|
Plagegeister aller Art und deren Bekämpfung: Tool für Canon Scanner läßt sich nicht öffnenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.10.2017, 15:31 | #31 |
| Tool für Canon Scanner läßt sich nicht öffnen hab's eigentlich so gemacht, wie in der "Bebilderten Anleitung". Vielleicht würde es auch so gehen? |
18.10.2017, 15:48 | #32 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tool für Canon Scanner läßt sich nicht öffnen Du hast einfach nur die Auflistung gepostet. Gefordert war aber der Inhalt des kompetten Logs.
__________________Code:
ATTFilter notepad "%tmp%\log.txt"
__________________ |
18.10.2017, 15:48 | #33 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tool für Canon Scanner läßt sich nicht öffnen Du hast einfach nur die Auflistung gepostet. Gefordert war aber der Inhalt des kompetten Logs.
__________________Code:
ATTFilter notepad "%tmp%\log.txt"
__________________ |
18.10.2017, 16:34 | #34 |
| Tool für Canon Scanner läßt sich nicht öffnenCode:
ATTFilter notepad "%tmp%C:\AdwCleaner\Quarantine\C\Program Files (x86)\Uniblue\PC-Mechanic\pc-mechanic.exe.vir Win32/UniBlue.E eventuell unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\Uniblue\PC-Mechanic\thirdpartyinstaller.exe.vir Win32/UniBlue.D eventuell unerwünschte Anwendung C:\FRST\Quarantine\D\Users\Peter\Documents\Downloads\advancedfileoptimizersetup_L22.exe.xBAD Variante von Win32/Systweak.S eventuell unerwünschte Anwendung,MSIL/AdvancedSystemProtector.C eventuell unerwünschte Anwendung,Win32/MyPCBackup.A eventuell unerwünschte Anwendung C:\FRST\Quarantine\D\Users\Peter\Documents\Downloads\ashampoo_burning_studio_6_free_6.81_3639.exe.xBAD Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung,Win32/Toolbar.Conduit.AS eventuell unerwünschte Anwendung C:\FRST\Quarantine\D\Users\Peter\Documents\Downloads\ashampoo_photo_commander_9_9.4.3_11587.exe.xBAD Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung,Win32/Toolbar.Conduit.AS eventuell unerwünschte Anwendung C:\FRST\Quarantine\D\Users\Peter\Documents\Downloads\avc-free.exe.xBAD Variante von Win32/InstallShare.A eventuell unerwünschte Anwendung C:\FRST\Quarantine\D\Users\Peter\Documents\Downloads\COMPUTER_BILD_Download_Manager_fuer_alldup.exe.xBAD Variante von Win32/SoftonicDownloader.E eventuell unerwünschte Anwendung C:\FRST\Quarantine\D\Users\Peter\Documents\Downloads\emailp.exe.xBAD Variante von Win32/InstallShare.A eventuell unerwünschte Anwendung C:\FRST\Quarantine\D\Users\Peter\Documents\Downloads\registrybooster.exe.xBAD Win32/RegistryBooster eventuell unerwünschte Anwendung,Variante von Win32/RegistryBooster.B eventuell unerwünschte Anwendung,Variante von Win32/RegistryBooster.C eventuell unerwünschte Anwendung,Variante von Win32/RegistryBooster.A eventuell unerwünschte Anwendung,Variante von Win32/RegistryBooster.E eventuell unerwünschte Anwendung,Variante von Win32/RegistryBooster.D eventuell unerwünschte Anwendung C:\FRST\Quarantine\D\Users\Peter\Documents\Downloads\SupremeAuction6.0-universal(1).exe.xBAD Variante von Win32/DownloadSponsor.A eventuell unerwünschte Anwendung C:\FRST\Quarantine\D\Users\Peter\Documents\Downloads\SupremeAuction6.0-universal.exe.xBAD Variante von Win32/DownloadSponsor.A eventuell unerwünschte Anwendung C:\FRST\Quarantine\D\Users\Peter\Documents\Downloads\winx-dvd-author.exe.xBAD Variante von Win32/InstallShare.A eventuell unerwünschte Anwendung C:\FRST\Quarantine\D\Users\Peter\Downloads\Foxit Reader Deutsch - CHIP-Downloader.exe.xBAD Variante von Win32/DownloadSponsor.A eventuell unerwünschte Anwendung C:\FRST\Quarantine\D\Users\Peter\Downloads\IncrediMail_TSA27IT6E.exe.xBAD Variante von Win32/ClientConnect.A eventuell unerwünschte Anwendung