![]() |
Brief von der Telekom: Warnung vor Hacking von unserem Account (Schadsoftware?) Hallo liebes Tronjaner-Board, wie schon viele andere habe ich vor ein paar Tagen einen Brief von der Telekom bekommen, in dem stand, dass von unserem Anschluss unerwnschte Zugriffe auf fremde Rechner erfolgt sind. In unserem Netzwerk werden 3 Laptops verwendet. Mein Freund hat sich vor zwei Wochen den Bundespolizei-Trojaner eingefangen und hat nur den Wiederherstellungspunkt gendert. Gestern haben wir dann mit Hilfe von malwarebytes den Trojaner entfernt. Meinen Laptop habe ich gestern mit Malwarebytes, Norman und dem DE-Cleaner gescannt und dabei sowohl einen Keylogger als auch 2 x Zbot gefunden und mit Norman gelscht. Alle weiteren Scans waren sauber. Den dritten Laptop (Windows Vista) haben wir mit DBAN sofort gewiped. Jetzt habe ich ein bisschen gelesen und gemerkt, dass es vielleicht gar nicht so gut war, sofort alles mit Norman und Malwarebytes zu entfernen. Welche Schritte muss ich jetzt noch unternehmen? Muss ich die beiden noch nicht neu aufgesetzten Laptops (Win 8) komplett neu aufsetzen? Oder sind die jetzt sauber? Ich wre wirklich sehr dankbar fr Eure Hilfe, ich bin sehr verunsichert, weil ich nicht wei, ob wir jetzt ein sicheres Netzwerk haben und ob Zbot vielleicht Schaden angerichtet hat (habe nichts bemerkt in letzter Zeit bzgl. Online-Banking). Danke und Gre Tina |
Hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Schrauber, sorry, habe vergessen, hier einige Daten zu anonymisieren, deshalb das Update. Logs kommen gleich nochmal. Danke! So, hier das log, leider kam jetzt kein Addition.txt. Soll ich den Scan nochmal machen und da den Haken setzten? FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-09-2013 --- --- --- |
passt :) Combofix sollte ausschlielich ausgefhrt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nchsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Erledigt, hier das log: Combofix Logfile: Code: ComboFix 13-09-09.03 - xxxxx 09.09.2013 18:48:27.1.4 - x64 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hallo Schrauber, vielen Dank, das mache ich. Aber nur nochmal, um sicher zu sein: Ich hatte Malwarebytes ja schon verwendet und es wurde sowohl ein Keylogger als auch 2 x Zbot gefunden. Soll ich Malwarebytes ausfhren? Danke!! Tina |
Updaten und Quickscan, ja :) |
Hallo Schrauber, habe Malwarebytes aktualisiert, Quickcheck brachte keine Ergebnisse, Adw-Cleaner hab ich auch gemacht, da kam auch nichts. Danach habe ich JRT geladen und nach Anweisung durchgefhrt, allerdings stand da dann irgenwann "Checking Registry". 12 Stunden spter (Laptop war ber Nacht an) war es immer noch so. Hab neu gestartet und das ganze nochmal gemacht, war wieder so. Alle Antivirenprogramme etc. waren ausgeschaltet, alle Programme geschlossen. Ist das normal so? Eine Logdatei wurde jetzt auch noch nicht erstellt. Soll ich das Programm noch einmal laufen lassen und lnger warten? Danke Tina |
Poste bitte ein frisches FRST log. |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-09-2013 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internet# version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=2730dacfe476c041a590ba2e8af4b950 # engine=15112 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-09-13 02:19:58 # local_time=2013-09-13 04:19:58 (+0100, Mitteleuropische Sommerzeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=774 16777213 85 91 5089082 155791870 0 0 # compatibility_mode=5893 16776574 100 94 1226072 38588109 0 0 # scanned=233212 # found=0 # cleaned=0 # scan_time=6856 Results of screen317's Security Check version 0.99.73 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Windows Defender Antivirus out of date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Reader XI ````````Process Check: objlist.exe by Laurent```````` Intel Intel(R) Small Business Advantage UI IntelSmallBusinessAdvantage.exe Intel Intel(R) Small Business Advantage Service Intel.SmallBusinessAdvantage.WindowsService.exe AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` Results of screen317's Security Check version 0.99.73 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Windows Defender Antivirus out of date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Reader XI ````````Process Check: objlist.exe by Laurent```````` Intel Intel(R) Small Business Advantage UI IntelSmallBusinessAdvantage.exe Intel Intel(R) Small Business Advantage Service Intel.SmallBusinessAdvantage.WindowsService.exe AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` Hallo Schrauber, habe alles gemacht, keine Ergebnisse. Ist das ok so oder siehst Du noch Probleme? Danke auf jeden Fall, Du hast mir sehr geholfen. Kann ich Dir dann morgen die FRST-Ergebnisse des anderen Laptops schicken? Wir haben mittlerweile den Zeitpunkt des Hacking-Problems erfahren, und es sieht so aus, als wre es dieser andere Computer gewesen. Wir haben ihn nicht mehr angemacht, ich habe aber erst morgen Zugriff darauf. Danke! Tina |
Ja schick die Sachen vom anderen Gert. Fr hier: Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwhnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zustzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese knnen von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rckmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos lschen kann. |
