![]() |
Problem mit Trojaner Monstermarketplace Hallo zusammen, ich habe mir einen neuen Rechner gekauft und wegen einiger "großvolumiger" Programme welche nur noch unter XP laufen auf diesem auch das XP wieder installiert. Ich weiß dass ich damit die Systemleistung nicht optimal nutzen kann, aber mit einer ständig laufenden VM-Ware ist es noch schlechter. Im Zuge der Übertragung der Programme wurden einige Updates aus dem Internet geladen und dazu die Firewall zurückgesetzt sowie AVIRA deinstalliert. Dabei ist mir Monstermarketplace auf den Rechner gekommen und ich bekomm das Teil mit RecCleanPro, Spybot und Tune up Utilities nicht wieder los. Die Systemrückstellung funktioniert auch nicht. Defrogger habe ich geladen und laufen lassen, es wurde damit das DaemonTool deaktivert. Das Dislable befindet sich im Anhang, ich hoffe das ist nicht falsch dann bitte eine Info und ich lösche es wieder. Ich hoffe ihr könnt mir bei meinem Problem weiterhelfen? Gruß Reiner |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo, hier die Dateien, ich kann sie irgendwie an meinen Thread nicht anhängen. |
Logs bitte imer in den Thread posten, zur Not teilen und mehrere Posts nutzen. Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hallo, danke für deine Bemühungen. Hier die Ergebnisse. |
Zitat:
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo ich hoffe dass es jetzt so richtig ist.JRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ADW-CleanerAdwCleaner Logfile: Code: # AdwCleaner v3.004 - Bericht erstellt am 17/09/2013 um 10:49:18 Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.17.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Reiner :: REINER-4575E702 [Administrator] Schutz: Aktiviert 17.09.2013 10:13:13 mbam-log-2013-09-17 (10-13-13).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 203090 Laufzeit: 10 Minute(n), 4 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 29 HKCR\AppID\{562B9316-C08A-444A-9482-62080DD851AE} (PUP.Optional.SpeedAnalysis3.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{F225A2E3-8EE1-4204-B7A0-F4C551578A87} (PUP.Optional.SeeSimilar) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{C82C6ED4-29AE-4075-93ED-6D48CA414718} (PUP.Optional.SeeSimilar) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{BEB54139-DAE2-41ED-B9A1-C749702109A6} (PUP.Optional.SeeSimilar) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\SeeSimilar.Tool.1 (PUP.Optional.SeeSimilar) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\SeeSimilar.Tool (PUP.Optional.SeeSimilar) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\SeeSimilar.ScriptHostObject.1 (PUP.Optional.SeeSimilar) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\SeeSimilar.ScriptHostObject (PUP.Optional.SeeSimilar) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F225A2E3-8EE1-4204-B7A0-F4C551578A87} (PUP.Optional.SeeSimilar) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{F225A2E3-8EE1-4204-B7A0-F4C551578A87} (PUP.Optional.SeeSimilar) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F225A2E3-8EE1-4204-B7A0-F4C551578A87} (PUP.Optional.SeeSimilar) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{B9507101-E464-4B3B-A4CB-291AAEDD94F2} (PUP.Optional.BrowseFox.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B9507101-E464-4B3B-A4CB-291AAEDD94F2} (PUP.Optional.BrowseFox.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{630c2745-3190-4fae-ae93-c00f8229d1ce} (PUP.Optional.LyricsContainer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{327b0f8c-49d9-466c-a8ab-0c30310a3ad0}_is1 (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\delta LTD (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\BabSolution\Redir (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\babylontoolbar (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1e0c9cd5-1e1b-40bd-914d-d08510990630} (PUP.Optional.LyricsAd.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{1e0c9cd5-1e1b-40bd-914d-d08510990630} (PUP.Optional.LyricsAd.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1E0C9CD5-1E1B-40BD-914D-D08510990630} (PUP.Optional.LyricsAd.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1E0C9CD5-1E1B-40BD-914D-D08510990630} (PUP.Optional.LyricsAd.