![]() |
fbDownloader entfernen Liebes Trojaner-Board-Team, ich habe mir irgendwie fbDownloader eingefangen. Obwohl ich bereits verschiedene Foren diesbezüglich aufgesucht habe, fand ich dennoch keine Lösung für dieses Problem bzw. liegt diese fernab meines Verständnisses. Für jegliche Hilfe wäre ich sehr dankbar! Viele Grüße |
:hallo: Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
|
Hallo, habe es wie oben beschrieben gemacht. Dies ist dabei herausgekommen:OTL Logfile: Code: OTL logfile created on: 09.02.2013 23:53:59 - Run 1 |
Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade Dir bitte ![]()
danach: 3. Schritt Downloade Dir bitte ![]()
|
Antwort auf 1. Schritt: All processes killed ========== OTL ========== C:\Users\Ellen Deihof\AppData\Local\Google\Chrome\User Data\Default\Extensions\nafcdmjopjdbeljbbbkmkffijnadkopc\1_0 folder moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ApnUpdater deleted successfully. C:\Program Files\Ask.com\Updater\Updater.exe moved successfully. Registry value HKEY_USERS\S-1-5-21-4144290300-1363787324-3736927031-1000\Software\Microsoft\Windows\CurrentVersion\Run\\ChristmasTree deleted successfully. C:\Users\Ellen Deihof\AppData\Local\Temp\Temp1_christmas[1].zip\Christmas.exe moved successfully. Registry value HKEY_USERS\S-1-5-21-4144290300-1363787324-3736927031-1000\Software\Microsoft\Windows\CurrentVersion\Run\\SCheck deleted successfully. C:\Users\Ellen Deihof\AppData\Roaming\SCheck\SCheck.exe moved successfully. Registry value HKEY_USERS\S-1-5-21-4144290300-1363787324-3736927031-1000\Software\Microsoft\Windows\CurrentVersion\Run\\SSync deleted successfully. C:\Users\Ellen Deihof\AppData\Roaming\SSync\SSync.exe moved successfully. ========== FILES ========== File\Folder C:\ProgramData\*.exe not found. File\Folder C:\ProgramData\*.dll not found. File\Folder C:\ProgramData\*.tmp not found. File\Folder C:\ProgramData\TEMP not found. File\Folder C:\Users\Ellen Deihof\*.tmp not found. C:\Users\Ellen Deihof\AppData\Local\Temp\ApnStub.exe moved successfully. C:\Users\Ellen Deihof\AppData\Local\Temp\contentDATs.exe moved successfully. C:\Users\Ellen Deihof\AppData\Local\Temp\firefoxjre_exe.exe moved successfully. C:\Users\Ellen Deihof\AppData\Local\Temp\FlashPlayerUpdate.exe moved successfully. C:\Users\Ellen Deihof\AppData\Local\Temp\FlashPlayerUpdate01.exe moved successfully. C:\Users\Ellen Deihof\AppData\Local\Temp\FP_PL_PFS_INSTALLER-1.exe moved successfully. C:\Users\Ellen Deihof\AppData\Local\Temp\FP_PL_PFS_INSTALLER-2.exe moved successfully. C:\Users\Ellen Deihof\AppData\Local\Temp\FP_PL_PFS_INSTALLER.exe moved successfully. C:\Users\Ellen Deihof\AppData\Local\Temp\jre-6u35-windows-i586-iftw.exe moved successfully. C:\Users\Ellen Deihof\AppData\Local\Temp\jre-7u13-windows-i586-iftw.exe moved successfully. C:\Users\Ellen Deihof\AppData\Local\Temp\jre-7u7-windows-i586-iftw.exe moved successfully. C:\Users\Ellen Deihof\AppData\Local\Temp\ms0cfg32.exe moved successfully. C:\Users\Ellen Deihof\AppData\Local\Temp\ose00000.exe moved successfully. C:\Users\Ellen Deihof\AppData\Local\Temp\SecurityScan_Release.exe moved successfully. C:\Users\Ellen Deihof\AppData\Local\Temp\SetupDataMngr_Searchqu.exe moved successfully. C:\Users\Ellen Deihof\AppData\Local\Temp\shutdown1299504239.exe moved successfully. C:\Users\Ellen Deihof\AppData\Local\Temp\TuneUpUtilities2013_de-DE.exe moved successfully. C:\Users\Ellen Deihof\AppData\Local\Temp\ytb.exe moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\tmp folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\host folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\9 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\8 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\7 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\62 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\61 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\59 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\58 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\57 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\55 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\54 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\50 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\47 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\42 