![]() |
Windows 7: ESET findet 10 Bedrohungen - System langsam Hallo liebes Trojaner-Board Team, nachdem auf dem Notebook Qon8 war und ich das mit AdwCleaner entfernt habe, checkte ich das System mit ESET und dort wurden 10 weitere Bedrohungen gefunden. Im Anhang die Logfiles von AdwCleaner, ESET, Defogger, FRST und GMER. |
Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hi, sorry - wurde weitergeleitet wegen zuvielen Zeichen zu einer Anleitung, dass man als ZIP anhängen soll :-( Liegt am GMER Log - das ist selbst für eine extra Posting zu lang... AdwCleaner Log: Code: # AdwCleaner v3.204 - Bericht erstellt am 27/04/2014 um 15:53:36 Code: ESETSmartInstaller@High as downloader log: Code: defogger_disable by jpshortstuff (23.02.10.1) FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 27-04-2014 Additional Log: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 27-04-2014 |
Zitat:
Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Program Files (x86)\PDFReader Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 27-04-2014 |
Noch Probleme? |
Schwer zu sagen, da ich ja die Bedrohungen vorher auch nicht wirklich bemerkte - bis ich nach dem Versuch Qon8 zu entfernen mit ESET auf die Bedrohungen aufmerksam wurde... Ich habe deswegen noch einmal ESET laufen lassen und das kam dabei raus: Code: C:\AdwCleaner\Quarantine\C\Program Files\003\vxlsnyaiet64.exe.vir Variante von Win64/Adware.Adpeak.C Anwendung - PDFReaderSetup (1).exe - PDFReaderSetup (2).exe - PDFReaderSetup.exe - Setup.exe Das Backup auf Laufwerk D sollte ich vermutlich auch löschen - richtig? Kann/Soll ich sonst noch was tun? |
Richtig, aber der Rest war eh schon in Quarantäne ;) Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Habe alles durchgeführt und dann Malwarebytes scannen lassen... Soll ich die Funde einfach in Quarantäne verschieben? Code: Malwarebytes Anti-Malware |
GEnau, das meiste sind Downloads weil da ne Toolbar bei ist. |
Alles klar, dann ist das auch erledigt. Vielen Dank :taenzer: |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:03 Uhr. |
Copyright ©2000-2025, Trojaner-Board