![]() |
ANtivir: Yontoo.Gen2-Spotify funktioniert nicht mehr-Vista Hallo, benutze Vista Home, Das Programm Spotify wird geschlossen, Windows meldet, dass es auf Grund eines Problems nicht richtig ausgeführt werden konnte. Die Avira Software ist beim Scan-Suchlauf bei einer DAtei hängen geblieben und nicht weitergelaufen. Danach kam die Fehlermeldung, dass ein Yontoo.Gen2 gefunden wurde. Sowie ADWARE/InstallCore.Gen Ich habe das jetzt erstmal in die Quarantaine verschoben und würde gerne wissen, was ich noch machen kann. EIn QuickScan von Malware hat nichts gefunden. Vielen Dank für jede Hilfe!!:dankeschoen: |
Hallo und :hallo: Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten! ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Dankeschön fürs Willkommen-Heißen, Malwarebytes hat nichts gefunden, ich hab noch ein Hijack-Log File gemacht, aber da schien soweit alles in Ordnung (laut Logfile-Auswertung) und das soll man ja auch hier nicht posten, habe ich gerade gesehen.. Ansonsten hätte ich noch die Meldungen aus Avira-könnte das weiterhelfen? |
Zitat:
|
hier kommt's: Malwarebyte log Code: Malwarebytes Anti-Malware (Test) 1.70.0.1100 |
Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Rootkitscan mit GMER Bitte lade dir ![]()
![]()
Anschließend bitte MBAR ausführen: Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
danke! und gleich eine kurze Frage: Nachdem ich GMER installiert habe und den Virenscanner ausgeschaltet habe, muss ich meine Firewall auch ausschalten? und hilft es vielleicht schonmal weiter, wenn ich die Dateipfade für die Funde poste? viele grüße |
Falls du die Windows-Firewall meinst, die kann so bleiben wie sie ist Zitat:
|
Ja, die meinte ich, danke! Hier die Pfade aus der Avira Meldung: 'C:\Users\La\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\Low\Content.IE5\RVKCD1L5\Firefox_Setup_15.0. 1[1].exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen' [adware]. In der Datei 'C:\Users\La\AppData\Local\Microsoft\Windows\Tempo rary Internet Files\Low\Content.IE5\RVKCD1L5\Firefox_Setup_15.0. 1[1].exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen' [adware] gefunden. 'C:\Users\La\AppData\Local\Temp\is88410971\yontoo-c3.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Yontoo.Gen2' [adware]. In der Datei 'C:\Users\La\AppData\Local\Temp\is88410971\yontoo-c3.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/Yontoo.Gen2' [adware] gefunden. "Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop. Entpacke das Archiv auf deinem Desktop. Im neu erstellten Ordner starte bitte die mbar.exe. " Wie "entpacke" ich das Anti-Rootkit? Habe es heruntergeladen, in der Download-Box mit Doppelklick angeklickt und gespeichert, dann wars als ZIP File in meinem Download Ordner und von da aus habe ich es auf den Desktop gezogen- war das alles, was entpacken meinte? :dankeschoen: Habe versucht, GMER durchlaufen zu lassen, da kam aber nach kurzem die gleiche Fehlermeldung wie bei Spotify (und vor ein paar Minuten auch bei Firefox): Fehler, und Programm musste beendet werden. Wollte es dann im abgesicherten Modus probieren, allerdings habe ich das noch nie gemacht. Wenn man einmal in dem abgesicherten Modus drin ist, wie kommt man dann wieder raus und welche Optionen hat man da drin? Kann ich da GMER genauso starten? (Das war doch, was ich im abgesichterten Modus machen sollte, oder?) Wirklich vielen DAnk für die Hilfe! |
7zip installieren, dann Rechtsklick auf die ZIP => 7zip => hier entpacken |
Hallo, danke, das habe ich jetzt gemacht, aber ich kann gmer immer noch nicht durchlaufen lassen: Nach ein paar Minuten wird das Programm abgebrochen mit der Meldung, es würde nicht richtig funktionieren. |
Dann mach bitte erstmal mit MBAR weiter |
Wenn ich Malewarebytes Anti-Rootkit starte, kommt folgende Meldung: Registry value "AppInit_DIIs" has been found, which may be caused by rootkit activity. Note: press "no" button if you're not sure. If the tool crashes or terminates unexpectadly during a system scan, restart the tool and press "yes" should this message appear again. Do you want to remove this value and restart the tool? Ich weiß leider nicht, was rootkit activity ist und daher weiß ich nicht, was ich mit dieser Meldung, bzw mit AppInit_DIIs anfangen muss. |
Bitte auf Nein klicken und normal weitermachen |
hab ich gemacht, hier das Log vom ersten Durchlauf: 1 Malware Fund danach das vom 2. Durchlauf nach clean-up, kein Malware Fund mehr Durchlauf 1 Code: Malwarebytes Anti-Rootkit BETA 1.01.0.1021 Code: Malwarebytes Anti-Rootkit BETA 1.01.0.1021 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board