C:\FRST\Quarantine\D\Users\Peter\Downloads\vlc-2.1.1-win32.exe.xBAD NSIS/StartPage.CC Trojaner C:\FRST\Quarantine\D\Users\Peter\Downloads\wzmp_8.exe.xBAD Variante von MSIL/AdvancedSystemProtector.A eventuell unerwünschte Anwendung,Variante von MSIL/AdvancedSystemProtector.F eventuell unerwünschte Anwendung,Variante von Win32/Systweak.Q eventuell unerwünschte Anwendung C:\FRST\Quarantine\D\Users\Peter\Downloads\XnView Komplett - CHIP-Downloader.exe.xBAD Variante von Win32/DownloadSponsor.A eventuell unerwünschte Anwendung C:\Program Files (x86)\Common Files\DVDVideoSoft\ExtOffer.exe Variante von Win32/InstallCore.AHH eventuell unerwünschte Anwendung C:\Users\Peter\AppData\Roaming\DVDVideoSoft\FreeYTVDownloader.exe Variante von Win32/FusionCore.I eventuell unerwünschte Anwendung C:\Windows\System32\config\systemprofile\AppData\Local\DMR\Malwarebytes Malware Scanner - CHIP-Installer.exe Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung D:\$RECYCLE.BIN\S-1-5-21-2926960992-1055115158-727447495-1000\$RQZ68X3.exe Win32/InstallCore.Gen.A eventuell unerwünschte Anwendung D:\$RECYCLE.BIN\S-1-5-21-2926960992-1055115158-727447495-1000\$RUSAKUB.exe Win32/InstallCore.Gen.A eventuell unerwünschte Anwendung D:\PETERSPC\Backup Set 2016-07-19 141339\Backup Files 2016-07-19 141339\Backup files 1.zip Variante von Win32/Adware.BrowSecX.AR Anwendung D:\PETERSPC\Backup Set 2016-07-19 141339\Backup Files 2016-07-19 141339\Backup files 3.zip Win32/AnySend.B eventuell unerwünschte Anwendung D:\PETERSPC\Backup Set 2016-07-19 141339\Backup Files 2016-07-19 141339\Backup files 9.zip Variante von Win32/Adware.BrowSecX.AQ Anwendung D:\PETERSPC\Backup Set 2016-08-07 072221\Backup Files 2016-08-07 072221\Backup files 1.zip Variante von Win32/Adware.BrowSecX.AR Anwendung D:\PETERSPC\Backup Set 2016-08-07 072221\Backup Files 2016-08-07 072221\Backup files 10.zip Variante von Win32/Adware.BrowSecX.AQ Anwendung D:\PETERSPC\Backup Set 2016-08-07 072221\Backup Files 2016-08-07 072221\Backup files 3.zip Win32/AnySend.B eventuell unerwünschte Anwendung D:\PETERSPC\Backup Set 2016-08-28 004548\Backup Files 2016-08-28 004548\Backup files 1.zip Variante von Win32/Adware.BrowSecX.AR Anwendung D:\PETERSPC\Backup Set 2016-08-28 004548\Backup Files 2016-08-28 004548\Backup files 3.zip Win32/AnySend.B eventuell unerwünschte Anwendung D:\PETERSPC\Backup Set 2016-08-28 004548\Backup Files 2016-08-28 004548\Backup files 9.zip Variante von Win32/Adware.BrowSecX.AQ Anwendung D:\PETERSPC\Backup Set 2016-09-24 190006\Backup Files 2016-09-24 190006\Backup files 1.zip Variante von Win32/Adware.BrowSecX.AR Anwendung D:\PETERSPC\Backup Set 2016-09-24 190006\Backup Files 2016-09-24 190006\Backup files 10.zip Variante von Win32/Adware.BrowSecX.AQ Anwendung D:\PETERSPC\Backup Set 2016-09-24 190006\Backup Files 2016-09-24 190006\Backup files 3.zip Win32/AnySend.B eventuell unerwünschte Anwendung D:\PETERSPC\Backup Set 2016-09-24 190006\Backup Files 2016-10-08 193228\Backup files 1.zip Win32/AnySend.B eventuell unerwünschte Anwendung D:\PETERSPC\Backup Set 2016-10-22 190001\Backup Files 2016-10-22 190001\Backup files 1.zip Variante von Win32/Adware.BrowSecX.AR Anwendung D:\PETERSPC\Backup Set 2016-10-22 190001\Backup Files 2016-10-22 190001\Backup files 11.zip Variante von Win32/Adware.BrowSecX.AQ Anwendung D:\PETERSPC\Backup Set 2016-10-22 190001\Backup Files 2016-10-22 190001\Backup files 3.zip Win32/AnySend.B eventuell unerwünschte Anwendung D:\PETERSPC\Backup Set 2016-11-12 191750\Backup Files 2016-11-12 191750\Backup files 1.zip Mehrere Bedrohungen,Variante von Win32/Adware.BrowSecX.AR Anwendung,Variante von Win32/FusionCore.I eventuell unerwünschte Anwendung D:\PETERSPC\Backup Set 2016-11-12 