![]() |
FRST Teil 3 Code: 2016-04-23 22:37 - 2013-03-19 07:53 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\wwanprotdim.dll Ich hatte "Malwarebites Anti Ransomware" drauf, das hatte mir den FRST runtergeschmissen, (also beim ersten mal) hab den dann gelöscht. Im Mozilla ging jetzt nix mehr auf, hat aber auch beim ersten Mal immer mal wieder Pausen eingelegt, muss ich mal abwarten, obs wieder kommt. Erstmal vorab schon mal ein dickes fettes dodaal geiles DANKE! cu Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:03-05-2016 |
Hi, Zitat:
Besteht das Problem noch? |
Hi Dennis, nein, das Problem ist gelöst, die Meldung kommt nicht mehr und auch den Kram, den ich aus versehen runtergeladen habe, ist verschwunden. Damit sind wir fertig, oder? Gute Arbeit! Dann sag ich nochmal Danke! Christian |
Hi, wir machen noch einen Kontrollscan, dann kann ich dich entlassen :). Schritt # 1: ESET ESET Online Scanner
Schritt # 2: Bitte Posten
|
Hi Dennis, hier die Datei. Mit dem Scanner kann ich ja dann zwischendurch auch immer mal schauen, ob sich da was versteckt, oder?? Ich hab den NOD32 Antivieruns als Testversion drauf, kannst Du den empfehlen oder darfst das nicht? Danke bis denn Christian Code: ESETSmartInstaller@High as downloader log: |
Hi, schaut gut aus, du bist sauber :). ESET macht einen guten AV, einer von denen die ich empfehlen kann. Tipps und so kommen jetzt. Dann wären wir hier durch. Deine Logs sind sauber :) Falls du deine Passwörter nicht regelmäßig änderst - jetzt ist der Zeitpunkt dafür! Schritt # 1: Entfernen unserer Tools Die Reihenfolge ist hier entscheidend.
Abschließend noch ein paar Tipps von mir: Schritt # 2: Empfohlene Software Habe immer ein aktuelles Antivirenprogramm deiner Wahl installiert und aktiviere die automatischen Updates (standardmäßig eingeschaltet). Ich empfehle:
Verwende nach Möglichkeit nicht den Internet Explorer, da dieser viele Sicherheitslücken enthält. Achte aber darauf, dass er immer up to date bleibt, weil viele Programme diesen zum Anzeigen von Websites benutzen. Alternativ kannst du verwenden:
http://i1366.photobucket.com/albums/...psgqd3flcy.pnguBlock Origin (Chrome) --> Blockiert Werbung. Werbung kann sehr nervig sein, aber auch auf schädliche Links verweisen. uBlock ist effizienter als der Konkurrent AdblockPlus. http://filepony.de/icon/tiny/ghostery_chrome.pngGhostery --> Blockiert Tracker und Cookies, welche dich im Internet nachverfolgen können. Stelle jedoch bei der Installation sicher, dass du Ghostrank nicht zustimmst. Du kannst auch http://filepony.de/icon/tiny/malware...ti_exploit.pngMalwarebytes Anti-Exploit verwenden, um aktuelle Sicherheitslücken zu stopfen. Halte immer deine Plug-ins und Software aktuell, vor allem:
PluginCheck Filehippo App Manager Schritt # 3: Tipps um eine Neuinfektion zu vermeiden Downloade nach Möglichkeit immer direkt von der Herstellerseite oder alternativ von einem sauberen Download-Portal wie FilePony.de. Von Downloadern wie die von Chip, Softonic und Sourceforge raten wir ab: CHIP-Installer - was ist das? - Anleitungen Auch versuchen sich immer mehr Programme durch Installationsroutinen auf den PC "durchzumogeln". Das klappt ganz gut, weil viele Anwender sich diese nicht genau durchlesen und schnell durchklicken. Manchmal steht auch in den Lizenzvereinbarungen, dass ein Programm, was eigentlich als Freeware angepriesen wird, nur genutzt werden kann, wenn man sich bestimmte Toolbars oder andere Programme mitinstallieren lässt. Da hilft es nur aufmerksam zu