Hallo Schrauber, jetzt hat es leider lnger gedauert, sorry. Hier nun die FRST-Logs des anderen Laptops (der wahrscheinlich das Problem verursacht hat): FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-09-2013 FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 21-09-2013 |
Jap, der hat ordentlich hier geschrien als die malware verteilt wurde :) Combofix sollte ausschlielich ausgefhrt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nchsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Danke, unten das Combofix-Log. Eine kurze Frage zum anderen Laptop noch: Habe versucht, alle verwendeten Programme nach Anleitung zu entfernen. Combofix lsst sich allerdings mit beiden Methoden nicht entfernen, der Eingabebefehl existiert angeblich nicht und nach Umbenennen in uninstall.exe wird einfach ein normaler Scan ausgefhrt. Was kann ich sonst noch machen? Danke, Tina Combofix Logfile: Code: ComboFix 13-09-19.01 - xxxxx 21.09.2013 18:57:19.1.2 - x64 |
Einfach Delfix laufen lassen, das entfernt Combofix auch. Hier weiter: Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Database version: v2013.09.28.07 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16484 xxxx :: KAT-PC [administrator] 28.09.2013 17:06:31 mbam-log-2013-09-28 (17-06-31).txt Scan type: Full scan (C:\|D:\|) Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 510948 Time elapsed: 1 hour(s), 31 minute(s), 18 second(s) Memory Processes Detected: 1 C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe (Trojan.Sefnit) -> 1772 -> Delete on reboot. Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 23 HKLM\SYSTEM\CurrentControlSet\Services\AdobeFlashPlayerUpdateSvc (Trojan.Sefnit) -> Quarantined and deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FLASHPLAYERUPDATESERVICE.EXE (Trojan.Sefnit) -> Quarantined and deleted successfully. HKCR\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1} (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. HKCR\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1} (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. HKCR\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB} (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. HKCR\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B} (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. HKCR\esrv.BabylonESrvc.1 (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. HKCR\esrv.BabylonESrvc (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. HKCR\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575} (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. HKCR\b (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. HKCR\Typelib\{6E8BF012-2C85-4834-B10A-1B31AF173D70} (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. HKCR\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A} (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542} (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. HKCR\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370} (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. HKCR\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. HKCR\bbylnApp.appCore.1 (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. HKCR\bbylnApp.appCore (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. HKCR\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC} (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. HKCR\Babylon.dskBnd.1 (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. HKCR\Babylon.dskBnd (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC} (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. Registry Values Detected: 1 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{98889811-442D-49DD-99D7-DC866BE87DBC} (PUP.Optional.BabylonToolBar.A) -> Data: Babylon Toolbar -> Quarantined and deleted successfully. Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 8 C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe (Trojan.Sefnit) -> Delete on reboot. C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.4.9\BabylonToolbarsrv.exe (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.4.9\BabylonToolbarEng.dll (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.4.9\BabylonToolbarApp.dll (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.4.9\BabylonToolbarTlbr.dll (PUP.Optional.BabylonToolBar.A) -> Quarantined and deleted successfully. C:\Users\xxxx\Desktop\NormanMalwareCleaner2050620120616_SoftangoDownloader.exe (PUP.Optional.Softango.A) -> Quarantined and deleted successfully. C:\Windows\System32\FlashPlayerUpdateService.exe (Trojan.Sefnit) -> Quarantined and deleted successfully. C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe (Trojan.Sefnit) -> Delete on reboot. (end) AdwCleaner Logfile: Code: # AdwCleaner v3.005 - Bericht erstellt am 28/09/2013 um 18:58:53 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.3 (09.27.2013:1) OS: Windows 8 Pro x64 Ran by xxxx on 28.09.2013 at 19:02:22,80 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services Successfully stopped: [Service] browser manager Failed to delete: [Service] browser manager ~~~ Registry Values ~~~ Registry Keys Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\protector_dll.protectorbho Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\protector_dll.protectorbho.1 Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-880364833-3605328013-215190801-1005\Software\SweetIM ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 28.09.2013 at 19:06:28,34 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-09-2013 (ATTENTION: ====> FRST version is 7 days old and could be outdated) --- --- --- --- --- --- Hallo Schrauber, so, alles erledigt. Wie sieht es aus? :) Danke und Gre Tina |
