![]() |
Verdacht auf Schadsoftware - 2 mal Notebook zurückgesetzt nachdem es nicht startete Ich setzte das Notebook zweimal zurück, das zweite Mal aus dem gleichen / selben Grund wie beim ersten Mal (der Rechner zeigte wohl als Grund des nicht startens: "autochk not existing, skipping AUTOCHECK" - https://www.trojaner-board.de/186882-autochk-exe-schadsoftware.html), momentan läuft der Rechner wieder. Habe gestern mit Adwarecleaner von Malwarebytes einige ungewünschte Software entfernt. Ausgangsgrund für diesen Thread aber: https://www.trojaner-board.de/186875-welche-programme-sollte-man-oft-laufen-lassen-um-jegliche-art-schadsoftware-erkennen.html#post1670187 Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 25-09-2017 01 |
Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 25-09-2017 01 |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Um die Bereinigung möchlichst effektiv und schnell gestalten zu können, bitte ich um Beachtung der folgenden Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Post mir doch bitte die Logdatei von AdwCleaner mit den Funden. :) |
Hallo Matthias, herzlichen Dank, freut mich! Glaube, ich verschob AdwCleaner.exe in einen anderen Ordner, es werden keine Protokolle angezeigt: https://i.imgur.com/M6zmpzv.png Aber falls sie als Datei gespeichert würden, müßte ich sie ja noch finden, wie könnten die denn heißen? Hier sicherheitshalber das Protokoll von Malwarebytes: Code: Malwarebytes Code: # AdwCleaner 7.0.2.1 - Logfile created on Mon Sep 25 22:15:39 2017 Code: # AdwCleaner 7.0.2.1 - Logfile created on Mon Sep 25 22:17:41 2017 |
Servus, welche Probleme gibt es denn aktuell noch mit dem PC? Schritt 1
Schritt 2 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
Servus! Zitat:
Zitat:
https://i.imgur.com/kYJ9kIf.png |
Servus, du musst nur die Code-Box kopieren, FRST starten und direkt auf den Button "Entfernen" klicken (Von "einfügen" habe ich nichts geschrieben... ;) ) . FRST holt sich den Fix aus dem Cache (Zwischenablage). |
Servus! Zitat:
Vielen Dank! Puh, alle Programme wurden ohne Warnung geschlossen als ich auf "Entfernen" klickte, war das so richtig? Übrigens startete das Notebook früher recht schenll, jetzt dauert es sehr lange. Auch wird offenbar nach jedem Neustart das UAC auf die Voreinstellungen zurückgesetzt. Und offenbar jedes Mal nach einen Neustart kommen auch erneut die gleichen Abfragen, angekreuzt "Öffentliche Netzwerke...". Ist das normal: https://i.imgur.com/1iZlU2Q.png Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 26-09-2017 01 Code: SystemLook 30.07.11 by jpshortstuff Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 26-09-2017 01 |
Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 26-09-2017 01 |
Servus, Zitat:
Zitat:
Zitat:
wir entfernen noch ein bisschen was und kontrollieren nochmal alles. Hinweis: Der Suchlauf mit ESET kann länger dauern. Schritt 1
Schritt 2 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 3 Downloade Dir bitte ESET Online Scanner (Bebilderte Anleitung)
Schritt 4
http://www.trojaner-board.de/extra/lesestoff.pngGibt es jetzt noch Probleme mit dem PC oder mit deinen Internet Browsern? Wenn ja, welche? Bitte poste mit deiner nächsten Antwort
|
Servus Matthias! Das Scannen, fast 5 Stunden bis jetzt, wird wohl noch einige Zeit dauern, glaube, gerade wurde die angeschlossene externe 5TB zu scannen begonnen. Hier schon mal der erste Teil abgearbeitet. Zitat:
Woher kommen eigentlich all diese Einträge in der Registry? War da eigentlich - von diesen PUP, diesen wohl nur als unerwünscht, aber wohl nicht als richtig schädlich ansehbaren kleinen Programmen, etwa auch Cookies (zum Beispiel Amazon) abgesehen - auch richtig unschöne Schadsoftware, die die Probleme verursachte oder kann es auch nach wie vor noch an besagtem Win-Update gelegen haben oder an technischen Problemen, vielleicht einer defekte SSD, oder woanders dran? Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 26-09-2017 01 Code: HitmanPro 3.7.20.286 |
