![]() |
AntiVir benachrichtigungen TR/ATRAPS.Gen2 und TR/Agent.ZRDZ Hallo, mein AntiVirus Echtzeitscanner, meldet mir schon den ganzen Tag diese Benachrichtigungen TR/ATRAPS.Gen2 und TR/Agent.ZRDZ wenn ich auf entfernen klicke erscheinen die meldungen im wechseln, doch leider kann mein Avira diese Viren nicht löschen. Ich habe bereits Malewarebytes laufen lassen mit fünf Funden, die beim zweiten Vollständigen Scan immer noch vorhanden sind. Das Avira System habe ich auch fünf mal Scanen lassen, die Programme finden auch was, aber nach dem löschen sind die wieder da :heulen:. Mein System Windows 7 Home Premium Hersteller: Hewlett- Packerd Model: HP G72 Notbook PC Klassikfikation: 4,8 Windows- Leistungsindex Prozessor: Intel(R) Pentium(R) CPU P6100 @ 2.00GHz Installierter Arbeitsspeicher: 4.00 GB (3.80 GB verwendbar) (RAM) systemtyp: 64 Bit-Betriebssystem Windows ist Aktiviert. Ich bedanke mich im Voraus :dankeschoen: lolik |
:hallo: Ich habe dein Thema in Arbeit und melde mich so schnell wie möglich mit weiteren Anweisungen. Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass Du Hilfe von einem ausgebildeten Helfer bekommst. Ich bedanke mich für deine Geduld :) Zitat:
Und mach einen FRST-Scan: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo, danke für die schnelle Hilfe :) hier der Scan Verlauf vom Malewarebyte und vom AntiVirus Scan. Diese Benachrichtigungen lassen sich nicht weg Klicken, die erscheinen immer wieder. :dankeschoen: lolik |
Hallo lolik89 Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
und mache bitte noch einen Scan mit FRST. Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
hallo :) ich hoffe ich Antworte auf die richtige Art und Weise :) ich starte noch ein Versuch :) bitte entschuldige hier nochmal die Scans Malewarebytes, AntiVirus und der FRST Scan Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: Avira Free Antivirus FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 22-11-2013 01 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 22-11-2013 01 |
Hallo lolik89, ja, danke, das war alles richtig so. :) Schritt 1 Downloade Dir bitte ![]()
Ich sehe, dass du Combofix heruntergeladen hast, folge dieser Anleitung zur Anwendung von Combofix. Schritt 2 Scan mit Combofix
Schritt 3 Starte noch einmal FRST.
|
hallo, :) danke noch einmal das du mir so schnell Antwortest. Ich habe alle drei Schritte erledigt und Poste die Logfiles :) Code: # AdwCleaner v3.012 - Bericht erstellt am 23/11/2013 um 11:15:54 Code: ComboFix 13-11-22.01 - ****_89 23.11.2013 11:43:37.1.2 - x64 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 22-11-2013 01 |
Hallo lolik89, das sieht schon besser aus. Bitte auch hier wieder die Sterne durch den Namen ersetzen der dort stand! Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: SearchScopes: HKCU - DefaultScope {454E7036-ABA9-4012-A867-8FA2A77568A3} URL = hxxp://search.certified-toolbar.com?si=46364&st=bs&tid=3869&ver=4.3&ts=1376076900044.000005&tguid=46364-3869-1376076900044-BCC9678E3DBE08AA96F7CD6EDEC727F5&q={searchTerms} Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Bitte lade Dir von hier die RemoteAccess.reg Datei herunter und führe sie aus. Schritt 3 Downloade Dir bitte ![]()
Schritt 4 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 5 Starte jetzt noch einmal FRST.
