|
Plagegeister aller Art und deren Bekämpfung: Problem beim Starten von C:\PROGRA~3\6FA64CB91.cppWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.01.2015, 22:02 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem beim Starten von C:\PROGRA~3\6FA64CB91.cpp Okay, dann Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte Malwarebytes Anti-Malware
ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
24.01.2015, 23:33 | #17 |
| mbam.txt Lieber Cosinus,
__________________hier ist jetzt die mbam.txt: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 24.01.2015 Suchlauf-Zeit: 22:26:09 Logdatei: mbam.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.01.24.14 Rootkit Datenbank: v2015.01.14.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Alex Gantner Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 392991 Verstrichene Zeit: 36 Min, 57 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 0 (Keine schädliche Elemente erkannt) Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) Viele, viele Grüße |
24.01.2015, 23:34 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem beim Starten von C:\PROGRA~3\6FA64CB91.cpp Sieht doch schon mal gut aus
__________________ESET kann etwas länger dauern
__________________ |
25.01.2015, 01:01 | #19 |
| Norton stört Mein Norton stört immer wieder meinen ESET-Scan und ich muss von vorne beginnen. Ich kann nur einzelne Module auschalten, bekomme Norton aber nicht komplett beendet. Wie kriege ich das hin? Liebe Grüße! |
25.01.2015, 01:16 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem beim Starten von C:\PROGRA~3\6FA64CB91.cpp Hau Norton weg!
__________________ Logfiles bitte immer in CODE-Tags posten |
25.01.2015, 01:21 | #21 |
| Gute Nacht Ich mach schlapp! ...werde morgen weitermachen. Kann die Augen nicht mehr aufhalten. An dieser Stelle nochmals tausend Dank für die tolle Hilfe und eine gute Nacht. |
25.01.2015, 01:23 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem beim Starten von C:\PROGRA~3\6FA64CB91.cpp Aber hau Norton wech! Schlaf schön
__________________ Logfiles bitte immer in CODE-Tags posten |
25.01.2015, 18:59 | #23 |
| Es geht weiter Guten Tag lieber Cosinus! Ich hoffe, Ihnen geht es gut! Ich wollte nur kurz Bescheid geben, dass ich wieder im Geschäft bin! Mein ESET-Scan läuft jetzt schon eine Weile. Sobald ich das Ergebnis habe, werde ich posten. P.S.: Ist Norton also nicht so turbo? Was könnte ich denn stattdessen verwenden? Viele Grüße! Hi Cosinus! Hier ist das ESET-Logfile: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=c711304c02e5fe48a943d91588215a6a # engine=22136 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-01-25 05:53:32 # local_time=2015-01-25 06:53:32 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Norton Internet Security' # compatibility_mode=3597 16777213 100 100 105475 184804997 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 48665977 173838262 0 0 # scanned=217742 # found=11 # cleaned=0 # scan_time=12259 sh=419716F712489099B040AB846B565D808119B5E8 ft=1 fh=562d50baf79e8eca vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\ConduitEngine\ConduitEngine.dll.vir" sh=61A8D16A5586134040C587C83F285C978EC432E3 ft=1 fh=550beeaa64c08289 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\softonic-de3\tbsof0.dll.vir" sh=61A8D16A5586134040C587C83F285C978EC432E3 ft=1 fh=550beeaa64c08289 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\softonic-de3\tbsoft.dll.vir" sh=BF969561E57EDE0B486691B837CE04CB893BDB21 ft=1 fh=4a9478387b9a957f vn="Win32/InstallCore.BN evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Alex Gantner\AppData\Roaming\Microsoft\Windows\Network Shortcuts\ZipOpenerSetup.exe" sh=36A7D52B5AFDD74F7DE6B47DD284970BDD0D8C6C ft=1 fh=661ff769249cb740 vn="NSIS/TrojanDownloader.Adload.AB Trojaner" ac=I fn="C:\Users\Alex Gantner\Downloads\FLVPlayer-Chrome.exe" sh=D857C664CE9D248816CDB2E9BCA065343657502A ft=1 fh=a85b5fee098ab53d vn="Win32/Somoto.E evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Alex Gantner\Downloads\m4a-to-mp3-83converter.exe" sh=FBBE31F08E493A8B0702FE72F3ABA6DF996E20C6 ft=1 fh=1055b3d0ea15ac02 vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Alex Gantner\Downloads\PDFCreator-1_7_2_setup.exe" sh=E2C028A886AA7352539DEE32CBB38770C529A76E ft=1 fh=d2aeb2930bcba9f7 vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Alex Gantner\Downloads\PDFCreator-1_7_3_setup.exe" sh=EED98F0DEE46A8222A29EE1AACE73E45D388E09D ft=1 fh=276b12f614f1fc0b vn="Win32/Adware.iBryte.H Anwendung" ac=I fn="C:\Users\Alex Gantner\Downloads\Setup.exe" sh=6D8A3CAC283AC47CE01261DAAC15B09AF37D87CD ft=1 fh=811f7b6ed12c913d vn="Variante von Win32/Toolbar.Conduit.H evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Alex Gantner\Downloads\vpsetup.exe" sh=26590FB2BCD90BDE7F3C89B7AE4B684B24F74CD2 ft=1 fh=f46f5e2b9517bece vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="D:\Sortieren\ABLAGE\DATEIEN\DESKTOP 5 - ABLAGE\ABLAGE\softonic-Deutsch.exe" |