Hier der letzte Teil: Eset: Code: C:\Lw C\Programme\FreeFileSync\FreeFileSync_8.6_Windows_Setup.exe Variante von Win32/FusionCore.I eventuell unerwünschte Anwendung Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 26-09-2017 01 |
Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 26-09-2017 01 Zitat:
Auffälliges, unüblichese Verhalten vielleicht: dieser Ordner - C:\Windows.old 2 - 2. Zurücksetzen - löschen, erledigt - läßt sich nach wie vor nicht löschen. Ich hatte ja auch vorher keine (außerhalb der vermuteten "Normalität" liegende) Probleme erkannt (außer, daß der Rechner zwei Male nicht mehr startete, als Ursache dafür zeigte Win wohl das Fehlen dieser autoshk-Dateien an). |
Servus, Zitat:
Zitat:
|
Servus! Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 29-09-2017 |
Servus, kannst du den Ordner "Windows.old 2 - 2. Zurcksetzen - l”schen, erledigt" in "Windows.old 2" umbenennen? Wenn ja, bitte machen, dann nochmal FRST wie gerade eben. |
Servus, ja, umbenennen ging gestern auch schon: Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 29-09-2017 |
Servus, so sollte es mit dem Löschen klappen (kann länger dauern):
|
Mußte den Rechner gerade ein drittes Mal zurücksetzen, vermutlich der identische Fehler wie bei den ersten 2 Malen. Hatte nach Deiner letzten Anweisung FRST bedient, dem Rechner dann den Befehl gegeben 'Runterzufahren, es kantterte ca. 5-10 Sekunden aus den Notebooklautsprechern (zufällig oder nicht, genau als ich den Fernseher einschaltete, der über ein HDMI-Kabel an einem Versärker Pioneer VSX-830-K angeschlossen ist, der über HDMI-Kabel am Notebook angeschlossen ist (kann es da eine Verbindung geben, die die Probleme verursachen?). Dann erschien irgendwann wieder dieser blaue Hintergrund mit Optionen zur Vorgehensweise. Am besten ist es wohl, Win neu zu installieren, hätte ich wohl schon längst machen sollen, dauert wohl nicht länger als zurückzusetzen, oder? Aber - falls es am Win-Update läge - hätte ich das Problem ja vielleicht nach dem nächsten Update wieder. Hatte kurz vor dem 'Runterfahren noch nachgesehen, ob diese autoshk-Dateien vorhanden waren, sie waren; demnach sind sie irgendwann ab dem Herunterfahren gelöscht worden / verschwunden wohl, sie wurden ja wieder als fehlend angezeigt. Bis vor dem letzten 'Runterfahren bzw. wohl seit gestern schien mein Rechner schneller zu laufen. Kann das was mit von Dir veranlaßten Prozeduren zu tun haben, also vielleicht damit zu tun haben, daß gewisse Software entfernt wurde? Dann lasse ich in Zukunft weiterhin 1 oder 2 mal in der Wochen mit Malwarebytes und SuperAntiMalware scannen. Und wohl auch mit AdwCleaner von Malwarebytes. Kann man SpyBot und Zemana auch benutzen? Das Starten dauert jetzt recht lange, vielleicht ca. 1, 2 Minuten (währenddessen wird das Acer-Logo angezeigt auf schwarzem Grund). Vorher dauerte es vielleicht 5 bis 15 Sekunden. |
Servus, ja, eine Neuinstallation ist hier wohl am Besten. :) Zitat:
Zitat:
Virenscanner + Firewall Vorab sei erwähnt, dass man niemals die Schutzwirkung eines Virenscanners überbewerten darf! Kein Antivirusprogramm erkennt 100% der Schadsoftware. Sofern du noch unentschieden bist, verwende MAXIMAL EIN EINZIGES der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:
