Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.
Hinweis: Der Suchlauf mit ESET kann länger dauern.
Schritt 1
Kopiere den gesamten Inhalt der folgenden Code-Box:
Code:
ATTFilter
Start::
Task: {71988635-7B11-4974-92E6-9E4BE058BBA0} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {7B8EC463-4E71-4832-85BB-45945A0CB938} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {A081DE92-0E55-415D-8E14-9A57C2791B56} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {B4571627-6DA7-4E27-BD3A-0D75FCA8E595} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {E46703DB-56C1-4FB1-8E36-2E51FB76210E} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
FirewallRules: [{CFE4B747-C482-4737-A387-BD2CFE0DBC06}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe
FirewallRules: [{1EDB2832-B744-442D-B14B-12D30AE2E395}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe
FirewallRules: [{39E48DCF-EB92-46BB-814A-96534FBABB5A}] => (Allow) C:\Program Files (x86)\360\Total Security\LiveUpdate360.exe
FirewallRules: [{169DCF5A-0D68-48C6-AA5B-88FB5155A291}] => (Allow) C:\Program Files (x86)\360\Total Security\LiveUpdate360.exe
C:\Program Files (x86)\360
CMD: dir "%ProgramFiles%"
CMD: dir "%ProgramFiles(x86)%"
CMD: dir "%ProgramData%"
CMD: dir "%Appdata%"
CMD: dir "%LocalAppdata%"
CMD: dir "%CommonProgramFiles(x86)%"
CMD: dir "%CommonProgramW6432%"
CMD: dir "%UserProfile%"
CMD: dir "C:\"
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:
End::
Starte nun FRST und klicke direkt den Entfernen Button. Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich die FRST/FRST64.exe befindet.
Gegebenenfalls muss dein Rechner dafür neu gestartet werden.
Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.
Zum Thema Rechner-Untersuchung nach Ebay Konto-Hack - Servus,
wir kontrollieren nochmal alles.
Hinweis: Der Suchlauf mit ESET kann länger dauern.
Schritt 1 Kopiere den gesamten Inhalt der folgenden Code-Box:
Code:
Alles auswählen Aufklappen ATTFilter
Start::
Task: {71988635-7B11-4974-92E6-9E4BE058BBA0} - Rechner-Untersuchung nach Ebay Konto-Hack...