![]() |
Hallo schrauber, hier nun ESET nach über 5,5 Stunden Laufzeit: Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.73 Rainer |
Und dann noch FRST: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 24-09-2013 --- --- --- Also das Bundespolizeifenster ist nicht mehr erschienen. Soweit scheint alles normal zu funktionieren. Bis halt auf gestern, wo ich keinen Internetzugang hatte. Aber ESET hatte jetzt über 20 Funde. Sind die jetzt eigentlich alle beseitigt worden? Ansonsten schon mal vielen Dank für die Hilfe :knuddel: Viele Grüße, Rainer |
Machen wir jetzt :) Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Ordner Downloads und Alte Daten leeren. Firefox und Chrome deinstallieren, keine Daten behalten, neu installieren. Frisches FRST log bitte. |
Hallo schrauber, hier ist FRST: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 24-09-2013 Hmm, Firefox komplett entfernen? Meine Leesezeichen und so kann ich aber übernehmen? Danke und viele Grüße, Rainer |
Nur Lesezeichen, sonst nix. Erst dann frisches FRST log. Probleme weg????? |
Hallo schrauber, hier nun FRST nach der Neuinstallation von Firefox. FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 24-09-2013 --- --- --- Nein, ich habe jetzt eigentlich keine Probleme mehr. Ich habe jetzt dennoch nochmal kurz ESET gestartet. Dieser hat nach wenigen Sekunden zwei sogenannte Infected Files gefunden. Muss ich mir jetzt noch sorgen machen? Danke und viele Grüße, Rainer |
Wo wurden die gefunde? |
Ich kopiere mal die zwei Funde hier rein: C:\AdwCleaner\Quarantine\C\Program Files (x86)\LyriXeeker\128.xpi.vir Win32/Adware.AddLyrics.L application C:\AdwCleaner\Quarantine\C\Program Files (x86)\Yontoo\YontooIEClient.dll.vir a variant of Win32/Adware.Yontoo.A application Viele Grüße, Rainer |
Die sind doch schon in Quarantäne von AdwCleaner :) Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\UpdatusUser\...\Run: [NTRedirect] - C:\Windows\SysWOW64\rundll32.exe "C:\Users\Rainer\AppData\Roaming\BabSolution\Shared\enhancedNT.dll",Run Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Ok, dann bin ich ja schonmal beruhigt. Hier nun das Fixlog: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 27-09-2013 Rainer |
Supi, poste bitte ein frisches FRST log. Noch Probleme? |
Nein, keine Probleme mehr :daumenhoc Hier FRST: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 27-09-2013 02 --- --- --- Vielen Dank für die Hilfe und viele Grüße, Rainer |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo schrauber, vielen Dank für die Hilfe und den zahlreichen Hinweise zum Schluss. Ich habe keiner weiteren Fragen mehr. Viele Grüße, Rainer |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:20 Uhr. |
Copyright ©2000-2025, Trojaner-Board