![]() |
|
Plagegeister aller Art und deren Bekämpfung: adware findet 8 pup's und kann sie n icht entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() adware findet 8 pup's und kann sie n icht entfernen also dann, auf ein neues.... gleiche vorgangsweise? frst scan und logs posten? |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() adware findet 8 pup's und kann sie n icht entfernen![]() Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Um die Bereinigung möchlichst effektiv und schnell gestalten zu können, bitte ich um Beachtung der folgenden Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Du meinst "AdwCleaner", nicht "adware", oder? ![]() Mir ist kein Programm mit dem Namen "adware" bekannt... Sinnigerweise die Logdatei dazu bitte posten... ![]() Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Bitte poste mit deiner nächsten Antwort
Geändert von M-K-D-B (14.06.2018 um 13:20 Uhr) |
![]() | #3 |
![]() ![]() | ![]() adware findet 8 pup's und kann sie n icht entfernen hallo matthias, mein name ist peter, danke im voraus fürs helfen.
__________________darf ich dir - bevor wir diesen pc reinigen, eine frage zu einem übriggebliebenen frst/quarantäne/ordner mit namen "GPT.inixBAD von einem gerade gereinigten pc stellen? soll überhaupt - nach dem letzten cleanup mit TBCleanup-Script, der frst ordner noch vorhandensein? |
![]() | #4 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() adware findet 8 pup's und kann sie n icht entfernenZitat:
Nein, normalerweise sollte der Ordner nicht mehr vorhanden sein. Ich will gerne den Grund wissen, damit ich das Tool verbessern kann. Führe dort bitte nochmal FRST so aus:
|
![]() | #5 |
![]() ![]() | ![]() adware findet 8 pup's und kann sie n icht entfernen kommt sofort.... entfernen ausgeführt, datei noch vorhanden hier das logfile: Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06.06.2018 01 durchgeführt von Peter (14-06-2018 14:58:31) Run:1 Gestartet von C:\Users\Peter\Desktop Geladene Profile: Peter (Verfügbare Profile: Peter & Nataschinka & Administrator) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** Folder: C:\FRST ***************** ========================= Folder: C:\FRST ======================== 2018-06-14 14:58 - 2018-06-14 14:58 - 000000136 ____A [DE47181F56FF6DC03EC2ED01C2B2326A] () C:\FRST\users00 2018-06-14 14:58 - 2018-06-14 14:58 - 000000000 ____D [00000000000000000000000000000000] () C:\FRST\Hives 2018-06-14 14:58 - 2018-06-14 14:58 - 000061440 ____A [4FFE5151993100BB6B16E485F88CFFDB] () C:\FRST\Hives\BCD 2018-06-14 14:58 - 2018-06-14 14:58 - 000458752 ____A [9AD040D7265AD7A3FFA933F7DC0B5673] () C:\FRST\Hives\DEFAULT 2018-06-14 14:58 - 2018-06-14 14:58 - 005091328 ____A [E68C59170986B6F9456CD3CC201D5339] () C:\FRST\Hives\DRIVERS 2018-06-14 14:58 - 2018-06-14 14:58 - 000000874 ____A [DF31EAD0844C2D7A62B01E878D89EA23] () C:\FRST\Hives\ERDNT.CON 2018-06-14 14:58 - 2015-11-20 21:40 - 000163328 ____A [89AFDD29832AA923926BDD4B5F5243D5] () C:\FRST\Hives\ERDNT.EXE 2018-06-14 14:58 - 2018-06-14 14:58 - 000000896 ____A [747C994B91960344C1F826523732EB1D] () C:\FRST\Hives\ERDNT.INF 2018-06-14 14:58 - 2015-11-20 21:36 - 000002815 ____A [F9650A5C954D2A9F8844DE99E8577F93] () C:\FRST\Hives\ERDNTDOS.LOC 2018-06-14 14:58 - 2015-11-20 21:36 - 000003275 ____A [388D865D44EE8069DF8BD12EFEDADB3E] () C:\FRST\Hives\ERDNTWIN.LOC 2018-06-14 14:58 - 2018-06-14 14:58 - 000036864 ____A [96EEE8C90E471061DCC95D97B2078F4B] () C:\FRST\Hives\SAM 