|
Plagegeister aller Art und deren Bekämpfung: TR/Bagle/ZIP lässt sich nicht entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.06.2016, 15:01 | #31 |
| Habe bei App und Features Avira deinstalliert Was muss ich noch deinstallieren bzw. wo finde ich den Rest der weg muss ? |
22.06.2016, 15:30 | #32 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Bagle/ZIP lässt sich nicht entfernen Ja, alles was Avira in der Liste der Software hat vllt?
__________________
__________________ |
22.06.2016, 15:37 | #33 |
| avira löschen Habe Avira Phantom und Launcher gefunden und deinstalliert. Hoffe ich hab jetzt alles deinstalliert ICON rechts unten ist jetzt auch weg. Was nun?
__________________ |
23.06.2016, 08:07 | #34 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Bagle/ZIP lässt sich nicht entfernen FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [67840 2016-05-19] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Avira System Speedup User Starter] => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [17008 2016-06-09] (Avira Operations GmbH & Co. KG) FF Extension: Avira Browser Safety - C:\Users\evely\AppData\Roaming\Mozilla\Firefox\Profiles\WjllkneM.default\Extensions\abs@avira.com [2016-05-20] Task: {17AEAC30-B079-4199-A463-1A9959B3F0F5} - \{7E090447-090C-050C-7D11-087D04081108} -> Keine Datei <==== ACHTUNG Task: {20A970A5-7C5D-4F31-A618-735732223853} - System32\Tasks\{A502F869-D4A8-2ABC-00E9-FB29E74D9F01} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\5da11ef8\3ccdaced.dll" <==== ACHTUNG C:\PROGRA~3\5da11ef8 emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
23.06.2016, 15:03 | #35 |
| Ist Spy Hunter4 auch ein AVP? Lässt sich nicht deinstallieren oder abschalten oder stört das nicht beim Fix? |
23.06.2016, 15:17 | #36 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Bagle/ZIP lässt sich nicht entfernen Lass den Windows Defender einfach so wie er ist. Ich poste standardtexte für den Fall, dass da ein anderer Scanenr aktiv ist
__________________ --> TR/Bagle/ZIP lässt sich nicht entfernen |
23.06.2016, 15:33 | #37 |
| hier der log FRST will einen Neustart habe noch nicht ausgeführtCode:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-06-2016 01 durchgeführt von evely (2016-06-23 16:27:27) Run:1 Gestartet von C:\Users\evely\Desktop Geladene Profile: evely (Verfügbare Profile: evely) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [67840 2016-05-19] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Avira System Speedup User Starter] => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [17008 2016-06-09] (Avira Operations GmbH & Co. KG) FF Extension: Avira Browser Safety - C:\Users\evely\AppData\Roaming\Mozilla\Firefox\Profiles\WjllkneM.default\Extensions\abs@avira.com [2016-05-20] Task: {17AEAC30-B079-4199-A463-1A9959B3F0F5} - \{7E090447-090C-050C-7D11-087D04081108} -> Keine Datei <==== ACHTUNG Task: {20A970A5-7C5D-4F31-A618-735732223853} - System32\Tasks\{A502F869-D4A8-2ABC-00E9-FB29E74D9F01} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\5da11ef8\3ccdaced.dll" <==== ACHTUNG C:\PROGRA~3\5da11ef8 emptytemp: ***************** HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Avira SystrayStartTrigger => Wert nicht gefunden. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Avira System Speedup User Starter => Wert erfolgreich entfernt C:\Users\evely\AppData\Roaming\Mozilla\Firefox\Profiles\WjllkneM.default\Extensions\abs@avira.com => erfolgreich verschoben C:\Users\evely\AppData\Roaming\Mozilla\Firefox\Profiles\WjllkneM.default\Extensions\abs@avira.com => Pfad erfolgreich entfernt FF Extension: Avira Browser Safety - C:\Users\evely\AppData\Roaming\Mozilla\Firefox\Profiles\WjllkneM.default\Extensions\abs@avira.com [2016-05-20] => nicht gefunden "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{17AEAC30-B079-4199-A463-1A9959B3F0F5}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{17AEAC30-B079-4199-A463-1A9959B3F0F5}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{7E090447-090C-050C-7D11-087D04081108}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{20A970A5-7C5D-4F31-A618-735732223853}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{20A970A5-7C5D-4F31-A618-735732223853}" => Schlüssel erfolgreich entfernt C:\WINDOWS\System32\Tasks\{A502F869-D4A8-2ABC-00E9-FB29E74D9F01} => erfolgreich verschoben "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{A502F869-D4A8-2ABC-00E9-FB29E74D9F01}" => Schlüssel erfolgreich entfernt "C:\PROGRA~3\5da11ef8" => nicht gefunden. =========== EmptyTemp: ========== BITS transfer queue => 81001 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 9902824 B Java, Flash, Steam htmlcache => 382087058 B Windows/system/drivers => 12468425 B Edge => 94192749 B Chrome => 0 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 16134 B NetworkService => 0 B evely => 541237206 B RecycleBin => 7769278 B EmptyTemp: => 999.2 MB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 16:27:46 ==== |
