Hallo liebe Forenmitglieder, auf dem Rechner meiner Eltern öffnet sich nach dem Start der Ordner Wow64. Ich habe heute mal Malwarebytes drüber laufen und 4 Treffer (pup.xxx), habe dann blöderweise bereinigen statt Ergebnisse speichern gedrückt System Windows 7 SP1, Desktop Das Additional habe ich nicht hinbekommen, wo muss ich da was eingeben? FRST
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() WoW64 und pup.xxx gefunden Hallo BrendaLee
__________________![]() Mein Name ist Timo und ich werde Dir bei deinem Problem behilflich sein.
![]() Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist immer der sicherste Weg. Wir arbeiten hier alle freiwillig und meist auch nur in unserer Freizeit. Daher kann es bei Antworten zu Verzögerungen kommen. Solltest du innerhalb 48 Std keine Antwort von mir erhalten, dann schreib mit eine PM Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis ich oder jemand vom Team sagt, dass Du clean bist. Führe sämtliche Tools mit administrativen Rechten aus, Vista, Win7,Win8 User mit Rechtsklick "als Administrator starten". Schau mal, ob du noch die Malwarebytes Logdatei findest:
__________________ |
![]() | #3 |
WoW64 und pup.xxx gefunden Danke, dass du dich uns annimmst Timo.
Hier mb
__________________Hier mb Code:
![]() | #4 |
WoW64 und pup.xxx gefunden Dann hätte ich noch das zu bieten, aber ich bezweifle, dass es das ist
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 15.05.2015 Suchlauf-Zeit: 19:07:44 Logdatei: log.txt Administrator: Ja Version: Malware Datenbank: v2015.05.15.04 Rootkit Datenbank: v2015.05.14.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Schneemann Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 398767 Verstrichene Zeit: 20 Min, 21 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente gefunden) Module: 0 (Keine schädliche Elemente gefunden) Registrierungsschlüssel: 0 (Keine schädliche Elemente gefunden) Registrierungswerte: 0 (Keine schädliche Elemente gefunden) Registrierungsdaten: 0 (Keine schädliche Elemente gefunden) Ordner: 0 (Keine schädliche Elemente gefunden) Dateien: 0 (Keine schädliche Elemente gefunden) Physische Sektoren: 0 (Keine schädliche Elemente gefunden) (end) |
WoW64 und pup.xxx gefunden Hm, auch nicht das richtige, aber wir machen erstmal weiter. Downloade Dir bitte
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Downloade Dir bitte
Starte noch einmal FRST.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Downloade Dir bitte ![]()
Starte noch einmal FRST.
__________________ --> WoW64 und pup.xxx gefunden |
![]() | #7 |
WoW64 und pup.xxx gefunden Also,
ATTFilter # AdwCleaner v4.204 - Bericht erstellt 18/05/2015 um 21:59:44 # Aktualisiert 12/05/2015 von Xplode # Datenbank : 2015-05-12.2 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64) # Benutzername : Schneemann - Schneemann-PC # Gestarted von : C:\Users\Schneemann\Desktop\adwcleaner_4.204.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gelöscht : C:\Users\Schneemann\AppData\Local\Temp\Uninstall.exe ***** [ Geplante Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Daten Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local ***** [ Internetbrowser ] ***** -\\ Internet Explorer v11.0.9600.17801 -\\ Mozilla Firefox v38.0.1 (x86 de) ************************* AdwCleaner[R0].txt - [7499 Bytes] - [28/10/2013 20:28:27] AdwCleaner[R1].txt - [7559 Bytes] - [28/10/2013 20:36:16] AdwCleaner[R2].txt - [1085 Bytes] - [29/10/2013 20:57:35] AdwCleaner[R3].txt - [1205 Bytes] - [30/10/2013 20:46:22] AdwCleaner[R4].txt - [1326 Bytes] - [30/10/2013 