![]() |
Windows 8.1 mit Malwareproblem Liebe Trojaner-Board-Community, liebes Kompetenzteam, als ich meinen Laptop vor Kurzem bekam, das erste Mal hochfuhr und mit dem Internet verband, ging ich davon aus, dass er in weiten Teilen vorinstalliert ist und dass die Windows-Sicherheitstools aktiviert sind. Kontrolle wäre besser gewesen als ein eiliges "Das mach ich mal eben zwischendurch.". Naja... Ich habs halt mal eben zwischendurch gemacht und so flogen mir schon mit dem ersten Download (Google Chrome) Trojaner und Malware nur so um die Ohren. :applaus: Ich habe dann Avast installiert und komplett drüberlaufen lassen sowie danach auch den ADW-Cleaner. Einiges war anschließend weg. Das Problem, was blieb, war das, was meltith hier schildert: h**p://www.trojaner-board.de/161342-tabs-oeffnen-automatisch.html. Auf jeder aufgerufenen Seite wurde Werbung eingebaut, Popups und neue Tabs öffneten sich so schnell und massiv von selbst, dass Internet keinen Spaß mehr machte. Ein Problem, das gleichermaßen in den Browsern Chrome, Firefox und IE auftrat. Ein Name, der sich häufig für einen Prozess im Task Manager fand, war "Zombie Invasion". Nach manueller Deinstallation verschiedener von mir nicht wissentlich installierter exe-Dateien, einem Durchlauf von Antimalwarebytes, ADW-Cleaner im abgesicherten Modus und massiven Selbstvorwürfen für meine Blödheit schien meine Laptop-Welt für wenige Tage wieder in Ordnung zu sein. Und so kann ich auch jetzt noch via Firefox von Werbung unbehelligt bei euch schreiben. Allerdings werden im Chrome-Browser zeitweilig wie von Zauberhand Erweiterungen mit kryptischen Bezeichnungen installiert und dann gehe ich dort wieder in Werbung unter, bis ich diese deaktiviere und lösche. Ich habe diesen Rechner also bislang keineswegs wieder sauber gekriegt. Ich bitte euch hiermit hochoffiziell um eure Hilfe. :dankeschoen: chaoti PS. Ich wollte euch den FRST-Scan schon einmal anhängen. Soll ich die Zeichenlänge, die durch 52 Windows-Updates entstanden ist um diesen Part einkürzen oder den Scan auf mehrere Beiträge verteilen? |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Die Logdateien von Avast und AdwCleaner bitte nachreichen! Zur ersten Analyse bitte FRST ausführen: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Matthias, die alten Logdateien habe ich nicht mehr. Hier die FRST-Scans: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-01-2015 01 |
Die Logdatei ist unvollständig, bitte noch den Rest von Frst.txt posten. Außerdem bitte noch die Addition.txt posten. |
Ist nicht so einfach. Die ist wegen der Windowa-Updates unglaublich lang. Bin dabei, zu schauen, in welchen Happen, das Forum das nimmt. Ich hoffe, dass ich mich mit der nahtlosen Fortführung jetzt nicht vertue... Code: C:\Windows\SysWOW64\rdpendp.dll Code: 2015-01-09 10:11 - 2014-10-29 04:15 - 00089856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncryptsslp.dll |
Code: 2015-01-09 10:11 - 2014-10-29 01:57 - 00165376 _____ (Microsoft Corporation) C:\Windows\system32\SystemSettings.DeviceEncryptionHandlers.dll |
Code: 2015-01-09 10:09 - 2014-10-29 03:43 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\fc.exe |
Code: 2015-01-09 10:09 - 2014-10-29 02:37 - 00132608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cabview.dll Code: 2015-01-09 10:08 - 2014-10-29 03:34 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\dialer.exe |
Code: 2015-01-09 10:03 - 2014-10-21 02:19 - 00015360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\eventcls.dll Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 17-01-2015 01 Code: ==================== MSCONFIG/TASK MANAGER disabled items ========= das sollte es gewesen sein... ;) |
Servus, ja ja, die Windows Updates... :D Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
Part 1 ADW-Cleaner Code: # AdwCleaner v4.108 - Bericht erstellt am 17/01/2015 um 17:24:22 Part 3: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-01-2015 01 --- --- --- --- --- --- Code:
|
Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, mein Laptop und ich sind heute getrennte Wege gegangen. Deshalb kann ich erst morgen Abend weitermachen. Ich melde mich dann. :dankeschoen: |
Servus, ok, bis morgen. :) |
Und weiter mit Schritt 1: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 19-01-2015 ... OK, an der von dir beschriebenen Stelle wollte das Programm die E-Mail auch nochmal haben. Und am Ende hat er FRST als "verdächtig" erkannt. Das habe ich denn nicht gelöscht. Eigentlich hätte ich nicht vermutet, dass dieses Programm noch einen Trojaner findet. Hat es aber... Code: HitmanPro 3.7.9.234 Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.93 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board