![]() |
TR/Crypt.xpack.gen Hallo zusammen, ich benutze die Virenschutzprogramme Malware Protector und AVIRA. Seit etwa 14 Tagen meldet AVIRA permanent: "Sicherheitshinweis Der Zugriff auf die Datei spellcheck.dll_635420575694568361 oder opera.dll_(es folgt wieder eine Zahlenreihe) mit dem Virus oder unerwünschten Programm TR/Crypt.xpack.gen wurde blockiert. Sie können die Datei entfernen" Dann drücke ich auf entfernen, aber 5 Minuten später erscheint der Hinweis erneut, und das dann etwa 50 Mal am Tag. Das nervt natürlich auf die Dauer. Wie kann ich verhindern, dass der Hinweis erscheint? Ein Virenbefall liegt nicht vor. Bei etlichen Überprüfungen haben weder Malware Protector, noch AVIRA irgendwelche Infektionen gefunden. Betriebssystem Windows 7, Browser: Mozilla Firefox |
hi, Logfile von Avira? Was ist denn bitte Malware Protector? Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Vielen Dank erst mal, Malware Protector ist übrigens von WinZip, wurde auf dieser website auch schon empfohlen. Hier nun die txt-Dateien: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 26-07-2014 FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 26-07-2014 |
Zitat:
Deinstallier das Ding. Das bei Avira ist ein Fehlalarm, aber da ist trotzdem Arbeit. Adware & Co. deinstallieren
Solltest Du ein Programm nicht finden oder nicht deinstallieren können, mache bitte mit dem nächsten Schritt weiter: Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Was malware protector betrifft, bin ich jetzt total verunsichert. Ich habe dafür im April sogar 29,95 über Kreditkarte bezahlt an eine Firma clverbridge in Köln. Habe auch eine Rechnung als pdf mit allem Drum und Dran. Ich muss jetzt aufpassen, dass im nächsten Jahr dieser Betrag nicht nochmals abgebucht wird. Bin ich da wirklich so verarscht worden? Wenn ich die anderen Schritte durchgeführt habe, melde ich mich wieder Gruß jrg55 Revo hat kein Programm mit dem Zusatz "Attention" gefunden. Auch Malware Protector hatte diesen Zusatz nicht. Ich habe das Programm dann über die Systemsteuerung deinstalliert. Malwarebytes Anti-Malware hatte dann rund 360 Infektionen gefunden. Hier nun die diversen txt-Dateien: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 26-07-2014 --- --- --- Junkware Removal Tool (JRT) by Thisisu Version: 6.1.4 (04.06.2014:1) OS: Windows 7 Professional x64 Ran by J”rg on 29.07.2014 at 11:54:19,08 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\J”rg\AppData\Roaming\mozilla\firefox\profiles\qqvvfjic.default\minidumps [8 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 29.07.2014 at 11:57:30,56 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~AdwCleaner Logfile: Code: # AdwCleaner v3.301 - Bericht erstellt am 29/07/2014 um 11:45:44 Malwarebytes Anti-Malware Malwarebytes | Free Anti-Malware & Internet Security Software Error, 29.07.2014 11:14:24, SYSTEM, JÃ?RG-PC, Protection, IsLicensed, 13, Protection, 29.07.2014 11:14:24, SYSTEM, JÃ?RG-PC, Protection, Malware Protection, Stopping, Protection, 29.07.2014 11:14:24, SYSTEM, JÃ?RG-PC, Protection, Malware Protection, Stopped, Protection, 29.07.2014 11:14:27, SYSTEM, JÃ?RG-PC, Protection, Malware Protection, Starting, Protection, 29.07.2014 11:14:27, SYSTEM, JÃ?RG-PC, Protection, Malware Protection, Started, Protection, 29.07.2014 11:14:27, SYSTEM, JÃ?RG-PC, Protection, Malicious Website Protection, Starting, Protection, 29.07.2014 11:14:27, SYSTEM, JÃ?RG-PC, Protection, Malicious Website Protection, Started, Update, 29.07.2014 11:14:29, SYSTEM, JÃ?RG-PC, Manual, Rootkit Database, 2014.2.20.1, 2014.7.17.1, Update, 