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs|bProtectTabs (PUP.Optional.BrowserProtect.A) -> Daten: hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=CCF6BC5FF476BAA6&affID=119557&tsp=4986 -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 8 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1377506377375.000007&tguid=66920-6787-1377506377375-F35D1098011A59847E4EEC7784DB33E2&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1377506377375.000007&tguid=66920-6787-1377506377375-F35D1098011A59847E4EEC7784DB33E2&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1377506377375.000007&tguid=66920-6787-1377506377375-F35D1098011A59847E4EEC7784DB33E2&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1377506377375.000007&tguid=66920-6787-1377506377375-F35D1098011A59847E4EEC7784DB33E2&st=chrome&q=) Gut: (hxxp://www.google.com/) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1377506377375.000007&tguid=66920-6787-1377506377375-F35D1098011A59847E4EEC7784DB33E2&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1377506377375.000007&tguid=66920-6787-1377506377375-F35D1098011A59847E4EEC7784DB33E2&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1377506377375.000007&tguid=66920-6787-1377506377375-F35D1098011A59847E4EEC7784DB33E2&st=chrome&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&tid=6787&ver=4.4&ts=1377506377375.000007&tguid=66920-6787-1377506377375-F35D1098011A59847E4EEC7784DB33E2&st=chrome&q=) Gut: (hxxp://www.google.com/) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 11 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IBUpdaterService (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\LyricsContainer (PUP.Optional.LyricsContainer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\SimplyTech\home (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\SimplyTech\Toolbar (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\chrome (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\support@HomeTab.com (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\support@HomeTab.com\chrome (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\support@HomeTab.com\components (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\support@HomeTab.com\plugins (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 54 C:\Programme\SeeSimilar\ScriptHost.dll (PUP.Optional.SeeSimilar) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Temp\Xk0yVld9.exe.part (PUP.OptionalBundleInstaller.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IBUpdaterService\repository.xml (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\LyricsContainer\sqlite3.dll (PUP.Optional.LyricsContainer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\LyricsContainer\00.crx (PUP.Optional.LyricsContainer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\LyricsContainer\00.xpi (PUP.Optional.LyricsContainer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\LyricsContainer\01.crx (PUP.Optional.LyricsContainer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\LyricsContainer\01.xpi (PUP.Optional.LyricsContainer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\LyricsContainer\02.crx (PUP.Optional.LyricsContainer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\LyricsContainer\02.xpi (PUP.Optional.LyricsContainer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\LyricsContainer\130.crx (PUP.Optional.LyricsContainer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\LyricsContainer\130.dat (PUP.Optional.LyricsContainer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\LyricsContainer\130.xpi (PUP.Optional.LyricsContainer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\LyricsContainer\chrome.manifest (PUP.Optional.LyricsContainer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\LyricsContainer\crx.dat (PUP.Optional.LyricsContainer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\LyricsContainer\crx.db (PUP.Optional.LyricsContainer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\LyricsContainer\LrcsCtrUpdr.exe (PUP.Optional.LyricsContainer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\LyricsContainer\Uninstall.exe (PUP.Optional.LyricsContainer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\LyricsContainer\xpi.dat (PUP.Optional.LyricsContainer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\LyricsContainer\xpi.db (PUP.Optional.LyricsContainer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Tasks\LyricsContainer Update.job (PUP.Optional.LyricsContainer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\roboot.exe (PUP.Optional.PCPerformer.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\SimplyTech\home\home.htm (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\SimplyTech\home\jquery-ui-1.10.1.custom.min.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\SimplyTech\home\jquiso.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\SimplyTech\home\style.css (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Reiner\Anwendungsdaten\SimplyTech\home\vars.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Anwendungsdaten\SimplyTech\Toolbar\settings.dat (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\Microsoft.Win32.TaskScheduler.xml (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\cinshlpr.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\hometab_icon.ico (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\InstallHelper.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\Interop.IWshRuntimeLibrary.