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\38 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\29 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\28 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\17 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\16 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\14 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\13 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache\6.0 folder moved successfully. C:\Users\Ellen Deihof\AppData\LocalLow\Sun\Java\Deployment\cache folder moved successfully. < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\Ellen Deihof\Downloads\cmd.bat deleted successfully. C:\Users\Ellen Deihof\Downloads\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Ellen Deihof ->Temp folder emptied: 5948 bytes ->Temporary Internet Files folder emptied: 1638476940 bytes ->FireFox cache emptied: 64555709 bytes ->Google Chrome cache emptied: 61910668 bytes ->Flash cache emptied: 3128653 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 537202582 bytes %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 154018 bytes %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 751 bytes RecycleBin emptied: 6904442901 bytes Total Files Cleaned = 8.783,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 02102013_204300 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... |
Scritt 2 und 3? |
Bei Schritt 3 werde ich beim Downloaden von adwcleaner.exe gefragt nach: "Adwcleaner (1).exe wird nicht häufig heruntergeladen und kann auf dem Computer Schaden anrichten" - Löschen, Aktionen oder Downloades anzeigen. Ich bin mir nicht sicher: welche Vorgehensweise ist zu wählen? LG |
Das ist normal, das sind spezialtools. Bitte Anleitungen befolgen. |
Antwort auf Schritt 3):AdwCleaner Logfile: Code: # AdwCleaner v2.112 - Datei am 11/02/2013 um 14:29:53 erstellt |
Wo ist Schritt 2 geblieben? |
Hm, hatte ich definitiv gepostet - kann mir es leider auch nicht erklären. Sind diese Ergebnisse vom Suchlauf nochmals irgendwo aufzufinden? |
Bitte das Malwarebytes-Logfile posten, das du schon gemacht hast! (Reiter Logdateien) |
1. Logfile:AdwCleaner Logfile: Code: # AdwCleaner v2.112 - Datei am 11/02/2013 um 14:29:53 erstellt 2. Logfile: 2013/02/11 08:45:32 +0100 EDEIHOF-PC Ellen Deihof MESSAGE Starting protection 2013/02/11 08:45:32 +0100 EDEIHOF-PC Ellen Deihof MESSAGE Protection started successfully 2013/02/11 08:45:32 +0100 EDEIHOF-PC Ellen Deihof MESSAGE Starting IP protection 2013/02/11 08:45:42 +0100 EDEIHOF-PC Ellen Deihof MESSAGE IP Protection started successfully 2013/02/11 14:31:50 +0100 EDEIHOF-PC Ellen Deihof MESSAGE Starting protection 2013/02/11 14:31:50 +0100 EDEIHOF-PC Ellen Deihof MESSAGE Protection started successfully 2013/02/11 14:31:50 +0100 EDEIHOF-PC Ellen Deihof MESSAGE Starting IP protection 2013/02/11 14:32:02 +0100 EDEIHOF-PC Ellen Deihof MESSAGE IP Protection started successfully 3. Logfile: Malwarebytes Anti-Malware (Test) 1.70.0.1100 Malwarebytes : Free anti-malware download Datenbank Version: v2013.02.10.07 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Ellen Deihof :: EDEIHOF-PC [Administrator] Schutz: Aktiviert 10.02.2013 21:23:17 mbam-log-2013-02-10 (21-23-17).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 465855 Laufzeit: 2 Stunde(n), 7 Minute(n), 10 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Ellen Deihof\AppData\Local\Temp\CSM95CB.tmp (PUP.Adware.RelevantKnowledge) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\_OTL\MovedFiles\02102013_204300\C_Users\Ellen Deihof\AppData\Local\Temp\ms0cfg32.exe (Backdoor.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
Jetzt: Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Hallo, komme beim Entpacken einfach nicht weiter! Könntest Du mir wieder auf die Sprünge helfen? LG |
Lade dir mal 7-Zip - Download - Filepony runter, installieren und dann mit Rechtsklick auf das Archiv entpacken ;) |
