![]() |
Download Protect 2.2.8 Liebe Foren Community Ich habe ein Problem :/ Ich habe mir durch einen Fehlklick die Trojaner Software "Download Protect 2.2.8" auf den Rechner geschleust. Ich habe bereits mit mehreren Programmen wie ADWCleaner und Malwarebytes AntiVirus versucht es zu entfernen. Durch Die Suche hier im Forum habe ich bereits Anleitungen zum löschen dieses Schädlings gefunden. Leider verstehe ich aber nicht genau wie die Scipte dort funktionieren und auch oft wurden Dateien mit Analysen angehängt. Ich hoffe ihr könnt mir helfen :) Gruß GateToUnder/Merlin Addition-Log Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version:18-07-2015 01 Code: Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:18-07-2015 01 Code: ==================== Services (Whitelisted) ================= Code: ==================== One Month Created files and folders ======== |
Code: 2015-07-01 17:32 - 2015-07-10 12:07 - 00000000 ___SD C:\Windows\SysWOW64\GWX |
Code: ==================== One Month Modified files and folders ======== |
Ignorieren... |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Wie hast du dir DownloadProtect auf den Rechner geholt? Was hast du von wo heruntergeladen bzw. installiert? Bitte alle Logdateien von AdwCleaner und Malwarebytes' Anti-Malware posten! Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias :) Danke für eure Hilfe Ich habe alle Dateien bzw. Log-Files im Uplaodchannel hochgeladen. Ich weis jetzt aber nicht genau wie es da weitergeht ^^ Code: Datei: Logs.zip empfangen Zu deiner Frage wie ich mir das nette Tier draufgeholt habe... Ich habe mit von Chip.de die aktuellste Version von Project64 runtergeladen und habe bei der Installation einen Fehlklick gemacht :/ Und bevor ich mich versah war alles installiert da ich eine SSD-Platte habe... Eine Information am Rande noch: Ich habe den alten Log-File von MBAM nicht mehr bzw. konnte diesen nicht ausfindig machen. Entweder ich bin blind oder das Programm speichert die Logs nicht. ADW-Cleaner konnte ich ausfindig machen und habe dir diese mit hochgeladen. Solltest du noch Fragen haben dann melde dich einfach :) ich bin den ganzen Tag am Rechner und schaue so alle 30 min mal rein. Ob sich hier etwas getan hat :D Danke für deine Hilfe LG Merlin/GateToUnder EDIT: Ich habe gearde nochmal die Addon-Liste in meinem Firefox gecheckt und da ist der gute nicht mehr aufgelistet. nachdem was ich aber schon alles über den Schädlich gelesen habe sollte er bald wieder auftauchen oder zumindest noch in meinem System rumlungern :/ Vielleicht kannst du mir sagen woher das kommt das meine Liste dort nun gecleart ist ^^ |
Servus, wir haben DownloadProtect mit FRST entfernt, zumindest das Meiste davon. Bitte nochmal AdwCleaner ausführen und die Logdatei posten: Downloade Dir bitte ![]()
Anschließend nochmal FRST zur Kontrolle durchführen und beide Logdateien davon posten:
|
Hey, ich habe die letzten Schritte wie erteilt ausgeführt und da die Log-Files wieder zu dick waren habe ich sie nocheinmal geuplaodet. Ich hoffe das ist kein Problem ^^ Eine Frage habe ich aber noch: Was heißt "das Meiste davon" ^^ LG Merlin/GateToUnder |
Zitat:
Mit "das Meiste davon" meinte ich bzw. ich bin davon ausgegangen, dass evtl. noch Reste von DownloadProtect in der Registrierungsdatenbank vorhanden sind. Aber dem ist nicht so. :daumenhoc DownloadProtect konnte von anderen Rechnern wohl deshalb nicht ganz entfernt werden bzw. es kam immer wieder, weil nicht der dazugehörige Dienst gelöscht wurde. Sofern der Dienst noch läuft, lädt er DownloadProtect immer wieder neu in die Browser nach... ;) Danke für den Hinweis wie du die Adware bekommen hast, hab sie mir auch auf meinen Rechner geholt (für Analysezwecke). :blabla: Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
So hier sind alle Log-Files :) Ich hänge sie dir hier als Anhang ran gepackt als Zip ^^ Danke für deine Hilfe :D |
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank: Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: http://filepony.de/icon/adblock_firefox.pngAdblock Plus Kann Banner, Pop-ups, Videowerbung, Tracking und Malware-Seiten blockieren. http://filepony.de/icon/noscript.png NoScript Verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/ghostery_chrome.pngGhostery Erkennt und blockiert Tracker, Web Bugs, Pixel und Beacons und weitere Scripte, die das Surfverhalten ausspähen/beobachten. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
So alles erledigt ^^ Nochmal ein großes Dankeschön für die Hilfe! Fals ich wieder ein problem habe oder jemand aus meinem Bekanntenkreis, weis ich ja wo ich ich zu melden habe :D Und ich hatte den ABP schon drauf genauso wie NoScript. Den Rest schau ich mir auch mal an ^^ Danke nochmal für alles :D LG Merlin/GateToUnder |
Ich bin froh, dass wir helfen konnten :abklatsch: In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :) Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board