![]() |
Adware Agent in C:\Users\xxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe ;Adware.Agent in C:\Users\xxxxxx\Downloads\FLV Hallo, ich habe ein Problem. Malwarebyte hat folgendes gefunden: C:\Users\xxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe (Adware.Agent) -> Keine Aktion durchgeführt. C:\Users\xxxxx\Downloads\FLVPlayerSetup.exe (Adware.Agent) MCAFEE Antivirus Plus ist aktuell und hat nichts gefunden. Muss ich ausser Löschen wie es von MBAM angewiesen wird , noch etwas machen? Danke Velch70 Logfile: Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.09.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Frauke :: XXXXXX-PC [Administrator] Schutz: Aktiviert 09.12.2012 14:03:14 mbam-log-2012-12-09 (18-37-12).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 483487 Laufzeit: 4 Stunde(n), 1 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\xxxxxx\AppData\Local\Temp\814044.Uninstall\Uninstall.exe (Adware.Agent) -> Keine Aktion durchgeführt. C:\Users\xxxxxx\Downloads\FLVPlayerSetup.exe (Adware.Agent) -> Keine Aktion durchgeführt. (Ende) |
Hallo und :hallo: Hast du noch weitere Logs von Malwarebytes oder anderen Virenscannern? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Zitat:
Auf jeden Fall solltest du die Funde von MBAM löschen lassen. :) Gibt es denn sonst noch Probleme? |
Problem an diesem Rechner gibt es noch nicht, MCAFEE hat nichts gefunden. Den Bericht bekomme ich nicht angehängt als TXT file. Das Ursprungsproblem liegt noch an einem anderen Rechner. Dafür mache ich aber am besten einen anderen thread auf. Dort ging der Echtzeitscan nicht mehr einzuschalten und dann habe ich MBAM runtergeladen und gestartet. Dort wurde Spyware.Passwords. gefunden. (Der Rechner ist erstmal vom Netz.)Danach habe ich sicherheitshalber alle Rechner im Haushalt scannen lassen und dann bei dem wichtigtsten Rechner den obengenannten Adware agent gefunden. Was soll ich noch posten? |
Servus, Wie du schon richtig erkannt hast, solltest du für deinen anderen Rechner einen neuen Thread aufmachen. :) Ok, wir bleiben in diesem Thread hier bei dem Rechner mit den zwei "Adware.Agent"-Funden von MBAM. Wir kontrollieren den Rechner: Schritt 1 Downloade dir bitte DDS ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.exe
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Bitte poste mit deiner nächsten Antwort
|
Matthias, hier die postings, falls du heute keine Zeit hast , darauf zu antworten ,ist kein Drama. Ich bin erst am Donnerstag erst wieder am Rechner. Velch70 |
Servus, Ein bisschen Adware seh ich. Die entfernen wir. :) Schritt 1
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code: activex
Bitte poste mit deiner nächsten Antwort
|
bisher nur ein Datei, Rest kommt gleich |
Servus, ok, gut. :) Poste bitte noch die neue Logdatei von OTL. |
Anhang 47513 Anhang 47514 Hallo, ich dachte ich hätte die Dateien hochgeladen, hatte die Meldung (Größe überschritten ) aber übersehen. OTL und Extras anbei. Gruß Velch70:headbang: |
Servus, du bist mit einem speziellen Trojaner infiziert. Ich brauche zunächst mehr Infos:
Code: HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Telephony\Providers
|
hier die neue OTL Datei |
Servus, also irgendetwas hast du beim OTL-Scan falsch gemacht. :balla: Zitat:
Achte darauf, dass jede Zeile aus meiner Codebox auch 1:1 bei dir in OTL in das Textfeld kopiert wird. Das muss genau so aussehen. Vier Zeilen... und in jeder Zeile darf nur genau das stehen, was bei mir in der Zeile steht. Kopiere evtl. die Zeilen einzeln in das Textfeld von OTL hinein.