191750\Backup Files 2016-11-12 191750\Backup files 10.zip Variante von Win32/Adware.BrowSecX.AQ Anwendung D:\PETERSPC\Backup Set 2016-11-12 191750\Backup Files 2016-11-12 191750\Backup files 4.zip Win32/AnySend.B eventuell unerwünschte Anwendung D:\PETERSPC\Backup Set 2016-12-17 191101\Backup Files 2016-12-17 191101\Backup files 1.zip Mehrere Bedrohungen,Variante von Win32/Adware.BrowSecX.AR Anwendung,Variante von Win32/FusionCore.I eventuell unerwünschte Anwendung D:\PETERSPC\Backup Set 2016-12-17 191101\Backup Files 2016-12-17 191101\Backup files 11.zip Variante von Win32/Adware.BrowSecX.AQ Anwendung D:\PETERSPC\Backup Set 2016-12-17 191101\Backup Files 2016-12-17 191101\Backup files 4.zip Win32/AnySend.B eventuell unerwünschte Anwendung D:\Users\Peter\Documents\Downloads\WDIR-Setup.exe Variante von Win32/WinloadSDA.J eventuell unerwünschte Anwendung \log.txt"08:40:07 # product=EOS # version=8 # flags=0 # esetonlinescanner_deu.exe=2.0.17.0 # EOSSerial=045ad12844188f4aaac15c204147906f # end=init # utc_time=2017-10-18 06:40:07 # local_time=2017-10-18 08:40:07 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=10.0.15063 NT 08:40:27 # product=EOS # version=8 # flags=0 # esetonlinescanner_deu.exe=2.0.17.0 # EOSSerial=045ad12844188f4aaac15c204147906f # end=init # utc_time=2017-10-18 06:40:26 # local_time=2017-10-18 08:40:26 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=10.0.15063 NT 08:41:23 Updating 08:41:23 Update Init 08:41:24 Update Download 08:42:21 esets_scanner_reload returned 0 08:42:21 g_uiModuleBuild: 35099 08:42:21 Update Finalize 08:42:21 Call m_esets_charon_send 08:42:21 Call m_esets_charon_destroy 08:42:21 Updated modules version: 35099 08:42:31 Call m_esets_charon_setup_create 08:42:31 Call m_esets_charon_create 08:42:31 m_esets_charon_create OK 08:42:31 Call m_esets_charon_start_send_thread 08:42:31 Call m_esets_charon_setup_set 08:42:31 m_esets_charon_setup_set OK 08:42:31 Scanner engine: 35099 10:30:30 # product=EOS # version=8 # flags=0 # esetonlinescanner_deu.exe=2.0.17.0 # EOSSerial=045ad12844188f4aaac15c204147906f # engine=35099 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # sfx_checked=true # utc_time=2017-10-18 08:30:30 # local_time=2017-10-18 10:30:30 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=10.0.15063 NT # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 12110 18448426 0 0 # scanned=2 # found=45 # cleaned=0 # scan_time=6487 sh=FADCFEABA3C9DCE3626335CE2D79C7D77442F898 ft=1 fh=0000000000000000 vn="Win32/UniBlue.E eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Uniblue\PC-Mechanic\pc-mechanic.exe.vir" sh=C4FAE58C612E2A7CA32EAA318BBA12E5781680A7 ft=1 fh=0000000000000000 vn="Win32/UniBlue.D eventuell unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Uniblue\PC-Mechanic\thirdpartyinstaller.exe.vir" sh=BCEB518F8911E047E9DC5B0798B2C38B4260BFA3 ft=1 fh=0000000000000000 vn="Variante von Win32/Systweak.S eventuell unerwünschte Anwendung,MSIL/AdvancedSystemProtector.C eventuell unerwünschte Anwendung,Win32/MyPCBackup.A eventuell unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\D\Users\Peter\Documents\Downloads\advancedfileoptimizersetup_L22.exe.xBAD" sh=DF03019EA4962809E1AE99549D8A650DDE8DE9B6 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung,Win32/Toolbar.Conduit.AS eventuell unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\D\Users\Peter\Documents\Downloads\ashampoo_burning_studio_6_free_6.81_3639.exe.xBAD" sh=873C7BAB0437D0B3A06B30F43BFD035921C232E8 ft=1 fh=0000000000000000 vn="Variante von Win32/Toolbar.Conduit.AU eventuell unerwünschte Anwendung,Win32/Toolbar.Conduit.AS eventuell unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\D\Users\Peter\Documents\Downloads\ashampoo_photo_commander_9_9.4.3_11587.exe.xBAD" sh=1FAAED2BED3E1C6995F3511D1A8D38B36292802B ft=1 fh=0000000000000000 vn="Variante von Win32/InstallShare.A eventuell unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\D\Users\Peter\Documents\Downloads\avc-free.exe.xBAD" sh=44E4670ACD61BC87762706D445FC22178CD844B1 ft=1 fh=0000000000000000 vn="Variante von Win32/SoftonicDownloader.E eventuell unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\D\Users\Peter\Documents\Downloads\COMPUTER_BILD_Download_Manager_fuer_alldup.exe.xBAD" sh=B8F5FA04A5E923D909946F0A8757B19B19108F4D ft=1 fh=0000000000000000 vn="Variante von Win32/InstallShare.A eventuell unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\D\Users\Peter\Documents\Downloads\emailp.exe.xBAD" sh=FE4D995CB0D7E4BD3292DAD3F9025628FF88D0D3 ft=1 fh=0000000000000000 vn="Win32/RegistryBooster eventuell unerwünschte Anwendung,Variante von Win32/RegistryBooster.B eventuell unerwünschte Anwendung,Variante von Win32/RegistryBooster.C eventuell unerwünschte Anwendung,Variante von Win32/RegistryBooster.A eventuell unerwünschte Anwendung,Variante von Win32/RegistryBooster.E eventuell unerwünschte Anwendung,Variante von Win32/RegistryBooster.D eventuell unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\D\Users\Peter\Documents\Downloads\registrybooster.exe.xBAD" sh=857BD3911F5FE0ABF742499FA9DA195D8A1ADA78 ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.A eventuell unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\D\Users\Peter\Documents\Downloads\SupremeAuction6.0-universal(1).exe.xBAD" sh=1FC3C87A006F6268FC6BCCD2474FE928DE71EB85 ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.A eventuell unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\D\Users\Peter\Documents\Downloads\SupremeAuction6.0-universal.exe.xBAD" sh=0EB13B00FA5B513D880CFB344ECDB1AAB9AA4751 ft=1 fh=0000000000000000 vn="Variante von Win32/InstallShare.A eventuell unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\D\Users\Peter\Documents\Downloads\winx-dvd-author.exe.xBAD" sh=969AA34558E25566C9944505B9E6D80E81D3EC34 ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.A eventuell unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\D\Users\Peter\Downloads\Foxit Reader Deutsch - CHIP-Downloader.exe.xBAD" sh=41E5011030AFAFEB0FD539735CEEBA860D961700 ft=1 fh=0000000000000000 vn="Variante von Win32/ClientConnect.A eventuell unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\D\Users\Peter\Downloads\IncrediMail_TSA27IT6E.exe.xBAD" sh=9D0031071942758D5C16AA99DCBD73011535019B ft=1 fh=0000000000000000 vn="NSIS/StartPage.CC Trojaner" ac=I fn="C:\FRST\Quarantine\D\Users\Peter\Downloads\vlc-2.1.1-win32.exe.xBAD" sh=B7A1757508588C3F277B97F877A74350068370AD ft=1 fh=0000000000000000 vn="Variante von MSIL/AdvancedSystemProtector.A eventuell unerwünschte Anwendung,Variante von MSIL/AdvancedSystemProtector.F eventuell unerwünschte Anwendung,Variante von Win32/Systweak.Q eventuell unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\D\Users\Peter\Downloads\wzmp_8.exe.xBAD" sh=021924818DCEE5CF1F61DB2AD4A415AD94B6F42C ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.A eventuell unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\D\Users\Peter\Downloads\XnView Komplett - CHIP-Downloader.exe.xBAD" sh=58B539F6A249374CCA3B1038A2CCBEEF6DDEF22A ft=1 fh=0000000000000000 vn="Variante von Win32/InstallCore.AHH eventuell unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\Common Files\DVDVideoSoft\ExtOffer.exe" sh=5B3A3A16F2F65FC42CC0C52D72561299327F4684 ft=1 fh=0000000000000000 vn="Variante von Win32/FusionCore.I eventuell unerwünschte Anwendung" ac=I