![]() |
Bitdefender hat 369 passwortgeschütze Archive gefunden! Nicht scanbar Hallo zusammen, ich habe auf meinem Rechner mit windows 8.1 "369 passwortgeschützte Archive" die der bitdefender gefunden hat, aber nicht scannen bzw löschen kann. Habe das Thema bei euch gefunden verstehe aber die Vorgehensweise nicht was ich alles machen muss um das wieder loszuwerden. habe den winzip malware protector durchlaufen lassen. Ist nichts passiert. Alles blieb beim Alten. Wäre über Hilfe dankbar. Habe schon eine Wiederherstellung der Werkseinstellung in betracht gezogen, da ich den Rechner erst 4 wochen habe. Freu mich über ein feedback. |
Hallo mietzi2015 :hallo: Mein Name ist Timo und ich werde Dir bei deinem Problem behilflich sein.
![]() Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist immer der sicherste Weg. Wir arbeiten hier alle freiwillig und meist auch nur in unserer Freizeit. Daher kann es bei Antworten zu Verzögerungen kommen. Solltest du innerhalb 48 Std keine Antwort von mir erhalten, dann schreib mit eine PM Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis ich oder jemand vom Team sagt, dass Du clean bist. Führe sämtliche Tools mit administrativen Rechten aus, Vista, Win7,Win8 User mit Rechtsklick "als Administrator starten". ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Und bitte die Bitdefender Logs, aus denen diese gemeldeten Archive hervorgehen, Danke ! |
Hallo Timo, vielen Dank für die Antwort aber ich glaube dass bekomme ich nicht hin. ich werde wohl alles auf die werkseinsteung zurück machen. Ist doch der sicherste weg oder? lg. Oder muss ich formatieren? das kann ich auch nicht :( ich probiere es doch! Code: Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:08-06-2015 FRST Logfile: Code: scan result of Farbar Recovery Scan Tool (x64) Version:08-06-2015 |
Code: BitDefender Log File |
Hattest du vorher McAfee installiert ? |
Zitat:
|
Ok, machen wir erstmal nen kurzen Check einer Datei: Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
Zu deinem Bitdefender Log: Ein Großteil der Meldungen stammt aus C:\Windows\MFGSTAT.zip, das ist nen Überrest von McAfee, nix schlimmes, kümmern wir uns später drum ;) |
ok ich versuche es und sende dir dann die Daten :) verstehe das nicht wie ich es machen soll :( code box ist das was ich dir gepostet habe? wo finde ich die datei die du mir angegeben hast? ich bin echt ungeschickt sorry! ich glaub jetzt habe ichs Code: https://www.virustotal.com/de/file/802269c2a084d193df2a61de4c1f99c2be279835565a6aa1a1ca004185eb11a3/analysis/1434103891/ |
Hat doch geklappt ;) Ich sehe keinerlei Ungeschicklichkeit ! Ok, wir lassen jetzt noch einige Tools laufen: Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 3 Downloade Dir bitte ![]()
Schritt 4 Starte noch einmal FRST.
|
Schritt 1: Code: # AdwCleaner v4.206 - Bericht erstellt 12/06/2015 um 14:48:17 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Malwarebytes Anti-Malware |
Ok, braucht ich noch nen frisches FRST Log ;) |
schritt4: da ist er :))) Code: Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:08-06-2015 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: URLSearchHook: [S-1-5-21-2313430980-499788672-1817343724-1001] ATTENTION ==> Default URLSearchHook is missing Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Downloade Dir bitte ![]()
Per PM hast du geschrieben, das dein Mailprogramm nicht mehr funktioniert. Meinst du damit Outlook und wenn ja, was genau funktioniert nicht mehr ? |
Ich benutze IncrediMail. Kommen keine Emails mehr an und syncronisiert nicht mehr. War aber schon bevor wir angefangen haben. Hatte es vergessen zu erwähnen. Ist eine Weiterleitung von yahoomail. Habe jetzt leider keine Zeit für deine Anweisungen. Mache es heute abend wenn ich wieder zu Hause bin, ist das ok? Code: Fix result of Farbar Recovery Scan Tool (x64) Version:08-06-2015 Code: Results of screen317's Security Check version 1.002 |
Gibts denn ne Fehlermeldung bei Incredimail ? Wie lange genau besteht das Problem ? Mögliche Ursachen könnten sein, das z.b. die Zugangsdaten geändert wurden oder in Incredimail falsche Daten oder eine veraltete Verschlüsselung eingetragen ist. Mach bitte noch ESET, das dauert länger: ESET Online Scanner
|
Code: ESETSmartInstaller@High as downloader log: schade hat nicht geklappt. habe irgendwas falsch gemacht. meine log-datei wurde nicht gepostet :( muss ich nochmal machen. Hatte insgrsamt 28 Bedrohungen mit auf meinen externen Festplatten. poste morgen die log-datei. das problem mit den emails ist erst seit wir in kontakt sind. prüfe morgen alles bei incredimail. nein, keine fehlermeldung. ach da ist sie ja aber falsch erstellt :( Code: ESETSmartInstaller@High as downloader log: Code: Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset |
Ok, einige Toolbars auf F: und unter C: noch Reste von Winzip Malware Protector, der nix kann und nicht zu empfehlen ist. Was du bei Incredimail machen könntest, ist eine Log Datei zu erstellen, so wie hier beschrieben: Auf Fehlersuche mit IncrediMail ? Tipp, Tipps zu IncrediMail ? Mailhilfe.de |
hallo Timo, verstehe nicht was du mir damit sagen willst :( Code: Ok, einige Toolbars auf F: und unter C: noch Reste von Winzip Malware Protector, der nix kann und nicht zu empfehlen ist. incredimail bekomme ich nicht hin :( |
Ich kenne Incredimail leider nicht, deshalb konnte ich dir da nur diese Anleitung verlinken. Hast du denn diese Einstellungen gefunden ? Oder gibt es die garnicht ? |
Doch habe es versucht was die geschrieben haben. Hat nicht funktioniert :( Ist egal mit dem Email Programm! Was müssen wir jetzt noch machen wegen meinem PC? Incredimail geht wieder! Habe die Kontoeinstellungen einfach gelöscht. jetzt können wir mit den anderen Sache weitermachen. |
Ah ok, dann passt das. Mit ESET hast du beim 1. Scan die Funde eh gelöscht, da sind noch 1-2 Reste von Winzip, die können wir gern noch löschen, aber etwas aktives ist nicht mehr auf dem Rechner. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: "C:\Users\Petra\AppData\Local\Temp\WZSE1.TMP\WINZIP195-32.MSI""C:\Users\Petra\Downloads\winzip195-32.exe" Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Ansonsten ist alles ok ? Dann kannst du so weitermachen: Die Reihenfolge ist hier entscheidend.
Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ändere regelmäßig alle deine Passwörter, jetzt, nach der Bereinigung ist ein idealer Zeitpunkt dafür
Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen oder Lob, Kritik und Wünsche loswerden? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Code: fixlist content: |
|
danke hat geklappt. was ist mit den geschützen Archiven? bleiben die auf dem Rechner? |
Oh ah fast vergessen. Entweder manuell die Datei C:\Windows\MFGSTAT.zip löschen oder per FRST: Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Windows\MFGSTAT.zip Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Error: JavaScript must be enabled. mein java ist deaktiviert :( FRT hatte ich schon gelöscht. jetzt kann ich nix downloaden :( ist das noScript der das blockiert? ich bkomme es nicht hin das verschiedene Seiten nicht geblockt werden wie zum beispiel firefox MFGSTAT ist keine zip-datei. ist ein ordner. Also so sehe ich das. kann mich auch irren. facbook kann ich auch niht mehr benutzen. das ist doch blöd. Code: Fix result of Farbar Recovery Scan Tool (x64) Version:21-06-2015 01 |
Zitat:
Wenn du NoScript benutzt, wird per Voreinstellung das Ausführen von Scripten blockiert. Dann musst du z.b. bei Facebook per Rechtsklick die Webseite zur Ausnahme hinzufügen. Wie gesagt, das sind ja nur Vorschläge und ob du die befolgst, liegt in deiner Entscheidung. Wenn du zuhause an der Haustür 3 Sperrschlösser hast oder ne Tür ohne Schloss, hast du entweder Sicherheit, musst aber jedes Schloss einzeln auf+zuschliessen, oder du hast Bequemlichkeit, einfach gegen die Tür drücken und du bist drinne (aber jeder andere auch). |
ok hast ja recht. Das programm ist nur ein wenig schwer zu verstehen. komisch jetzt sind die geschützten archive wieder da. gestern waren sie weg! |
Du meinst die C:\Windows\MFGSTAT.zip sind wieder da ? Oder was wird gemeldet ? |
Der bitdefender sagt wieder es gibt 369 geschützte Archive die nicht gescannt werden können. Nach der Lösung am gleichen Tag waren sie weg. Jetzt sind sie wieder da. Der Ordner MFGSTAT.zip ist nicht zu finden |
Evtl. noch veralteter Status ? Gibt es denn dafür nen Log, zeigt Bitdefender um welche Archive es sind dabei handeln soll ? |
Code: BitDefender Log File |
Hast du Delfix nicht laufen lassen ? Die Reihenfolge ist hier entscheidend.
|
jetzt erinnere ich mich. bei defogger wusste ich nicht was das ist und das combofix geht nicht. da sagt der pc konnte nicht gefunden werden. wie gehe ich denn jetzt nochmal vor? kannst du mir die schritte nochmal posten? |
Lass Defogger+Combofix, wichtig ist, das DelFix durchgelaufen ist. Das löscht die verwendeten Tools sowie die FRst Quarantäne, die von Bitdefender gemeldet wird. |
Code: BitDefender Log File |
Das gefundene ist allerdings total harmlos, wenns dich stört dann mach den Fix. Das passwort geschützte gehört zu Cyberlink PowerDirector, höchstwahrscheinlich zu Reparaturzwecken. Falls du den Fix durchführst: Der Rechner wird bei Ausführen des Fix neu starten und eine Dateiüberprüfung laufen lassen. Lass es durchlaufen und im Anschluss kannst du nochmal mit Bitdefender prüfen. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Program Files (x86)\InstallShield Installation Information\{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}\SupportFiles.7z=>ProjectManager/library.zip Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:04-07-2015 die raute geht nicht zu benutzen :( was kannich denn bei der Datenträgerbereinigung löschen lassen? |
Hm welche Raute geht nicht zu benutzen ? Hast du die Anleitung richtig befolgt ? Eigentlich sollte nen Fix gemacht werden. |
geht nicht das programm sagt das er die txt nicht findet. Sie ist aber im selben ordner wie das programm :( ja sorry hab ich falsch gemacht. die raute um den text zu posten ging nicht. dann lasse ich das mit dem FRST wenns nichts besonderes ist was noch beim Bitdefender als gesch. Archiv drin ist. |
Ok. |
schade das FRST geht nicht mehr. läuft stundenlang und endet den Fix nicht. Ich denke der PC ist soweit wieder in Ordnung! vielen vielen danke für die Hilfe! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board