![]() |
...und wieder den Rechner infiziert? Mahlzeit, ich bitte um Hilfe, irgendwie haben mein Freund und ich scheinbar ein Talent dafür, uns sämtliche Viren einzufangen :balla: Es fing mal wieder damit an, dass mein Freund sich nen Demospiel runterladen wollte.... Da ist es wohl schon passiert (ich war nicht dabei) ...... Er wollte es wieder deinstallieren und hat aber über C den Ordner gelöscht, demnach fehlten mir hinterher die Dateien um es wirklich zu deinstallieren. Als ich dachte, ich hätte den Rechner sauber, schlug Avast wieder an, es hätte eine Bedrohung gefunden, irgendwas von wegen dropper und so...... Malewarebytes hat nichts gefunden.... Avast konnte 4 Dateien nicht durchsuchen, da sie kennwortgeschützt seien..... Die Dateien heissen C:Users/.../bgbutton.png /bgbuttonfinished.png /bgcloseprogram.png /bgdownloadbarempty.png Ich habe mir den Adwcleaner geladen und der hat auch was gelöscht, aber nach dem Neustart und einem weiterm Scan mit Adwcleaner sind diese Dateien scheinbar immernoch vorhanden......ich gestehe, Combofix lief auch schon durch...... Auch habe ich in der Systemsteuerung ein Programm namens SupraSaving, welches sich nicht deinstallieren lässt..... Wäre super, wenn mir jemand helfen könnte LG Sweeby Hier schonmal die Logs von Adwcleaner und Combofix Code: # AdwCleaner v3.212 - Bericht erstellt am 12/06/2014 um 10:48:31 Code: ComboFix 14-06-12.01 - user 12.06.2014 11:08:34.1.2 - x86 |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hi Schrauber, mega fettes Danke für die super schnelle Antwort :applaus: hier die logs FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:12-06-2014 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:12-06-2014 |
Die Scans bitte nochmal, unsere Tools brauchen immer Adminrechte :) |
Upps, sorry, hab mich schon so daran gewöhnt :stirn: Kurze zwischenfrage: Was machen wir eigentlich mit den tools bzw jetzt mit dem frst? Will ja langsam mal verstehen, was hier passiert!? Hier die logs vom adminkonto FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:12-06-2014 Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:12-06-2014 |
Um das zu verstehen musst du schon ne mehrmonatige Ausbildung machen :) Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: S2 xmkysecqun32; C:\Program Files\003\xmkysecqun32.exe run options=01110010030000000000000000000000 sourceguid=19A6D51C-2D35-44DB-B412-0B01BF8D2D62 [X] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Uiiii, das hat gedauert..... Hier die Fixlog Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:12-06-2014 Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.83 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:12-06-2014 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:12-06-2014 LG Sweeby |
Java und Adobe updaten. Ja, die Sicherung auf K ist Schrott, löschen. Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hi Schrauber, vielen Dank schonmal für die Hilfe. Hätte da noch ein paar Fragen :rolleyes: War der Rechner denn stark verseucht? Was ist da mit der Partition K? Ist die ganze Partition platt? Das wäre sehr schlecht...... Oder reicht es den einen Ordner zu löschen? Machst mir grade nen bissl Angst :balla: Da ich gleich zur Nachtschicht muss, werde ich mich morgen erst um Java u Adobe und den Rest kümmern können. Da kommen sicher noch ein paar Fragen auf :pfeiff: Bis dahin LG Sweeby :dankeschoen: |
die angemeckerten Sicherungen musst Du löschen :). Da war überwiegend nur Adware drauf. |
Huhu schrauber, na da bin ich ja etwas beruhigt, was die Partion angeht. Habe jetzt den Ordner Downloads Firefox gelöscht, da waren ja die Dateien die angemahnt wurden..... ist das jetzt so ok? Java, Adobe usw. sind wieder aktuell. Hatte Secunia bereits installiert, aber irgendwie funktionierte das nicht richtig. Die Updates haben sich nicht automatisch aktualisiert. Habe erst alles manuell gemacht und dann Secunia neu installiert. Denke das sollte so passen :) Combofix hab ich deinstalliert, da ich das ja ungefragt schon installiert hatte. Dabei hat Avast mächtig analysiert :blabla: ging alles gut. Die anderen Tools und Logs hab ich also nur vom Desktop gelöscht und den Papierkorb entleert....auch ok? Zu den Absicherungstipps hab ich auch noch ne Frage ;) WinPatrol und dieses MVPs Hosts file sind ja auf Englisch, verstehe zwar einiges aber nicht alles. Sollte ich diese trotzdem "blind" installieren, sollten die irgendwas melden, müsste ich dann evtl. viel recherchieren/bzw. übersetzten, bevor ich reagieren kann.... Kurz: kann ich da mit mittelmäßigem Englisch was falsch machen? Wie siehts aus mit Passwörten oder so? Sollten wir irgendwas wegen der Adware ändern? Internetbanking bedenkenlos? Habe diese Sandboxie installiert, komme da aber auch schlecht mit zurecht, was hälst du davon? Sollte ich mich damit auseinander setzen? Würde das sonst deinstallieren.... Ansonsten ist, glaube ich erstmal alles ok. Habe alle empfohlenen Add-ons und Programme (ausser die zwei englischen) installiert und denke, dass ich jetzt gewappnet bin, adwarefrei zu bleiben :daumenhoc Vielen lieben Dank nochmal für deine prompte und kompetente Hilfe. Ihr alle macht hier echt nen Klasse Job. :dankeschoen: LG Sweeby |
Gern Geschehen :) |
Ähm, könntest du mir nur noch kurz die fragen beantworten, dann wäre ich glücklich :D |
ups :) Zitat:
Zitat:
Zitat:
Zitat:
|
Huhu schrauber, kannst du mir vielleicht nochmal helfen? Seit unserer Bereinigung brauch mein Rechner ne halbe Ewigkeit bis der hochgefahren und betriebsbereit ist. Liegt das an den neu installierten Programmen oder ist da irgendwas anderes nicht in Ordnung? LG Sweeby |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board