Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Malwarebytes startet nicht mehr (https://www.trojaner-board.de/157861-malwarebytes-startet-mehr.html)

cosinus 22.08.2014 11:04

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

URLSearchHook: HKLM - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046}
SearchScopes: HKCU -  {6552C7DD-90A4-4387-B795-F8F96747DE19}
BHO: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} ->  No File
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} -  No File
C:\ProgramData\qjaxlkio.dss
C:\Users\Maxi\avira_antivir_personal_de1000567.exe


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Motortuning 22.08.2014 15:49

Hallo,
komme gerade erst zurück,

leider findet der faber Recovery die Datei nicht

Fenster mit
No fixilist.txt found
The Fixilist.txt should be in the same Folder

habe ich beim speichern der Liste etwas falsch gemacht ?
gespeicherte Liste ist auf dem Desktop

Hallo,
geht leider nicht, mache etwas komplett falsch
muss ich die Fixilist.txt in das Tool hinein speichern, wen ich die Datei speichere gebe ich als Dateinamen Fixilist und als Dateientyp .txt oder wie Vorgabe *.txt ein

habe auf meinen Tool einen Butten mehr als auf den Bild mit Search Registry(kann das Bild aber leider nicht kopieren und einfügen)

wen ich die auf den Desktop gespeicherte Datei mir rechts klick und Eigenschaften aufrufe steht Dateiname Fixilist.txt
Dateityp Textdokument

ist das so richtig ?

Keckrem 22.08.2014 15:53

Ganz kurz:

Zitat:

C:\Users\Maxi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1DRQSZF1
FRST muss auf dem Desktop liegen, ansonsten klappt das nicht. :)

Motortuning 22.08.2014 16:24

Hallo,

Das Tool Farbar Recovery Scan Tool als Fenster auf den Desktop aber sobald ich den Butten Fix drücke kommt Fehlermeldung mit No Fund

Hallo,

habe es jetzt mindestens 10x Probiert geht einfach nicht, muss man das Tool erst aktivieren ?

Hallo,
nach einigen Versuchen hoffe ich ist es die richtige Datei
Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:21-08-2014
Ran by Maxi at 2014-08-22 17:21:22 Run:1
Running from C:\Users\Maxi\Desktop
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
URLSearchHook: HKLM - Default Value = {855F3B16-6D32-4fe6-8A56-BBB695989046}
SearchScopes: HKCU -  {6552C7DD-90A4-4387-B795-F8F96747DE19}
BHO: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} ->  No File
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} -  No File
C:\ProgramData\qjaxlkio.dss
C:\Users\Maxi\avira_antivir_personal_de1000567.exe
*****************

HKLM\Software\Microsoft\Internet Explorer\URLSearchHooks\\ => value deleted successfully.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\SearchScopes: HKCU -  {6552C7DD-90A4-4387-B795-F8F96747DE19} => Value not found.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}" => Key deleted successfully.
"HKCR\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9}" => Key not found.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} => value deleted successfully.
"HKCR\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}" => Key not found.
"HKCR\PROTOCOLS\Handler\linkscanner" => Key deleted successfully.
"HKCR\CLSID\{F274614C-63F8-47D5-A4D1-FBDDE494F8D1}" => Key not found.
C:\ProgramData\qjaxlkio.dss => Moved successfully.
C:\Users\Maxi\avira_antivir_personal_de1000567.exe => Moved successfully.

==== End of Fixlog ====


cosinus 23.08.2014 00:09

Okay, dann Kontrollscans mit MBAM und ESET bitte:

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Motortuning 23.08.2014 14:44

Hallo,
hier das Ergebnis der Malwarebytes, bin mir nicht Sicher ob es die richtige Textdatei ist habe 2 eigefügt

Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlauf Datum: 23.08.2014
Suchlauf-Zeit: 09:33:25
Logdatei: mbam.tet.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.08.23.01
Rootkit Datenbank: v2014.08.21.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Maxi

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 440565
Verstrichene Zeit: 12 Min, 50 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 0
(No malicious items detected)

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 0
(No malicious items detected)

Dateien: 0
(No malicious items detected)

Physische Sektoren: 0
(No malicious items detected)


(end)

Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlauf Datum: 23.08.2014
Suchlauf-Zeit: 09:33:25
Logdatei: mbam..txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.08.23.01
Rootkit Datenbank: v2014.08.21.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Maxi

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 440565
Verstrichene Zeit: 12 Min, 50 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 1
PUP.Optional.Conduit.A, HKU\S-1-5-21-1795411562-657956211-2253825993-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\CONDUIT\FF, Löschen bei Neustart, [1683b415a5d69c9ab3c2979a1ee6fb05],

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 0
(No malicious items detected)