29.07.2014 11:14:46, SYSTEM, JÃ?RG-PC, Manual, Malware Database, 2014.3.4.9, 2014.7.29.2, Detection, 29.07.2014 11:15:00, Jörg, JÃ?RG-PC, Protection, Malware Protection, File, PUP.Optional.MySearchDial.A, C:\Users\Jörg\AppData\Roaming\mysearchdial\UpdateProc\UpdateTask.exe, Quarantine, [cd7c3bc4156537ffa3da5630ea1846ba] Protection, 29.07.2014 11:15:12, SYSTEM, JÃ?RG-PC, Protection, Refresh, Starting, Protection, 29.07.2014 11:15:12, SYSTEM, JÃ?RG-PC, Protection, Malicious Website Protection, Stopping, Protection, 29.07.2014 11:15:12, SYSTEM, JÃ?RG-PC, Protection, Malicious Website Protection, Stopped, Protection, 29.07.2014 11:15:14, SYSTEM, JÃ?RG-PC, Protection, Refresh, Success, Protection, 29.07.2014 11:15:14, SYSTEM, JÃ?RG-PC, Protection, Malicious Website Protection, Starting, Protection, 29.07.2014 11:15:15, SYSTEM, JÃ?RG-PC, Protection, Malicious Website Protection, Started, Protection, 29.07.2014 11:23:45, SYSTEM, JÃ?RG-PC, Protection, Malware Protection, Starting, Protection, 29.07.2014 11:23:45, SYSTEM, JÃ?RG-PC, Protection, Malware Protection, Started, Protection, 29.07.2014 11:23:45, SYSTEM, JÃ?RG-PC, Protection, Malicious Website Protection, Starting, Protection, 29.07.2014 11:24:58, SYSTEM, JÃ?RG-PC, Protection, Malicious Website Protection, Started, (end) |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Wieder 55 Infeketionen. Ich hoffe, dass jetzt alles ok ist. Hier die Log-Dateien: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 26-07-2014 Results of screen317's Security Check version 0.99.85 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Adobe Flash Player 14.0.0.145 Adobe Reader XI Mozilla Firefox (31.0) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbam.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=d1a2e4c36ab44a40b17346ebc1f20b6b # engine=19403 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2014-07-29 04:15:51 # local_time=2014-07-29 06:15:51 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Avira Desktop' # compatibility_mode=1810 16777213 100 100 24731 13329287 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 10555219 158280401 0 0 # scanned=164615 # found=55 # cleaned=0 # scan_time=4274 sh=F8CD1C80BE7AEE1C4EE1C9BC627A039CAEAE0AD4 ft=1 fh=0abd9ebc91fc3a5b vn="Win32/AnyProtect.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Jörg\AppData\Local\AnyProtectScannerSetup.exe.vir" sh=399EB219F6EA8B09169622306C256BB26D079D46 ft=1 fh=dc8708ac16ab6db6 vn="Win64/Riskware.NetFilter.A Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\drivers\wStLibG64.sys.vir" sh=F98FF661F688BD6F189859C2A78DBF6FCCF82AB9 ft=1 fh=3c245da402a56afe vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF10.dll" sh=5AC84545928A543100162747573A2FC21A0F7FE9 ft=1 fh=97a7c4f97b8a424f vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF11.dll" sh=2C3F31F96AB81F79980D43706CF1563EE6D4003F ft=1 fh=dffa755347eabdc4 vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF12.dll" sh=2F2325AF9BD15CD4FD4478FC58656D65ED57BADB ft=1 fh=a7603299d719567f vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF13.dll" sh=E2D3478615A2CE17029C1A7617756055DF28A3A4 ft=1 fh=1905ee0c2f27972c vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF14.dll" sh=526C185C213E90BC211C071DDC86386919A7E5C8 ft=1 fh=457840f59897b453 vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF15.dll" sh=7C2AAF865964FB063D9BDA5755445A78A336A83A ft=1 fh=a9705feca25dc0a2 vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF16.dll" sh=6605CC36937DC9A936B672A0C648A93D64FD7388 ft=1 fh=b42e5d115161fc7d vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF17.dll" sh=6DB28F00C804D1EE45A309858A3ACF56549F8230 ft=1 fh=fb9f0a7967faf4e8 vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF18.dll" sh=36130FFE3E3E9D3986675422E60256AED977C7AD ft=1 fh=b9dec59615116f53 vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF19.dll" sh=EE37C191CC84278A6FE513A9D32CDADA25C7CC3B ft=1 fh=6cd31d0033b6bba3 vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF2.dll" sh=B779F957A0B61C3F1FE8F2637E7D2865CEBE84D4 ft=1 fh=1d3a5ef665c59aa5 vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF20.dll" sh=CF5E4EE03FC512AF7A7AD177EA967500D4E9BD5F ft=1 fh=7ff9df504bed4e37 vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF21.dll" sh=AAA8E83421D950082154883CADBD9BDBC892673E ft=1 fh=b5368ac0aaa9c198 vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF22.dll" sh=411B3904312945F6DC1DA2B640E83FF8AA2BB5CA ft=1 fh=0db430101a8640a3 vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF23.dll" sh=45EE235AB41563199A06176ECFAC91C57381FE5E ft=1 fh=3a66d4a6c16f0f6d vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF24.dll" sh=C1A07783C043BD6AE547D431FF399E89A5D1FD52 ft=1 fh=f703fd5738c36679 vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF25.dll" sh=93F4EC00540BD4BB266528F56989C60551B1EC78 ft=1 fh=161dbc8c73c2898c vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF26.dll" sh=A845ECC82397EE95D492BA3A87AE97BC29505FD1 ft=1 fh=a4d4ffb4f65bed06 vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF27.dll" sh=E7E0CD1C99DA287103F6CE9E08EE2711B5993E66 ft=1 fh=67f7062f656626ef vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF28.dll" sh=02BDF10B123D2B329B87328A09D740F8C0214F51 ft=1 fh=d2c3f8c8a36e4e94 vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF29.dll" sh=F19E46E90C4F2B59699C930598B42D62DDEBB798 ft=1 fh=aebab918b46d0177 vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF4.dll" sh=094D50ADE95ED6A4C6F8FF4901158DA474EE166A ft=1 fh=c1a6a33dc66292d5 vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF5.dll" sh=6479C7E628AB5170178C5CA73A58634643C337DF ft=1 fh=741e7d64dc3bd2b5 vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF6.dll" sh=C5C13B3455F8254F3E99593CD4D7847AE72A248D ft=1 fh=243127f4590a6a06 vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF7.dll" sh=5289B30273EEBE3ECB6BC5B8D9C4AC1019CC0BB6 ft=1 fh=e93a294cab38fa42 vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF8.dll" sh=7AB8092A1021279F6F5C56D57A3ABDC4186FFA4B ft=1 fh=0a8122557f3ca4eb vn="möglicherweise Variante von Win32/Toolbar.SearchSuite.Q evtl. unerwünschte Anwendung" ac=I fn="C:\extensions\{34FA153F-3A2C-364C-E68F-3F8A21AA8D9D}\components\SystemKHlpFF9.dll" sh=B9A96D9AE94C4B42CA5499933F6DF218B3903768 ft=1 fh=966b3592656dc188 vn="Variante von Win32/Bundled.Toolbar.Ask.D potenziell unsichere Anwendung" ac=I fn="C:\Program Files (x86)\Avira\AntiVir Desktop\offercast_avirav7_.exe" sh=13DDFA1862B74BDBBC06FC8766B36B9B73B25760 ft=1 fh=891ef6f01345cc13 vn="Variante von Win32/Bundled.Toolbar.Ask.G potenziell unsichere Anwendung" ac=I fn="C:\Users\Default\Desktop\extra Software\Brennsoftware\SetupImgBurn_2.5.7.0.exe" sh=E4755F80FA1FF835DB1BF18DC3807840A0961E80 ft=1 fh=abbd31e390b2fd2c vn="Win32/AnyProtect.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jörg\AppData\Local\nsiA869.tmp" sh=C44FEB9DD6271C71E9D4B4899D73CAA0F5F93746 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jörg\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HPGYV9EN\monetizationLoader[1].js" sh=C44FEB9DD6271C71E9D4B4899D73CAA0F5F93746 ft=0 fh=0000000000000000 vn="JS/Toolbar.Crossrider.