![]() |
fbdownloader search in Firfox Tab nervt Hallo Ihr Lieben, ich habe das Board wohl zu spät entdekt. Im Vorfeld hatte ich schon versucht, mit eigenen Mittel den fbdownloader zu entfernen. Programm mit Revo uninstaller entfernt. Aus der Suchmaschinenanzeige entfernt. Avira Antivirus Premium zeigt keine Vieren. Malwarebytes hat auf einer externen Festplatte (J) eine Malware entdekt, die ich gelöscht habe. Ein weiter Suchvorgang mit Malwarebytes hat nichts mehr zu Tage gefördert. Alles o.K. fbdownloader immer noch vorhanden. Ist da noch etwas zu machen? Was kann ich tun? Gruß flyerflyer :confused: |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich.
Zitat:
|
Ja, natürlich |
Danke. Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen Schritt 2: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop.Schritt 3: Besteht das Problem jetzt noch? |
Schritt 2 hat funktioniert, aber alles sauber. |
Du kannst also ein DDS-Logfile auswerten? |
Problem besteht noch. Code-Tags hab ich noch nie gemacht. Tschuldigung |
Schritt 1: Deinstalliere Tuneup und McAfee Security Scan Schritt 2: Scan mit Combofix
|
auswerten kann ich das nicht direkt, aber da stand `alles sauber´ |
Hier das logfile. Auf dem Desktop ist noch ein : FBDSFDE203D; Es will die Nutzungsbedingungen fbdownloader akzeptiert haben, kann ich das löschen? |
Natürlich löschst du den Mist. Schritt 1: Deinstalliere RegCLeaner Pro! Warnung: Registry-Cleaner Schritt 2: Combofix-Skript
|
hier das logfile, ich bin mir aber nicht sicher, ob ich die maus nicht berührt habe. Danke für die Mühe bisher. |
Gut. Falls noch vorhanden: Deinstalliere Tuneup Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.Schritt 4: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck |
logfile zu 1. |
Schritt 2: ESET Online Scanner Schritt 3: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.Schritt 4: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck[/QUOTE] zu 2. logfile |
Liste der Anhänge anzeigen (Anzahl: 2) Zitat:
zu3. AUSGEFÜHRT zu 4.ich habe 2 diverse securitycheck.exe ausgeführt zu meinem ersten check (Fast nur Werbung)Anhang: pctoolsresultat.jpg um die aufgefundenen Beanstandungen zu löschen müsste ich aber zuerst das prog. kaufen. das zweite Security check programm, das wolhl gemeint war, hat 1. Durchlauf zu 2Beanstandungen im Avira Virenscanner geführt. SC hat sich aufgehangen. Bei nochmaligem Durchlauf keine Benstandung , hat sich wieder aufgehangen..siehe securitycheckxxxx.jpg |
Liste der Anhänge anzeigen (Anzahl: 1) Zitat:
zu 4.ich habe 2 diverse securitycheck.exe ausgeführt zu meinem ersten check (Fast nur Werbung)Anhang: pctoolsresultat.jpg um die aufgefundenen Beanstandungen zu löschen müsste ich aber zuerst das prog. kaufen. das zweite Security check programm, das wolhl gemeint war, hat 1. Durchlauf zu 2Beanstandungen im Avira Virenscanner geführt. SC hat sich aufgehangen. Bei nochmaligem Durchlauf keine Benstandung , hat sich wieder aufgehangen..siehe securitycheckxxxx.jpg[/QUOTE] Nach neustart erhalte ich folgende Meldung auf dem Schirm:nachneustart.jpg |
Zitat:
2. Wo kommt jetzt plötzlich der SpywareDoctor her? |
Zitat:
|
Ich möchte hier eine Sache klar stellen, bevor es weitergeht: Wenn du auf den Link SecurityCheck in meiner Anleitung klickst, dann erhälst du genau dieses und NUR dieses Programm, das ein Logfile erstellt, das du mir immer noch nicht gepostet hast. Alles andere was in der Zitatbox steht hast du dir von einer dubiosen Downloadquelle geladen, die bekannt dafür ist, dass sie eine Werbeschleuder ist. Dann hast du dir den SpywareDoctor heruntergeladen und ausgeführt, der bekanntermassen Schadsoftware ist. Du hast eingangs meine Regeln gelesen, dass du Software nur noch auf Anordnung installieren wirst. Zusammenfassung: Du hast dich mit Werbung infiziert, bist dann hier gelandet, die Bereinigung teilweise durchgeführt und dann aber dafür gesorgt, dass wir mit der Bereinigung nochmal von vorne anfangen können, in dem du dir weitere Malware geladen hast und kommst noch auf die Idee mir vorzuwerfen es wäre in meinem Link enthalten gewesen. |
