![]() |
AVG erkennt andauernd potentielle Bedrohungen. z.B. C:\Windows\System32\Drivers\spgc.sys";"Infiziert" Hallo. Ich habe folgendes Problem. Benutze seit einiger Zeit AVG. Vor einigen Tagen hat mir AVG angezeigt das ich unterschiedliche "generic5" Viren habe. Habe sie beseitigt, doch sie tauchen andauernd wieder auf. Habe darauf Windows formatiert. Habe AVG erneut installiert und durchlaufen lassen. Die generic5 viren zeigt er mir nicht mehr an. Dafür findet AVG andauernd potentielle Bedrohungern. mindestens 90 stück. :pfui: Hier die Logfile von AVG mit Funde: "";"Die Datei wurde von einer beschädigten digitalen Signatur signiert, die von Microsoft Corporation ausgestellt wurde., F:\~ Tools ~\Grafik\AcdSee\ACDSee 3.0.exe";"Infiziert" "";"pci.sys, Import-Hook ntoskrnl.exe IoDetachDevice -> spgc.sys +0x625DC, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"pci.sys, Import-Hook ntoskrnl.exe IoAttachDeviceToDeviceStack -> spgc.sys +0x62650, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_WRITE -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_SHUTDOWN -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_SET_VOLUME_INFORMATION -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_SET_SECURITY -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_SET_QUOTA -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_SET_INFORMATION -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_SET_EA -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_READ -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_QUERY_VOLUME_INFORMATION -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_QUERY_SECURITY -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_QUERY_QUOTA -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_QUERY_INFORMATION -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_QUERY_EA -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_PNP -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_LOCK_CONTROL -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_FLUSH_BUFFERS -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_FILE_SYSTEM_CONTROL -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_DIRECTORY_CONTROL -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_DEVICE_CONTROL -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_CREATE -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_CLOSE -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\Ntfs IRP_MJ_CLEANUP -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_WRITE -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_SHUTDOWN -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_SET_VOLUME_INFORMATION -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_SET_INFORMATION -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_SET_EA -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_READ -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_QUERY_VOLUME_INFORMATION -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_QUERY_INFORMATION -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_QUERY_EA -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_PNP -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_LOCK_CONTROL -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_FLUSH_BUFFERS -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_FILE_SYSTEM_CONTROL -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_DIRECTORY_CONTROL -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_DEVICE_CONTROL -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_CREATE -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_CLOSE -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \FileSystem\fastfat IRP_MJ_CLEANUP -> spgc.sys +0x3FB68, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_WRITE -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_SYSTEM_CONTROL -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_SHUTDOWN -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_READ -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_POWER -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_PNP -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_INTERNAL_DEVICE_CONTROL -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_FLUSH_BUFFERS -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_DEVICE_CONTROL -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_CREATE -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\volmgr IRP_MJ_CLEANUP -> spgc.sys +0x40B00, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_WRITE -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_SYSTEM_CONTROL -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_SHUTDOWN -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_SET_VOLUME_INFORMATION -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_SET_SECURITY -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_SET_QUOTA -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_SET_INFORMATION -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_SET_EA -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_READ -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_QUERY_VOLUME_INFORMATION -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_QUERY_SECURITY -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_QUERY_QUOTA -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_QUERY_INFORMATION -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_QUERY_EA -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_POWER -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_PNP -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_LOCK_CONTROL -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_INTERNAL_DEVICE_CONTROL -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_FLUSH_BUFFERS -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_FILE_SYSTEM_CONTROL -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_DIRECTORY_CONTROL -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_DEVICE_CONTROL -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_DEVICE_CHANGE -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_CREATE_NAMED_PIPE -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_CREATE_MAILSLOT -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_CREATE -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_CLOSE -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\sptd IRP_MJ_CLEANUP -> spgc.sys +0x2C000, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\atapi IRP_MJ_SYSTEM_CONTROL -> spgc.sys +0x413C4, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\atapi IRP_MJ_POWER -> spgc.sys +0x413C4, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\atapi IRP_MJ_PNP -> spgc.sys +0x413C4, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\atapi IRP_MJ_INTERNAL_DEVICE_CONTROL -> spgc.sys +0x413C4, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\atapi IRP_MJ_DEVICE_CONTROL -> spgc.sys +0x413C4, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\atapi IRP_MJ_CREATE -> spgc.sys +0x413C4, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"IRP-Hook, \Driver\atapi IRP_MJ_CLOSE -> spgc.sys +0x413C4, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"Inline-Hook ataport.SYS DllUnload -> spgc.sys +0x5E360, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"atapi.sys, Import-Hook ataport.SYS AtaPortWritePortUchar -> spgc.sys +0x2DA24, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"atapi.sys, Import-Hook ataport.SYS AtaPortWritePortBufferUshort -> spgc.sys +0x2DBA0, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"atapi.sys, Import-Hook ataport.SYS AtaPortReadPortUchar -> spgc.sys +0x2D224, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" "";"atapi.sys, Import-Hook ataport.SYS AtaPortReadPortBufferUshort -> spgc.sys +0x2D35C, C:\Windows\System32\Drivers\spgc.sys";"Infiziert" ----------------------------------------------------------- Habe hier im Forum gelesen das jemand mit Avira ein ähnliches Problem hat. Ihm wurde empfohlen Malewarebytes auszuführen. (Hier der Link: http://www.trojaner-board.de/134514-...fektionen.html) Dies habe ich ebenfalls gemacht und genau nach Anleitung ausgeführt. Das Programm hat 2 Bedrohungen gefunden. Diese habe ich nach dem Suchlauf wie in der Anleitung beschrieben entfernt. Hier die Logfile von Malewarebytes: Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.17.05 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Shadow2o14 :: SHADOW2O14-PC [Administrator] Schutz: Aktiviert 17.09.2013 14:10:12 mbam-log-2013-09-17 (14-10-12).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: Heuristiks/Extra | P2P Durchsuchte Objekte: 156947 Laufzeit: 59 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Shadow2o14\AppData\Local\Temp\oT8HMvx3.exe.part (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. F:\$RECYCLE.BIN\S-1-5-21-1406732489-3555940983-1554581359-1000\$RDKN44U\Nero 8\nero8x.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Da war noch eine zweite Logfile: 2013/09/17 14:06:57 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE Starting protection 2013/09/17 14:06:57 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE Protection started successfully 2013/09/17 14:06:57 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE Starting IP protection 2013/09/17 14:07:16 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE IP Protection started successfully 2013/09/17 14:07:54 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE Starting database refresh 2013/09/17 14:07:54 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE Stopping IP protection 2013/09/17 14:07:56 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE IP Protection stopped successfully 2013/09/17 14:07:59 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE Database refreshed successfully 2013/09/17 14:07:59 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE Starting IP protection 2013/09/17 14:08:01 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE IP Protection started successfully 2013/09/17 15:31:39 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE Starting protection 2013/09/17 15:31:39 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE Protection started successfully 2013/09/17 15:31:39 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE Starting IP protection 2013/09/17 15:31:43 +0200 SHADOW2O14-PC Shadow2o14 MESSAGE IP Protection started successfully ----------------------------------- Muss ich noch etwas anderes installieren und durchführen? Eventuell die "aswMBR.exe" ???? Um hilfe wäre ich sehr dankbar. :daumenhoc Mfg Shadow |
hi, ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hi. Danke für die schnelle Antwort. Hier die FRST: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-09-2013 03 Hier die Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 16-09-2013 03 Habe das Programm installiert und den scan durchgeführt. hat nicht lang gedauert. |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Moin Moin. Hier die Combofix Log: Code: ComboFix 13-09-17.01 - Shadow2o14 18.09.2013 16:18:32.1.4 - x64 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Danke für die antwort und die hilfe. Hier die gewünschten Informationen Malewarebytes: Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 AdwCleaner: Code: # AdwCleaner v3.004 - Bericht erstellt am 19/09/2013 um 21:08:56 JRT: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Greetz Shadow |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Sry das es so lang gedauert hat. war paar wochen nicht zuhause. esetlog: Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.74 Greetz Shadow |
Flash und Adobe updaten. Noch Probleme? |
hi. habe ich soeben erledigt. was soll ich nun tun? greetz Shadow |
Meine Frage beantworten :) |
achso sry hatte ich überlesen. also AVG Antivirus zeigt momentan keine bedrohungen mehr an (= hoffe das bleibt so. Vielen dank. echt super hilfe hier!! empfehle gerne weiter. Greetz Shadow |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board