![]() |
Malware lässt sich nicht löschen So ich als *Laptop Legastheniker* ;) werde mein Problem mal versuchen zu schildern. Ich hatte vor einiger zeit schon mal diese Probleme. (Laptop beginnt sein Eigenleben, z. B. Auto-File funktioniert nur wann es will, Laptop geht plötzlich komplett aus und muss erst im abgesicherten Modus gestartet werden u.s.w.) Dann habe ich mir gedacht ach komm versuche mal Malwarebyte. Ich weiß das war nicht gut. Darauf kamen dann immer häufiger Fehlermeldung. Dann hatte ich den *Papp* auf und habe alles komplett neu installiert (Win 7 Home) Somit dachte ich ist alles behoben...Aber falsch gedacht...jetzt zeigt Spybot mir Malware an die sich nicht entfernen lässt und mich nun Ratlos macht...Der Laptop hakt mittlerweile wieder und wird langsamer....Nach der Neu Installation von Win 7 ging es ein paar std dann wurde er wieder langsamer. Wenn mir jemand helfen könnte wäre ich euch sehr dankbar....Da ich eine Frau bin hoffe ich das ich die Computersprache von euch verstehe :crazy:. kleiner Scherz....hoffe einfach auf verständliche schnelle Hilfe und 1000 dank schon mal im Voraus!! Lg Niffi |
Hallo und :hallo: Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Erst mal vielen Dank für die schnelle Antwort. Leider habe ich keine alten Log´s da ich ja vor kurzem Win 7 Home neu installiert hatte. Ich versuche nun mal die Log´s von Farbar Recovery zu posten. Auch hoffe ich das es die richtigen sind. Für mich ist es ein reiner Salat aus Buchstaben und Zahlen ;) Zuerst FRST txt. Und :dankeschoen: schon mal für die schnelle hilfe. |
So ich hoffe nun hat es geklappt mit dem Log... |
Und hier der nächste Log |
Wieso gezippt? Die Logs bitte direkt in CODE-Tags posten |
FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 09-11-2013 Oh nein den ersten Log habe ich nur noch in Zip:kloppen: oder ich finde die txt. Datei nicht mehr......Tut mir leid...den anderen habe ich jetzt geschafft zu posten....Lg Immer wenn ich FRST.txt posten möchte, sagt mir das Forum das die Datei zu groß ist. Im Moment bin ich Überfordert :-) |
Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Malwarebytes Anti-Rootkit BETA 1.07.0.1007 Malwarebytes : Free anti-malware download Database version: v2013.11.11.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16721 Ulla :: ULLA-PC [administrator] 11.11.2013 13:52:22 mbar-log-2013-11-11 (13-52-22).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 237886 Time elapsed: 13 minute(s), 42 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 9 HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{9598e82a-7e09-4438-b425-b9e9718c3c73} (Adware.Superweb) -> Delete on reboot. HKLM\SOFTWARE\CLASSES\TYPELIB\{1A1BD1A4-DE07-441E-8EAF-880C7FDF7683} (Adware.Superweb) -> Delete on reboot. HKLM\SOFTWARE\CLASSES\INTERFACE\{886CB8E6-B6B1-492B-8FE6-CE8AC83F6AC5} (Adware.Superweb) -> Delete on reboot. HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{886CB8E6-B6B1-492B-8FE6-CE8AC83F6AC5} (Adware.Superweb) -> Delete on reboot. HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{1A1BD1A4-DE07-441E-8EAF-880C7FDF7683} (Adware.Superweb) -> Delete on reboot. HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{9598E82A-7E09-4438-B425-B9E9718C3C73} (Adware.Superweb) -> Delete on reboot. HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{9598E82A-7E09-4438-B425-B9E9718C3C73} (Adware.Superweb) -> Delete on reboot. HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\FIREFOX.EXE (Security.Hijack) -> Delete on reboot. HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\FIREFOX.EXE (Security.Hijack) -> Delete on reboot. Registry Values Detected: 2 HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\FIREFOX.EXE|Debugger (Security.Hijack) -> Data: "C:\Program Files (x86)\TuneUp Utilities 2013\TUAutoReactivator64.exe" -> Delete on reboot. HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\FIREFOX.EXE|Debugger (Security.Hijack) -> Data: "C:\Program Files (x86)\TuneUp Utilities 2013\TUAutoReactivator64.exe" -> Delete on reboot. Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 1 C:\ProgramData\IBUpdaterService (Adware.InstallBrain) -> Delete on reboot. Files Detected: 2 C:\Program Files (x86)\glindorus\glindorusBHO.dll (Adware.Superweb) -> Delete on reboot. C:\ProgramData\IBUpdaterService\repository.xml (Adware.InstallBrain) -> Delete on reboot. Physical Sectors Detected: 0 (No malicious items detected) (end) War das so richtig gepostet? Soll ich vielleicht nochmal mit Malwarebyte scannen? Oder lieber mit Spybot? Daaannnkkkkööö ;-) |
Zum dritten mal, die Logs bitte in CODE-Tags posten, danke :) Da MBAR fündig wurde, bitte einen neuen Lauf mit diesem Tool machen |
Ok...ist angekommen :-) Und tut mir leid ist nicht mit Absicht...Macht es Sinn dann noch mal ein Log zu posten und dieses mal auch in CODE-Tags :-) Oder ist jetzt wieder alles gut mit meinem Lappi?? Lg und nochmal super wie schnell mir geholfen wurde....Schön das es Trojaner-Board gibt mit seinen vielen Helferlein |
Nein, bitte nur die folgenden Logs ab jetzt in CODE-Tags :) |
Code: Malwarebytes Anti-Rootkit BETA 1.07.0.1007 |
Ja eien Lauf bitte nochmal machen :) |
Code: Malwarebytes Anti-Rootkit BETA 1.07.0.1007 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board