Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win32/Esaprof!rfn will nicht verschwinden

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.09.2015, 07:14   #16
schrauber
/// the machine
/// TB-Ausbilder
 

Win32/Esaprof!rfn will nicht verschwinden - Standard

Win32/Esaprof!rfn will nicht verschwinden



Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
Tcpip\..\Interfaces\{2AF4747E-7961-40D1-A728-F452226A62D9}: [NameServer] 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1
Tcpip\..\Interfaces\{AB80D895-A675-474E-A25F-5A9CBE779C20}: [NameServer] 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1
Tcpip\..\Interfaces\{F520BDDF-012E-4F11-9505-8448319E6B17}: [NameServer] 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1
Emptytemp:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.




Das ist kein Ding von Avira oder MS. Man nutzt keine zwei, wenn man zwei nutzen will muss man die entsprechenden Ordner von AV A bei AV B in die Ausnahmen packen
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 08.09.2015, 06:03   #17
Spidey16
 
Win32/Esaprof!rfn will nicht verschwinden - Standard

Win32/Esaprof!rfn will nicht verschwinden



Heute wurde der Virus wieder unabhänig von Avira gefunden dazu die altbekannte Fehlermeldung
"Der folgende Fehler ist aufgetreten: Fehlercode: 0x80508023. Auf dem Computer wurde keine Schadsoftware oder andere potenziell unerwünschte Software gefunden."

Sollte ich nicht am besten ein Backup draufspielen?

Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:07-09-2015
durchgeführt von markus (2015-09-08 06:46:45) Run:1
Gestartet von C:\Users\markus\Desktop
Geladene Profile: markus (Verfügbare Profile: markus)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Tcpip\..\Interfaces\{2AF4747E-7961-40D1-A728-F452226A62D9}: [NameServer] 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1
Tcpip\..\Interfaces\{AB80D895-A675-474E-A25F-5A9CBE779C20}: [NameServer] 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1
Tcpip\..\Interfaces\{F520BDDF-012E-4F11-9505-8448319E6B17}: [NameServer] 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1
Emptytemp:

*****************

HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2AF4747E-7961-40D1-A728-F452226A62D9}\\NameServer => Wert erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{AB80D895-A675-474E-A25F-5A9CBE779C20}\\NameServer => Wert erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{F520BDDF-012E-4F11-9505-8448319E6B17}\\NameServer => Wert erfolgreich entfernt
EmptyTemp: => 292.9 MB temporäre Dateien entfernt.


Das System musste neu gestartet werden.. 

==== Ende von Fixlog 06:47:00 ====
         
Nach den entferen kam ich dann nicht ins Internet
EDIT: Ist auch klar da wir die TCPIP gelöscht haben
__________________


Geändert von Spidey16 (08.09.2015 um 06:30 Uhr)

Alt 08.09.2015, 18:27   #18
schrauber
/// the machine
/// TB-Ausbilder
 

Win32/Esaprof!rfn will nicht verschwinden - Standard

Win32/Esaprof!rfn will nicht verschwinden



Du hast den Rechner nach dem Fix neu gestartet? Die DNS Einträge werden dann automatisch neu angelegt. Diese Einträge, die wir gelöscht haben, kommen so auf keinem System der Welt vor


Zitat:
Heute wurde der Virus wieder unabhänig von Avira gefunden dazu die altbekannte Fehlermeldung
"Der folgende Fehler ist aufgetreten: Fehlercode: 0x80508023. Auf dem Computer wurde keine Schadsoftware oder andere potenziell unerwünschte Software gefunden."

Sollte ich nicht am besten ein Backup draufspielen?
Was wurde denn wo gefunden? Ich sitze nicht vor deinem PC, ich seh das nicht .
Bis Dato bleibe ich dabei: Falschmeldung.
__________________
__________________

Alt 09.09.2015, 08:00   #19
Spidey16
 
Win32/Esaprof!rfn will nicht verschwinden - Standard

Win32/Esaprof!rfn will nicht verschwinden



Wieder der Win32/Esaprof!rfn in C:\Windows\Temp\00000001-14653A87 oder C:\Windows\Temp\00000000-5E847583

Zitat:
Zitat von Spidey16 Beitrag anzeigen
Wieder der Win32/Esaprof!rfn in C:\Windows\Temp\00000001-14653A87 oder C:\Windows\Temp\00000000-5E847583
Diese Funde kommen aber immer 0 bis 15 Minuten nach einen Avira update

Alt 09.09.2015, 20:42   #20
schrauber
/// the machine
/// TB-Ausbilder
 

Win32/Esaprof!rfn will nicht verschwinden - Standard

Win32/Esaprof!rfn will nicht verschwinden



Dann würde ich den Fund mal an MS melden, damit die das regeln.