23.06.2016, 22:27 | #38 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Bagle/ZIP lässt sich nicht entfernen Okay, dann Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte: 1. Schritt: MBAM Downloade Dir bitte Malwarebytes Anti-Malware
2. Schritt: ESET ESET Online Scanner
3. Schritt: SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Logfiles bitte immer in CODE-Tags posten |
24.06.2016, 22:26 | #39 |
| Schreibe von meinem Tablet komme nicht auf das Laptop meines Sohnes (er ist auf Schulexkursion bis morgen Abend). Sonst schaltet er das immer ein. Hab das Start-Passwort eingegeben und jetzt kreiselt er nur (seit fast ner Stunde und meldet mich nicht an. ESC geht auch nicht. Stecker ziehen bringt ja auch nix. Warten bis der Akku leer ist ? Hoff ich krieg das heute noch hin. Habs geschafft. Netzstecker ziehen bringt doch was. Bin on jetzt meldet der Spyhunter irgendwas mit Bedrohung von adware.jam aber ich starte jetzt mal die Anweisungen, wenn nicht kannst du gschwind ein stopp posten ? Vielen Dank Evelyn Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 24.06.2016 Suchlaufzeit: 22:19 Protokolldatei: Export.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.06.24.04 Rootkit-Datenbank: v2016.05.27.01 Lizenz: Testversion Malware-Schutz: Aktiviert Schutz vor bösartigen Websites: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 10 CPU: x64 Dateisystem: NTFS Benutzer: evely Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 305242 Abgelaufene Zeit: 3 Min., 4 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=03a3253bef009b4ea193918c5bdf2530 # end=init # utc_time=2016-06-17 07:36:46 # local_time=2016-06-17 09:36:46 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT Update Init Update Download Update Finalize Updated modules version: 29832 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=03a3253bef009b4ea193918c5bdf2530 # end=updated # utc_time=2016-06-17 07:42:02 # local_time=2016-06-17 09:42:02 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=03a3253bef009b4ea193918c5bdf2530 # engine=29832 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2016-06-17 07:54:52 # local_time=2016-06-17 09:54:52 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode=freeze # scanned=197109 # found=1 # cleaned=1 # scan_time=770 sh=459347D12EBE0FD7194CCD1ADCF6AE7F490978A0 ft=1 fh=d11f97bcd11e6ea3 vn="Variante von Win64/NetFilter.A potenziell unsichere Anwendung (Gesäubert durch Löschen (nach dem nächsten Neustart))" ac=C fn="C:\Windows\System32\drivers\NFC_Driver.VVVsys" ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=03a3253bef009b4ea193918c5bdf2530 # end=init # utc_time=2016-06-18 10:28:27 # local_time=2016-06-18 12:28:27 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=03a3253bef009b4ea193918c5bdf2530 # end=init # utc_time=2016-06-18 12:51:18 # local_time=2016-06-18 02:51:18 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT Update Init Update Download Update Finalize Updated modules version: 29838 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=03a3253bef009b4ea193918c5bdf2530 # end=updated # utc_time=2016-06-18 12:52:05 # local_time=2016-06-18 02:52:05 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=03a3253bef009b4ea193918c5bdf2530 # engine=29838 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2016-06-18 01:06:18 # local_time=2016-06-18 03:06:18 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode=freeze # scanned=198198 # found=1 # cleaned=1 # scan_time=853 sh=459347D12EBE0FD7194CCD1ADCF6AE7F490978A0 ft=1 fh=d11f97bcd11e6ea3 vn="Variante von Win64/NetFilter.A potenziell unsichere Anwendung (Gesäubert durch Löschen (nach dem nächsten Neustart))" ac=C fn="C:\Windows\System32\drivers\NFC_Driver.VVVVsys" ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=03a3253bef009b4ea193918c5bdf2530 # end=init # utc_time=2016-06-18 02:15:33 # local_time=2016-06-18 04:15:33 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT Update Init Update Download esets_scanner_update returned -1 esets_gle=53251 Update Finalize Updated modules version: 29838 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=03a3253bef009b4ea193918c5bdf2530 # end=updated # utc_time=2016-06-18 02:16:55 # local_time=2016-06-18 04:16:55 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=03a3253bef009b4ea193918c5bdf2530 # engine=29838 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2016-06-18 02:31:25 # local_time=2016-06-18 04:31:25 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode=freeze # scanned=198376 # found=1 # cleaned=1 # scan_time=869 sh=459347D12EBE0FD7194CCD1ADCF6AE7F490978A0 ft=1 fh=d11f97bcd11e6ea3 vn="Variante von Win64/NetFilter.A potenziell