21:01:17] AdwCleaner[R5].txt - [1349 Bytes] - [08/11/2013 10:16:51] AdwCleaner[R6].txt - [1470 Bytes] - [15/11/2013 18:40:26] AdwCleaner[R7].txt - [1744 Bytes] - [18/05/2015 21:56:38] AdwCleaner[S0].txt - [5543 Bytes] - [28/10/2013 20:37:29] AdwCleaner[S1].txt - [1122 Bytes] - [29/10/2013 20:58:24] AdwCleaner[S2].txt - [1257 Bytes] - [30/10/2013 20:47:25] AdwCleaner[S3].txt - [1362 Bytes] - [30/10/2013 21:01:58] AdwCleaner[S4].txt - [1411 Bytes] - [08/11/2013 10:18:07] AdwCleaner[S5].txt - [1531 Bytes] - [15/11/2013 18:41:25] AdwCleaner[S6].txt - [1664 Bytes] - [18/05/2015 21:59:44] ########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [1723 Bytes] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.7.2 (05.15.2015:1) OS: Windows 7 Home Premium x64 Ran by Schneemann on 18.05.2015 at 22:10:21,68 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\Schneemann\AppData\Roaming\mozilla\firefox\profiles\6ofjpyjy.default\minidumps [34 files] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 18.05.2015 at 22:12:16,36 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Results of screen317's Security Check version 0.99.74 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` G DATA ANTIVIRUS Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Adobe Flash Player Flash Player out of Date! Adobe Reader XI Mozilla Firefox (38.0.1) Mozilla Thunderbird (17.0.5) ````````Process Check: objlist.exe by Laurent```````` G Data AntiVirus AVK AVKWCtlX64.exe G Data AntiVirus AVKTray AVKTray.exe G Data AntiVirus AVK AVKService.exe G Data AntiVirus GUI GDSC.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` FRST Logfile: Code:
/// TB-Ausbilder ![]() ![]() ![]() | ![]() WoW64 und pup.xxx gefunden Ok, mach noch ESET Scan, der dauert länger: ESET Online Scanner
![]() | ![]() WoW64 und pup.xxx gefunden Hallo, hier einmal ESET Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=3f3974f307a3de4e8716e2614328e999 # engine=23951 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-05-21 10:10:56 # local_time=2015-05-21 12:10:56 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 140047 183832906 0 0 # scanned=182696 # found=1 # cleaned=1 # scan_time=3074 sh=5440FD0A2B023B19183E0568A21CDAE8DE5F7F6D ft=1 fh=86b19f7a5ab8ec2c vn="Win32/Adware.Synatix Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\AdwCleaner\Quarantine\C\Users\Schneemann\AppData\Local\DownloadGuide\Offers\pricealarm.exe.vir" |
Ok, die Logs sind soweit sauber !

Die Reihenfolge ist hier entscheidend.
Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ändere regelmäßig alle deine Passwörter, jetzt, nach der Bereinigung ist ein idealer Zeitpunkt dafür
Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen oder Lob, Kritik und Wünsche loswerden? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
![]() | ![]() WoW64 und pup.xxx gefunden Danke für Deine Hilfe. Die zusätzlichen Programme werde ich noch in Ruhe installieren. Der Ordner sys/wow öffnet sich nach dem Start aber immer noch. |
Ok. Dann bitte nochmal neue FRST Logs. Haken setzen bei addition.txt dann auf Scan klicken
Könntest du bitte über Systemsteuerung - Programme und Funktionen/Features alle NVIDIA Programme deinstallieren ? Fang mit NVIDIA Grafiktreiber 311.06an, das deinstalliert in der Regel den Rest gleich mit. Ansonsten die Reste danach deinstallieren. Im Anschluss auf Nvidia.de die aktuellsten Treiber für deine Grafikkarte installieren. Falls sich danach der Ordner immer noch öffnet, bitte neuen FRST Scan, aber vorher den Haken bei Shortcut.txt setzen und bitte auch nur den Inhalt der Shortcut.txt posten.
