Win 8.1 64bit JRT & Malwarebytes melden unlöschbare Registry Einträge Seitenaufruf Hallo Ihr Helden des Mainboards, :sword2: ich habe mir anscheinend Malware auf den Rechner geholt. Auswirkung war meistens ungewolltes Öffnen von Seiten in Chrome. Vieles habe ich selbst mit JRT, AdwCleaner, MalwareBytes (incl. Rootkit) und Antivir beseitigen können, aber es bleiben immer noch Spuren zurück und MalwareBytes blockt Seiten im Chrome, die im Hintergrund ohne mein Zutun aufgerufen werden. Es wäre fantastisch, wenn sich jemand mit mehr Ahnung als ich meiner annehmen könnte. :applaus: Die Report sind im angehängten ZIP als TXT Dateien. Danke, milonguero00 :daumenhoc |
Hi,

Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen.

Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Hallo und danke für den Hinweis. hier die logs: 1. JRT ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.2 (02.20.2014:1) OS: Windows 8.1 x64 Ran by Sven on 28.02.2014 at 12:12:56,26 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Wow6432Node\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 28.02.2014 at 12:19:28,65 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 2. FRST FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 27-02-2014 02 |
3. FRST AdditionFRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 27-02-2014 02 |
und ein frisches FRST log bitte. |
Hallo Schrauber, hier schon mal das AdwCleaner Log:AdwCleaner Logfile: Code: # AdwCleaner v3.020 - Bericht erstellt am 02/03/2014 um 22:16:22 Und dann noch FRST: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-03-2014 02 --- --- --- |
und ein frisches FRST log bitte. Noch Probleme? :) |
Hallo Schrauber, danke für Deine Mühe :-) Nach Scans mit Antivir, Malwarebytes und JRT scheint jetzt wieder alles in Ordnung zu sein. Kannst Du einem DAU in ein / zwei Worten beschreiben, was es war? Lieben Gruß, milonguero00 hier noch die Logs: ESET log: ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe= # OnlineScanner.ocx= # api_version=3.0.2 # EOSSerial=5da6bf3f24f65d4eb5d4ad825e0be9e6 # engine=17301 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-03-04 12:17:37 # local_time=2014-03-04 01:17:37 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=1799 16775165 100 94 35659 8777784 28416 0 # compatibility_mode=5893 16776573 100 94 42474 16725959 0 0 # scanned=205658 # found=0 # cleaned=0 # scan_time=14700 Security Check: Results of screen317's Security Check version 0.99.79 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender WMI entry may not exist for antivirus; attempting automatic update. Avira successfully updated! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version Java 7 Update 51 Adobe Flash Player Adobe Reader XI Mozilla Firefox (26.0) Google Chrome 33.0.1750.117 Google Chrome 33.0.1750.146 ````````Process Check: objlist.exe by Laurent```````` Windows Defender MSMpEng.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` FRST log: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-03-2014 02 --- --- --- |
2 Wörter: nervige Adware :) Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