Microsoft Security Essentials (MSE) / Windows Defender (WD) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE/WD entschieden hast, brauchst du nicht extra MSE/WD zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür. Verwende immer nur reine Virenscanner (keine Produkte mit "Suite", "Internet Security", "Endpoint" oder "Total Security" in Namen, denn diese bringen kontraproduktive Firewalls mit - die Windows-Firewall ist alles was benötigt wird) Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware, AdwCleaner und mit dem ESET Online Scanner scannen. Diese Programme sind alle kostenlos und stören nicht den Betrieb deines Antivirenprogramms. Absicherungen Beim Betriebsystem Windows ist es wichtig, die automatischen Updates zu aktivieren. Auch sicherheitsrelevante Software sollte immer in aktueller Version vorliegen. Das zeitnahe Einspielen von Updates ist erforderlich, damit Sicherheitslücken geschlossen werden. Sicherheitslücken werden beispielsweise dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Besonders aufpassen bzgl. der Aktualität musst du insbesondere bei folgender Software - sofern diese überhaupt benötigt wird:
Optionale Browsererweiterungen
Grundsätzliches
![]() Backup-/Image-Tools IMHO sind Wiederherstellungspunkte nix weiter als eine Notlösung, wer sich auf was Funktionierendes verlassen will und muss, kommt um echte Backup/Imaging Software nicht herum. Ich nehme unter Windows immer Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64 Damit man sinnvolle Backups hat, muss man regelmäßig (z. B. wöchentlich) ein Image auf eine separate externe Festplatte erstellen. Diese externe Festplatte wird nur dann angeschlossen, wenn man das Backup erstellen will (oder etwas wiederherstellen muss), sonsten bleibt sie aus Sicherheitsgründen sicher im Schrank verwahrt - allein schon aus dem Grund, die Backups vor Krypto-Trojaner zu schützen. Option 1: Drivesnapshot Offizielle TB-Anleitung --> http://www.trojaner-board.de/186299-...esnapshot.html http://cosinus.trojaner-board.de/ima...napshot002.png Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64 Download (32-Bit) => http://www.drivesnapshot.de/download/snapshot.exe Download (64-Bit) => http://www.drivesnapshot.de/download/snapshot64.exe Es gibt da auch leicht abgespeckte Versionen von Acronis TrueImage gratis wenn man Platten von Seagate und/oder Western Digital hat. Vllt sagen diese Programme dir mehr zu. Mein Favorit aber ist das kleine o.g. Drivesnapshot. Option 2: Seagate DiscWizard Download => Seagate DiscWizard - Download - Filepony Screenshots: http://filepony.de/screenshot/seagate_discwizard5.jpg http://filepony.de/screenshot/seagate_discwizard4.png http://filepony.de/screenshot/seagate_discwizard3.jpg Option 3: Acronis TrueImage WD Edition Download => Acronis True Image WD Edition - Download - Filepony Screenshots: http://filepony.de/screenshot/acroni...d_edition1.jpg http://filepony.de/screenshot/acroni...d_edition2.jpg |
Servus, im allgemeinen könnte man ja vielleicht in Zukunft eine Neuinstallation auch vorziehen vor einer Suche und gegebenenfalls Beseitung von Schadsoftware, weil die vielleicht länger dauert als die Installation und Einrichtung des OSs. Immerhin würde man somit auch noch umgehen, daß die Suche nach Schadsoftware und der Aufwand dafür vergebens waren, weil die Ursache für die Probleme eine andere ist, etwaw ein defektes OS. Zitat:
Super, danke für die Installationanleitung, kann ich sehr gut gebrauchen. Ich dachte (war es früher nicht mal so? Da konnte man doch diese DVD oder CD einlegen und dann von ihr starten) man könnte den von Win 'runtergeladenen Setup-Datenträger ohne ein extra erstelltes Bootmenü (mit Rufus) starten, das ist tatsächlich nicht so? Aber vielleicht gilt das nur für das Starten von CD/DVD. Allerzerzlilchsten Dank für die Anleitungen und Virenjagd. Ach ja, ich kriege diesen Ordner - C:\Windows.old - nicht gelöscht, wie kommt das eigentlich? |
Zitat:
Lass den Ordner mal drauf... nicht, dass es wieder zu Problemen kommt. :) Ich bin froh, dass wir helfen konnten :abklatsch: In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :) Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM inklusive Link zum Thema. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:21 Uhr. |
Copyright ©2000-2025, Trojaner-Board