Supi :) ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hier das Ergebnis von ESET: ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=b94dca3273080c429097d2e74f447cd1 # engine=15293 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-09-29 03:31:23 # local_time=2013-09-29 05:31:23 (+0100, Mitteleuropische Sommerzeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=771 16777214 16 1 3206071 3206071 0 0 # compatibility_mode=1799 16774141 100 96 4401837 151143588 0 0 # compatibility_mode=5893 16776574 100 94 18216017 37198595 0 0 # scanned=276820 # found=8 # cleaned=0 # scan_time=27459 sh=A065922E48E274F827BC8A04091A44632D498373 ft=1 fh=f3684398a5f5cf1b vn="Win64/Conedex.I trojan" ac=I fn="C:\Qoobox\Quarantine\C\Users\xxxx\AppData\Local\Google\Desktop\Install\{9b614345-1fa5-eb9e-894b-2388f8ac10c6}\2E2F~1\28F0~1\E628~1\{9b614345-1fa5-eb9e-894b-2388f8ac10c6}\U\00000008.@.vir" sh=C9BCBF3A781E86FE3C189511A4F644F487002727 ft=0 fh=0000000000000000 vn="HTML/Iframe.B.Gen virus" ac=I fn="C:\Users\xxxx\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0ZR398YZ\fuckrepresents_net[1].htm" sh=9C9199C3F1C4799EF6D06136A3ADF97AA0D6E30E ft=0 fh=0000000000000000 vn="HTML/Iframe.B.Gen virus" ac=I fn="C:\Users\xxxx\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0ZR398YZ\in[1].htm" sh=F6D358E5FF4FFDE7AB6BC48B511B939976FBE0C9 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Users\xxxx\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\25\6d428219-6a44fccd" sh=54D271220247847EB90D9480BEE72F90B1839EAD ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Users\xxxx\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41\af7daa9-5e4b5cbc" sh=47A2020996F0EFB5AC004CB90836E6EC1E0F443E ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Users\xxxx\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\43\788946eb-1e722a74" sh=737758CD5E869BEB12698B32CD4C55107D9E0945 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Users\xxxx\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46\200f5aae-5b962b5b" sh=A939E128F50B53BC8914DCEFF7AC4C588C3D209C ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.CVE-2013-1488.J trojan" ac=I fn="C:\Users\xxxx\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\46\6949986e-282bb26f" Security Check: Results of screen317's Security Check version 0.99.73 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender Avira Desktop WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Spybot - Search & Destroy Malwarebytes Anti-Malware version 1.75.0.1300 Java 7 Update 9 Java version out of Date! Adobe Flash Player 11.7.700.224 Adobe Reader XI ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` |
Java updaten. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schliee nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drcke auf Start. Sollte TFC nicht alle Dateien lschen knnen wird es einen Neustart verlangen. Dies bitte zulassen. Frisches FRST log bitte. Noch Probleme? |
Erledigt. Hier das First-Log. FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 |
Drcke bitte die Windowstaste + R Taste und schreibe notepad in das Ausfhren Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: SearchScopes: HKCU - ŸZ’2pvI*X(Ž2s(Jӵ v˰!—(48иpatm6o^Mp`_iw˜!„†x8€j*;a[†8*~Rxœ8'-)x** URL = Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 02-10-2013 Ran by xxxx at 2013-10-05 13:26:54 Run:1 Running from C:\Users\xxxx\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** SearchScopes: HKCU - ۟Z2pvI*X(2s(Jӵ v˰!ח(48иpatm6o^Mp`_iw!x8j*;a[8*~Rx8'-)x** URL = R2 tor; C:\Program Files (x86)\Tor\tor.exe [3233806 2013-08-31] () C:\Program Files (x86)\Tor S2 Browser Manager; C:\ProgramData\Browser Manager\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\mngr.exe [x] C:\ProgramData\Browser Manager S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [x] U3 idsvc; C:\Program Files\Enigma Software Group ***************** HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\۟Z2pvI*X(2s(Jӵ v˰!ח(48иpatm6o^Mp`_iw!x8j*;a[8*~Rx8'-)x** => Key not found. HKCR\CLSID\۟Z2pvI*X(2s(Jӵ v˰!ח(48иpatm6o^Mp`_iw!x8j*;a[8*~Rx8'-)x** => Key not found. tor => Service deleted successfully. C:\Program Files (x86)\Tor => Moved successfully. Browser Manager => Service deleted successfully. "C:\ProgramData\Browser Manager" => File/Directory not found. esgiguard => Service deleted successfully. idsvc => Service deleted successfully. C:\Program Files\Enigma Software Group => Moved successfully. The system needs a manual reboot. ==== End of Fixlog ==== |
Rechner neu starten, frisches FRST log bitte. Noch probleme? |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2013 |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwhnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zustzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese knnen von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rckmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos lschen kann. |
Super!!! :) Vielen, vielen Dank fr Deine Hilfe, Schrauber, Du hast mir wirklich sehr geholfen! Tina |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:09 Uhr. |
Copyright ©2000-2025, Trojaner-Board