Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Install core click run software (https://www.trojaner-board.de/149253-install-core-click-run-software.html)

Luke17 15.02.2014 12:38

das ist was der eset scan gefunden hat. weiß aber leider nicht genau ob es da noch andere files gibt die man anfordern kann.

Code:

C:\AdwCleaner\Quarantine\C\Program Files (x86)\PC Speed Maximizer\PCSpeedMaximizer.exe.vir        a variant of Win32/SpeedingUpMyPC.F application
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Show-Password\Show_Password.exe.vir        a variant of Win32/AdWare.AddLyrics.AF application
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Show-Password\Uninstall.exe.vir        a variant of Win32/AdWare.AddLyrics.AE application


cosinus 15.02.2014 14:25

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

C:\Users\Lukas_2\AppData\Local\genienext

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Luke17 15.02.2014 15:41

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-02-2014 01
Ran by Lukas_2 at 2014-02-15 14:40:46 Run:1
Running from C:\Users\Lukas_2\Downloads
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
C:\Users\Lukas_2\AppData\Local\genienext
*****************

C:\Users\Lukas_2\AppData\Local\genienext => Moved successfully.

==== End of Fixlog ====


cosinus 16.02.2014 21:31

TFC - Temp File Cleaner

Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
  • Öffne die TFC.exe.
    Vista und Win 7 User mit Rechtsklick "als Administrator starten".
  • Schließe alle anderen Programme.
  • Drücke auf den Button Start.
  • Falls du zu einem Neustart aufgefordert wirst, bestätige diesen.




Sieht soweit ok aus :daumenhoc

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

Luke17 16.02.2014 22:56

Weiß ich nicht so genau...aber danke für die Tipps. Werde ich mir mal anschauen.

Das aufpoppende Fenster vom Virenprogramm kommt nicht mehr. Aber die Datei, die noch im Download Ordner liegt kann ich irgendwie immer noch nicht löschen -.-

Bekomme ein Fenster angezeigt, in dem steht, dass ich keine Berechtigungen für diese Aktion hätte. Aber der Benutzer ist auf jeden Fall als admin eingetragen :-/

cosinus 16.02.2014 22:59

Welche Datei genau bitte?

Luke17 16.02.2014 23:16

Heisst FAT32formatter und ist ne exe datei...hatte die aber eigentlich schon mal gelöscht.

cosinus 16.02.2014 23:29

Das Teil ist aber keine Malware. :D

Luke17 16.02.2014 23:38

Ja ich weiß...weißt du vielleicht wie ich sie trotzdem wegbekomme?

Wäre der wahnsinn! :)

cosinus 16.02.2014 23:53

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

C:\Users\Lukas_2\Downloads\Fat32FormatterEN.exe

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Luke17 17.02.2014 12:54

hat nicht funktioniert :-/

und die warnmeldung vom virenprogramm popped auch wieder auf.

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 16-02-2014
Ran by Lukas_2 at 2014-02-17 11:44:48 Run:2
Running from C:\Users\Lukas_2\Downloads
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
C:\Users\Lukas_2\Downloads\Fat32FormatterEN.exe
*****************

Could not move "C:\Users\Lukas_2\Downloads\Fat32FormatterEN.exe" => Scheduled to move on reboot.

=> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2014-02-17 11:47:58)<=

"C:\Users\Lukas_2\Downloads\Fat32FormatterEN.exe" => File could not move.

==== End of Fixlog ====


cosinus 17.02.2014 13:57

Zitat:

und die warnmeldung vom virenprogramm popped auch wieder auf.
Genau bitte! :kloppen:

Luke17 17.02.2014 22:40

Hab dir einfach mal nen screenshot von der meldung gemacht:

http://www.directupload.net/file/d/3...cgqvjw_png.htm

Hoffe das hilft weiter.
Wenn ich auf Details klicke wird mir diese Datei angezeigt die im Download Ordner liegt.

Denke mal die muss weg.

cosinus 17.02.2014 23:15

Ich seh leider keinen Screenshot

Luke17 17.02.2014 23:53

hxxp://www.directupload.net/file/d/3536/g95ex3zc_png.htm

okay dann hier nur der link wenn das mit dem direkten bild nicht funktioniert :P


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131