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jörg\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LBY7DY2W\monetizationLoader[1].js" sh=E4755F80FA1FF835DB1BF18DC3807840A0961E80 ft=1 fh=abbd31e390b2fd2c vn="Win32/AnyProtect.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jörg\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LBY7DY2W\Setup[1].exe" sh=8FE1B3C312BAFE8E88F52D681D0D01B21850CBBA ft=1 fh=1018d2cbbe5fd2cf vn="Variante von MSIL/DomaIQ.X evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jörg\AppData\Local\Temp\dfs1941.tmp" sh=E4755F80FA1FF835DB1BF18DC3807840A0961E80 ft=1 fh=abbd31e390b2fd2c vn="Win32/AnyProtect.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jörg\AppData\Local\Temp\nsiA869.tmp" sh=1A9C2CE8C1F539AC8546D67C9F924AEA8D2A84C2 ft=1 fh=d348c3328e970e39 vn="Win32/MyPCBackup.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jörg\AppData\Local\Temp\bb14479b-fd3a-4545-8ced-e5619a54c10d\software\Cloud_Backup_Setup.exe" sh=73FF467206936BAE1953608F5B0ACE484B3DAE04 ft=1 fh=ac9b0505cd52dedb vn="Win32/VOPackage.F evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jörg\AppData\Local\Temp\bb14479b-fd3a-4545-8ced-e5619a54c10d\software\VOPackage.exe" sh=175A8A0C7650EF29B0E1AE7137F5F48FDFCD6588 ft=1 fh=deea2a09617af006 vn="Variante von Win32/AdWare.SpeedingUpMyPC.G Anwendung" ac=I fn="C:\Users\Jörg\AppData\Local\Temp\is45637729\30381_stp.EXE" sh=F8CD1C80BE7AEE1C4EE1C9BC627A039CAEAE0AD4 ft=1 fh=0abd9ebc91fc3a5b vn="Win32/AnyProtect.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jörg\AppData\Local\Temp\is45637729\1822415_stp\AnyProtectScannerSetup.exe" sh=F8CD1C80BE7AEE1C4EE1C9BC627A039CAEAE0AD4 ft=1 fh=0abd9ebc91fc3a5b vn="Win32/AnyProtect.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jörg\AppData\Local\Temp\is45637729\1828466_stp\AnyProtectScannerSetup.exe" sh=F8CD1C80BE7AEE1C4EE1C9BC627A039CAEAE0AD4 ft=1 fh=0abd9ebc91fc3a5b vn="Win32/AnyProtect.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jörg\AppData\Local\Temp\is45637729\1836648_stp\AnyProtectScannerSetup.exe" sh=3D536C97F50FA75940AC47AAE81558668AECE1D7 ft=1 fh=1ffa41ecf2a03bbf vn="Win32/AnyProtect.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jörg\AppData\Local\Temp\is45637729\23798423_stp\AnyProtectScannerSetup.exe" sh=3D536C97F50FA75940AC47AAE81558668AECE1D7 ft=1 fh=1ffa41ecf2a03bbf vn="Win32/AnyProtect.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jörg\AppData\Local\Temp\is45637729\25001574_stp\AnyProtectScannerSetup.exe" sh=3D536C97F50FA75940AC47AAE81558668AECE1D7 ft=1 fh=1ffa41ecf2a03bbf vn="Win32/AnyProtect.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jörg\AppData\Local\Temp\is45637729\27406984_stp\AnyProtectScannerSetup.exe" sh=F8CD1C80BE7AEE1C4EE1C9BC627A039CAEAE0AD4 ft=1 fh=0abd9ebc91fc3a5b vn="Win32/AnyProtect.D evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jörg\AppData\Local\Temp\is45637729\30078_stp\AnyProtectScannerSetup.exe" sh=13DDFA1862B74BDBBC06FC8766B36B9B73B25760 ft=1 fh=891ef6f01345cc13 vn="Variante von Win32/Bundled.Toolbar.Ask.G potenziell unsichere Anwendung" ac=I fn="C:\Users\Jörg\Desktop\extra Software\Brennsoftware\SetupImgBurn_2.5.7.0.exe" sh=5EA1C12FE02434E1E44EA8BB0EA2F0E1D15923FB ft=1 fh=345da0ffe49e4e5c vn="Variante von MSIL/AdvancedSystemProtector.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jörg\Downloads\wzmalwareprotector_1.exe" sh=A981E3D6F03D3BD57D1472F33A4093A01533F8A8 ft=1 fh=7aaf7b3d0491af48 vn="Variante von MSIL/AdvancedSystemProtector.