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 10.09.2015, 06:06   #21
Spidey16
 
Win32/Esaprof!rfn will nicht verschwinden - Standard

Win32/Esaprof!rfn will nicht verschwinden



Und wie melde ich den Fund an besten. Diese "Support" Seite führt mich immer in Kreis und verwirrt mich nur?

Alt 10.09.2015, 19:54   #22
schrauber
/// the machine
/// TB-Ausbilder
 

Win32/Esaprof!rfn will nicht verschwinden - Standard

Win32/Esaprof!rfn will nicht verschwinden



Joah, keine Ahnung

http://answers.microsoft.com/de-de/p...se?tab=Threads
Mach da mal einen Thread auf.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 15.09.2015, 05:29   #23
Spidey16
 
Win32/Esaprof!rfn will nicht verschwinden - Standard

Win32/Esaprof!rfn will nicht verschwinden



habe Avira mal probehalber am Do den 10. deinstalliert und seit den gab es keine Funde mehr. War scheinbar wirklich ein Fehlalarm

Alt 15.09.2015, 19:33   #24
schrauber
/// the machine
/// TB-Ausbilder
 

Win32/Esaprof!rfn will nicht verschwinden - Standard

Win32/Esaprof!rfn will nicht verschwinden



Eben
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Win32/Esaprof!rfn will nicht verschwinden
andere, avira, bedrohung, computer, downloader, entferne, essen, fehlercode, freitag, gleichzeitig, loader, meldung, microsoft, minute, scan, scanne, scannen, secur, system, troja, trojandownloader, unerwünschte, verlauf, vernichtet, win, win32/esaprof!rfn




Ähnliche Themen: Win32/Esaprof!rfn will nicht verschwinden


  1. TrojanDownloader:Win32/Esaprof!rfn mehrmals auf MSE erkannt
    Log-Analyse und Auswertung - 02.10.2015 (40)
  2. Trojaner Win32/Esaprof!rfn
    Log-Analyse und Auswertung - 09.09.2015 (15)
  3. Positive Finds will nicht verschwinden.
    Plagegeister aller Art und deren Bekämpfung - 04.03.2015 (3)
  4. Variante von win32/toolbar.perion.g und dwmu.exe gefunden / Dateien verschwinden vom Desktop
    Plagegeister aller Art und deren Bekämpfung - 07.10.2013 (5)
  5. Dateien "verschwinden" nach Download vom PC-ist Trojan.dropper.win32.injector die Ursache?
    Log-Analyse und Auswertung - 10.06.2013 (16)
  6. GVU Trojaner will einfach nicht verschwinden.
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (25)
  7. xxx.xxx File will nicht verschwinden xxx.xxx File will nicht verschwinden
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (2)
  8. xxx.xxx File will nicht verschwinden
    Plagegeister aller Art und deren Bekämpfung - 30.09.2010 (3)
  9. Antimalware Doctor Will nicht verschwinden
    Plagegeister aller Art und deren Bekämpfung - 11.06.2010 (7)
  10. Icq-Virus will nicht verschwinden
    Plagegeister aller Art und deren Bekämpfung - 02.06.2010 (5)
  11. virus will einfach nicht verschwinden
    Log-Analyse und Auswertung - 09.02.2009 (54)
  12. Vundo.GEN will nicht verschwinden
    Log-Analyse und Auswertung - 11.07.2008 (1)
  13. Virus will nicht vom Pc Verschwinden!
    Log-Analyse und Auswertung - 10.07.2008 (1)
  14. CiD Popups verschwinden nicht
    Log-Analyse und Auswertung - 30.01.2008 (7)
  15. 3 Viren die nicht verschwinden wollen ...
    Log-Analyse und Auswertung - 11.10.2007 (9)
  16. Toolbar will nicht mehr verschwinden
    Log-Analyse und Auswertung - 25.02.2005 (2)
  17. ToolBar will nicht verschwinden!
    Plagegeister aller Art und deren Bekämpfung - 06.09.2004 (3)

Zum Thema Win32/Esaprof!rfn will nicht verschwinden - Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Alles auswählen Aufklappen ATTFilter - Win32/Esaprof!rfn will nicht verschwinden...
Archiv
Du betrachtest: Win32/Esaprof!rfn will nicht verschwinden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.