![]() |
Rechner friert nach dem Zwangi entfernen regelmesig ein Hallo wie oben beschrieben habe ich das problem das nach dem installieren des Idownloaders Zwangi und andere viren mich plagen und mein rechner nemmer so läuft wie ichs will :heulen: |
Hallo und Herzlich Willkommen! :) Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
2. Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira |
Hallo ^^ gerad gelesen das ne antwort da ist , uploade gerad die LOGS und lade mit OTL |
Hier sind die Logs |
1. Verwendest Du: Zitat:
Hast du den Rechner bereits auf Viren überprüft? Folgende Ergebnisse möchte ich noch sehen: Code: Malwarebytes Fixen mit OTL
Code: :OTL
4. erneut einen Scan mit OTL:
5. Punkt 3. (Posting #2) fehlt noch, bitte nachreichen! Zitat:
|
Habe Kaspersky mittlerweile deinstalliert , nee ich verwende kein comodo mehr , logs folgen gleich. |
All processes killed ========== OTL ========== HKLM\SOFTWARE\Microsoft\Internet Explorer\Search\\SearchAssistant| /E : value set successfully! HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache| /E : value set successfully! Prefs.js: "hxxp://www.questscan.com/?tmp=nemo_results_removelink&prt=QstscanPB&keywords=" removed from keyword.URL I:\Program Files\mozilla firefox\searchplugins\bing.xml moved successfully. I:\Program Files\mozilla firefox\searchplugins\fcmdSrch.xml moved successfully. I:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml moved successfully. Unable to fix default_search_provider items. Unable to fix default_search_provider items. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}\ not found. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! File D:\Autorun.inf not found. I:\autoexec.bat moved successfully. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2773edc7-f025-11e0-8e64-806e6f6e6963}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2773edc7-f025-11e0-8e64-806e6f6e6963}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2773edc7-f025-11e0-8e64-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2773edc7-f025-11e0-8e64-806e6f6e6963}\ not found. File D:\zdata\cobi.exe not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Flash cache emptied: 56475 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Mustermann ->Temp folder emptied: 166284188 bytes ->Temporary Internet Files folder emptied: 118484680 bytes ->Java cache emptied: 7414735 bytes ->FireFox cache emptied: 105989457 bytes ->Google Chrome cache emptied: 6073650 bytes ->Flash cache emptied: 57917 bytes User: Public User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 56475 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 155648 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 17011900 bytes RecycleBin emptied: 143206090 bytes Total Files Cleaned = 539,00 mb OTL by OldTimer - Version 3.2.31.0 log created on 10182011_150718 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Habe von Malwarebytes keine Logs mehr , aber von Superantispyware worin nur cookies gelöscht wurden |
[QUOTE=WowSpieler10;710259]Habe von Malwarebytes keine Logs mehr , aber bei Superantispyware sind keine Logs mehr auffindbar |
Zitat:
** Update Malwarebytes Anti-Malware, lass es nochmal anhand der folgenden Anleitung laufen:
2. erneut einen Scan mit OTL:
3. Neue Liste erstellen:
4. lade Dir HijackThis 2.0.4 von *von hier* herunter HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen" |
HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 |
1. Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked" klicken→ PC neu aufstarten): HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code: O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST') poste erneut - nach der vorgenommenen Reinigungsaktion: TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! ► Rechtsklick auf HijackThis-> "Als administrator ausführen" wählen... 3. die Punkte 1.,2., und 3., übersprungen? |
