![]() |
Bitte die Logs on CODE-Tags posten! Hat MBAT etwas gefunden, konntest du das sehen? |
Leider konnte ich nicht sehen, ob MBAT etwas gefunden hat. Bis zum Disk-Check scheint alles ok zu sein. Dann kommt irgendwann der BlueScreen. Hier nochmal die Microsoft-Log in Code-Tag: Code: Problemsignatur: |
aswMBR Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). TDSS-Killer Downloade dir bitte ![]()
|
Ok, werde ich ausführen. Noch eine Frage: Ich kann AntiVir nicht deaktivieren. Ist das schlimm? Eigentlich soll der ja deaktiviert werden. Soll beim aswMBR QuickScan aktiviert sein? Übrigens: Wenn ich AntiVir deaktivieren möchte, wird gemeldet, dass ich nicht die Rechte habe, cuuac.exe zu beenden. Diese liegt angeblich auf dem Dektop! |
Wie versuchst du es zu deaktivieren? Es reicht, den Schirm zu schließen.... |
Den Haken vom Echtzeit-Scanner wegnehmen, klappt nicht. Es kommt die Meldung: Auf das angegebene Gerät bzw. den Pfad oder die Datei kann nicht zugegriffen werden... C:\Program Files (x86)\Avira\AntiVir Desktop\cccuac.exe |
Dann deinstalliere AntiVir erstmal. Sonst kommen wir nicht weiter. Wenn wir durch sind kann ein Virenscanner wieder rauf. |
Ich werde verrückt. aswMBR lief als Full San über Nacht und nun ist er abgestürzt. Ich habe danach nochmal den TDDS-Killer laufen. Es wurde nichts gefunden: Code: 15:56:31.0749 6264 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 Kaum zu glauben, MalwareBytes ist nun durchgelaufen. Es wurde nichts gefunden! Code: Malwarebytes Anti-Rootkit BETA 1.06.0.1004 Code: aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software |
Mal als Zwischenstand, was genau ist jetzt an Problemen noch offen? |
Ok! Also: Die Kommandozeile funktioniert wieder reibungslos. AntiVir habe ich vorsichtshalber wieder installiert und dies funktioniert auch wieder tadellos. Avast hat mit einem QuickScan nichts gefunden, bietet jedoch den FixMBR an. Ebenso hat TDsskiller und MalwareBytes nichts gefunden. Ich lasse gerade AntiVir nochmal über das gesamte Laufwerk suchen. Was sollte noch gemacht werden? |
Mit aswMBR bitte NICHTS machen! JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Im Anschluss: adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen Downloade Dir bitte ![]()
Danach eine Kontrolle mit Farbars Tool bitte: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
So, hier die logs. Zuerst JRT: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: # AdwCleaner v2.306 - Datei am 29/07/2013 um 17:45:49 erstellt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-07-2013 Sieht es schon besser aus? |
Mach bitte zur Kontrolle einen Vollscan mit Malwarebytes Anti-Malware (MBAM) (falls du vor kurzem erst einen Vollscan gemacht hast, reicht auch ein Quickscan (spart Zeit), das dann mir bitte auch mitteilen) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
So, hier nun endlich die finalen logs. Zuerst Malwarebytes: Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: C:\Users\Matze\Downloads\3b37ed.pdf JS/Agent.NHZ trojan |
Bitte den Müll in "Downloads" löschen und lass bitte in Zukunft die Finger von Softonic! Außerdem bitte TFC ausführen: TFC - Temp File Cleaner Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board