Ich finde das nicht fair. Ich habe keine Vorwürfe getätigt, sondern nur das beschrieben was mir wiederfahren ist. Ich habe geschrieben, daß in einem Securitycheck.exe Programm auch unter anderen Diagnoseprogrammen auch der Spywaredocter war; Später ich dann das wohl gemeinte Securitxcheck.exe programm heruntergeladen und zur Ausführung gebracht. Es waren mehrere Security.exe (unter gleichem Namen) Programme im Netz zu finden. Ich habe mein bestes versucht, den Anweisungen zu folgen. Ich bin Otto-Normalverbraucher und kein Profi, deshalb habe ich mich auch an dieses Board gewandt. Wenns das gewesen ist, bleibt mir wohl eine Festplattenformatierung nicht erspart. Doch Danke für die bisherige Mühe. |
Du hättest lediglich den Link anklicken müssen (und zwar den in meiner originalen Anleitung) und genau das machst du jetzt bitte nachdam du den SpywareDoctor deinstalliert hast. Scan mit SecurityCheck Downloade Dir bitte SecurityCheck |
Zitat:
``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 JavaFX 2.1.1 Java 7 Update 9 Adobe Flash Player 11.5.502.110 Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox (17.0) Mozilla Thunderbird 16.0.2 Thunderbird out of Date! Google Chrome 21.0.1180.83 Google Chrome 21.0.1180.89 Google Chrome 22.0.1229.79 Google Chrome 22.0.1229.92 Google Chrome 22.0.1229.94 Google Chrome 23.0.1271.64 Google Chrome 23.0.1271.91 Google Chrome 23.0.1271.95 ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Du musst mich nicht jedesmal zitieren. Das Logfile ist nicht ganz vollständig. |
Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 8 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 JavaFX 2.1.1 Java 7 Update 9 Adobe Flash Player 11.5.502.110 Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox (17.0) Mozilla Thunderbird 16.0.2 Thunderbird out of Date! Google Chrome 21.0.1180.83 Google Chrome 21.0.1180.89 Google Chrome 22.0.1229.79 Google Chrome 22.0.1229.92 Google Chrome 22.0.1229.94 Google Chrome 23.0.1271.64 Google Chrome 23.0.1271.91 Google Chrome 23.0.1271.95 ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Gut, dann geht es weiter und kurz vor Ende schauen wir nochmal tiefer rein. Schritt 1: Update: Internetexplorer Schritt 2: Thunderbird update. Schritt 3: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 JavaFX 2.1.1 Java 7 Update 9 Adobe Flash Player 11.5.502.110 Adobe Reader XI Mozilla Firefox (17.0.1) Mozilla Thunderbird (17.0.) Google Chrome 21.0.1180.83 Google Chrome 21.0.1180.89 Google Chrome 22.0.1229.79 Google Chrome 22.0.1229.92 Google Chrome 22.0.1229.94 Google Chrome 23.0.1271.64 Google Chrome 23.0.1271.91 Google Chrome 23.0.1271.95 ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
In Ordnung, dann mach bitte nochmal ein frisches DDS Logfile. |
Jetzt steh ich auf der leitung: DDS ? |
Du hast schon mal eines erzeugt! Mach bitte ein neues ... Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. |
DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_x86 |
dds.txt |
Die Malware war natürlich wieder da ... Combofix-Skript
|
Diese Bild von combofix zeigt sich nicht, auch beim Lauf vorher nicht. Ich habe die cfscript Datei ohne Bild rübergezogen. Datei ist zu groß zum hochladen. Was mach ich jetzt? |
zip-datei |
Hast du den Spyware Doctore jetzt entfernt? Wenn nicht nachholen bitte! |
war schon entfernt |
Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional) Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Alles erledigt. Flyerflyer sagt DANKE !!! Da ich nicht weiß, wie gefährlich fbdownl. ist, werde ich wohl die Festplatte neu formatieren müssen. Kannst du sagen wieweit externe FP mit betroffen sind? Das wäre die letzte Frage. |
Du müßt da nichts formatieren, das ist nur Werbung. Externe Festplatten kriegen davon normalerweise nichts ab, es sei denn es landet in einer Sicherung. |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:40 Uhr. |
Copyright ©2000-2025, Trojaner-Board