Hallo t'john, tut mir leid, wenn ich schon mal länger brauche. Wegen meinem 1-jährigen Kind komme ich nur abends dazu, deine Anweisungen zu bearbeiten. Endlich ist dieser Schritt nun auch durchgeführt mit folgendem Ergebnis: Congratulations: No cleanup is required! Scan finished: no malware found. Malwarebytes Anti-Rootkit BETA 1.01.0.1020 Malwarebytes : Free anti-malware download Database version: v2013.02.13.09 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Ellen Deihof :: EDEIHOF-PC [administrator] 13.02.2013 22:09:22 mbar-log-2013-02-13 (22-09-22).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 27796 Time elapsed: 20 minute(s), 53 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) |
Zitat:
Sehr gut! :daumenhoc Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte ![]()
|
Hallo, hier ist der nächste Teil der Anweisungen: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Run date: 2013-02-14 14:39:54 ----------------------------- 14:39:54.460 OS Version: Windows 6.1.7601 Service Pack 1 14:39:54.460 Number of processors: 2 586 0xF0D 14:39:54.460 ComputerName: EDEIHOF-PC UserName: 14:39:55.645 Initialize success 14:41:56.787 AVAST engine defs: 13021400 14:52:36.497 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-2 14:52:36.513 Disk 0 Vendor: ST9320320AS 0303 Size: 305245MB BusType: 11 14:52:36.528 Disk 0 MBR read successfully 14:52:36.528 Disk 0 MBR scan 14:52:36.544 Disk 0 Windows 7 default MBR code 14:52:36.544 Disk 0 Partition 1 00 1C Hidd FAT32 LBA MSDOS5.0 10001 MB offset 63 14:52:36.575 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 152617 MB offset 20482875 14:52:36.575 Disk 0 Partition - 00 0F Extended LBA 142616 MB offset 333043515 14:52:36.622 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 142616 MB offset 333043578 14:52:36.638 Disk 0 scanning sectors +625121280 14:52:36.747 Disk 0 scanning C:\Windows\system32\drivers 14:52:53.579 Service scanning 14:53:23.890 Modules scanning 14:53:34.826 Disk 0 trace - called modules: 14:53:34.873 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys halmacpi.dll ataport.SYS PCIIDEX.SYS msahci.sys 14:53:34.888 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x85db1948] 14:53:34.904 3 CLASSPNP.SYS[8b42559e] -> nt!IofCallDriver -> [0x8591ac10] 14:53:34.919 5 ACPI.sys[8acb43d4] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T0L0-2[0x858a3908] 14:53:35.824 AVAST engine scan C:\Windows 14:53:38.991 AVAST engine scan C:\Windows\system32 14:58:28.186 AVAST engine scan C:\Windows\system32\drivers 14:58:47.499 AVAST engine scan C:\Users\Ellen Deihof 15:07:53.587 Disk 0 MBR has been saved successfully to "C:\Users\Ellen Deihof\Downloads\MBR.dat" 15:07:53.622 The log file has been saved successfully to "C:\Users\Ellen Deihof\Downloads\aswMBR.txt" Hier ist das Logfile von Eset: ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=73624d893ffd4a40908811faa0563006 # engine=13153 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-02-14 02:47:20 # local_time=2013-02-14 03:47:20 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 27670 112484431 0 0 # scanned=41866 # found=0 # cleaned=0 # scan_time=1900 Hier ist der checkup.txt: Results of screen317's Security Check version 0.99.57 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java 7 Update 13 Java version out of Date! Adobe Flash Player 11.5.502.149 Adobe Reader 10.1.5 Adobe Reader out of Date! Mozilla Firefox 16.0.2 Firefox out of Date! Google Chrome 24.0.1312.56 Google Chrome 24.0.1312.57 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Aktualisiere:
Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Internet Explorer 9.0 ist aktuell Flash (11,5,502,149) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader 11,0,0,0 ist aktuell. Zurück Tools: StartSeite PluginCheck Secunia Online Scan Weiterführendes: Java Updaten und Einstellen Secunia Personal Software Inspector (PSI) Family: TR/Agent |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Hey t'john, ich weiß gar nicht, wie ich dir/euch dafür danken soll. Ich finde es toll, dass es immer noch solch hilfsbereite kluge Köpfe gibt, wie dich/euch. Mir ist es bewußt, dass derartig notwendige "PC-Gesundung" viel Aufwand nach sich gezogen hat und du/ihr so etwas nebenher meisterst/meistert. Und dafür bedanke ich mich bei dir und der ganzen Truppe vom ganzen Herzen :dankeschoen: Glg Ellen PS: Nun weiß ich auch für die Zukunft einen Ansprechpartner für meine Computerviren pp.!!! |
:) wir wuenschen eine virenfreie Zeit ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:14 Uhr. |
Copyright ©2000-2025, Trojaner-Board