
Bitte keine Zitate die so lang sind... Du mußt die Fixlist auf den Desktop abspeichern, da dort auch FRST "liegt".
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
noch Malware auf dem Pc-nicht sicher
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 15-01-2015 01 Ran by optik at 2015-01-16 15:41:22 Run:1 Running from C:\Users\optik\Desktop Loaded Profiles: optik (Available profiles: optik) Boot Mode: Normal ============================================== Content of fixlist: ***************** CloseProcesses: SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-2461873215-4186745203-1289361242-1001 -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = Toolbar: HKU\S-1-5-21-2461873215-4186745203-1289361242-1001 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File EmptyTemp: ***************** Processes closed successfully. HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully. HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully. HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully. "HKU\S-1-5-21-2461873215-4186745203-1289361242-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D944BB61-2E34-4DBF-A683-47E505C587DC}" => Key deleted successfully. HKCR\CLSID\{D944BB61-2E34-4DBF-A683-47E505C587DC} => Key not found. HKU\S-1-5-21-2461873215-4186745203-1289361242-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => value deleted successfully. HKCR\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => Key not found. EmptyTemp: => Removed 764.4 MB temporary data. The system needed a reboot. ==== End of Fixlog 15:41:33 ====
Supi...Dann sind wir fertig. Noch DelFix wie beschrieben...
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
Meinst du dass ich Formatieren sollte
Ähm...wie kommst Du denn darauf?
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
Nur um sicher zu gehen dass auch wirklich alles weg ist.
andere, anderen, avast, check, container, etliche, free, gefunde, gestartet, gestern, immernoch, könntet, malware, malware gefunden, programm, suche, virencheck