![]() |
keine Rückmeldung hat nix mit Abstürzen zu tun :) Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Task: {945E8773-666E-4BB1-B663-544350D73767} - System32\Tasks\Run_Bobby_Browser => C:\Users\Admin\AppData\Local\BoBrowser\Application\bobrowser.exe <==== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Bekam während dem Fix eine Error Meldung. Darin war auf das Verzeichnis in dem FRST installiert war verwiesen, mit folgendem Wortlaut. "AutoIt Error Line 9686 Error: Error in expression" Ads sind auch noch da leider. Ich kenne mich mit der Informatik hinter den Code-Zeilen null aus, deshalb wollte ich mal fragen, ob du weisst womit ich es hier zu tun habe. Es scheint ja irgendein extrem hartnäckiges und tiefsitzendes Script zu sein, wenn nichts hilft und die Standard Malware- und Viren-Scanner nicht mal etwas finden. Spiele so langsam mit dem Gedanken, zu formatieren. Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 21-12-2014 01 |
Das ist einfach nur Adware. Die aber irgendwie tiefer als normal sitzt. Öffne bitte FRST, setz nen Haken bei Addition und scanne, poste bitte nochmal beide Logfiles. |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 22-12-2014 01 Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 22-12-2014 01 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\S-1-5-21-2849090330-1973166882-654260307-1000\...\MountPoints2: {678c0f35-9d3c-11de-946d-002215f64712} - Iexplores.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
So, zurück aus dem Urlaub, weiter mit den Ads befassen. Sind nach dem Fix leider immer noch da. Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 03-01-2015 03 |
Nochmal zwei frische Logs mit FRST bitte. In welchem Browser kommen die nochmal? Hast DU auch andere Browser getestet? Scan mit SystemLook Lade SystemLook von jpshortstuff vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit)
|
Die Ads kommen in allen Browsern vor, die ich benutze und teste. Namentlich Opera, Chrome, IE und Firefox. FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-01-2015 03 Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 03-01-2015 03 Code: SystemLook 30.07.11 by jpshortstuff |
Benutzt Du einen WLAN Adapter von Belkin? |
Nein, ich benutze ein Netzwerkkabel direkt an den Router. Habe davor aber mal einen benutzt, war aber mit der Signalstabilität unzufrieden und hab ein Kabel gelegt. |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: CustomCLSID: HKU\S-1-5-21-2849090330-1973166882-654260307-1000_Classes\CLSID\{035FBE31-3755-450A-A775-5E6BBD43D344}\InprocServer32 -> C:\Users\Admin\AppData\Local\Google\Update\1.3.21.135\psuser.dll No File Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Leider keine Besserung in Sicht. Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 03-01-2015 03 Bin bei Weitem kein Experte auf dem Gebiet, sondern habe nur gelesen, dass es nur in Ausnahmefällen benutzt werden sollte, da es sehr tiefgreifend scannt und löscht. Da ich aber so langsam die Hoffnung verliere und ohnehin formatieren werde, sollte sich das Problem nicht lösen lassen, wollte ich fragen, ob das sinnvoll wäre. |
Können wir machen: Scan mit Combofix
|
Code: ComboFix 15-01-05.01 - Admin 05.01.2015 20:53:51.2.2 - x86 |
Hab ich erwartet, nämlich nix :) Du hast den Router wirklich komplett resettet? Und unmittelbar danach alle Browser komplett zurückgesetzt?? Das ist schon fast unmöglich. Wenn alle Browser betroffen sind muss man was sehen in den Logs, oder es ist der Router. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:20 Uhr. |
Copyright ©2000-2025, Trojaner-Board