fn="C:\Users\Peter\AppData\Roaming\DVDVideoSoft\FreeYTVDownloader.exe" sh=2DC8C9FA3A955C4D5641D648FB0E08912A0F0CA4 ft=1 fh=0000000000000000 vn="Variante von Win32/DownloadSponsor.C eventuell unerwünschte Anwendung" ac=I fn="C:\Windows\System32\config\systemprofile\AppData\Local\DMR\Malwarebytes Malware Scanner - CHIP-Installer.exe" sh=0D23FDFB8B7118A25683CE8D8159CC5343E53302 ft=1 fh=0000000000000000 vn="Win32/InstallCore.Gen.A eventuell unerwünschte Anwendung" ac=I fn="D:\$RECYCLE.BIN\S-1-5-21-2926960992-1055115158-727447495-1000\$RQZ68X3.exe" sh=0D23FDFB8B7118A25683CE8D8159CC5343E53302 ft=1 fh=0000000000000000 vn="Win32/InstallCore.Gen.A eventuell unerwünschte Anwendung" ac=I fn="D:\$RECYCLE.BIN\S-1-5-21-2926960992-1055115158-727447495-1000\$RUSAKUB.exe" sh=4017FEBBC76FD858F4EDA85B68E76829B2F0C3A7 ft=0 fh=0000000000000000 vn="Variante von Win32/Adware.BrowSecX.AR Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-07-19 141339\Backup Files 2016-07-19 141339\Backup files 1.zip" sh=853F8E45A0A495F8C267AA773E71653D6B1BBE54 ft=0 fh=0000000000000000 vn="Win32/AnySend.B eventuell unerwünschte Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-07-19 141339\Backup Files 2016-07-19 141339\Backup files 3.zip" sh=A773E3D6AD04D9AD20202FD25B6BDC864E33E477 ft=0 fh=0000000000000000 vn="Variante von Win32/Adware.BrowSecX.AQ Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-07-19 141339\Backup Files 2016-07-19 141339\Backup files 9.zip" sh=FFC2DEA7160CBDCE0314E55AD2CD93284613D1F4 ft=0 fh=0000000000000000 vn="Variante von Win32/Adware.BrowSecX.AR Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-08-07 072221\Backup Files 2016-08-07 072221\Backup files 1.zip" sh=EF39F8A2B6203008831ADF83474F8E6EF5E88457 ft=0 fh=0000000000000000 vn="Variante von Win32/Adware.BrowSecX.AQ Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-08-07 072221\Backup Files 2016-08-07 072221\Backup files 10.zip" sh=62F881EC6826A79DAA9FE5C9590EC79F8C7B4FB4 ft=0 fh=0000000000000000 vn="Win32/AnySend.B eventuell unerwünschte Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-08-07 072221\Backup Files 2016-08-07 072221\Backup files 3.zip" sh=DAFEE52E219442CD6B7E44721F26CEA8A04AD74E ft=0 fh=0000000000000000 vn="Variante von Win32/Adware.BrowSecX.AR Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-08-28 004548\Backup Files 2016-08-28 004548\Backup files 1.zip" sh=8DF42F6A519318DA8AD5291BD86B486EFD257460 ft=0 fh=0000000000000000 vn="Win32/AnySend.B eventuell unerwünschte Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-08-28 004548\Backup Files 2016-08-28 004548\Backup files 3.zip" sh=7A730E84B9697EF8A42F3EFCEB29AA1E8036E51A ft=0 fh=0000000000000000 vn="Variante von Win32/Adware.BrowSecX.AQ Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-08-28 004548\Backup Files 2016-08-28 004548\Backup files 9.zip" sh=B8682796C898C18D833F6E09FD6B4DFEF8F3CF03 ft=0 fh=0000000000000000 vn="Variante von Win32/Adware.BrowSecX.AR Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-09-24 190006\Backup Files 2016-09-24 190006\Backup files 1.zip" sh=565CFE3A4656224F970D30B86F882A61501E4DFD ft=0 fh=0000000000000000 vn="Variante von Win32/Adware.BrowSecX.AQ Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-09-24 190006\Backup Files 2016-09-24 190006\Backup files 10.zip" sh=693CFC7945D40D338970EDC340D738300C349E2F ft=0 fh=0000000000000000 vn="Win32/AnySend.B eventuell unerwünschte Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-09-24 190006\Backup Files 2016-09-24 190006\Backup files 3.zip" sh=02639E01F36827BF6581B89051F5FD83F5EADE51 ft=0 fh=0000000000000000 vn="Win32/AnySend.B eventuell unerwünschte Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-09-24 190006\Backup Files 2016-10-08 193228\Backup