![]() |
Danke üfr den Tip mit avira, das werde ich gleich runterschmeissen. Ist es von Deiner Seite ok, wenn wir morgen weitermachen, ich habe Bereitschaft und vorher keine Zeit mehr die Datensicherung durch zu führen So die Daten der Benutzer sind gesichert und Avira ist deinstalliert. |
[B]FRST-Fix Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: GroupPolicyUsers\S-1-5-21-2778323970-3418293088-4074538823-1006\User: Beschränkung <======= ACHTUNG Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Fixlog.txt Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-03-2017 |
Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
mbar-log Code: Malwarebytes Anti-Rootkit BETA 1.9.3.1001 |
Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! 1. Schritt: adwCleaner Downloade Dir bitte ![]()
Wir haben leider noch ne ältere Anleitung vom adwCleaner, bitte nochmal ausführen und so einstellen: http://saved.im/mtg4nzk1egdo/malware...r-settings.png 2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
|
AdwCleaner.txt [CODEAdwCleaner Logfile: Code: # AdwCleaner v6.045 - Bericht erstellt am 14/04/2017 um 03:50:58 ][/CODE] Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Gut, du solltest wieder ins betroffene Userkonto kommen - ohne Krypto-Trojaner. Die Dateien bleiben natürlich verschlüsselt. |
Juhu Viiiiiiiiiiiiiiiiiiiiielebn Dank, es klappt! Nur noch das Hintergrundbild musste geändert werden. Sollte es Dich mal in die Gegend Bodensee/ Allgäu verschlagen, dann betrachte Dich zum grillen eingeladen. Herzlichen Dank auch von meinem Kumpel der jetzt wieder an seinen PC kann. kupferdach |
Gut, ich würde noch Nachkontrollen gerne machen. Dazu bitte jetzt dem User, der betroffenen war, kurz mal zum Admin machen. Jetzt ist das ja gefahrlos möglich. Und ein Backup haste ja auch noch. Bodensee/Allgäu ist leider fürchterlich weit weg :D wohne im hohen Norden... http://www.smiliemania.de/smilie.php?smile_ID=3739 |
Oha ich sehe jetzt erst dass da noch eine Anweisung kam. Der PC ist schon weg aber morgen bin ich da bei Besuch und mache das. |
Gut, dann gib diesem User Wolgfang Adminrechte und mach neue FRST-Logs. Dann seh ich auch Einträge aus diesem Userprofil richtig. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:03 Uhr. |
Copyright ©2000-2025, Trojaner-Board