unsichere Anwendung (Gesäubert durch Löschen (nach dem nächsten Neustart))" ac=C fn="C:\Windows\System32\drivers\NFC_Driver.VVVVVsys" ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=03a3253bef009b4ea193918c5bdf2530 # end=init # utc_time=2016-06-18 02:49:17 # local_time=2016-06-18 04:49:17 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT Update Init Update Download esets_scanner_update returned -1 esets_gle=53251 Update Finalize Updated modules version: 29838 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=03a3253bef009b4ea193918c5bdf2530 # end=updated # utc_time=2016-06-18 02:50:20 # local_time=2016-06-18 04:50:20 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=03a3253bef009b4ea193918c5bdf2530 # engine=29838 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2016-06-18 03:11:19 # local_time=2016-06-18 05:11:19 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode=freeze # scanned=198468 # found=1 # cleaned=1 # scan_time=1259 sh=459347D12EBE0FD7194CCD1ADCF6AE7F490978A0 ft=1 fh=d11f97bcd11e6ea3 vn="Variante von Win64/NetFilter.A potenziell unsichere Anwendung (Gesäubert durch Löschen (nach dem nächsten Neustart))" ac=C fn="C:\Windows\System32\drivers\NFC_Driver.VVVVVVsys" ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=03a3253bef009b4ea193918c5bdf2530 # end=init # utc_time=2016-06-24 08:38:26 # local_time=2016-06-24 10:38:26 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT Update Init Update Download Update Finalize Updated modules version: 29907 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=03a3253bef009b4ea193918c5bdf2530 # end=updated # utc_time=2016-06-24 08:42:51 # local_time=2016-06-24 10:42:51 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=03a3253bef009b4ea193918c5bdf2530 # engine=29907 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2016-06-24 09:01:57 # local_time=2016-06-24 11:01:57 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 2799 20616260 0 0 # scanned=178583 # found=0 # cleaned=0 # scan_time=1145 Code:
ATTFilter Results of screen317's Security Check version 1.009 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` SpyHunter 4 Java version 32-bit out of Date! ````````Process Check: objlist.exe by Laurent```````` Windows Defender MSMpEng.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbam.exe Malwarebytes Anti-Malware mbamscheduler.exe Windows Defender MpCmdRun.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` Geändert von FreshDome (24.06.2016 um 22:16 Uhr) Grund: rest dauert noch suche grad die systemsteuerung zur deinstallion von eset |
24.06.2016, 22:26 | #40 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Bagle/ZIP lässt sich nicht entfernenZitat:
Vergiss diesen Spyhunter. Lies dazu mal den dick verlinkten Artikel über die Meinungsfreiheit von BleepingComputer. Spyhunter ist totaler Mist, deinstallier es.
__________________ Logfiles bitte immer in CODE-Tags posten |
24.06.2016, 22:43 | #41 |
| Noch ne Frage zur dem Spyhunter er will 24 Objekte entfernen darunter ein rotes PUP. SYSTEM.Healer (1 Infektion) soll ich Bedrohungen beheben klicken ? Deinstallieren mit Rechtsklick geht net gibt's da nix anderes wie ich das loskrieg habs gelsen aber da wie krieg ich das von Windows 10 runter Geändert von FreshDome (24.06.2016 um 22:59 Uhr) Grund: kann ich ja nicht so einfach deinstalieren wollte ich ja schon der ist zäh |
25.06.2016, 11:22 | #42 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Bagle/ZIP lässt sich nicht entfernen Lade Dir bitte von hier Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
__________________ Logfiles bitte immer in CODE-Tags posten |
25.06.2016, 14:17 | #43 |
| Vielen Dank! Revo Uninstaller installiert und SpyHunter4 ist weg. Aber da ich gestern ja auch so versucht habe zu deinstallieren sind immer noch die 2 Fenster von Enigma Software Installer da, Da steht bein ersten : Installer beenden ? Möchten Sie den Installations-Assistenten wirklich beenden. Toll als Auswahl habe ich nur: NEIN oder Jetzt neu starten Und ein anderes Fenster: Um den Setuptprozess zu beenden müssen Sie Ihren Computer neu starten. War gestern auch schon da. Hab da mal nix gemacht. Was drück ich jetzt ? |
27.06.2016, 19:34 | #44 |
| Was muss ich als nächstes tun ? bzw. hab ich was überlesen fehlt noch was? lg Evelyn |
28.06.2016, 11:14 | #45 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TR/Bagle/ZIP lässt sich nicht entfernen Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Untersuchen klicken
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu TR/Bagle/ZIP lässt sich nicht entfernen |
anleitung, bagle, board, bytes, dateien, diverse, entfernen, entfernung, eset, fehlermeldung, fertig, folge, folgende, funktioniert, gestartet, installiert, malware, programm, reagiert, scan, schließen, stelle, suche, verdächtige, virus |