2018-06-14 14:58 - 2018-06-14 14:58 - 000040960 ____A [787F2145E4C46AC4D1B46982D609309B] () C:\FRST\Hives\SECURITY 2018-06-14 14:58 - 2018-06-14 14:58 - 081469440 ____A [D41D8CD98F00B204E9800998ECF8427E] () C:\FRST\Hives\SOFTWARE 2018-06-14 14:58 - 2018-06-14 14:58 - 013766656 ____A [740259EB53F9CE79543C153BDA1AF452] () C:\FRST\Hives\SYSTEM 2018-06-14 14:58 - 2018-06-14 14:58 - 000000000 ____D [00000000000000000000000000000000] () C:\FRST\Hives\Users 2018-06-14 14:58 - 2018-06-14 14:58 - 000000000 ____D [00000000000000000000000000000000] () C:\FRST\Hives\Users\00000001 2018-06-14 14:58 - 2018-06-14 14:58 - 001654784 ____A [F5968A2432015E17DA620C113685392A] () C:\FRST\Hives\Users\00000001\NTUSER.DAT 2018-06-14 14:58 - 2018-06-14 14:58 - 000000000 ____D [00000000000000000000000000000000] () C:\FRST\Hives\Users\00000002 2018-06-14 14:58 - 2018-06-14 14:58 - 003129344 ____A [B82FDD6BE28827F4DDECD5FBF1AC9779] () C:\FRST\Hives\Users\00000002\UsrClass.dat 2018-06-14 14:58 - 2018-06-14 14:58 - 000000000 ____D [00000000000000000000000000000000] () C:\FRST\Logs 2018-06-14 14:58 - 2018-06-14 14:58 - 000000013 ___AH [BAB4D1FE7CE6885F3D29ABF8BE3E2C19] () C:\FRST\Logs\ct.ini 2018-06-10 21:41 - 2018-06-13 14:52 - 000000000 ____D [00000000000000000000000000000000] () C:\FRST\Quarantine 2018-06-13 14:52 - 2018-06-13 15:24 - 000000000 ____D [00000000000000000000000000000000] () C:\FRST\Quarantine\C 2018-06-13 14:52 - 2018-06-13 14:52 - 000000000 ____D [00000000000000000000000000000000] () C:\FRST\Quarantine\C\WINDOWS 2018-06-13 14:52 - 2018-06-13 14:52 - 000000000 ____D [00000000000000000000000000000000] () C:\FRST\Quarantine\C\WINDOWS\system32 2018-06-13 14:52 - 2018-06-13 15:24 - 000000000 ____D [00000000000000000000000000000000] () C:\FRST\Quarantine\C\WINDOWS\system32\GroupPolicy 2017-11-08 14:08 - 2017-11-08 14:11 - 000000127 ____A [8C6D69C4EC43412151A58E4CEA129501] () C:\FRST\Quarantine\C\WINDOWS\system32\GroupPolicy\GPT.ini.xBAD ====== Ende von Folder: ====== ==== Ende von Fixlog 14:58:31 ==== |
![]() | #6 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() adware findet 8 pup's und kann sie n icht entfernen Servus, ich weiß nicht, woran es liegt. Normalerweise sollte das Tool den Ordner löschen. Hast du die TBCleanUpTool.bat auch mit Rechtsklick > als administrator ausführen ausgeführt und war FRST geschlossen als das Tool ausgeführt wurde? Schritt 1
Schritt 2 Alle Logs gepostet? Dann lade Dir bitte das TBCleanUpTool herunter.
Das TBCleanUpTool entfernt die verwendeten Programme, die Quarantäne unserer Scanner und löscht sich abschließend selbst. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, die du nicht mehr verwenden möchtest, kannst du diese über die Systemsteuerung deinstallieren. |
![]() | #7 | |
/// TB-Senior ![]() ![]() ![]() ![]() | ![]() adware findet 8 pup's und kann sie n icht entfernen Entschuldigung für die Einmischung, aber eine Idee hätte ich zu der Frage Zitat:
Die Datei bei Virustotal hochladen und in ein paar Tagen noch mal. Wenn mehr Scanner anschlagen als beim ersten Mal, ist die Datei mit hoher Wahrscheinlichkeit schädlich, wenn es weniger sind, ist es mit ziemlicher Sicherheit ein Fehlalarm.
__________________ Zum Schutz vor Trojanerinnen und Femaleware ist bei einem aktuellen Windows 10 die Windows-Defenderin ausreichend. |
![]() |
Themen zu adware findet 8 pup's und kann sie n icht entfernen |
adware, entferne, entfernen, poste, posten, scan |