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\Microsoft.Win32.TaskScheduler.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\ProtectedSearch.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\ProtectedSearch.ico (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\STInst32.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\STInst32.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\System.Data.SQLite.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\TaskSchedulerCreator.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\TBUpdater.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\ToolbarUninstall.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\unins000.dat (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\unins000.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\chrome\HomeTab.crx (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\support@HomeTab.com\chrome.manifest (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\support@HomeTab.com\install.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\support@HomeTab.com\install.rdf (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\support@HomeTab.com\pop.htm (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\support@HomeTab.com\chrome\HomeTab_6787.jar (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\support@HomeTab.com\components\wtb_complete.js (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Programme\HomeTab\support@HomeTab.com\plugins\npwiddit.dll (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Tasks\Protected Search.job (PUP.Optional.ProtectedSearch.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hallo, hier die Logfiles. ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=1054426c8d00084988fe22230d95dfcf # engine=15266 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-09-26 09:49:04 # local_time=2013-09-26 11:49:04 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=771 16777214 16 1 2946107 2946107 0 0 # compatibility_mode=1799 16775165 100 95 15765 2667782 8369 0 # scanned=55053 # found=1 # cleaned=0 # scan_time=4231 sh=9C6EC9A002EBF0C054F8D74B3884F94A91F785A5 ft=1 fh=8bae24efef3dd6fa vn="a variant of Win32/Skintrim.KX trojan" ac=I fn="C:\Dokumente und Einstellungen\Reiner\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KI4KRK2L\download[1].php" Results of screen317's Security Check version 0.99.73 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Warten Sie, w„hrend WMIC installiert wird.d i s p l a y N a m e ECHO ist ausgeschaltet (OFF). A v i r a ECHO ist ausgeschaltet (OFF). D e s k t o p ECHO ist ausgeschaltet (OFF). Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 TuneUp Utilities 2012 TuneUp Utilities Language Pack (de-DE) Java 7 Update 25 Adobe Flash Player 11.8.800.168 Adobe Reader 6 Adobe Reader out of Date! Mozilla Firefox (23.0.1) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-09-2013 (ATTENTION: ====> FRST version is 10 days old and could be outdated) --- --- --- Die Frage nach weiteren Problemen kann ich auch kurz beantworten. PC startet und arbeitet zu langsam - Startmenue ist leer. CPU-Auslastung bei öffnen von Programm z. B. WORD 60 %, geöffnetes Fenster lässt sich nur ruckartig verschieben. In der Auslastung sieht man dann den Leerlauf mit 90 %. Nach jeder Installation schaltet sich in Verwaltung/Dienste die Druckerwarteschlange aus und muss neu aktiviert werden. |
HDD-Controller-Treiber zurücksetzen nach Scan mit GMER (Originalwebseite und mit freundlicher Genehmigung von Hans-Georg Michna)
Dann AdwCleaner löschen, neu laden, suchen und löschen lassen. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Frisches FRST log bitte. |
Hallo, den HDD-Controller-Treiber habe ich nicht gefunden. TFC läuft nicht durch, sondern hängt sich gleich auf. PC lässt sich dann nicht ausschalten und neu starten, nur mit Stecker ziehen. GMER Logfile: Code: GMER 2.1.19163 - hxxp://www.gmer.net Code: # AdwCleaner v3.005 - Bericht erstellt am 26/09/2013 um 20:17:39 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 16-09-2013 (ATTENTION: ====> FRST version is 10 days old and could be outdated) --- --- --- --- --- --- Ich glaube wir kommen dem Ziel näher, die Arbeitsgeschwindigkeit ist schon etwas höher als vorhin. Aber die Verschiebung der Fenster geschieht immer noch ruckartig. |
Zitat:
|
Hallo, die Überschrift lautete "HDD-Controller-Treiber zurücksetzen nach Scan mit GMER" GMER-Scan habe ich durchgeführt aber wo soll ich den o. g. Treiber suchen? |
Das ist die Überschrift zu dem Schritt den Du machen sollst. Einfach lesen was drunter steht, die VBS laden und ausführen :) |
Hallo, die VBS habe ich geladen und ausgeführt, hat nichts gefunden oder gelöscht. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:59 Uhr. |
Copyright ©2000-2025, Trojaner-Board