![]() |
Hijacker-Virus/Trojaner, Firefox öffnet neue Tabs und Fenster Ola Gemeinde, auch ich bin ein Opfer böser Viren und Trojane geworden. ADW und der gleichen hat leider nichts gebracht. Firefox öffnet ununterbrochen selbständig Tabs zu reimageplus oder 1234rsv und so weiter... Ich brauche Eure Hilfe und Euren Rat. Danke im Voraus Piskopat |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Zitat:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hi Matthias, habe jetzt auch schocn eset drüberl aufen lassen.. anbei die logfile Log Version der Signaturdatenbank: 9753 (20140503) Datum: 03.05.2014 Uhrzeit: 12:28:00 Geprüfte Laufwerke, Ordner und Dateien: C:\ C:\hiberfil.sys - Fehler beim Öffnen [4] C:\pagefile.sys - Fehler beim Öffnen [4] C:\AdwCleaner\Quarantine\C\Program Files (x86)\MediaPlayerplus\utils.exe.vir = NSIS = InstallerUtils.dll - Variante von Win32/Packed.VMDetector.E evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Program Files (x86)\MediaPlayerplus\utils.exe.vir = NSIS = InstallerUtils2.dll - Win32/Packed.VMDetector.E evtl. unerwünschte Anwendung C:\AdwCleaner\Quarantine\C\Users\Ugi\AppData\Roaming\Mozilla\Firefox\Profiles\6f6annus.default\Extensions\a9719e64-232b-4695-ae9c-a89cd7f2aa84@ca1279df-bc0d-44a8-97ef-19301c922b68.com\extensionData\plugins\91.js.vir - JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\AdwCleaner\Quarantine\C\Users\Ugi\AppData\Roaming\Mozilla\Firefox\Profiles\6f6annus.default\Extensions\ee5ad154-f909-4cc0-aa51-d7e94e3fb0af@36204afd-f43e-4917-9c71-8384e2e4d3ad.com\extensionData\plugins\91.js.vir - JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Burnout Paradise The Ultimate Box\burnoutparadise1001.exe = INDIGOROSE - Archiv beschädigt C:\Program Files (x86)\HQVid8\9b0b99bf-8395-4071-85ce-258ecccd2e05-3.exe - Variante von Win32/Toolbar.CrossRider.AD evtl. unerwünschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Program Files (x86)\HQVid8\HQVid8-bho64.dll - möglicherweise Variante von Win64/Toolbar.Crossrider.D evtl. unerwünschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Program Files (x86)\HQVid8\utils.exe = NSIS = InstallerUtils.dll - Variante von Win32/Packed.VMDetector.E evtl. unerwünschte Anwendung C:\Program Files (x86)\HQVid8\utils.exe = NSIS = InstallerUtils2.dll - Win32/Packed.VMDetector.E evtl. unerwünschte Anwendung C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSStmp.log - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Windows Defender\IMpService925A3ACA-C353-458A-AC8D-A7E5EB378092.lock - Fehler beim Öffnen [4] C:\System Volume Information\Syscache.hve - Fehler beim Öffnen [4] C:\System Volume Information\Syscache.hve.LOG1 - Fehler beim Öffnen [4] C:\System Volume Information\Syscache.hve.LOG2 - Fehler beim Öffnen [4] C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752} - Fehler beim Öffnen [4] C:\System Volume Information\{71ce972d-d128-11e3-841b-c80aa9015999}{3808876b-c176-4e48-b7ae-04046e6cc752} - Fehler beim Öffnen [4] C:\Users\All Users\Microsoft\Search\Data\Applications\Windows\MSS.log - Fehler beim Öffnen [4] C:\Users\All Users\Microsoft\Search\Data\Applications\Windows\MSStmp.log - Fehler beim Öffnen [4] C:\Users\All Users\Microsoft\Search\Data\Applications\Windows\tmp.edb - Fehler beim Öffnen [4] C:\Users\All Users\Microsoft\Search\Data\Applications\Windows\Windows.edb - Fehler beim Öffnen [4] C:\Users\All Users\Microsoft\Windows Defender\IMpService925A3ACA-C353-458A-AC8D-A7E5EB378092.lock - Fehler beim Öffnen [4] C:\Users\Ugi\ntuser.dat - Fehler beim Öffnen [4] C:\Users\Ugi\ntuser.dat.LOG1 - Fehler beim Öffnen [4] C:\Users\Ugi\ntuser.dat.LOG2 - Fehler beim Öffnen [4] C:\Users\Ugi\AppData\Local\nscF4F.tmp = NSIS = Script.nsi - Win32/AnyProtect.D evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\nscF4F.tmp = NSIS = AnyProtectTrayIcon.exe - Variante von Win32/AnyProtect.D evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Microsoft\Windows\UsrClass.dat - Fehler beim Öffnen [4] C:\Users\Ugi\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 - Fehler beim Öffnen [4] C:\Users\Ugi\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2 - Fehler beim Öffnen [4] C:\Users\Ugi\AppData\Local\Microsoft\Windows\WebCacheLock.dat - Fehler beim Öffnen [4] C:\Users\Ugi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NM79YZ66\yontoosetup[1].exe = TIZ3ARCH = Archive\_Setup.dll - Variante von Win32/Adware.Yontoo.B Anwendung C:\Users\Ugi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NM79YZ66\yontoosetup[1].exe = TIZ3ARCH = Target System\Temp\3BDDF369\YontooIEClient.dll - Variante von Win32/Adware.Yontoo.A Anwendung C:\Users\Ugi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NM79YZ66\yontoosetup[1].exe = TIZ3ARCH = Target System\Documents and Settings\Current User\Application Data\Yontoo\YontooDesktop.exe - Variante von MSIL/WebCake.B evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NM79YZ66\yontoosetup[1].exe = TIZ3ARCH = Target System\Program Files (32-bit)\Yontoo\Y2Desktop.Updater.exe - Win32/AdWare.Yontoo.F Anwendung C:\Users\Ugi\AppData\Local\Microsoft\Windows\WebCache\V01.log - Fehler beim Öffnen [4] C:\Users\Ugi\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat - Fehler beim Öffnen [4] C:\Users\Ugi\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.tmp - Fehler beim Öffnen [4] C:\Users\Ugi\AppData\Local\Temp\ICReinstall_nsfBB26.tmp - Win32/InstallCore.BY evtl. unerwünschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Users\Ugi\AppData\Local\Temp\ICReinstall_nslAF17.tmp - Win32/InstallCore.BY evtl. unerwünschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Users\Ugi\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe = CAB = jusched - Archiv beschädigt - Datei kann nicht extrahiert werden C:\Users\Ugi\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe = CAB = task.xml - Archiv beschädigt - Datei kann nicht extrahiert werden C:\Users\Ugi\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe = CAB = task64.xml - Archiv beschädigt - Datei kann nicht extrahiert werden C:\Users\Ugi\AppData\Local\Temp\jre-7u55-windows-i586-iftw.exe = CAB = jusched - Archiv beschädigt - Datei kann nicht extrahiert werden C:\Users\Ugi\AppData\Local\Temp\jre-7u55-windows-i586-iftw.exe = CAB = task.xml - Archiv beschädigt - Datei kann nicht extrahiert werden C:\Users\Ugi\AppData\Local\Temp\jre-7u55-windows-i586-iftw.exe = CAB = task64.xml - Archiv beschädigt - Datei kann nicht extrahiert werden C:\Users\Ugi\AppData\Local\Temp\nscF4F.tmp = NSIS = Script.nsi - Win32/AnyProtect.D evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\nscF4F.tmp = NSIS = AnyProtectTrayIcon.exe - Variante von Win32/AnyProtect.D evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\nsfBB26.tmp - Win32/InstallCore.BY evtl. unerwünschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Users\Ugi\AppData\Local\Temp\nslAF17.tmp - Win32/InstallCore.BY evtl. unerwünschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Users\Ugi\AppData\Local\Temp\48f7d71d-8e19-4abf-85a4-d27db838fa5a\software\Cloud_Backup_Setup.exe = NSIS = Script.nsi - Win32/MyPCBackup.A evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\48f7d71d-8e19-4abf-85a4-d27db838fa5a\software\mediaplayerplus.exe = NSIS = WrapperUtils.dll - Variante von Win32/Packed.ScrambleWrapper.K evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\48f7d71d-8e19-4abf-85a4-d27db838fa5a\software\Re-markit_2040-2082.exe = NSIS = Uninstall.exe = NSIS = ru.dll - Variante von Win32/AdWare.AddLyrics.AH Anwendung C:\Users\Ugi\AppData\Local\Temp\48f7d71d-8e19-4abf-85a4-d27db838fa5a\software\Re-markit_2040-2082.exe = NSIS = r.dll - Variante von Win32/AdWare.AddLyrics.AH Anwendung C:\Users\Ugi\AppData\Local\Temp\48f7d71d-8e19-4abf-85a4-d27db838fa5a\software\setup.exe = NSIS = WrapperUtils.dll - Variante von Win32/Packed.ScrambleWrapper.K evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\48f7d71d-8e19-4abf-85a4-d27db838fa5a\software\speedupmypc.exe = INNO = script_decompiled.pas - Win32/SpeedUpMyPC.A evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\48f7d71d-8e19-4abf-85a4-d27db838fa5a\software\tugs_webssearches.exe - Variante von Win32/ELEX.AF evtl. unerwünschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Users\Ugi\AppData\Local\Temp\48f7d71d-8e19-4abf-85a4-d27db838fa5a\software\VOPackage.exe = NSIS = Script.nsi - Win32/VOPackage.D evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\48f7d71d-8e19-4abf-85a4-d27db838fa5a\software\VOPackage.exe = NSIS = VOsrv.exe - Variante von Win32/VOPackage.D evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\fullpackage_temp1396199926\tmp\SupTab.exe = NSIS = DpInterface64.dll - Win64/Thinknice.A evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\fullpackage_temp1396199926\tmp\SupTab.exe = NSIS = SupTab.dll - Win32/Thinknice.A evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\fullpackage_temp1396199926\tmp\SupTab.exe = NSIS = SupIePluginServiceUpdate.exe - Variante von Win32/ELEX.AD evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\is-EN7QP.tmp\SpeedUpMyPC-standalone-setup.exe = INNO = {app}\speedupmypc.exe - Win32/SpeedUpMyPC evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\is-EN7QP.tmp\SpeedUpMyPC-standalone-setup.exe = INNO = script_decompiled.pas - Win32/SpeedUpMyPC.A evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\is45637729\184072_stp\AnyProtectScannerSetup.exe = NSIS = Script.nsi - Win32/AnyProtect.D evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\is45637729\184072_stp\AnyProtectScannerSetup.exe = NSIS = AnyProtectTrayIcon.exe - Variante von Win32/AnyProtect.D evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\is45637729\2670933_stp\AnyProtectScannerSetup.exe = NSIS = Script.nsi - Win32/AnyProtect.D evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\is45637729\2670933_stp\AnyProtectScannerSetup.exe = NSIS = AnyProtectTrayIcon.exe - Variante von Win32/AnyProtect.D evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Roaming\Mozilla\Firefox\Profiles\j4op6hh5.default\extensions\ee5ad154-f909-4cc0-aa51-d7e94e3fb0af@36204afd-f43e-4917-9c71-8384e2e4d3ad.com\extensionData\plugins\91.js - JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Users\Ugi\Downloads\cdex_170b2_enu_nonunicode.exe = NSIS - Fehler beim Entpacken C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/bgbutton.png - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/bgbuttonfinished.png - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/bgcloseprogram.png - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/bgdownloadbarempty.png - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/bgdownloadbarerror.png - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/bgdownloadbarfull.png - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/bgheadererror.gif - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/bglistbullet.png - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/buttoncenter.png - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/buttoncenterhighlight.png - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/buttonleft.png - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/buttonlefthighlight.png - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/buttonright.png - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/buttonrighthighlight.png - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/iconblank.gif - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/iconcomplete.gif - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/iconcompleteerror.gif - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/iconerror.gif - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/iconHeader.png - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/jsparrowdown.gif - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/jsparrowup.gif - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = images/logoadobe.gif - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _css/default.css - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _css/openx.css - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-cs.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-da.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-de.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-en.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-es.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-fi.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-fr.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-hr.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-hu.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-it.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-ja.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-ko.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-nl.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-no.