![]() |
Ist mein System sauber? Trojan.Gen und Hijacks gefunden Hallo liebes Trojaner-Board Team, bin neu bei euch und wollte mal eure Kompetenzen in Anspruch nehmen :). Also kurze Info zu meinem Anliegen, habe vor etwa 2 Wochen den Laptop meines besten Freundes übernommen und den mal so weit es ging „fit“ gemacht. Da ich ja nicht wirklich wusste auf welchen Seiten er sich rumgetrieben hat, hab ich mir ein neues Virensystem (Bitdefender Internet Security 2016) angeschafft und das mal drüberlaufen lassen. Bitdefender hatte dann auch die ein oder anderen infizierten Cookies entdeckt, die ich dann direkt gelöscht habe. Allerdings hat mir das nicht gereicht da kein System zu 100% sauber ist und hab Malwarebytes drüberlaufen lassen (wovon ich allerdings keinen LOG habe, da es schon ne Woche her ist und ich den nicht gespeichert habe) werde euch allerdings eine Neuauswertung posten. So weiter im Text Malwarebytes hat dann auch 26 PUP`s gefunden, welche für mich jetzt aber weniger gefährlich aussahen. Das war mir allerdings immer noch nicht genug und hab mir von Malwarebytes noch das Anti Rootkit Tool gedownloadet und das ebenfalls drüberlaufen lassen und hier kommen meine Bedenken ins Spiel, es wurden 2 Trojan.Agents und 4 Hijacks gefunden die ich dann auch im Anschluss vernichtet hab, sprich es existiert auch hier kein LOG, mal vorrausgesetzt man kann dort einen LOG speichern, da ich hierzu nichts gefunden habe. Mein Anliegen an euch wäre, den Aktuellen LOG von Malwarebytes mal zu überprüfen und zu schauen, ob es ein paar Unstimmigkeiten gibt und ihr vielleicht etwas seht, dass mir als Laie verborgen bleibt. Ich bedanke mich schon mal im vorraus bei euch und hoffe ihr könnt mir helfen :). Anbei gibt es noch LOGs vom ADWcleaner nur um alles abzudecken :) P.S. kann auf Wunsch einen LOG meines Antivirenprogramms erstellen (falls Notwendigkeit besteht) :heilig:. Malwarebytes LOG: Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 04.12.2015 Suchlaufzeit: 10:33 Protokolldatei: Malwarebytes.txt Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2015.12.04.01 Rootkit-Datenbank: v2015.11.26.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 10 CPU: x64 Dateisystem: NTFS Benutzer: phili_000 Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 400606 Abgelaufene Zeit: 8 Min., 4 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) ADWcleaner LOG: # AdwCleaner v5.023 - Bericht erstellt am 04/12/2015 um 10:26:29 # Aktualisiert am 30/11/2015 von Xplode # Datenbank : 2015-12-03.1 [Server] # Betriebssystem : Windows 10 Home (x64) # Benutzername : phili_000 - ACERRICHARD # Gestartet von : C:\Users\phili_000\Downloads\AdwCleaner_5.023 (1).exe # Option : Suchlauf # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** ***** [ DLL ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\OCS ***** [ Internetbrowser ] ***** ########## EOF - C:\AdwCleaner\AdwCleaner[S21].txt - [676 Bytes] ########## |
:hallo: Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...:abklatsch:
![]() Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden. Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert. Adware & Co. können wir sehr gut entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean :daumenhoc bekommst. Los geht's: Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Lesestoff Posten in CODE-Tags: So gehts... Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert uns massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Danke für die äußerst fixe Bearbeitung :). FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:01-12-2015 |
und noch die Addition.txt PHP-Code: |
Hi, die Addition.txt ist unvollständig. |
Hi Jürgen, kann mir nicht ganz erklären was da nicht gepasst hat, hab den kompletten Bericht kopiert. Aber hab nochmal nen LOG erstellen lassen und hoffe er ist jetzt komplett. LG Phil Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-12-2015 |
Zitat:
Bitte folgende Scans wiederholen bzw. genau nach Anleitung durchführen: Schritt 1 Downloade Dir bitte ![]()
Schritt 2 http://deeprybka.trojaner-board.de/m...mbamlogo4a.pnghttp://deeprybka.trojaner-board.de/m...mbamlogo4b.png
Schritt 3 ESET Online Scanner
|
Code: # AdwCleaner v5.023 - Bericht erstellt am 06/12/2015 um 18:03:34 |
Zitat:
|
Code: Malwarebytes Anti-Malware PHP-Code: |
http://www.trojaner-board.de/extra/lesestoff.pngGibt es jetzt noch Probleme mit dem PC? Wenn ja, welche? Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte starte FRST erneut, markiere auch die checkbox http://deeprybka.trojaner-board.de/b...t/addition.pngund drücke auf Untersuchen. Bitte poste mir den Inhalt der beiden Logs die erstellt werden. |
FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-12-2015 |
PHP-Code: |
Bitte Frage beantworten und Addition.txt in CODE Tags posten...:) |
PC läuft super, konnte vorher auch keine Beeinträchtigung feststellen, wollte aber gerne wissen ob Ihr etwas negatives feststellen könnt. Schon mal vorab danke, dass du dir die Zeit genommen hast :daumenhoc:daumenhoc:daumenhoc LG Phil Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-12-2015 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board