|
hallo, :) ich werde Ihnen Schritt für Schritt die Filelogs schicken Schritt 1 abgeschlossen hier der Fixlog. Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 23-11-2013 03 ich habe versucht Schritt zwei auszuführen, doch wenn ich auf "Ausführen" klicke, erscheint diese Meldung "Durch das Hinzufügen von Informationen können Werte unbeabsichtigt geändert oder gelöscht werden, so dass Komponenten nicht mehr richtig funktionieren. Wenn Sie der Quelle von C:\Users\****_89\Desktop\RemoteAccess.reg nicht vertrauen, sollten Sie die Informationen nicht zur Registrierung hinzufügen. Möchten Sie den Vorgang Fortsetzen. Soll ich auf JA klicken? Habe auf JA geklickt, eine Meldung erschien das es Registriert wurde mehr aber auch nicht. Jetzt wollte ich ESET Downloaden, wenn ich im Downloadfenster auf Ausführen klicke, erscheint diese Meldung "C:\Users\****_89\Desktop\esetsmartinstaller_enu.exe ist keine zulässige Win32-Anwendung." Letzte Frage :) Ich habe bereits "Malewarebytes" Installiert, wird nur ein Update benötigt, das ich auch gleich machen werde. Muss ich dieses Programm trotzdem noch einmal Downloaden. Ich vermute nicht, sollte ich falsch liegen :) sagen Sie mir bitte bescheid. Danke schön :) danke |
Hallo lolik89, es ist hier üblich, dass man sich duzt. Ich fühle mich außerdem immer so alt, wenn ich gesiezt werde :) Zitat:
Zitat:
|
Ok :) dan dutse ich dich :) ich habe ESET jetzt efolgreich gedownloadet :) aber was ist mit Schritt 2 RemoteAccess.reg ich habe auf JA geklickt aber es kam nur eine Meldung das es Registriert sei, das wars auch schon auf dem Desktop ist nichts zu sehen. :) Malewarebytes ist gleich fertig mit der Aktualisierung dann schicke ich alle Logifiles :) ich habe den Malewarebytes QuickScan gemacht hier der Bericht :) Code: Malwarebytes Anti-Malware 1.75.0.1300 |
Zitat:
|
hallo :) ich habe probleme mit dem ESET ich habe wie in der Anleitung beschrieben " Lade und starte Eset Smartinstaller Haken setzen bei YES, I accept the Terms of Use. Klick auf Start. Setze einen Haken bei "Scan archives". Gehe sicher, dass bei Remove Found Threads kein Haken gesetzt ist. Klick auf Start. Signaturen werden heruntergeladen, der Scan beginnt automatisch. so weit bin ich gekommen, doch leider erscheint eine Meldung Unexpected Error 2002 was soll das heißen. Was soll ich jetzt machen? :) Gruß lolik89 :) hallo, :) bitte entschuldige das ich so oft schreibe :) aber ich wollte nur mal bescheid sagen das ESET jetzt läuft ist bei 62 % :) ich melde mich sobald ESET fertig ist :) grüße lolik89 hallo, :) habe wieder eine Viren Meldung erhalten von Avira hier die Meldung: C:\Users\****_89\AppData\Local\...\syshost.exe,' die ein Virus oder unerwünschtes Programm 'TR/Drop.Necurs.smj' enthält, wurde verweigert. Sooo ESET endlich erfolgreich gescannt :) hier die Logdatei Code: ESETSmartInstaller@High as downloader log: lolik89 :) Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 23-11-2013 03 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 23-11-2013 03 --- --- --- |
Hallo lolik89, schön, dass ESET doch noch funktioniert hat. Zitat:
|
hallo, die Meldung kam vor dem scan mit FRST gruß lolik89 :) hallo, :) was muss ich weiter machen :) ich habe alle schritte soweit abgeschlossen. Liebe Grüße lolik89 :) |
Hallo lolik89, wir werden das jetzt fixen. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKCU\...\Run: [syshost32] - C:\Users\Olga_89\AppData\Local\{26F07170-FD1B-B1D6-F54C-8372D3E49D7D}\syshost.exe [56320 2013-11-21] (I.R.I.S. (Image Recognition Integrated Systems)) Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Starte noch einmal FRST.
|
hallo, :) alles so gemacht wi edu sagtest :) Schritt 1: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 23-11-2013 03 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 23-11-2013 03 --- --- --- Gruß lolik89 :) hallo :) , wie geht es weiter :) was sagen die Ergebnisse sind noch Viren/Trojaner vorhanden? gruß lolik89 :) |
Hallo lolik89, sehr gut! OK So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir. Schritt 1 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 2 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Schritt 3 Bitte setze deinen Chromebrowser nach dieser Anleitung zurück Schritt 4 Downloade dir bitte delfix auf deinen Desktop.
Updates / Programme aktualisieren
das ServicePack 1 herunter, installiere es und lasse Windows dann nach Updates suchen.
Stelle sicher, dass dein FlashPlayer nach Updates sucht. Den FlashPlayer kann man entweder direkt bei der Installation so konfigurieren, dass er nach Updates automatisch sucht, nachträglich kann man das über folgenden Link machen: Adobe - Flash Player: Einstellungsmanager - Globale Benachrichtigungseinstellungen
Java kann man einstellen, dass es nach Updates sucht, dazu:
Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java) aktuell sind.
Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu TFC Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
hallo :) ich habe probleme mit schritt vier es erscheint eine Meldung das das Programm Schäden anrichten könnte, daraufhin habe ich auf "installieren" geklickt, jetzt erscheint die Meldung C:\Users\****_89\Desktop\delfix.exe ist keine zuläassige Win32-Anwendung. Was soll ich machen? :) danke :) noch einmal das mir hilfst, alleine währe ich verzweifelt :) lolik89 ich habe aber kein google Chrome, ich versuche es herunter zu laden aber es dauert extrem lange, genau wie das Win7 SP1 die download dauern über 12 stunden. Lolik89 :) hallo ich noch mal einmal :) kurze Frage welche SP1 soll ich den herunteladen, wenn ich auf herunterladen klicke zeigt mir die seite dieses hier an ich habe es einfach mal Kopiert. 7601.17514.101119-1850_Update_Sp_Wave1-GRMSP1.1_DVD.iso 1.9 GB Windows_Win7SP1.7601.17514.101119-1850.AMD64CHK.Symbols.msi 262.7 MB Windows_Win7SP1.7601.17514.101119-1850.AMD64FRE.Symbols.msi 287.8 MB Windows_Win7SP1.7601.17514.101119-1850.IA64CHK.Symbols.msi 241.8 MB Windows_Win7SP1.7601.17514.101119-1850.IA64FRE.Symbols.msi 193.4 MB Windows_Win7SP1.7601.17514.101119-1850.X86CHK.Symbols.msi 294.5 MB Windows_Win7SP1.7601.17514.101119-1850.X86FRE.Symbols.msi 330.6 MB windows6.1-KB976932-IA64.exe 511.6 MB windows6.1-KB976932-X64.exe 903.2 MB windows6.1-KB976932-X86.exe 537.8 MB hallo, :) also schritt eins bis vier hat funktioniert, Schritt vier musste ich von einer anderen Seite Downloaden. :) jetzt zu Schritt fünf ich wähle einfach mal das zweite :) und mache dann weiter :) gruß lolik89 hallo, :) ich bin mir nicht ganz sicher ob es an meinem Laptop liegt oder an dem Internet oder an deren Website, aber der Download dauert ca. 12 stunden ist das normal und sind all die dort oben dateinamen für Windows 7 Service Pack 1 passend für meinen Laptop? danke noch einmal :) lolik89 |
Hallo lolik89, du machst es mir nicht gerade leicht, da meine Antworten ja immer noch von einem Ausbilder freigegeben werden müssen, kann sich meine Antwort an dich schon einmal etwas verzögern. Bedenke dass wir hier alle während unserer Freizeit unentgeltlich tätig sind. Wir haben neben dem TB auch alle noch ein Arbeits- und Privatleben. Wenn du einen Schritt nicht verstehst oderr Probleme bei der Ausführung auftreten, dann fahre nicht mit den anderen Schritten fort, sondern frage hier in deinem Thread nach und warte auf eine Antwort. Vielen Dank! Zitat:
Zitat:
Bitte verwende zur Installation des ServicePacks den nachfolgenden Downloadlink, du musst das ServicePack nur noch herunterladen und ausführen. Direktdownload |
hallo, :) entschuldige ich wollte nicht drängen :) ich dachte mir ich schreibe lieber bevor ich etwas falsch mache :) also meine Internetverbindung ist an sich eigentlich ganz ok bilder videos seitenaufbau usw funktionirt der download dauert seit gestern und ist gerade mal bei 6 % und es steht immer noch das es über 12 stunden sauern könnte. lg lolik89 :) bitte entschuldige noch einmal :) |
Zitat:
Hattest du den Download des ServicePacks jetzt über den dir von mir geposteten Link gestartet? Mir erschließt sich aus deinem Post nicht ganz, ob das Problem nun nur bei diesem Download besteht oder generell so ist. Kannst du das testen? Mache bitte einmal folgendes: Schritt 1 Downloade dir bitte ![]()
Poste bitte den Inhalt hier. |
hallo, :) also ab und zu hatte ich das problem aber dan hatte es sich wieder gebessert, aber bei diesem Program lässt es sich ganz schön viel zeit, der download ist gerade mal bei 7 % angekommen obwohl ich den schon seit zwei tagen versuche herunter zu laden. hier die Logifile Code: Farbar Service Scanner Version: 23-11-2013 |
Hallo lolik89, ich sehe nichts, was dein Problem der langsamen Downloadgeschwindigkeit erklären könnte, wenn du magst, dann schildere dein Problem doch in unserem Unterforum Alles rund um Windows |
hallo :), hmmm schade gut der download ist gerade mal bei 8 % kann ich die bei den nächsten schritten weiter machen und den win7 sp1 später downloaden, auf einen usb satick oder auf eine cd. wenn du hier nicht mehr weiter machst, kann ich deine Anweisung noch sehen? dann würde ich sagen, du kannst ja dieses thema schliessen und anderen weiter helfen und wenn ich probleme habe kann ich mich ja immer noch an jemanden wenden. :) ich danke dir für deine schnelle hilfe :) lg lolik89 |
Hallo lolik89, Zitat:
Zitat:
Zitat:
Zitat:
Dieses Thema scheint erledigt und wird aus meinen Abonnements gelöscht, somit bekomme ich keine Benachrichtigungen mehr über neue Antworten. Solltest Du noch Fragen oder Probleme haben, so schicke mir bitte eine PM |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:26 Uhr. |
Copyright ©2000-2025, Trojaner-Board