![]() |
Bei Adware einfach adwCleaner benutzen? Hallo Trojaner-Board Team, heute wars mal wieder Zeit mein System zu durchsuchen. Der Suchlauf mit Avira hat nichts gefunden. Danach hab ich mit Malwarebytes Anti-Malware einen Quick Scan durchgeführt wobei fünf mal die Adware.DomaIQ gefunden und in Quarantäne gestellt wurde. Ausserdem wurde die dp.exe entdeckt (PUP.DealPly), zu der ich nicht genaueres heraus gefunden habe. Hier das Logfile vom Quick Scan: Code: Malwarebytes Anti-Malware 1.75.0.1300 Dabei tauchte wieder die PUP.DealPly auf, da mit dieser vorher nichts passiert ist wie ich danach bemerkte. Also wurde die auch noch in Quarantäne gestellt. Logfile: Code: Malwarebytes Anti-Malware 1.75.0.1300 mfg. _Bytes_ |
:hallo: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Danke für die schnelle Hilfe! Hier sind die beiden Logs von FRST: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-07-2013 Und hier die Addition.txt: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 19-07-2013 Nochmal danke für die schnelle Hilfe mfg. _Bytes_ |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument *** Wieder in Benutzernamen umwandeln! Code: HKLM\...\Run: [Logitech Download Assistant] - C:\Windows\system32\rundll32.exe [45568 2009-07-14] (Microsoft Corporation) Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
dann: Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers dann: Downloade Dir bitte ![]()
|
Also habe den Text kopiert,*** mit Benutzername ersetzt und als Fixlist.txt abgespeichert. Habe dann im ausgegebenen Logfile wieder den Benutzernamen entfernt, wenn das in Ordnung ist. Fixlog.txt: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 19-07-2013 Hier das Logfile: Code: Malwarebytes Anti-Rootkit BETA 1.06.0.1004 Code: # AdwCleaner v2.306 - Datei am 21/07/2013 um 18:33:51 erstellt |
Sehr gut! :daumenhoc Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte ![]()
|
So bin heute erst später nach Hause gekommen also bin ich mit dem Post auch etwas später dran. Also als erstes aswMBR funktionierte ohne Probleme. Hier ist das Logfile: Code: aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.70 Danke für die tolle Hilfe soweit :daumenhoc Wünsche dir noch einen schönen Wochenstart. mfg. _Bytes_ |
Lade dir ![]()
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Also mit DelFix hat alles funktioniert und alles ist sauber. Hab dann heute gleich das neueste Java Update heruntergeladen und auch gleich Firefox Add-ons wie WOT und AdblockPlus. Also soweit alles klar. Aber was ich seit längerer Zeit feststellen muss, ist dass sich im Bilder Ordner auf meiner C-Partition tausende von tempfiles befinden. Kann das was damit zu tun haben, denn ich finde es ein wenig komisch, dass ein Programm tempfiles in einem Benutzerordner ablegt. Auf jeden Fall danke ich dir für deine tolle Hilfe und wünsche dir noch eine schöne Woche :dankeschoen: |
Normal ist das nicht... Wie alt sind die Dateien? Schon ma mit einem Texteditor reingeschaut? |
Ich schätze die sind schon älter aber ich weis es auch nicht genau, da ich in die Ordner im Benutzer nie was abspeichere um die Primärpartition für System frei zu halten. Ich hab sie gestern dann mal gelöscht und nach dem reboot waren sie auch nicht wieder da. Und heute auch keine mehr von da her geh ich mal davon aus, dass das Programm welche sie ausgelagert hat nicht mehr aktiv ist. Ich könnt mir vorstellen, dass sie von GIMP stammen oder wenn sie schon im Bilder Ordner waren. Wie gesagt ich weis es nicht und da sie nicht wieder gekommen sind belassen wirs mal dabei denk ich. Auf jeden Fall nochmal danke für deine tolle Hilfe mit meinem Problem :) mfg. _Bytes_ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board