![]() |
Windows 10, Viren/Trojanerbefall nach download und Aufruf file von http://www.file-upload.net Mein Sohn wollte mir eine CD seines MRTs zusenden. Hierzu packte er mit Winrar die komplette CD und versah sie mit einem Passwort und hatte sie bei file-upload.net hochgeladen. Als ich die Datei heute morgen downloaden wollte, sollte ich eine *exe-Datei aufrufen (ich dachte, dies sei ein download-Programm welches man benötigt). Als ich die Datei ausgeführt hatte und nicht zum gewünschten Ergebnis kam, fluchte ich über meine Dummheit und startete Malwarebyte. Siehe da. jede Menge Infektionen, die meines Erachtens durch den Aufruf enttstanden sind. Malwarebyte-log: Code: <?xml version="1.0" encoding="UTF-16" ?> Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 09-10-2016 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 09-10-2016 |
Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Malwarebytes Anti-Rootkit wurde auf dem Desktop gespeichert und als admin aufgerufen. Am Ende clean gedrückt und den Rechner neu gestartet. Nach dem Neustart ist im User-Verzeichnis auf dem Desktop nur die Installationsdatei. Also habe ich gedacht, es liegt vermutlich im Admin Desktop, doch da dies der erste Start von Windows 10 als Admin war scheint dort weder logdatei noch die mbar.exe zu liegen Nun, doch im Admin-Desktop gefunden: Code: Malwarebytes Anti-Rootkit BETA 1.9.3.1001 |
Was sollst du nach Anleitung tun, wenn es Funde gab? |
das zweite logfile hier posten? Code: Malwarebytes Anti-Rootkit BETA 1.9.3.1001 |
räääächtig!!! Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
|
Wie lange kann der Löschvorgang mit AdwCleaner dauern? Bei mir hängt die Anzeige seit ca. 30 Minuten. https://abload.de/img/adwcleanervdopr.jpg Ich habe einmal abgebrochen und nach einem Rechner-Neustart AdwCleaner neu gestartet. Dann lief es durch. Hier die logs: 1. Code: # AdwCleaner v6.021 - Bericht erstellt am 11/10/2016 um 11:56:51 Code: # AdwCleaner v6.021 - Bericht erstellt am 11/10/2016 um 12:00:56 Code: # AdwCleaner v6.021 - Bericht erstellt am 11/10/2016 um 13:06:52 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Untersuchen klicken http://www.trojaner-board.de/picture...&pictureid=611 |
Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Untersuchen klicken http://www.trojaner-board.de/picture...&pictureid=611 |
Hier die logs: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 10-10-2016 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 10-10-2016 |
FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Task: {0D850E62-A03F-49AE-B309-45F956C18245} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Hier die Log-Datei: Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 10-10-2016 siehe Bilder https://abload.de/img/defender-admin48saj.jpg https://abload.de/img/defendermeldungbos2a.jpg https://abload.de/img/defender-userv3sqy.jpg |
Zitat:
Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte: 1. Schritt: MBAM Downloade Dir bitte ![]()
2. Schritt: ESET ESET Online Scanner
3. Schritt: SecurityCheck Downloade Dir bitte ![]()
|
Puh. Der Suchlauf mit ESET hat stundenlang gedauert. Malwarebyte: Code: Malwarebytes Anti-Malware Code: Malwarebytes Anti-Malware Code: Results of screen317's Security Check version 1.009 |
Du hast falsche Logs gepostet. ESET fehlt ganz. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:35 Uhr. |
Copyright ©2000-2025, Trojaner-Board