![]() |
Neues RVActivate_isv.exe unter AppData aufgetaucht. Win 7, 64 bit. werte schädlingsbekämpfer, ich hab gestern auf einen fb link geklickt und vermute, dass ich mir dabei was eingefangen hab. chinesischer artikel, in neuem tab geöffnet. als ich den neuen tab dann anklickte, war nicht die ursprünliche seite geöffnet (finde den link leider nich mehr), sondern "hxxp://keurissnijmachine.jamesbratton.photos:2578/7x532dkop4.php". IE sponn etwas rum, wollte manchmal keinen neuen tab öffen, einige symbole aus der taskleiste unten rechts waren weg, und es kam das fester, dass RMActivate_isv.exe auf meine festplatte zugreifen möchte. nach ~15 mal ablehnen blieb das fenster immer für eine weile im hintergrund. die firewall meldete sich auch, leider erinner ich mich nicht genau an die meldung. jedenfalls gab es keinen konkreten fund. ich hab dann nachts einen komplett scan mit microsoft security essentials gemacht - nix gefunden. eben hab ich dann die änderungen von RMActivate zugelassen - woraufhin das fester verschwand aber sonst nix passierte. wenn ich danach suche und den dateipfad öffne, lande ich ich unter C:\Users\Vaio\AppData\Roaming\Microsoft\Windows\IEUpdates. dieser ordner ist leer. wenn ich einen schritt zurück in den windowsordner gehe, sehe ich keinen ordner names IEUpdates... unter eigenschaften sehe ich, RMActivate_isv.lnk wurde letzte nacht erstellt wurde. der ordner in dem es sich befindet existiert schon länger und enthält laut eigenschaften eine datei (die aber 100 mal so groß ist, 125 statt 1,13 KB). -- Ohhh! mir ist eben aufgefallen dass es nebend der unsichtbare minidatei die letzte nacht erstellt wurde noch ein anderes RMActivate_isv.exe. im \system32 ordner gibt, welches so alt ist wie der laptop. also hier nochmal die wichtigsten(?) eigenschaften von der neuen RMActivate_isv datei: typ: anwendung beschreibung: RMActivate_isv.exe ort: C:\Users\Vaio\AppData\Roaming\Microsoft\Windows\IEUpdates größe: 1,13 erstellt: 00:18 und unter dem reiter verknüpfung: ziel: C:\Users\Vaio\AppData\Roaming\Microsoft\Windows\IEUpdates\RMActivate_isv.exe ausführen in: C:\Users\Vaio\AppData\Roaming\Microsoft\Windows\IEUpdates alles sehr ominös. steigt jemand durch und kann mir helfen? oder ist in wahrheit doch alles ok? vielen lieben dank! |
Hallo und :hallo: Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
vielen dank für die schnelle antwort lieber cosinus! hatte keine logs, bzw irgendwelche weiteren programme um den laptop zu scannen. hab jetzt FRST runtergeladen. ergebisse aus FRST.txt und Additional.txt folgen: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-07-2014 01 --- --- --- --- --- --- und Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 31-07-2014 01 |
Zitat:
|
oh. hm er war immer in benutzung. er gehört meinem vater - und der hat noch weniger ahnung davon, hat sich schon öfter mist installiert und ich habs wieder aufgeräumt... ich hab auch versucht andere browser zu installieren aber das hat nie funktioniert. selbst profis sind dran gescheitert. was soll ich jetzt tun? IE updaten ok. sp1 noch installieren? (grad ergoogelt was das ist). und was ist nun mit diesem RVActivate? ist noch mehr mist drauf? |
Um die Updates kümmern wir uns später. Dann bitte jetzt Combofix ausführen: Scan mit Combofix
|
cobofix done. er hat sich automatisch in den ruhezustand gefahren. das logfile wurde erst erstellt nachdem ich den rechner wieder angestellt hab. ne fehlermeldung gabs nicht. security essentials hat sich nicht beschwert. unten rechts in der taskleiste fehlen wieder einige symbole. ich starte jetzt mal neu... Code: ComboFix 14-07-31.02 - VAIO 01.08.2014 1:05.1.4 - x64 |
Combofix-Skript
|
done. (hat sich aber wieder nicht vernünftig neugestartet.) Code: ComboFix 14-07-31.02 - VAIO 01.08.2014 13:32:09.2.4 - x64 |
Adware/Junkware/Toolbars entfernen 1. Schritt: Malwarebytes Downloade Dir bitte ![]()
2. Schritt: adwCleaner Downloade Dir bitte ![]()
3. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
4. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
bin immer noch bei schritt 1, Malwarebytes. bedrohungs suchlauf läuft seit 45 min, davon mindestens die letzten 30 min beim letzten schritt, heuristische analyse. 14 objekte wurden gefunden. is das normal oder soll ich abbrechen oder unterbrechen? -- jetzt über 1h. ich unterbreche mal, bin für ein paar stunden afk. |
Das Log vom abgebrochenen Scan posten, Malwarebytes wiederholen. |
Log vom abgebrochenen Malwarebytes Scan Code: Malwarebytes Anti-Malware |
Das ist ein Log vom Protection-Scan, also vom Echtzeitscanner. Hast du da echt kein anderes Log? |
das hier noch. aber das ist von heute, also nachdem ich eben den laptop wieder angemacht habe. hab dann noch kurz weiterscannen lassen und dann abgebrochen. ansonsten keine weiteren anwendungsprotokolle. der neue scan läuft (habs neu installiert, sonst gings nich), ist jetzt nach 12 min wieder bei der heuristischen analyse angekommen. Code: Malwarebytes Anti-Malware |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board