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Jörg\Downloads\wzmp_8.exe" sh=E6C216FB24253BDC4B60CAF51A2DF8E5E392C75E ft=1 fh=f3d6cb12a8c9e906 vn="Variante von Win32/Toolbar.SearchSuite.M evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\System32\config\systemprofile\AppData\Local\Temp\nsk58ED.tmp\Starter.exe" sh=E6C216FB24253BDC4B60CAF51A2DF8E5E392C75E ft=1 fh=f3d6cb12a8c9e906 vn="Variante von Win32/Toolbar.SearchSuite.M evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Temp\nsk58ED.tmp\Starter.exe" sh=C82305717D495E5A4A72EA174C7342A91B9EE65B ft=0 fh=0000000000000000 vn="Variante von Win32/DealPly.S evtl. unerwünschte Anwendung" ac=I fn="I:\JÖRG-PC\Backup Set 2014-05-16 173315\Backup Files 2014-05-16 173315\Backup files 1.zip" sh=6D708601FED8CFC1C50C775F10590F4C3021EDD5 ft=0 fh=0000000000000000 vn="Variante von Win32/Bundled.Toolbar.Ask.G potenziell unsichere Anwendung" ac=I fn="I:\JÖRG-PC\Backup Set 2014-05-16 173315\Backup Files 2014-05-16 173315\Backup files 3.zip" sh=3044606A6C12C790E98132F5D3A7B360ECB8F962 ft=0 fh=0000000000000000 vn="Variante von MSIL/AdvancedSystemProtector.A evtl. unerwünschte Anwendung" ac=I fn="I:\JÖRG-PC\Backup Set 2014-05-16 173315\Backup Files 2014-05-16 173315\Backup files 4.zip" |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_14_0_0_145.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 26-07-2014 Ran by Jörg at 2014-07-30 13:39:37 Run:1 Running from C:\FRST Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_14_0_0_145.exe HKLM-x32\...\Run: [] => [X] BootExecute: wsusnative64autocheck autochk * GroupPolicy: Group Policy on Chrome detected <======= ATTENTION C:\extensions ***************** C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_14_0_0_145.exe => Moved successfully. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => value deleted successfully. HKLM\System\CurrentControlSet\Control\Session Manager\\BootExecute => Value was restored successfully. C:\Windows\system32\GroupPolicy\Machine => Moved successfully. C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully. C:\extensions => Moved successfully. The system needed a reboot. ==== End of Fixlog ==== |
Frisches FRST log bitte. Noch Probleme? |
Die permanenten AVIRA-Meldungen kommen nicht mehr und die Infektionen scheinen ja auch behoben zu sein. Nur der Start nach Eingabe des Kennworts (dann kommt ja "Willkommen", und das eiert ne ganze Weile) war vorher deutlich schneller. Ich habe eine SSD-Festplatte. Aber damit kann ich wohl leben. FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 26-07-2014 |
http://www.deeprybka.trojaner-board....r/wraioneu.PNG
|
Das hat auch geklappt. Der PC startet so schnell wie früher. Jetzt gibt es aber noch eine Unregelmäßigkeit: Meine Startseite ist seit ewigen Zeiten yahoo. Wenn ich jetzt mit der rechten Maustaste bestimmte Nachrichten auf yahoo (Firefox-Browser) in einem neuen Tab oder Fenster öffne, lässt sich die Seite zwar öffnen, aber der Kringel rechts neben dem Mauszeiger zittert und eiert und eiert und man kann die Seite kaum scrollen. Das passiert auch, wenn ich andere Seiten wie zB Nachrichten aus Politik, Kultur, Wirtschaft und Sport - Süddeutsche.de öffne. Es passiert aber nicht immer (wikipedia, finanznachrichten, faz, onvista etc.) |
Revo Uninstaller - Download - Filepony damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.mozilla.org/de/kb/fi...einfach-loesen |
Das hat auch geklappt. So wie es aussieht, läuft alles wieder rund. Vielen, vielen Dank. Und wenn ich das richtig sehe, kann ich mich ja durch eine Spende erkenntlich zeigen. Gruß jrg55 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board