Adobe AIR Adobe Systems Incorporated 05.10.2011 3.0.0.4080 Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 05.10.2011 6,00MB 11.0.1.152 Adobe Flash Player 11 Plugin Adobe Systems Incorporated 05.10.2011 6,00MB 11.0.1.152 Adobe Reader X (10.1.1) - Deutsch Adobe Systems Incorporated 16.10.2011 119,0MB 10.1.1 Alliance of Valiant Arms 05.10.2011 Battlefield 2(TM) 08.10.2011 Battlefield 2142 08.10.2011 Battlefield Bad Company 2 - BETA Electronic Arts 16.10.2011 1.512MB 1.0.0.1 CCleaner Piriform 05.10.2011 3.11 Cheat Engine 6.1 Dark Byte 06.10.2011 23,6MB COMPUTERBILD App-Center J3S 16.10.2011 2,84MB 1.1.11 Counter-Strike 1.6 Valve 12.10.2011 706MB Counter-Strike 2D 0.1.1.9 Unreal Software 06.10.2011 ESET NOD32 Antivirus ESET, spol. s r.o. 16.10.2011 61,4MB 5.0.94.0 Free YouTube to MP3 Converter version 3.10.11.923 DVDVideoSoft Ltd. 09.10.2011 42,4MB GamersFirst LIVE! GamersFirst 06.10.2011 Google Chrome Google Inc. 07.10.2011 14.0.835.202 Grand Theft Auto - San Andreas 15.10.2011 0,93MB ImgBurn LIGHTNING UK! 10.10.2011 2.5.5.0 Java(TM) 7 Oracle 05.10.2011 98,9MB 7.0.0 LogMeIn Hamachi LogMeIn, Inc. 05.10.2011 2.1.0.122 Malwarebytes' Anti-Malware Version 1.51.2.1300 Malwarebytes Corporation 13.10.2011 13,8MB 1.51.2.1300 Mega Manager Megaupload Limited 15.10.2011 3.5.1.0 Microsoft .NET Framework 4 Client Profile Microsoft Corporation 05.10.2011 38,8MB 4.0.30319 Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 05.10.2011 2,94MB 4.0.30319 Microsoft .NET Framework 4 Extended Microsoft Corporation 05.10.2011 52,0MB 4.0.30319 Microsoft .NET Framework 4 Extended DEU Language Pack Microsoft Corporation 05.10.2011 10,7MB 4.0.30319 Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 11.10.2011 0,29MB 8.0.59193 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 05.10.2011 0,59MB 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 12.10.2011 0,59MB 9.0.30729.6161 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 11.10.2011 16,5MB 10.0.40219 Microsoft XNA Framework Redistributable 4.0 Microsoft Corporation 05.10.2011 8,03MB 4.0.20823.0 Miro Participatory Culture Foundation 09.10.2011 4.0.3 Mozilla Firefox 7.0.1 (x86 de) Mozilla 06.10.2011 32,6MB 7.0.1 NVIDIA 3D Vision Controller-Treiber 285.38 NVIDIA Corporation 05.10.2011 285.38 NVIDIA 3D Vision Treiber 285.38 NVIDIA Corporation 05.10.2011 285.38 NVIDIA Drivers NVIDIA Corporation 15.10.2011 3,25MB 1.10.62.40 NVIDIA Grafiktreiber 285.38 NVIDIA Corporation 05.10.2011 285.38 NVIDIA PhysX-Systemsoftware 9.11.0621 NVIDIA Corporation 05.10.2011 9.11.0621 NVIDIA Update 1.5.20 NVIDIA Corporation 05.10.2011 1.5.20 Pando Media Booster Pando Networks Inc. 15.10.2011 5,47MB 2.3.6.0 Portal Valve 06.10.2011 ProjectWhois Domain Tools 16.10.2011 2.0.5 Pulmon Start: W8 Start Menu 1.0 Paras Sidhu 16.10.2011 1.0 PunkBuster Services Even Balance, Inc. 16.10.2011 0.988 Rise of Immortals 08.10.2011 S4 League_EU 15.10.2011 1.00.0000 simfy simfy GmbH 05.10.2011 1.5.2 Skype™ 5.6 Skype Technologies S.A. 05.10.2011 19,4MB 5.6.105 Soldat 1.6.0 Michal Marcinkowski 06.10.2011 46,2MB 1.6.0 Speccy Piriform 08.10.2011 1.12 Steam Valve Corporation 05.10.2011 42,3MB 1.0.0.0 SUPERAntiSpyware SUPERAntiSpyware.com 13.10.2011 64,8MB 5.0.1118 Team Fortress 2 Valve 05.10.2011 TeamSpeak 3 Client TeamSpeak Systems GmbH 06.10.2011 TeraCopy 2.2 Code Sector Inc. 16.10.2011 Terraria 05.10.2011 TrickStyle 16.10.2011 VLC media player 1.1.11 VideoLAN 16.10.2011 1.1.11 Warcraft III Blizzard Entertainment 05.10.2011 Warhammer Online: Age of Reckoning Electronic Arts 07.10.2011 WinRAR 4.01 (32-Bit) win.rar GmbH 05.10.2011 4.01.0 World of Warcraft Blizzard Entertainment 14.10.2011 14.180MB 3.3.5.12340 WOT for Internet Explorer WOT Services Oy 09.10.2011 1,58MB 10.12.20.0 |
fehlende Schritte: Zitat:
Zitat:
|
Logs sind Hier. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:14 Uhr. |
Copyright ©2000-2025, Trojaner-Board