Dateien: 2
PUP.Optional.Trovi.A, C:\Users\Maxi\AppData\Roaming\Mozilla\Firefox\Profiles\nxwh42xn.default\prefs.js, Gut: (), Schlecht: (user_pref("keyword.URL", "hxxp://trovi.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&CUI=UN36125399984691791&UM=&q=");), Ersetzt,[5f3a9c2df982a6902a32b45a9a6bb749]
PUP.Optional.Conduit.A, C:\Users\Maxi\AppData\Roaming\Mozilla\Firefox\Profiles\nxwh42xn.default\prefs.js, Gut: (), Schlecht: (user_pref("CT2269050.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit.com/?gd=&ctid=CT2269050&octid=CT2269050&ISID=ISID_ID&SearchSource=15&CUI=UN36125399984691791&SSPV=&Lay=1&UM=\"}");), Ersetzt,[4851a3265e1d5cda5be2e52ac0456c94]

Physische Sektoren: 0
(No malicious items detected)


(end)

und das Ergebnis vom Eset Scann
Code:

ESETSmartInstaller@High as downloader log:
all ok
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=f425f8cb15a5e846863730f8ac938d05
# engine=19802
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-08-23 01:40:12
# local_time=2014-08-23 03:40:12 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Avira Desktop'
# compatibility_mode=1810 16777213 100 99 2911 2686266 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 24242 160432403 0 0
# scanned=175497
# found=7
# cleaned=0
# scan_time=2775
sh=D5548ED6BC1308AE61F2FFD215F8EE70E73A271E ft=1 fh=c71c0011010f2845 vn="Variante von Win32/Toolbar.Babylon.F evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Maxi\AppData\Local\Babylon\Setup\BExternal.dll.vir"
sh=55953896937FFDB69A3179997B01D6231717B055 ft=1 fh=377d655ef08f77a0 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Maxi\AppData\Local\Babylon\Setup\IECookieLow.dll.vir"
sh=1476185F98F21971B4C64716990B13EE0CEFD707 ft=1 fh=6886307c4e8d6b1c vn="Variante von Win32/Toolbar.Babylon.H evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Maxi\AppData\Local\Babylon\Setup\Setup.exe.vir"
sh=4ED25B3CC890F0610C90A0AFC23958E9735BBADA ft=1 fh=5adcb2e47924708b vn="Variante von Win32/Conduit.SearchProtect.N evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Maxi\AppData\Roaming\Mozilla\Firefox\Profiles\nxwh42xn.default\Extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\Plugins\npConduitFirefoxPlugin.dll.vir"
sh=D5548ED6BC1308AE61F2FFD215F8EE70E73A271E ft=1 fh=c71c0011010f2845 vn="Variante von Win32/Toolbar.Babylon.F evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Maxi\AppData\Local\Babylon\Setup\BExternal.dll"
sh=55953896937FFDB69A3179997B01D6231717B055 ft=1 fh=377d655ef08f77a0 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Maxi\AppData\Local\Babylon\Setup\IECookieLow.dll"
sh=1476185F98F21971B4C64716990B13EE0CEFD707 ft=1 fh=6886307c4e8d6b1c vn="Variante von Win32/Toolbar.Babylon.H evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Maxi\AppData\Local\Babylon\Setup\Setup.exe"


cosinus 23.08.2014 16:00

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

C:\Users\Maxi\AppData\Local\Babylon

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Motortuning 23.08.2014 16:14

hallo,
die Fix Textdatei
Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:23-08-2014
Ran by Maxi at 2014-08-23 17:12:44 Run:2
Running from C:\Users\Maxi\Desktop
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
C:\Users\Maxi\AppData\Local\Babylon
*****************

C:\Users\Maxi\AppData\Local\Babylon => Moved successfully.

==== End of Fixlog ====


cosinus 23.08.2014 16:19

TFC - Temp File Cleaner

Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
  • Öffne die TFC.exe.
    Vista und Win 7 User mit Rechtsklick "als Administrator starten".
  • Schließe alle anderen Programme.
  • Drücke auf den Button Start.
  • Falls du zu einem Neustart aufgefordert wirst, bestätige diesen.




Sieht soweit ok aus :daumenhoc

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ist aber nur optional. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

Motortuning 23.08.2014 16:24

Hallo,
wollte als Info noch mitteilen das der Computer sich heute wieder nur mit der Starthilfe starten lies und mein Outlook ich wieder wen ich es starte die Lizenzvertragsbestimmungen annehmen drücken


Danke für die Hilfe,
habe noch eine Frage wegen der Programme FRST und TFC auf Deskop einfach so löschen, finde sie in der bei Systemsteuerung unter Programme nicht.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131