files 1.zip" sh=CA8DA52DE2F53B3631E89629D2542686079545B1 ft=0 fh=0000000000000000 vn="Variante von Win32/Adware.BrowSecX.AR Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-10-22 190001\Backup Files 2016-10-22 190001\Backup files 1.zip" sh=9DB6C29781F82FB83D29D9FBF646CBF871DF9D87 ft=0 fh=0000000000000000 vn="Variante von Win32/Adware.BrowSecX.AQ Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-10-22 190001\Backup Files 2016-10-22 190001\Backup files 11.zip" sh=F58B2D2128D08A592411189C1C635605437DFB53 ft=0 fh=0000000000000000 vn="Win32/AnySend.B eventuell unerwünschte Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-10-22 190001\Backup Files 2016-10-22 190001\Backup files 3.zip" sh=EF2A632E4E02FB105214239B55938FDCB5B66E1E ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen,Variante von Win32/Adware.BrowSecX.AR Anwendung,Variante von Win32/FusionCore.I eventuell unerwünschte Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-11-12 191750\Backup Files 2016-11-12 191750\Backup files 1.zip" sh=27E7D500043E39BF58F71DB4E0A96021FCCA5614 ft=0 fh=0000000000000000 vn="Variante von Win32/Adware.BrowSecX.AQ Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-11-12 191750\Backup Files 2016-11-12 191750\Backup files 10.zip" sh=342705BB8B4004F5E79868CBADF79B57A575EDB2 ft=0 fh=0000000000000000 vn="Win32/AnySend.B eventuell unerwünschte Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-11-12 191750\Backup Files 2016-11-12 191750\Backup files 4.zip" sh=F0CE45D04D703013120EF69DCC1A8A5531F17851 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen,Variante von Win32/Adware.BrowSecX.AR Anwendung,Variante von Win32/FusionCore.I eventuell unerwünschte Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-12-17 191101\Backup Files 2016-12-17 191101\Backup files 1.zip" sh=CF1156AA40E015C74C16A20F1BC2C672733B4428 ft=0 fh=0000000000000000 vn="Variante von Win32/Adware.BrowSecX.AQ Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-12-17 191101\Backup Files 2016-12-17 191101\Backup files 11.zip" sh=97F1D6138EDF0BC4F3271BD0FF5DA6F2CC734A2D ft=0 fh=0000000000000000 vn="Win32/AnySend.B eventuell unerwünschte Anwendung" ac=I fn="D:\PETERSPC\Backup Set 2016-12-17 191101\Backup Files 2016-12-17 191101\Backup files 4.zip" sh=9F6FBF1A400CEBEFD11148F2769364996E7B183B ft=1 fh=0000000000000000 vn="Variante von Win32/WinloadSDA.J eventuell unerwünschte Anwendung" ac=I fn="D:\Users\Peter\Documents\Downloads\WDIR-Setup.exe" 10:33:06 Call m_esets_charon_send 10:33:06 Call m_esets_charon_destroy 10:33:07 RecursiveRemoveDirectoryAndAllFiles: C:\Users\Peter\AppData\Local\ESET\ESETOnlineScanner\Quarantine\ |
18.10.2017, 17:57 | #35 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tool für Canon Scanner läßt sich nicht öffnen Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter D:\Users\Peter\Documents\Downloads\WDIR-Setup.exe C:\Program Files (x86)\Common Files\DVDVideoSoft\ExtOffer.exe C:\Users\Peter\AppData\Roaming\DVDVideoSoft\FreeYTVDownloader.exe C:\Windows\System32\config\systemprofile\AppData\Local\DMR\Malwarebytes Malware Scanner - CHIP-Installer.exe emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
18.10.2017, 18:19 | #36 |