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-pl.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-pt.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-ro.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-ru.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-sk.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-sl.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-sv.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-tr.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-ua.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-zh-cn.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/language-zh-tw.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/main-merge.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/omniture_s_code.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = _js/pdc_s_code_sc.js - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = app.config.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = bundles.json - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = download.solidconfig - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = downloader.bundle - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = gccheck.exe - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = gdrcheck.exe - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = gtbcheck.exe - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = index.html - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-cs.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-da.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-de.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-es.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-fi.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-fr.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-hr.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-hu.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-it.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-ja.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-ko.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-nl.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-no.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-pl.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-pt.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-ro.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-ru.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-sk.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-sl.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-sv.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-tr.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-ua.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-zh-cn.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language-zh-tw.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = language.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = launcher.bundle - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = logo.ico - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = openx.html - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\install_flashplayer11x32au_mssd_aaa_aih.exe = ZIP = window.config.xml - Fehler - Datei ist passwortgeschützt C:\Users\Ugi\Downloads\PhotoScape_V3.6.1.exe - Variante von Win32/InstallShare.A evtl. unerwünschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Users\Ugi\Downloads\SoftonicDownloader_fuer_freerip-mp3.exe - Win32/SoftonicDownloader evtl. unerwünschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Users\Ugi\Downloads\yet_another_cleaner_sk.exe - Variante von Win32/ELEX.Q evtl. unerwünschte Anwendung - Aktionsauswahl aufgeschoben bis zum Abschluss des Scans C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT - Fehler beim Öffnen [4] C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT.LOG1 - Fehler beim Öffnen [4] C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT.LOG2 - Fehler beim Öffnen [4] C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat - Fehler beim Öffnen [4] C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat - Fehler beim Öffnen [4] C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT - Fehler beim Öffnen [4] C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT.LOG1 - Fehler beim Öffnen [4] C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT.LOG2 - Fehler beim Öffnen [4] C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\mpam-7cc7625a.exe = CAB = mpavdlta.vdm - Archiv beschädigt - Datei kann nicht extrahiert werden C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\mpam-7cc7625a.exe = CAB = mpasdlta.vdm - Archiv beschädigt - Datei kann nicht extrahiert werden C:\Windows\System32\log.txt - Fehler beim Öffnen [4] C:\Windows\System32\catroot2\edb.log - Fehler beim Öffnen [4] C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb - Fehler beim Öffnen [4] C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb - Fehler beim Öffnen [4] C:\Windows\SysWOW64\log.txt - Fehler beim Öffnen [4] C:\AdwCleaner\Quarantine\C\Program Files (x86)\MediaPlayerplus\utils.exe.vir - Fehler beim Öffnen [4] C:\AdwCleaner\Quarantine\C\Users\Ugi\AppData\Roaming\Mozilla\Firefox\Profiles\6f6annus.default\Extensions\a9719e64-232b-4695-ae9c-a89cd7f2aa84@ca1279df-bc0d-44a8-97ef-19301c922b68.com\extensionData\plugins\91.js.vir - Fehler beim Öffnen [4] C:\AdwCleaner\Quarantine\C\Users\Ugi\AppData\Roaming\Mozilla\Firefox\Profiles\6f6annus.default\Extensions\ee5ad154-f909-4cc0-aa51-d7e94e3fb0af@36204afd-f43e-4917-9c71-8384e2e4d3ad.com\extensionData\plugins\91.js.vir - Fehler beim Öffnen [4] C:\Program Files (x86)\HQVid8\9b0b99bf-8395-4071-85ce-258ecccd2e05-3.exe - Fehler beim Öffnen [4] C:\Program Files (x86)\HQVid8\HQVid8-bho64.dll - möglicherweise Variante von Win64/Toolbar.Crossrider.D evtl. unerwünschte Anwendung - Gesäubert durch Löschen - in Quarantäne kopiert [1] C:\Program Files (x86)\HQVid8\utils.exe = NSIS = InstallerUtils.dll - Variante von Win32/Packed.VMDetector.E evtl. unerwünschte Anwendung C:\Program Files (x86)\HQVid8\utils.exe = NSIS = InstallerUtils2.dll - Win32/Packed.VMDetector.E evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\nscF4F.tmp = NSIS = Script.nsi - Win32/AnyProtect.D evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\nscF4F.tmp = NSIS = AnyProtectTrayIcon.exe - Variante von Win32/AnyProtect.D evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\ICReinstall_nsfBB26.tmp - Win32/InstallCore.BY evtl. unerwünschte Anwendung - Gesäubert durch Löschen - in Quarantäne kopiert [1] C:\Users\Ugi\AppData\Local\Temp\ICReinstall_nslAF17.tmp - Win32/InstallCore.BY evtl. unerwünschte Anwendung - Gesäubert durch Löschen - in Quarantäne kopiert [1] C:\Users\Ugi\AppData\Local\Temp\nscF4F.tmp = NSIS = Script.nsi - Win32/AnyProtect.D evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\nscF4F.tmp = NSIS = AnyProtectTrayIcon.exe - Variante von Win32/AnyProtect.D evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\nsfBB26.tmp - Win32/InstallCore.BY evtl. unerwünschte Anwendung - Gesäubert durch Löschen - in Quarantäne kopiert [1] C:\Users\Ugi\AppData\Local\Temp\nslAF17.tmp - Win32/InstallCore.BY evtl. unerwünschte Anwendung - Gesäubert durch Löschen - in Quarantäne kopiert [1] C:\Users\Ugi\AppData\Local\Temp\48f7d71d-8e19-4abf-85a4-d27db838fa5a\software\Cloud_Backup_Setup.exe = NSIS = Script.nsi - Win32/MyPCBackup.A evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\48f7d71d-8e19-4abf-85a4-d27db838fa5a\software\mediaplayerplus.exe = NSIS = WrapperUtils.dll - Variante von Win32/Packed.ScrambleWrapper.K evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\48f7d71d-8e19-4abf-85a4-d27db838fa5a\software\setup.exe = NSIS = WrapperUtils.dll - Variante von Win32/Packed.ScrambleWrapper.K evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\48f7d71d-8e19-4abf-85a4-d27db838fa5a\software\speedupmypc.exe = INNO = script_decompiled.pas - Win32/SpeedUpMyPC.A evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\48f7d71d-8e19-4abf-85a4-d27db838fa5a\software\tugs_webssearches.exe - Variante von Win32/ELEX.AF evtl. unerwünschte Anwendung - Gesäubert durch Löschen - in Quarantäne kopiert [1] C:\Users\Ugi\AppData\Local\Temp\48f7d71d-8e19-4abf-85a4-d27db838fa5a\software\VOPackage.exe = NSIS = Script.nsi - Win32/VOPackage.D evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\48f7d71d-8e19-4abf-85a4-d27db838fa5a\software\VOPackage.exe = NSIS = VOsrv.exe - Variante von Win32/VOPackage.D evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\fullpackage_temp1396199926\tmp\SupTab.exe = NSIS = DpInterface64.dll - Win64/Thinknice.A evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\fullpackage_temp1396199926\tmp\SupTab.exe = NSIS = SupTab.dll - Win32/Thinknice.A evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\fullpackage_temp1396199926\tmp\SupTab.exe = NSIS = SupIePluginServiceUpdate.exe - Variante von Win32/ELEX.AD evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\is-EN7QP.tmp\SpeedUpMyPC-standalone-setup.exe = INNO = {app}\speedupmypc.exe - Win32/SpeedUpMyPC evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\is-EN7QP.tmp\SpeedUpMyPC-standalone-setup.exe = INNO = script_decompiled.pas - Win32/SpeedUpMyPC.A evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\is45637729\184072_stp\AnyProtectScannerSetup.exe = NSIS = Script.nsi - Win32/AnyProtect.D evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\is45637729\184072_stp\AnyProtectScannerSetup.exe = NSIS = AnyProtectTrayIcon.exe - Variante von Win32/AnyProtect.D evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\is45637729\2670933_stp\AnyProtectScannerSetup.exe = NSIS = Script.nsi - Win32/AnyProtect.D evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Local\Temp\is45637729\2670933_stp\AnyProtectScannerSetup.exe = NSIS = AnyProtectTrayIcon.exe - Variante von Win32/AnyProtect.D evtl. unerwünschte Anwendung C:\Users\Ugi\AppData\Roaming\Mozilla\Firefox\Profiles\j4op6hh5.default\extensions\ee5ad154-f909-4cc0-aa51-d7e94e3fb0af@36204afd-f43e-4917-9c71-8384e2e4d3ad.com\extensionData\plugins\91.js - JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung - Gesäubert durch Löschen - in Quarantäne kopiert [1] C:\Users\Ugi\Downloads\PhotoScape_V3.6.1.exe - Variante von Win32/InstallShare.A evtl. unerwünschte Anwendung - Gesäubert durch Löschen - in Quarantäne kopiert [1] C:\Users\Ugi\Downloads\SoftonicDownloader_fuer_freerip-mp3.exe - Fehler beim Öffnen [4] C:\Users\Ugi\Downloads\yet_another_cleaner_sk.exe - Variante von Win32/ELEX.Q evtl. unerwünschte Anwendung - Gesäubert durch Löschen - in Quarantäne kopiert [1] Geprüfte Objekte: 337999 Erkannte Bedrohungen: 42 Anzahl gesäuberter Objekte: 36 Abgeschlossen: 14:51:09 Benötigte Zeit: 8589 Sek. (02:23:09) Hinweise: [1] Objekt wurde gelöscht. Es enthielt ausschließlich Viruscode. [4] Objekt kann nicht geöffnet werden. Möglicherweise in Benutzung durch eine andere Anwendung oder das Betriebssystem. |
die gwünschten files |
ESET interessiert mich im Moment nicht, da wir das als Kontrolle einsetzen und nicht zur primären Malwarebekämpfung. Scan mit Combofix
|
hi, so combofix ist durch. Combofix Logfile: Code: ComboFix 14-04-30.01 - Ugi 03.05.2014 17:24:16.1.4 - x64 9C51D3FD2697BD2AE931BE1D6F1E6FFA [/QUOTE] |
Gut gemacht. :) So geht es weiter: Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4 Kontrollscan mit FRST Führe wie zuvor beschrieben einen Scan mit FRST aus. Setze dazu einen Haken bei Addition.txt rechts unten und klicke auf Scan. Es werden zwei Logdateien erzeugt. Poste mir diese. Bitte poste mit deiner nächsten Antwort
|
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Servus, hier nun wie gewünscht die restlichen files!! Code: # AdwCleaner v3.205 - Bericht erstellt am 04/05/2014 um 13:00:22 Code: Malwarebytes Anti-Malware Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-05-2014 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 17-05-2014 DANKE NOCHMALS!!! |
Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-05-2014 Code: Log Code: Results of screen317's Security Check version 0.99.82 |
Letzte Kontrolle: Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
|
Code:
|
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren. Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren. Deinstalliere die folgenden Programme von deinem Rechner:
Downloade und installiere dir bitte nun:Starte deinen Rechner nach der Installation neu auf. Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Hallo Matthias, ich glaube nach dieser erfolgreichen OP sind wir mit meinem Rechner fertig. Bin ich jetzt soweit mit einer Firewall und einer Anti-Maleware ausgestattet? Microsoft Essentials und die MS Firewall sind wohl für mich von nun an Geschichte, oder? Grüße |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:06 Uhr. |
Copyright ©2000-2025, Trojaner-Board