![]() |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: SearchScopes: HKCU - 9F6CC342B2924198B04B9140C5D1413D URL = http://start.iminent.com/?appId=210BFCA5-1E42-40CE-8281-6CB5C496FE66&ref=toolbox&q={searchTerms} Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Hallo, hier der neue Inhalt Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 27-11-2013 |
Frisches FRST Log bitte :aarr: |
Ich sehe gerade, dass die Fixlist einen Pfad enthält, der nicht gefunden wird. Kann es sein, dass mein username dazwischen (users/xx/Appdata) gehört? - den hab ich jetzt nämlich immer gelöscht, da er mein echter name ist ... FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 27-11-2013 |
Zitat:
|
Sorry :wtf: Hatte das aus anderen Posts "abgeschaut"... Und nun? |
Ja :wtf: du musst das Fixscript so anpassen bei den Pfaden dass es wieder richtig ist. Ich kann ja wohl schlecht wissen wie der echte Pfad ist wenn du diese Information weglässt |
DANKE :pfeiff: Hier ist das neue Fix Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 27-11-2013 |
Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Hier das frischeste FRST FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 27-11-2013 --- --- --- --- --- --- Sorry hatte sich überschnitten - ich mach gleich noch den Malware-Check Malware hat nichts gefunden und das ist der Log von ESET Code: ESETSmartInstaller@High as downloader log: |
Sieht soweit ok aus :daumenhoc Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
Ja super ... ZA ist tot :singsing: Und danke für den Cookie-Tipp. Das grüne Zeug ist komplett weg. Was aber immer noch nicht geht ist der direkte Zugriff auf Google ... und da habe ich während des langen ESET Scans nochmal die Protokolle durchgeschaut. Gestern, das um 15:51 - die Nummer 2 daheisst es Suspicious HKCU\..\Run entries found. Trojan:JS/Medfos.B? Ich kann zwar nur sporadisch googlen, aber das könnte dann wohl die Ursache dafür noch sein? Nur, warum ist der sonst nirgends aufgetaucht - ich habe ja glaub ich jetzt 5 - 6 Stunden Scans laufen lassen ... immer andere ... Interessanterweise sind zb auch Videos blockiert, die man über Google Suche mit Themen wie Trojan:JS/Medfos.B entfernen aufrufen kann ... |
Das wurde von JRT angemeckert...hm. Hat er nicht gelöscht. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKCU\...\Run: [NextLive] - C:\Windows\SysWOW64\rundll32.exe "C:\Users\c\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Bitteschön Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 27-11-2013 01 |
Rechner wieder ok, was ist mit Google? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:20 Uhr. |
Copyright ©2000-2025, Trojaner-Board