| Tool für Canon Scanner läßt sich nicht öffnenCode:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18-10-2017 durchgeführt von Peter (18-10-2017 19:16:03) Run:5 Gestartet von D:\Users\Peter\Downloads Geladene Profile: Peter (Verfügbare Profile: Peter & DefaultAppPool) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** D:\Users\Peter\Documents\Downloads\WDIR-Setup.exe C:\Program Files (x86)\Common Files\DVDVideoSoft\ExtOffer.exe C:\Users\Peter\AppData\Roaming\DVDVideoSoft\FreeYTVDownloader.exe C:\Windows\System32\config\systemprofile\AppData\Local\DMR\Malwarebytes Malware Scanner - CHIP-Installer.exe emptytemp: ***************** D:\Users\Peter\Documents\Downloads\WDIR-Setup.exe => erfolgreich verschoben C:\Program Files (x86)\Common Files\DVDVideoSoft\ExtOffer.exe => erfolgreich verschoben C:\Users\Peter\AppData\Roaming\DVDVideoSoft\FreeYTVDownloader.exe => erfolgreich verschoben C:\Windows\System32\config\systemprofile\AppData\Local\DMR\Malwarebytes Malware Scanner - CHIP-Installer.exe => erfolgreich verschoben =========== EmptyTemp: ========== BITS transfer queue => 9461760 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 17088327 B Java, Flash, Steam htmlcache => 291 B Windows/system/drivers => 628394 B Edge => 18080 B Chrome => 0 B Firefox => 18138757 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 11958 B Peter => 5972028 B DefaultAppPool => 0 B RecycleBin => 0 B EmptyTemp: => 48.9 MB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 19:16:10 ==== |
18.10.2017, 18:21 | #37 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Tool für Canon Scanner läßt sich nicht öffnen Dann wären wir durch! Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Abschließend müssen wir noch ein paar Schritte unternehmen, um dein System aufzuräumen (cleanup mit DelFix) und abzusichern; ich poste dir dazu mal meine Lesestoffe. Wichtiger als irgendein AV ist ein vernünftiger Umgang, also gewisse Verhaltensregeln am Gerät mit Internetzugang, und ein paar grundsätzliche Absicherungen. Deswegen kommen die zuerst. Gliederung:
Lesestoff: Cleanup Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Lesestoff: Grundsätzliches Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups deiner wichtigen Dateien oder des Systems (genaueres dazu im Lesestoff zu Backups) Finger weg von Registry-Cleanern, Optimizern usw!!! - die Performancesteigerung ist umstritten bis ganz klar nicht belegbar, dafür hast du ein großes Risiko dein System zu zerstören v.a. bei Registry-Operationen. Das Beste ist, die windowseigene Datenträgerbereinigung zu verwenden - und die Registry in Ruhe zu lassen! Softwareinstallationen und Aktualisierungen Für Windows gibt es seit einiger Zeit einen brauchbaren Paketmanager, der mit einfachen Befehlen es erlaubt, automatisiert Software herunterzuladen und zu installieren. Das erspart eine Menge Arbeit, denn ohne einen Paketmanager muss man jedes Programm selbst prüfen und separat manuell updaten, vorher manuell noch runterladen etc. pp. - siehe auch --> http://www.trojaner-board.de/186035-...r-windows.html Ich empfehle daher, alle Programme, sofern verfügbar, über chocolatey zu installieren. Falls du schon mit Linux zu tun hattest, wird dir die Syntax sehr vertraut sein. Die FAQs zu choco findest du da --> Chocolatey: Häufig gestellte Fragen (englisch) Für den seltenen Fall, dass du das benötigte Programm NICHT im repository von chocolatey findest: Lade diese Software immer von einem sauberen Portal wie . Finger weg von chip.de oder softonic! Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner. Lesestoff: Absicherung Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch sicherheitsrelevante Software sollte immer in aktueller Version vorliegen - sofern benötigt, wenn nicht benötigt natürlich sinnigerweise deinstallieren oder Alternativen verwenden (und diese aktuell halten). Das zeitnahe Einspielen von Updates ist erforderlich, damit Sicherheitslücken geschlossen werden; Sicherheitslücken werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Besonders aufpassen bzgl. der Aktualität musst du bei folgender Software:
