![]() |
Adware, Spyhunter und co Guten Abend, folgendes Problem: hab mir beim Runterladen einer Software Adware eingefangen. Um diese wieder loszuwerden werden habe ich dann Spyhunter runtergeladen (nicht sehr schlau wie ich nun festgestellt habe :)) dannach funktionierte nichts mehr, Outlook schleppend, Internet schleppend etc. ... Dann bin ich auf eure Seite gestoßen und hab mir einige vorhandenen Posts durchgelesen und mir dann REVO Uninstaller runtergeladen. War ganz happy und konnte dann auch den SPYHUNTER löschen. Nur jetzt habe ich plötzlich beim Surfen wieder jede Menge Adware, die ständig aufploppt. Habe versucht awecleaner wie von euch empfohlen runterzuladen, aber funktioniert auch nicht. Obwohl firewall augeschalten, jedesfall "fehlgeschlagen". Hilfe, was kann ich tun. Auch Outlook funktioniert nicht einwandfrei. |
:hallo: Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und bei einem Befall durch Malware immer der sicherste Weg. Adware lässt sich in den allermeisten Fällen problemlos entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Posten in Code Tags Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Vielen Dank für Deine Nachricht. Leider lässt sich keine der Farbar's Recovery Scan Tool runterladen. Es komt die Meldung, dass die Datei beschädigt und nicht lesbar ist und das bei beiden Versionen. |
Hast du die Möglichkeit dir die an einem anderen Computer runterzuladen und via USB-Stick auszuführen? |
CODE can result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 29-02-2015 Ran by Belinda (administrator) on AUGENSTERN on 01-03-2015 19:46:20 Running from E:\ Loaded Profiles: Belinda (Available profiles: Belinda) Platform: Windows 8 (X64) OS Language: Deutsch (Deutschland) Internet Explorer Version 10 (Default browser: FF) Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKU\S-1-5-21-2990914698-57978162-3136459285-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://sony13.msn.com HKU\S-1-5-21-2990914698-57978162-3136459285-1001\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = CountrySelector - Sony SearchScopes: HKLM -> DefaultScope value is missing. SearchScopes: HKLM -> {0b4d26f6-61a8-4463-99dd-5f2fe0400fa6} URL = hxxp://binkiland.com/results.php?f=4&q={searchTerms}&a=bnk_ir_15_09&cd=2XzuyEtN2Y1L1Qzu0AyEtCyBtAtC0C0AtBtAtAyC0BzyyE0FtN0D0Tzu0StCtCyDtBtN1L2XzutAtFzztFtBtFtDtN1L1CzutCyE tBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StDtAtDzy0A0E0D0CtG0DtDyB0BtG0DyEzz0DtG0F0ByDyBtGtCtBzztC0B0C0AtByByD0CtD2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0CzzzyyByEyDyBtG zzzy0B0CtGyEzy0A0DtGzyyD0CyDtGzzyByDtDyE0AyEyB0DtCyEyE2QtN1B2Z1V1T1S1NzuyDyDyE&cr=530313040&ir= SearchScopes: HKLM-x32 -> DefaultScope value is missing. SearchScopes: HKU\S-1-5-21-2990914698-57978162-3136459285-1001 -> DefaultScope {09BED6AF-DA71-4384-9E1C-7ACE8CC0BED4} URL = hxxp://binkiland.com/results.php?f=4&q={searchTerms}&a=bnk_ir_15_09&cd=2XzuyEtN2Y1L1Qzu0AyEtCyBtAtC0C0AtBtAtAyC0BzyyE0FtN0D0Tzu0StCtCyDtBtN1L2XzutAtFzztFtAtFtDtN1L1CzutCyE tBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyCzyzz0AyD0F0BzytGyByD0CyBtGyDtDtBtBtG0EyDyByCtGtB0FyEtA0E0A0AtDzyyE0AyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0CzzzyyByEyDyBtG zzzy0B0CtGyEzy0A0DtGzyyD0CyDtGzzyByDtDyE0AyEyB0DtCyEyE2QtN1B2Z1V1T1S1NzuyDyDtA&cr=1646365220&ir= SearchScopes: HKU\S-1-5-21-2990914698-57978162-3136459285-1001 -> {09BED6AF-DA71-4384-9E1C-7ACE8CC0BED4} URL = hxxp://binkiland.com/results.php?f=4&q={searchTerms}&a=bnk_ir_15_09&cd=2XzuyEtN2Y1L1Qzu0AyEtCyBtAtC0C0AtBtAtAyC0BzyyE0FtN0D0Tzu0StCtCyDtBtN1L2XzutAtFzztFtAtFtDtN1L1CzutCyE tBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyCzyzz0AyD0F0BzytGyByD0CyBtGyDtDtBtBtG0EyDyByCtGtB0FyEtA0E0A0AtDzyyE0AyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0CzzzyyByEyDyBtG zzzy0B0CtGyEzy0A0DtGzyyD0CyDtGzzyByDtDyE0AyEyB0DtCyEyE2QtN1B2Z1V1T1S1NzuyDyDtA&cr=1646365220&ir= SearchScopes: HKU\S-1-5-21-2990914698-57978162-3136459285-1001 -> {0b4d26f6-61a8-4463-99dd-5f2fe0400fa6} URL = hxxp://binkiland.com/results.php?f=4&q={searchTerms}&a=bnk_ir_15_09&cd=2XzuyEtN2Y1L1Qzu0AyEtCyBtAtC0C0AtBtAtAyC0BzyyE0FtN0D0Tzu0StCtCyDtBtN1L2XzutAtFzztFtBtFtDtN1L1CzutCyE tBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StDtAtDzy0A0E0D0CtG0DtDyB0BtG0DyEzz0DtG0F0ByDyBtGtCtBzztC0B0C0AtByByD0CtD2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0CzzzyyByEyDyBtG zzzy0B0CtGyEzy0A0DtGzyyD0CyDtGzzyByDtDyE0AyEyB0DtCyEyE2QtN1B2Z1V1T1S1NzuyDyDyE&cr=530313040&ir= SearchScopes: HKU\S-1-5-21-2990914698-57978162-3136459285-1001 -> {EF20A1E8-AAE8-42E1-866E-F239D5521FF2} URL = hxxp://rover.ebay.com/rover/1/5221-29898-16445-29/4?mpre=hxxp://shop.ebay.at/?oemInLn=ieSrch-Q113&_nkw={searchTerms} BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: CIESpeechBHO Class -> {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} -> C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (Qualcomm Atheros Commnucations) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) StartMenuInternet: IEXPLORE.EXE - iexplore.exe FireFox: ======== FF ProfilePath: C:\Users\Belinda\AppData\Roaming\Mozilla\Firefox\Profiles\wn4ahi2l.default-1423560353235 FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_16_0_0_305.dll () FF Plugin: @java.com/DTPlugin,version=10.9.2 -> C:\Windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.9.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_16_0_0_305.dll () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=10.9.2 -> C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.9.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @mcafee.com/McAfeeMssPlugin -> C:\Program Files (x86)\Sony\MSS\3.8.130\npMcAfeeMss.dll No File FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll () FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF user.js: detected! => C:\Users\Belinda\AppData\Roaming\Mozilla\Firefox\Profiles\wn4ahi2l.default-1423560353235\user.js FF Extension: No Name - C:\Users\Belinda\AppData\Roaming\Mozilla\Firefox\Profiles\wn4ahi2l.default-1423560353235\Extensions\{b6a94784-0ffb-4121-88c6-435139067ee2}.xpi [2015-02-26] FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK FF Extension: No Name - C:\Users\Belinda\AppData\Roaming\Mozilla\Firefox\Profiles\wn4ahi2l.default-1423560353235\extensions\{b6a94784-0ffb-4121-88c6-435139067ee2}.xpi [2015-02-26] StartMenuInternet: FIREFOX.EXE - firefox.exe ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== Files in the root of some directories ======= 2015-02-26 21:45 - 2015-02-26 22:14 - 0000057 _____ () C:\Users\Belinda\AppData\Roaming\WB.CFG ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2015-02-22 21:43 ==================== End Of Log ============================/CODE Additional text: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 29-02-2015 |
Hmm, Zitat:
Schritt 1 Überprüfen der Festplatte mit chkdsk
|
vielen Dank für die Antwort. ich werde es gleich probieren. Der REchner ist knapp 2 jahre alt, war aber bis vor ein paar Tagen kaum im Gebrauch und dann habe ich mir diesen blöden Virus eingefangen. Glaubst Du, es ist etwas gröberes kaputt? ich komme dann auf einen schwarzen Bildschirm, auf welchem dann c: users Belinda steht. Dort habe ich den Code wie von Dir angegeben eingegeben. Leider sagt er mir, dass ich nicht über genügend Berechtigungen verfüge um dieses Hilfprogramm auszuführen :nono: |
Lies bitte nochmal die Anleitung, hast du nachdem du cmd eingegeben hast STRG, Shift und Enter gedrückt? Dann sollte sich die Konsole als Admin öffen. |
Ja, ich habe nachdem ich cmd eingegeben habe, die Tastenkombi wie von Dir angegeben gedrückt und es öffnet sich dieser schwarze Bildschirm in welchem aber bereits c: users belinda steht und sich auch nicht löschen lässt. ich habe es auf meinem anderen Computer auch versucht, aber auch hier öffnet sich der Bildschirm mit einem Usernamen.:heulen: |
Ja, das ist ja auch richtig, so ein schwarzes Fenster wo oben dann steht Administrator und dann ein Verzeichnispfad und da kopierst du dann eben Code: chkdsk c: /f /r |
Code: Microsoft Windows [Version 6.2.9200] |
Dann startest du das Teil aber nicht als Administrator... Machen wir das anders: Windowsbutton unten links > alle Programme > Zubehör > dann rechtsklick auf Eingabeaufforderung und da dann als Administrator ausführen und dann Code: chkdsk c: /f /r |
sorry Verzweiflung. ich arbeite mit Windows 8 und da gibt es das windowssymbol im linken eck nicht mehr!!! hast du eine Idee??? juhu... ich habs gefunden und geschafft. jetzt lass ich es laufen und melde mich dann wieder. vielen dank mal für Deine Mühe. |
Schön :D und kann dauern :) |
Guten Morgen Sandra, so, hat etwas gedauert. Nun ist es fertig. Was soll ich jetzt machen? Schönen Tag Hallo Sandra! Nur zur Info die Probleme haben sich sehr reduziert, aber z.b. beim Mail tauchen noch immer Troubles auf. Liebe Grüße Belinda |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:35 Uhr. |
Copyright ©2000-2025, Trojaner-Board