Code: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation /S
|
Code: OTL logfile created on: 12/18/2012 8:46:01 PM - Run 3 so , jetzt hoffe ich das ich alles richtig gemacht habe:crazy: |
Servus, Scan mit Combofix
|
so, da ist der nächste Scan Gruß Velch70 |
Servus, ComboFix wird am Ende der Bereinigung dich auffordern, Dateien hochzuladen. Folge bitte den Anweisungen und lass die Dateien zur weiteren Analyse hochladen! Vielen Dank! Schritt 1 Combofix-Skript
Schritt 2 Bitte downloade dir LSPFix
Schritt 2
Code: HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Telephony\Providers
Bitte poste mit deiner nächsten Antwort
|
Liste der Anhänge anzeigen (Anzahl: 1) Schritt 1 ist abgelaufen, der Schritt 2 startet mit folgendem Fehler: siehe Anhang LSPfix |
Servus, poste die neue Logdatei von ComboFix (C:\ComboFix.txt). Starte LSP-Fix mit Rechtsklick -> Als Administrator ausführen und gib Bescheid, ob es nun funktioniert. Führe den OTL-Scan durch und poste die Logdatei. |
jetzt hat es geklappt Dateien anbei |
Servus, du hast mir zweimal die ComboFix.txt hochgeladen. Auch die OTL.txt hat als Inhalt die Logdatei von ComboFix. :stirn: Bitte lade mir die richtige Logdatei von OTL hoch. :) |
sorry, irgendwann klappt es immer.Danke für deine Geduld |
Servus, wir müssen nochmal ran! Bitte beide Schritte genau so ausführen wie beschrieben! Schritt 1 Fixen mit OTL
Code: :OTL
Schritt 2
Code: activex
Bitte poste mit deiner nächsten Antwort
|
Ich hoffe, dass der Fix richtig funktioniert hat. Ich habe keinen Namen geändert oder hinzugefügt. Gruß Velch70 |
Servus, du hast alles richtig gemacht. :daumenhoc Wir entfernen noch ein paar Reste und führen anschließend ein paar Kontrollscans durch: Schritt 1 Fixen mit OTL
Code: :OTL
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck
Schritt 5 Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
Bitte poste mit deiner nächsten Antwort
|
Bin ebenso offline bis 26.12. :heilig: . Melde mich mit den Ergebnissen. Ein Frohes Fest vom Velch70 |
Servus, alles klar, dann bis zum 26.12. Frohe Weihnachten! ;) |
Liste der Anhänge anzeigen (Anzahl: 1) Leider funktioniert Schritt 3 nicht, siehe Fehlermeldung. Welche Proxy Einstellungen muss ich machen? |
Servus, lies dir das mal durch: Probleme mit der Internetverbindung (Proxy-Einstellungen prüfen) Sollte das auch nicht helfen, fahre mit SecurityCheck fort. Ich sehe im OTL logfile nämlich keine speziellen Proxy-Einstellungen auf deinem Rechner. |
Liste der Anhänge anzeigen (Anzahl: 1) Hat alles geklappt. Das mit dem ProxyEinstellungen hat wohl an dem zu spät ausgeschaltetem MCAFEE gelegen. ESET ist 5 h durchgelaufen und hat 4 files gefunden. 4 Dateien anbei und der upload von OTL hat funktioniert Gruß Velch70 |
Servus, die Funde von ESET befinden sich in der Quarantäne von ComboFix bzw. OTL und können keinen Schaden mehr anrichten. :) Mit den Schritten 5 und 6 wird die Quarantäne gelöscht und alle Schädlinge sind weg. ;) Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 3 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 4 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 5 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 6 Downloade dir bitte delfix auf deinen Desktop.
Schritt 7 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Hallo MKDB, danke schonmal bisher. Da bin ich aber froh , dass ich diese Dinger wider los bin. Schritt 1-4 hat funktioniert, Schritt 5 : Deinstallation von Combofix. Fehler: Combofix kann nicht gefunden werden. Combofix liegt in einem Ordner auf C:\Users\Frauke\Documents\Privat1\Virusscan Kann ich Schritt 6 trotzdem ausführen? Danke auch für die Tipps sicheres Surfen. Die addons für Firefox habe ich hinzugefügt( Wir verwenden nur Firefox:daumenhoc) Windows und McAfee waren auf autoupdate gestellt. Java und Adobe hatte ich vernachlässigt. Gruß Velch70 |
Servus, Zitat:
Verschiebe die Datei ComboFix.exe auf den Desktop. Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücken. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: "%userprofile%\Desktop\ComboFix.exe" /Uninstall Zitat:
Ich bin froh, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:40 Uhr. |
Copyright ©2000-2025, Trojaner-Board