Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Spyhunter 4, PC hängt sich auf (https://www.trojaner-board.de/139120-spyhunter-4-pc-haengt.html)

giveammo 31.07.2013 16:39

Spyhunter 4, PC hängt sich auf
 
Hallo zusammen!

Ich habe mir anscheinend einen Virus am pc eingefangen.
Bei der Installation eines runtergeladenen avg hab ich hab ich zusätzlichen Müll
mitbekommen.

Ein Programm namens "webcake" dass mir immer Werbung im
Browser anzeigt und die startseite auf "qvo6.com" änderte.
Hab das zwar deinstalliert aber die Ads erscheinen weiterhin.
Bei einer google suche bin ich auf spyhunter gestoßen und hab ihn gekauft
Und installiert. Der hat zwar hunderte Ergebnisse an malware ausgespuckt
Und diese auch beseitigt aber das Problem mit den ads bleibt.
Die startseite ist jetzt zumindest wieder was ich will aber bei einem neuerlichen scan
Findet das programm immer noch die selben "fehler". Hauptsächlich cookies.
Beim letzten Test hat sich der pc aber komplett aufgehängt und lies sich nur mehr mittels
Hard reset ausschalten.

Ich habe einen anderen thread zu diesem thema gefunden, kann dort aber nicht antworten und das
Thema wurde dort auch nicht zu ende behandelt.
Kann mir jemand weiterhelfen?

markusg 31.07.2013 16:42

Hi,
es sind 3 Logs zu posten, poste diese möglichst gleichzeitig.
1.Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


2.
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.

giveammo 01.08.2013 03:17

Hy!

Hier sind die LogFiles

giveammo 01.08.2013 03:21

Das Log von TDSS Killer lässt sich nur gezippt uploaden weil es mit 139,7 KB zu groß ist.
Ist das auch ok?

markusg 01.08.2013 11:32

Hi,
deinstaliere mal über Systemsteuerung, Software, SpyHunter.
Danach:
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


giveammo 01.08.2013 20:36

Hallo!
So ist der momentane Status:

Habe spyhunter deinstalliert, combofix runtergeladen und ausgeführt.
Beim ersten Durchgang hab ich den pc ca 3 Stunden laufen gelassen
Aber combofix blieb bei "Stufe_2" hängen bzw der pc fror komplett
Ein und lies sich nur mittels stromreset ausschalten.

Vor ca 1 stunde hab ich combofix erneut gestartet. In wenigen Minuten kam
Er diesmal bis stufe_3 aber jetzt gehts wieder nicht weiter.
Das Fenster lässt sich ziehen also scheint zumindest der pc nicht zu hängen.
Alldings ist jetzt die taskleite und alle icons vom desktop verschwunden.
ich schreibe das hier übers handy damit am pc kein programm läuft und hab
Nach dem download das lan kabel abgesteckt.

markusg 01.08.2013 20:52

Hi,
starte noch mal neu, drücke f8 wähle abgesicherter Modus, melde dich in deinem Konto an und versuchs erneut mit cf.
dann in den normalen Modus und Log posten.

giveammo 01.08.2013 21:03

Hey!

Ok. Das wird heute wohl nix mehr :-/
Jetzt läuft gerade ein chkdisk.
Ich mach in der Früh weiter

markusg 01.08.2013 21:05

ok.

giveammo 02.08.2013 04:11

Morgen!

Hab das vorhin mit dem abgesicherten Modus probiert. Der pc hat auch angefangen die Treiber zu laden aber blieb dann wieder hängen und ich musste ihn neu starten.

Wenn ich jetzt beim booten F8 drücke erschein nur ein kleines Menü mit einer bootdevice Anfrage. Wenn ich die System Festplatte auswähle startet windows normal, bloß das Menü für den abgesicherten Modus erscheint micht mehr beim drücken der F8 taste. (??)

markusg 02.08.2013 12:51

Schaun wir mal weiter.
Du kannst aber so ganz normal arbeiten?
Es sind 2 Logs zu erstellen, poste diese möglichst gleichzeitig.
1.
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


2.
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

giveammo 02.08.2013 14:50

So, habs gerade nochmal ausprobiert.
Abgesicherter Modus hat funktioniert, Combofix läuft jetzt seit 45 min und ist bei Stufe_33

Wie viele Stufen soll das Programm eigentlich durchlaufen?

markusg 02.08.2013 15:11

irgendwas um die 50.
lass es laufen, arbeite nicht am pc, poste das Log bzw wenn es Probleme gibt dann auch.

giveammo 02.08.2013 15:18

Ok, danke.
Mach ich

markusg 02.08.2013 15:38

lass bitte solche zwischenposts weg, danke


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131