![]() |
|
Plagegeister aller Art und deren Bekämpfung: Win32:Dropper in C:\Program Files (x86)\WinZipper gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() | ![]() Win32:Dropper in C:\Program Files (x86)\WinZipper gefunden FRST: Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 31-08-2016 durchgeführt von Martin (31-08-2016 18:46:21) Run:3 Gestartet von C:\Users\Martin\Desktop Geladene Profile: Martin (Verfügbare Profile: Martin) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** start CloseProcesses: C:\Program Files (x86)\Drecuied C:\Program Files (x86)\Ghokaphlbeward C:\Users\Martin\Downloads\*CHIP-Installer.exe DeleteKey: HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper ShortcutWithArgument: C:\Users\Martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> Reboot: end ***************** Prozess erfolgreich geschlossen. C:\Program Files (x86)\Drecuied => erfolgreich verschoben C:\Program Files (x86)\Ghokaphlbeward => erfolgreich verschoben =========== "C:\Users\Martin\Downloads\*CHIP-Installer.exe" ========== C:\Users\Martin\Downloads\CLIQZ14.de.win32.installer - CHIP-Installer.exe => erfolgreich verschoben ========= Ende -> "C:\Users\Martin\Downloads\*CHIP-Installer.exe" ======== HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper => Schlüssel erfolgreich entfernt C:\Users\Martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk => Verknüpfung Eigenschaft erfolgreich entfernt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => Verknüpfung Eigenschaft erfolgreich entfernt. C:\Users\Public\Desktop\Google Chrome.lnk => Verknüpfung Eigenschaft erfolgreich entfernt. Das System musste neu gestartet werden. ==== Ende von Fixlog 18:46:23 ==== Allerdings habe ich noch Fragen: 1. Wenn ich nach der Installation versuche FireFox zu starten sehe ich nur dieses Fenster (Ich habe ihn auch schon einmal wieder Deinstatlliert und neu installiert) 2. Habe ich das richtig verstanden, dass ich in Zukunft statt Avast z.B. Microsoft Security Essentials 4.9 benutzen soll? Vielen Dank! |
![]() | #2 | ||
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Win32:Dropper in C:\Program Files (x86)\WinZipper gefundenZitat:
Wir müssen nochmal mit FRST ran. Gegebenenfalls nochmals neu auf den Desktop runterladen. Wir müssen da was nachsehen: Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CMD: type "C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\profiles.ini" end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Zitat:
MSE + MBAM + AdwCleaner Geändert von M-K-D-B (31.08.2016 um 20:29 Uhr) |
![]() |
Themen zu Win32:Dropper in C:\Program Files (x86)\WinZipper gefunden |
aktion, avast, bedrohung, dropper, entferne, entfernen, festgestellt, files, hoffe, konnte, löschen, maleware, manuell, ordner, schwere, suche, troja, trojaner, unterstützt, versucht, viren, weiterhelfen, win, win 32, win32, windows, überprüfung |