25.01.2015, 19:17 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem beim Starten von C:\PROGRA~3\6FA64CB91.cpp Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Users\Alex Gantner\AppData\Roaming\Microsoft\Windows\Network Shortcuts\ZipOpenerSetup.exe C:\Users\Alex Gantner\Downloads\FLVPlayer-Chrome.exe C:\Users\Alex Gantner\Downloads\m4a-to-mp3-83converter.exe C:\Users\Alex Gantner\Downloads\PDFCreator-1_7_2_setup.exe C:\Users\Alex Gantner\Downloads\PDFCreator-1_7_3_setup.exe C:\Users\Alex Gantner\Downloads\Setup.exe C:\Users\Alex Gantner\Downloads\vpsetup.exe D:\Sortieren\ABLAGE\DATEIEN\DESKTOP 5 - ABLAGE\ABLAGE\softonic-Deutsch.exe EmptyTemp: Hosts: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
25.01.2015, 19:58 | #25 |
| Problem beim Starten von C:\PROGRA~3\6FA64CB91.cpp ...sorry, dass es so lange gedauert hat! ...der ESET-Scan hat weit über 3 Stunden gerödelt... ...hier ist die Fixlog.txt: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 24-01-2015 01 Ran by Alex Gantner at 2015-01-25 19:48:05 Run:1 Running from C:\Users\Alex Gantner\Desktop Loaded Profiles: Alex Gantner (Available profiles: Alex Gantner) Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Users\Alex Gantner\AppData\Roaming\Microsoft\Windows\Network Shortcuts\ZipOpenerSetup.exe C:\Users\Alex Gantner\Downloads\FLVPlayer-Chrome.exe C:\Users\Alex Gantner\Downloads\m4a-to-mp3-83converter.exe C:\Users\Alex Gantner\Downloads\PDFCreator-1_7_2_setup.exe C:\Users\Alex Gantner\Downloads\PDFCreator-1_7_3_setup.exe C:\Users\Alex Gantner\Downloads\Setup.exe C:\Users\Alex Gantner\Downloads\vpsetup.exe D:\Sortieren\ABLAGE\DATEIEN\DESKTOP 5 - ABLAGE\ABLAGE\softonic-Deutsch.exe EmptyTemp: Hosts: ***************** C:\Users\Alex Gantner\AppData\Roaming\Microsoft\Windows\Network Shortcuts\ZipOpenerSetup.exe => Moved successfully. C:\Users\Alex Gantner\Downloads\FLVPlayer-Chrome.exe => Moved successfully. C:\Users\Alex Gantner\Downloads\m4a-to-mp3-83converter.exe => Moved successfully. C:\Users\Alex Gantner\Downloads\PDFCreator-1_7_2_setup.exe => Moved successfully. C:\Users\Alex Gantner\Downloads\PDFCreator-1_7_3_setup.exe => Moved successfully. C:\Users\Alex Gantner\Downloads\Setup.exe => Moved successfully. C:\Users\Alex Gantner\Downloads\vpsetup.exe => Moved successfully. D:\Sortieren\ABLAGE\DATEIEN\DESKTOP 5 - ABLAGE\ABLAGE\softonic-Deutsch.exe => Moved successfully. C:\Windows\System32\Drivers\etc\hosts => Moved successfully. Hosts was reset successfully. EmptyTemp: => Removed 887.9 MB temporary data. The system needed a reboot. ==== End of Fixlog 19:48:37 ==== |
25.01.2015, 20:52 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem beim Starten von C:\PROGRA~3\6FA64CB91.cpp Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) empfehle ich die Erweiterung Ghostery, diese verhindert weitgehend Usertracking bzw. das Anzeigen von Werbebannern. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
25.01.2015, 21:14 | #27 |
| ... Vielen Dank für die Tipps. Ich werde mich da mal reinarbeiten und ausprobieren... ...also mein System läuft problemlos. Habe auch das Gefühl, dass der Rechner durch das Prozedere ein ganzes Stück schneller geworden ist. Das ist spitze! Leider kommt aber nach wie vor die Fehlermeldung beim Start von Windows, also nach der Anmeldung. ...die ist Kriege ich die irgendwie los? |
25.01.2015, 21:16 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Problem beim Starten von C:\PROGRA~3\6FA64CB91.cpp Hm...dachte eigentlich die verwaisten Autostarteinträge hätte ich gefixt Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter Startup: C:\Users\Alex Gantner\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\19BC46AF6.lnk ShortcutTarget: 19BC46AF6.lnk -> C:\PROGRA~3\6FA64CB91.cpp (No File) Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
25.01.2015, 21:17 | #29 |
| Problem beim Starten von C:\PROGRA~3\6FA64CB91.cpp |
25.01.2015, 21:39 | #30 |
| ... ...hier ist das File: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 24-01-2015 01 Ran by Alex Gantner at 2015-01-25 21:20:37 Run:2 Running from C:\Users\Alex Gantner\Desktop Loaded Profiles: Alex Gantner (Available profiles: Alex Gantner) Boot Mode: Normal ============================================== Content of fixlist: ***************** Startup: C:\Users\Alex Gantner\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\19BC46AF6.lnk ShortcutTarget: 19BC46AF6.lnk -> C:\PROGRA~3\6FA64CB91.cpp (No File) ***************** C:\Users\Alex Gantner\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\19BC46AF6.lnk => Moved successfully. C:\PROGRA~3\6FA64CB91.cpp not found. ==== End of Fixlog 21:20:37 ==== Yippiiiiiehhhh! Das Problem ist gelöst! Tausend Dank! ...Sie sind mein neuer Held! Wie kann ich mich denn für die Hilfe erkenntlich zeigen? |
Themen zu Problem beim Starten von C:\PROGRA~3\6FA64CB91.cpp |
antimalware, beim starten, entfernt, fehlermeldung, fenster, folge, folgende, funktioniert, gesperrt, hallo zusammen, internet, modul, nichts, norton, norton internet security, notebook, problem, problem beim starten von c:, probleme, reagiert, rechner, schließen, security, start, start von windows, starten, trojaner, windows |