![]() |
Windows Vista. Es wurde aktive malware auf ihrem system gefunden AVIRA: Sicherheitshinweis Datum/Uhrzeit: 27.03.2014, 19:31:24 Typ: Fund Der Zugriff auf die Datei 'C:\ProgrammData\BitGuard\2.7.1832.68...\loader.dll' mit dem Virus oder unerwünschten Programm 'TR/BProtector.Gen' wurde blockiert. svchost.exe TR/BProtector.Gen nvvsvc.exe svchost.exe svchost.exe svchost.exe svchost.exe STacSV64.exe svchost.exe Hpservice.exe svchost.exe spoolsv.exe svchost.exe taskeng.exe svchost.exe Dwm.exe taskeng.exe Explorer.EXE svchost.exe svchost.exe svchost.exe SearchIndexer.exe SynTPEnh.exe sttray64.exe SmartMenu.exe MSASCui.exe ehtray.exe wininit.exe service.exe lsass.exe lsm.exe winlogon.exe TR/BProtector.Gen Windows muss jetzt neu gestartet werden da der Dienst Plug&Play unerwartet beendet wurde. |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-03-2014 |
Servus, du bist mit jeder Menge Adware infiziert, wir kümmern uns die nächsten Tage darum. :) So gehts los: Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 3 Downloade Dir bitte ![]()
Schritt 4 Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/
Bitte poste mit deiner nächsten Antwort
|
Code: # AdwCleaner v3.022 - Bericht erstellt am 28/03/2014 um 20:25:57 Echtzeit-Scanner erkannte 2 Viren oder unerwünschte Programme. Der Zugriff wurde verweigert Bitte wählen Sie die weitere Aktion: Entfernen oder Details zur Schritt 2 "Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden." soll ich Avira auschalten oder das Programm entfernen? |
Zitat:
Zitat:
|
Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Malwarebytes Anti-Malware Code: Zoek.exe v5.0.0.0 Updated 07-March-2014 Sicherheitshinweis Datum/Uhrzeit: 30.03.2014, 17:37:39 Typ: Fund Der Zugriff auf die Datei `C:\User\user\Dowloads\zoek.exe` mit dem Virus oder dem unerwünschten Programm `TR/Agent.1285120.19´ wurde blockiert. Sie können die Datei entfernen oder weitere Informationen zu diesem Problem erhalten. ...nach Entfernen AVIRA Sicherheitshinweis Datum/Uhrzeit: 30.03.2014, 17:51:19 Typ: Fund Echtzeit-Scanner erkannte 3 Viren oder unerwünschte Programme. Der Zugriff wurde verweigert. Bitte wählen Sie die Aktion: Entfernen Details ...und wieder so eine Meldung nach "Entfernen" AVIRA Sicherheitshinweis Datum/Uhrzeit: 30.03.2014, 17:55:25 Typ: Fund Echtzeit-Scanner erkannte 3 Viren oder unerwünschte Programme. Der Zugriff wurde verweigert. Bitte wählen Sie die weitere Aktion: Entfernen Details 4. Meldung: AVIRA Sicherheitshinweis Datum/Uhrzeit: 30.03.2014, 17:59:43 Typ: Fund Echtzeit-Scanner erkannte 2 Viren oder unerwünschte Programme. Der Zugriff wurde verweigert. Bitte wählen Sie die weitere Aktion: Entfernen Details 5. Meldung AVIRA Sicherheitshinweis Datum/Uhrzeit: 30.03.2014, 18:02:41 Typ: Fund Der Zugriff auf die Datei `C:\User\user\Dowloads\zoek.exe` mit dem Virus oder dem unerwünschten Programm `TR/Agent.1285120.19´ wurde blockiert. Sie können die Datei entfernen oder weitere Informationen zu diesem Problem erhalten. Wenn Sie sich nicht sicher sind, fragen Sie die Community oder wenden Sie sich an die Live Help von Avira Answers. Entfernen Details |
Servus, die Meldung von Avira bezüglich Zoek.exe kannst du ignorieren, das ist ein Fehlalarm. :) Avira deaktivieren, wenn es weiter stört. Wir spüren die letzten Reste auf, damit wir sie später entfernen können: Schritt 1 Kontrollscan mit FRST Führe wie zuvor beschrieben einen Scan mit FRST aus. Setze dazu einen Haken bei Addition.txt rechts unten und klicke auf Scan. Es werden zwei Logdateien erzeugt. Poste mir diese. Schritt 2 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Gibt es noch Probleme mit Malware? Wenn ja, welche? Wie läuft der Rechner derzeit? Bitte poste mit deiner nächsten Antwort
|
FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 --- --- --- --- --- --- --- --- --- --- --- --- --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-03-2014 Microsoft Visual C ++ Runtime Library Runtime Error Program: C:\User\user\Downloads\SystemLook.exe This application has requested the Runtime to terminate it in an unusual way. Please contact the application´s support team for more information. OK Dann..... Microsoft Windows SystemLook.exe funktioniert nicht mehr das Programm wird aufgrund eines Problems nicht richtig ausgeführt. Das Programm wird geschlossen und Sie werden benachrichtigt, wenn eine Lösung verfügbar ist. Programm Schließen Bei der zweite Version von SystemLook ginge es. Code: SystemLook 30.07.11 by jpshortstuff Zu deiner ersten Frage: ich habe keine weitere Meldung von AVIRA erhalten. Macht sich Malware anderweitig bemerkbar? Zu der zweiten: Der Rechner funktioniert ganz normal (Danke!) Ich habe nun seit langen Schwierigkeiten mit Windows Defender. Ich bekomme immer die Meldung: Nach neue Definitionen suchen Über Definitionen kann Windows-Defender die neuesten schädliche oder möglicherweise unerwünschte Software erkennen und verhindern, dass sie auf dem Computer ausgeführt wird. Jetzt nach Update suchen Dann bekomme ich die Meldung: Die Suche des Programms nach Definitionsaktualisierungen ist nicht möglich. Fehler: Code 0xc8000222 Beim Wählen von: Problembehandlungstipps im Web anzeigen werde ich zu der Seite von Microsoft Hilfe und Support mit dem Fenster: Microsoft FIX Die Problembehandlung für "Automatisches Diagnostizieren und Beheben von häufigen Problemen mit Windows Update" kann Ihr Problem ggf. automatisch beheben. Diese Problembehandlung behebt evtl. auch noch weitere Probleme. Jetzt ausführen ...dann kommt wieder eine Meldung: Die Problembehandlung kann aufgrund eines Fehlers nicht fortgesetzt werden. We´re sorrs, but the program encountered an error trying to contact the server. Please try again later. To download a utility to troubleshoot this problem, click here ( Code 800aFE2C) Und noch beim Windows-Sicherheitscenter Schutz vor schädlicher Software Überprüfen Sie die Einstellung Virtenschutz Aus Avira Desktop hat gemeldet, dass es ausgeschaltet ist. jetzt einschalten ...lässt sich aber nicht einschalten. meine Fragen: was lässt sich da unternehmen? Soll ich ein neuer Antivirus installieren? |
Servus, um Avira und Windows Defener kümmern wir uns zum Schluss, keine Sorge. :) Erst mal geht es so weiter: Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern. Im Anschluss daran räumen wir auf und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-03-2014 Code:
Code:
|
Servus, fehlen noch die Logdateien von ESET und SecurityCheck. :) |
Hi, ich habe eine Meldung bekommen, nachdem der Scan mit ESET durchgeführt wurde und ich Finish drückte. Programmkompatibilitätsassistent Dieses Programm wurde eventuell nicht richtig installiert. Wenn dieses Programm nicht richtig installiert wurde, dann wiederholen Sie den Vorgang unter Verwendung von Einstellungen, die mit dieser Windows-Version kompatibel ist. Programm: ESET Smart Installer Herausgeber: ESET Pfad: C:\User\user\Downloads\esetsmartinstaller_enu.exe Erneut mit den empfohlenen Einstellungen installieren Das Programm wurde richtig installiert Abbrechen So beim zweiten Versuch klappte es. Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.80 |
Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Downloade und installiere als Erstes: Vista Service Pack 2 (64 Bit) Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3 Die Reihenfolge ist hier entscheidend.
Schritt 4 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Ich bin froh, dass wir helfen konnten :abklatsch: In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :) Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:02 Uhr. |
Copyright ©2000-2025, Trojaner-Board