Optional: NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. NoScript kann gerade bei technisch nicht allzu versierten Nutzern beim Surfen zum Nervfaktor werden; ob das Tool geeignet ist, muss jeder selbst mal ausprobieren und dann für sich entscheiden. Alternativen zu NoScript (wenn um das das Verhindern von Usertracking und Werbung auf Webseiten) geht wären da Ghostery oder uBlock. Ghostery ist eine sehr bekannte Erweiterung, die aber auch in Kritik geraten ist, vgl. dazu bitte diesen Thread => Ghostery schleift Werbung durch Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lesestoff: Virenscanner + Firewall Vorab sei erwähnt, dass man niemals die Schutzwirkung eines Virenscanners überbewerten darf! Die Dinger sind mittlerweile auch unter Windows stark umstritten und können Probleme bereiten, die man so ohne AV einfach nicht haben wird. Zudem werden sie auch niemals jeden Schädling finden können. Aussagen der Anbieter dieser Software entpuppen sich regelmäßig als Marketinggeblubber. Lies dazu => Aus aktuellem Anlass: Antivirus-Schlangenöl | Elias Schwerdtfeger und => http://www.golem.de/news/antivirenso...12-125148.html Verwende also MAXIMAL ein einziges der folgenden AVs mit Echtzeitscanner und stets aktueller Signaturendatenbank; verwende immer nur reine Virenscanner (keine Produkte mit Suite oder Internet Security in Namen, denn diese bringen kontraproduktive Firewalls mit - die Windows-Firewall ist alles was benötigt wird!)
Microsoft Security Essentials (MSE) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE entschieden hast, brauchst du nicht extra MSE zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür. Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und/oder mit dem ESET Online Scanner scannen. Lesestoff: Backup-/Image-Tools IMHO sind Wiederherstellungspunkte nix weiter als eine Notlösung, wer sich auf was Funktionierendes verlassen will und muss, kommt um echte Backup/Imaging Software nicht herum. Ich nehme unter Windows immer Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64 Damit man sinnvolle Backups hat muss man regelmäßig zB wöchentlich ein Image auf eine separate externe Festplatte erstellen. Diese externe Festplatte wird nur dann angeschlossen, wenn man das Backup erstellen will (oder etwas wiederherstellen muss), sonsten bleibt sie aus Sicherheitsgründen sicher im Schrank verwahrt - allein schon aus dem Grund, die Backups vor Krypto-Trojaner zu schützen. Option 1: Drivesnapshot Offizielle TB-Anleitung --> http://www.trojaner-board.de/186299-...esnapshot.html Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64 Download (32-Bit) => http://www.drivesnapshot.de/download/snapshot.exe Download (64-Bit) => http://www.drivesnapshot.de/download/snapshot64.exe Es gibt da auch leicht abgespeckte Versionen von Acronis TrueImage gratis wenn man Platten von Seagate und/oder Western Digital hat. Vllt sagen diese Programme dir mehr zu. Mein Favorit aber ist das kleine o.g. Drivesnapshot. Option 2: Seagate DiscWizard Download => Seagate DiscWizard - Download - Filepony Screenshots: http://filepony.de/screenshot/seagate_discwizard5.jpg http://filepony.de/screenshot/seagate_discwizard4.png http://filepony.de/screenshot/seagate_discwizard3.jpg Option 3: Acronis TrueImage WD Edition Download => Acronis True Image WD Edition - Download - Filepony Screenshots: http://filepony.de/screenshot/acroni...d_edition1.jpg http://filepony.de/screenshot/acroni...d_edition2.jpg
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Tool für Canon Scanner läßt sich nicht öffnen |
bedienung, canon, erhalte, euere, gleichzeitig, hierbei, installier, installiere, installieren, neue, neuen, nicht, nicht öffnen, scan, scanner, schadsoftware, seite, tool, tools, treiber, version, versuch, versucht, windows, windows 10, öffnen |