![]() |
Windows 10: Trotux Hey, das ist mein erster Thread in den Forum also nicht zuviel erhoffen :applaus:! Schilderung des Problems: Ganz einfach Trotux hat sich bei mir im Chrome Browser festgesetzt. Hab schon probiert mit Anti Malwarebytes dagegen vorzugehen hat aber nichts gebracht! Bit Defender wil bei mir erst gar nicht richtig starten! Avira konnte auch wie Malwarebytes was finden und folglich in die Quarantäne gesteckt! Dennoch verschwindet Trotux nicht :(! Ein Interessanter Aspekt ist auch das wenn ich Chrome starte sich auch ein neues Fenster(Chrome Fenster öffnet)! Hab auch überlegt ob es sich in den Eigenschaften befindet doch die kann ich warum immer nicht finden für Chrome! Scan Dateien im Anhang! Bei Logs.rar handelt es sich um Anti Malwarebytes! Jetzt weiß ich nicht mehr weiter und hoffe hier auf Hilfe! Danke im Voraus!:dankeschoen: Mit Freundlichen Grüßen -Crossfire |
Hallo Crossfire_HD :hallo: Mein Name ist Timo und ich werde Dir bei deinem Problem behilflich sein.
![]() Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist immer der sicherste Weg. Wir arbeiten hier alle freiwillig und meist auch nur in unserer Freizeit. Daher kann es bei Antworten zu Verzögerungen kommen. Solltest du innerhalb 48 Std keine Antwort von mir erhalten, dann schreib mit eine PM Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis ich oder jemand vom Team sagt, dass Du clean bist. Führe sämtliche Tools mit administrativen Rechten aus, Vista, Win7,Win8, Win10 User mit Rechtsklick "als Administrator starten". ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Bitte die Logs so posten, ggf. auf mehrere Postings aufteilen, Danke ! |
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 27-07-2016 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27-07-2016 |
Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27-07-2016 soweit alles gesendet! Hab paar Spiele gespielt und da ist mir aufgefallen das es eigentlich ziemlich gelaggt hat (von der Grafischen Leistung) ich denke das kommt auch daher! Danke für die schnelle Rückmeldung! :) -Crossfire |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: cmd: type C:\WINDOWS\4c6eafcdf1ccde1dca49300c8e6ac84f.ps1 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27-07-2016 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: cmd: net user Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27-07-2016 |
Dein Malwarebytes Log fehlt noch. |
Code: <?xml version="1.0" encoding="UTF-8" ?> Mehr hab ich nicht! -Crossfire |
Ok, sehe den Malwarelog nicht im Code-Posting: SO gehts erstmal weiter. Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Und bitte neue FRST Logs. Haken setzen bei addition.txt dann auf Scan klicken http://saved.im/mtg0mjy4yjlu/2014-04...ryscantool.png |
Zudem empfehle ich dir, Spyhunter 4 zu deinstallieren. Ich hoffe du hast es nicht gekauft ? SpyHunter entfernen | SpyHunterCleaner - so geht's |
hey, musste leider weg bin jetzt wieder da! Ich deinstalliere es gerade und habe nur eine Free Version womit man nur Viren finden kann und nicht beseitigen! Da man sonst ja 41 Euro bezahlen muss! Das war mir dann aber doch zu unsicher und ich wollte nicht unbedingt Geld ausgeben für das! -Crossfire Code: # AdwCleaner v5.201 - Bericht erstellt am 03/08/2016 um 07:32:46 -Crossfire Ach und dieses Spyware remove Tool wird immer gelöscht wenn ichs runterlade! -Crossfire |
Zitat:
Zitat:
|
Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ -Crossfire |
Ok, dann noch neue FRST Logs. |
Wieder mit Fixlist oder ohne? -Crossfire Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 03-08-2016 |
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 03-08-2016 |
Code: ==================== Ein Monat: Geänderte Dateien und Ordner ======== -Crossfire |
Schritt 1 Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
Schritt 2 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
https://www.virustotal.com/de/file/36ce50df94601f8c33a3c761f1f6644d69ca7793a4172c85aa99b5f98c8e5c34/analysis/1470323455/ Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 03-08-2016 |
Ja, der Fix sollte nicht lange brauchen - 1 Sek passt schon. So gehts weiter: ESET Online Scanner
|
Code: ESETSmartInstaller@High as downloader log: |
Zitat:
Zitat:
Wenns von XDA stammt, sollte es passen. ![]() Bei Chip.de und Softonic gibt es beim Download zwei Möglichkeiten: einmal den Chip Downloader mit DownloadSponsor, der Werbung mitbringt und gern versucht, den User dazu zu überreden, noch diese und jene Toolbar zu installieren. Und es gibt immer den alternativen Download, das ist die eigentliche Anwendung als Setup, so wie sie vom Hersteller kommt. Der Alternativlink ist genau unter der Chip Download-Schaltfläche. http://www.trojaner-board.de/picture...&pictureid=516 http://www.trojaner-board.de/picture...&pictureid=519 Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Starte Deinen Rechner anschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Sofern du noch unentschieden bist, verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank: Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: http://filepony.de/icon/adblock_firefox.pngAdblock Plus Kann Banner, Pop-ups, Videowerbung, Tracking und Malware-Seiten blockieren. http://filepony.de/icon/noscript.png NoScript Verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen:
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Liste der Anhänge anzeigen (Anzahl: 1) So ungern ich das Poste Trotux ist noch da! |
Hab auch mal ein Bild gepostet wie das aussieht wenn sich ein 2 Browser öffnet und nicht beim normalen Browser |
Ok, was genau soll mir das Bild zeigen ? |
Das Chrome sich immer mit nem zweiten Fenster öffnet und nicht bei dem bei dem anderem Icon bleibt |
Ok, mach mir bitte nochmal ein FRST-Log inkl. Addition.txt |
Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 09-08-2016 |
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 09-08-2016 |
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 09-08-2016 |
Code: 2016-07-12 21:51 - 2016-07-01 05:15 - 02102272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsservices.dll |
Ok, mach bitte diesen Fix, damit sollte es behoben sein: Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: GroupPolicy: Beschränkung - Chrome <======= ACHTUNG Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 09-08-2016 |
Hat es sich mit dem Fix verbessert ? |
Nope leider immernoch da... |
Liste der Anhänge anzeigen (Anzahl: 1) Kurz Nebenbei hab heute Chrome geöffnet dann ist das passiert (Foto). |
Versuch mal dies: Google Chrome auf Standardeinstellungen zurücksetzen - Anleitungen Ansonsten, beschreib mir nochmal ausführlich, was eigentlich passiert ? Der letzte Screenshot zeigt ja nur, das eine Youtube Channelseite heruntergeladen wurde. |
Soweit ist Trotux entfernt jetzt hab ich nur noch das Problem das es immer einen zweiten Browser Tab öffnet wenn ich Chrome starte. |
Auch nach dem Zurücksetzen ? Dann Chrome deinstallieren, am besten mit Revo und neu installieren: Lade Dir bitte von hier ![]()
|
Es geht wieder !!! Danke!!! |
Alles klar ! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board