![]() |
Fake-Amazon Mail mit zip Datei geöffnet WIe schon im Titel ersichtlich habe ich eine Mail mit einer zip datei bekommen, in der eine exe datei enthalten war die ich allerdings nicht mehr geöffnet habe. Mein Antivirusprogramm hat angeschlagen und dann einen Scan gemacht und etwas gefunden in Quarantäne gesetzt und gelöscht. Antivirus erforderte dann einen Neustart den ich durchgeführt habe. Beim Neustart kam dann nur noch ein schwarzer Bildschirm mit Schrift wo irgendetwas mit Programme... durchgelaufen ist immer dasselbe allerdings so schnell dass man es nicht lesen konnte. So als würde vieleicht etwas fehlen? Vielleicht wurde etwas falsches aus der Quarantäne gelöscht? Pc abgedreht und wieder aufgedreht worauf Windows 8 dann sein Reparatur Programm gestartet hat und die Anfangsprogramme wieder installiert hat und meine deinstalliert. Antivirus findet jetzt allerdings noch immer etwas und der Pc läuft sehr langsam. Ist das nun ein Virus oder Trojaner? Bitte um Hilfe! |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Danke schonmal! Hier FRST.txt: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:13-06-2015 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version:13-06-2015 --- --- --- |
Was findet das AV Programm wo? Logfile? |
Avira findet jetzt komischerweise beim scannen keinen Virus mehr sondern nur eine Warnung. Ich poste hier mal den Report: Code: Free Antivirus Code: Typ: Datei |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\Marion\AppData\Local\Chromium Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Hier der fixlog: Code: Fix result of Farbar Recovery Scan Tool (x64) Version:13-06-2015 |
Noch Probleme? |
Chromium ist weg und Scan findet keinen Virus mehr. Scheint funktioniert zu haben. Danke! |
http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Empfehlung: http://filepony.de/icon/emsisoft_anti_malware.png Emsisoft Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. |
Entschuldige für die späte Antwort war leider krank. Werde mich morgen dransetzen und alles durchgehen. Wollte nur soweit mal Bescheid geben. |
ok :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board