![]() |
Wie entferne ich "Win32/Dynamer!ac"? Hallo liebes Board, seit Wochen ärgere ich mich mit dem Trojaner-Fund Win32DynamerAc laut Windows Defender herum. Ich habe es bisher nicht geschafft, den Trojaner zu entfernen. Kann mir hier jemand helfen? Ich habe mich schon länger nicht mehr mit so etwas beschäftigt. Welche Logs oder Infos werden benötigt? Mein Betriebssystem ist Windows 10 Home, 64Bit. Bin für jede Hilfe dankbar! |
:hallo: Mein Name ist Dennis und ich werde dir bei der Bereinigung helfen. Bitte beachte, dass es ein paar Regeln gibt:
Sollte ich nicht innerhalb von 48h antworten, schreibe mir eine PM! Posten in CODE-Tags ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Gibts von Windows Defender auch ein Log oder Screenshot mit dem Fund? Wenn ja, dann bitte den auch posten. :) Los gehts! Schritt # 1: FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt # 2: Bitte Posten
|
Hi Dennis! Danke für die schnelle Antwort. Hier zuerst der FRST Log: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 21-08-2016 01 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21-08-2016 01 Hier die Meldung vom Windows Defender: Code: Der folgende Fehler ist aufgetreten: Fehlercode: 0x800700df. Die Dateigröße überschreitet die maximal zulässige Größe und kann nicht gespeichert werden. |
Hier noch ein Screenshot von Windows Defender. Hier steht, dass der Fund unter Quarantäne steht. Hat sich das Problem jetzt doch schon gelöst? http://www.bilder-upload.eu/show.php...1471960556.png hxxp://www.bilder-upload.eu/show.php?file=5f43ab-1471960556.png |
Hi, schaut für mich ziemlich nach Fehlalarm aus. Ist Cliqz absichtlich installiert? Wenn nein, dann bitte deinstallieren. Schritt # 1: AdwCleaner Downloade Dir bitte http://filepony.de/icon/tiny/adwcleaner.pngAdwCleaner auf deinen Desktop.
Schritt # 2: FRST Bitte noch ein frisches FRST-Log. Schritt # 3: Bitte Posten
|
Merkwürdig, aber umso besser. Cliqz habe ich deinstalliert, danke hierfür. AdwCleaner hat wohl aktuell nichts mehr gefunden; den Log kann ich gerade irgendwie nicht in die Code-Klammern hier kopieren. Versuche mich weiter dran, mom... ...hier ist er: Code: # AdwCleaner v6.000 - Bericht erstellt am 23/08/2016 um 16:04:48 Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 21-08-2016 01 |
Hi, hast du bis auf die Meldung von Windows Defender irgendwelche Probleme? Ich seh da nämlich nix. Die angemeckerte Datei solltest du am besten in die Ausnahmen hauen. |
Nein, habe keine Probleme mit dem Rechner. Nur die Meldung von Windows Defender hat mir Kummer bereitet, weil ich den Fund nicht entfernen lassen konnte (Defender brachte das Entfernen nie zum Abschluß). Danke für deine Hilfe und Einschätzung. Dann bin ich erstmal beruhigt! |
Gerne :) Willst du noch meine Abschlusstipps? Egal, ich post sie dir trotzdem. Dann wären wir hier durch. Deine Logs sind sauber :) Falls du deine Passwörter nicht regelmäßig änderst - jetzt ist der Zeitpunkt dafür! Schritt # 1: Entfernen unserer Tools Die Reihenfolge ist hier entscheidend.
Abschließend noch ein paar Tipps von mir: Schritt # 2: Empfohlene Software Habe immer ein aktuelles Antivirenprogramm deiner Wahl installiert und aktiviere die automatischen Updates (standardmäßig eingeschaltet). Ich empfehle:
Verwende nach Möglichkeit nicht den Internet Explorer, da dieser viele Sicherheitslücken enthält. Achte aber darauf, dass er immer up to date bleibt, weil viele Programme diesen zum Anzeigen von Websites benutzen. Alternativ kannst du verwenden:
http://i1366.photobucket.com/albums/...psgqd3flcy.pnguBlock Origin (Chrome) --> Blockiert Werbung. Werbung kann sehr nervig sein, aber auch auf schädliche Links verweisen. uBlock ist effizienter als der Konkurrent AdblockPlus. http://filepony.de/icon/tiny/ghostery_chrome.pngGhostery --> Blockiert Tracker und Cookies, welche dich im Internet nachverfolgen können. Stelle jedoch bei der Installation sicher, dass du Ghostrank nicht zustimmst. Du kannst auch http://filepony.de/icon/tiny/malware...ti_exploit.pngMalwarebytes Anti-Exploit verwenden, um aktuelle Sicherheitslücken zu stopfen. Halte immer deine Plug-ins und Software aktuell, vor allem:
PluginCheck Filehippo App Manager Schritt # 3: Tipps um eine Neuinfektion zu vermeiden Downloade nach Möglichkeit immer direkt von der Herstellerseite oder alternativ von einem sauberen Download-Portal wie FilePony.de. Von Downloadern wie die von Chip, Softonic und Sourceforge raten wir ab: CHIP-Installer - was ist das? - Anleitungen Auch versuchen sich immer mehr Programme durch Installationsroutinen auf den PC "durchzumogeln". Das klappt ganz gut, weil viele Anwender sich diese nicht genau durchlesen und schnell durchklicken. Manchmal steht auch in den Lizenzvereinbarungen, dass ein Programm, was eigentlich als Freeware angepriesen wird, nur genutzt werden kann, wenn man sich bestimmte Toolbars oder andere Programme mitinstallieren lässt. Da hilft es nur aufmerksam zu sein. Ein Tool, welches dich dabei gut unterstützen kann, ist: http://filepony.de/icon/tiny/unchecky.pngUnchecky. Dieses überwacht im Hintergrund Installationsprozesse und hakt automatisch nervige Adwarekomponenten wie Toolbars ab. Falls man etwas übersieht, warnt noch ein Pop-up, bevor man fortfahren kann. Wir raten von jeglichen Optimizern, Cleanern, SpeedUps und Ähnlichem ab, da diese Softwareprodukte meist keinen Performancegewinn bringen. Du kannst jedoch regelmäßig deinen PC mit der windowsinternen Datenträgerbereinigung behandeln. Überprüfe regelmäßig (mind. 1x pro Monat) deinen PC mit http://filepony.de/icon/tiny/malware...ti_malware.png Malwarebytes Anti-Malware und http://filepony.de/icon/tiny/eset_online_scanner.pngESET. Falls du dir unsicher bist, ob ein Download wirklich sauber ist, kannst du immer https://www.virustotal.com/ zurate ziehen. Schritt # 4: Unterstütze uns! Wenn du uns mit einer kleinen Spende unterstützen möchtest, so kannst du dies hier tun: http://www.trojaner-board.de/79994-s...ndenkonto.html :party: Es reicht aber auch schon ein simples :dankeschoen: hier, wenn du mit uns zufrieden warst. :) http://3.bp.blogspot.com/--h4eLCX9kl...ike-symbol.png unsere Facebook-Seite! Bitte gib mir bescheid, wenn du das alles gelesen hast und alles klar ist, damit ich dieses Thema aus meinen Abos löschen kann. |
Perfekt. Tausend Dank, auch für Tipps! |
Gerne |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board