sein. Ein Tool, welches dich dabei gut unterstützen kann, ist: http://filepony.de/icon/tiny/unchecky.pngUnchecky. Dieses überwacht im Hintergrund Installationsprozesse und hakt automatisch nervige Adwarekomponenten wie Toolbars ab. Falls man etwas übersieht, warnt noch ein Pop-up, bevor man fortfahren kann. Wir raten von jeglichen Optimizern, Cleanern, SpeedUps und Ähnlichem ab, da diese Softwareprodukte meist keinen Performancegewinn bringen. Du kannst jedoch regelmäßig deinen PC mit der windowsinternen Datenträgerbereinigung behandeln. Überprüfe regelmäßig (mind. 1x pro Monat) deinen PC mit http://filepony.de/icon/tiny/malware...ti_malware.png Malwarebytes Anti-Malware und http://filepony.de/icon/tiny/eset_online_scanner.pngESET. Falls du dir unsicher bist, ob ein Download wirklich sauber ist, kannst du immer https://www.virustotal.com/ zurate ziehen. Schritt # 4: Unterstütze uns! Wenn du uns mit einer kleinen Spende unterstützen möchtest, so kannst du dies hier tun: http://www.trojaner-board.de/79994-s...ndenkonto.html :party: Es reicht aber auch schon ein simples :dankeschoen: hier, wenn du mit uns zufrieden warst. :) http://3.bp.blogspot.com/--h4eLCX9kl...ike-symbol.png unsere Facebook-Seite! Bitte gib mir bescheid, wenn du das alles gelesen hast und alles klar ist, damit ich dieses Thema aus meinen Abos löschen kann. |
Hi Dennis, hab alles erledigt und teilweise installiert und die Kiste läuft wieder wie vorher. Danke Dir nochmal, hab noch was gespendet und wenn wieder was ist, bin ich weider dabei... sehr cool. Bis denn Christian |
Erneut Malware privacy-keep.com Hallo Dennis oder wer auch immer das jetzt liest, ich habe schon wieder diese Malware drauf. Erst 2 Wochen rum... Ich vermute das es irgendiwe von mobile.de kommt, war wohl beim letzten Mal wohl auch so. Könnt Ihr mir nochmal helfen, wie beim letzten Mal? Danke vorab für eine Rückmeldung. C |
Hi, dann poste mir mal bitte frische Logs von FRST mit Additions.txt angehakt :) |
Hi Dennis, FRST Teil 1 FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:24-05-2016 01 Code: 2016-05-11 11:49 - 2016-04-09 08:54 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll Code: 2016-04-24 15:16 - 2015-06-17 19:47 - 02930904 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO64.dll |
Hier Addition txt Danke schon mal, kann morgen vorr. nicht antworten... Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:24-05-2016 01 |
Hi, tritt das Problem in allen Browsern auf? |
Hi, das Problem war bei Firefox (andere nehme ich nicht) und ist jetzt auch nicht wieder aufgetreten. Heißt das, es ist gar nichts drauf? Wundert mich auch, das es nicht wieder gekommen ist. Konntest Du in den Logs was finden? Was machen wir? Erstmal nix, wenn es nicht mehr kommt? Christian |
Hi, in den Logs hätt ich dazu nix mehr gesehen. Aber ich würde dir mal dazu raten: Mit Revo-Uninstaller den Firefox deinstallieren: Lade Dir bitte von hier ![]()
Danach neu herunterladen und installieren, direkt nach der Installation das machen. |
Hi Dennis, alles gemacht wie beschrieben. Deinstalliert/Installiert und dann bereinigt. Es taucht auch nix nehr auf. Brauchst Du nochmal frische Logs? Danke und bis denn Christian jetzt geht er mir in yahoo nicht mehr rein, sagt "diese Verbindung ist nicht sicher". Fehlercode: SEC_ERROR_UNKNOWN_ISSUER Soll ich yahoo als Ausnahme hinzufügen und die Identifikation der Webseite übergehen? Bis denn C |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:03 Uhr. |
Copyright ©2000-2025, Trojaner-Board