![]() |
Ich habe schon seit einigen Wochen das TR/Patched.Ren.Gen auf dem Pc und bekomme es nicht weg Hallo an alle, beim letzten Befall habe ich den PC neu aufsetzen lassen, das möchte ich diesmal vermeiden. Mein Problem: Ich kenne mich mit diesen Viechern halt nicht aus und wenn mir einer von euch sagt, poste das Logfile habe ich lauter Fragezeichen im Gesicht. Deshalb meine Bitte: Nicht mit so vielen Fachbegriffen um euch werfen. Wie gesagt, ich habe diesen Trojaner jetzt ne Weile auf dem PC. Bekomme immer wieder Meldungen von Avira. Hab mir auch Malwarebytes draufgeladen, der findet komischerweise nichts. Avast Free Antivirus habe ich auch, Zonealarm mittlerweile auch (viele Köche verderben den Brei?) Der PC ist sehr langsam und ruckelig und die Sitzung endet meistens mit einem grauen Bildschirm. Außerdem wird immer eine bösartige Website beim Öffnen von Firefox gemeldet: ssl-snfg-montiera.com. Wie packe ich es an? Vielen Dank für jede Hilfe! Grüße |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Ich habe das Programm runtergeladen, Scan gibts nicht, es gibt "untersuchen", "Datei-Suche", Registry-Suche" oder "Entfernen". Ich denke, "untersuchen" passt. Es läuft ... Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 26-07-2015 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 26-07-2015 sitze hier noch und würde gern wissen, ob es heute noch bzw. wie es weitergeht. Kurze Info genügt ... Hab noch den Nachmittag Zeit, dann vielleicht heut Abend wieder. Vielen Dank erstmal und Grüße nach München Code: FireFox: Code: Task: {232160EA-543D-4431-8AB0-0D4DED5CC200} - System32\Tasks\ebay Code: ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= |
hi, Scan mit Combofix
|
Code: ComboFix 15-07-23.01 - Margit 27.07.2015 19:07:16.1.2 - x86 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
1. u 2. Liste der Anhänge anzeigen (Anzahl: 1) AdwCleaner Logfile: Code: # AdwCleaner v4.208 - Bericht erstellt 28/07/2015 um 20:43:58 |
3. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 7.5.4 (07.27.2015:1) OS: Windows 7 Enterprise x86 Ran by Margit on 28.07.2015 at 21:00:52,09 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer ~~~ Files ~~~ Folders Successfully deleted: [Folder] C:\Program Files\lavasoft\web companion Successfully deleted: [Folder] C:\ProgramData\lavasoft\web companion Successfully deleted: [Folder] C:\Users\Margit\AppData\Roaming\lavasoft\web companion Successfully deleted: [Folder] C:\Users\Margit\AppData\Roaming\new version available ~~~ FireFox Successfully deleted: [File] C:\Users\Margit\AppData\Roaming\mozilla\firefox\profiles\ymqqws68.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi Successfully deleted the following from C:\Users\Margit\AppData\Roaming\mozilla\firefox\profiles\ymqqws68.default\prefs.js user_pref(extensions.zonealarm.hmpgUrl, hxxp://search.zonealarm.com/?src=hp&tbid=HFA5&Lan=DE&gu=6fd5b8c478914f7aba9355e1aa66a9db&tu=10G9z00Kf1D30q0&sku=&tstsId=&ver=&); user_pref(extensions.zonealarm.newTabUrl, hxxp://search.zonealarm.com/?src=nt&tbid=HFA5&Lan=DE&gu=6fd5b8c478914f7aba9355e1aa66a9db&tu=10G9z00Kf1D30q0&sku=&tstsId=&ver=&); user_pref(extensions.zonealarm.tlbrSrchUrl, hxxp://search.zonealarm.com/search?src=tb&tbid=HFA5&Lan={dfltLng}&gu=6fd5b8c478914f7aba9355e1aa66a9db&tu=10G9z00Kf1D30q0&sku=&ts Emptied folder: C:\Users\Margit\AppData\Roaming\mozilla\firefox\profiles\ymqqws68.default\minidumps [655 files] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 28.07.2015 at 21:05:50,49 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 26-07-2015 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=d3aa4ce02fced647b94d32cf78ebd1a4 # end=init # utc_time=2015-07-29 05:57:39 # local_time=2015-07-29 07:57:39 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7600 NT Update Init Update Download Update Finalize Updated modules version: 25031 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=d3aa4ce02fced647b94d32cf78ebd1a4 # end=updated # utc_time=2015-07-29 06:40:35 # local_time=2015-07-29 08:40:35 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7600 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=d3aa4ce02fced647b94d32cf78ebd1a4 # engine=25031 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-07-29 07:56:23 # local_time=2015-07-29 09:56:23 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7600 NT # compatibility_mode_1='avast! Antivirus' # compatibility_mode=783 16777213 71 91 2372797 7967245 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 166333935 190637546 0 0 # scanned=170681 # found=4 # cleaned=0 # scan_time=4548 sh=63F22EB3954012682C79C08359AB977FE166203D ft=1 fh=89f6827db385be43 vn="Win32/Tsingsoft.A evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files\Music Editor Free\goup.exe" sh=26A0AF2082D23070821FD2439E8F0FF02ECACD38 ft=1 fh=0d5441719bca070e vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Margit\Downloads\DiaShow Ultimate - CHIP-Installer.exe" sh=D36B01361E2C9F2CECE34CAAC58A91FC987730EF ft=1 fh=525d56b7f9012473 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Margit\Downloads\Vollversion Magix Slideshow Maker - CHIP-Installer.exe" sh=1D0653B08A75A4BB9F200C1D5109C1A860497ADF ft=1 fh=8f60acefaf71f254 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Margit\Downloads\zaSetup_133_052_000.exe" Hallo Schrauber, danke erstmal :-):daumenhoc Ich weiß nicht, wie weit ich heut noch komme, das letzte hat ganz schön lang gedauert ... Mein Laptop läuft mittlerweile sehr viel ruhiger und ist beim Googeln auch schneller. Einen grauen Bildschirm hatte ich das letzte Mal am Sonntag. Das Einzige, was ich noch bemerke: Wenn ich bei Firefox in die Suchleiste einen Begriff eingebe oder auf einen Link klicke, hängt Firefox manchmal noch. D. h. es tut sich erstmal gar nix, wenn ich dann mit der Maus das Firefox-Fenster anpacke und leicht verschiebe springts dann ganz schnell auf die Suchergebnisse oder den Link um. Da waren ja eben auch noch 4 Funde ... Also, ich kuck jetzt muss, ob ich noch was hinbekomme. Ansonsten dann morgen. Danke und noch einen schönen Abend ... Results of screen317's Security Check version 1.006 Windows 7 x86 (UAC is enabled) Out of date service pack!! Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Avira Antivirus avast! Antivirus Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Ad-Aware Java 8 Update 45 Java version 32-bit out of Date! Adobe Flash Player 18.0.0.209 Mozilla Firefox (39.0) Mozilla Thunderbird (38.1.0) ````````Process Check: objlist.exe by Laurent```````` Ad-Aware AAWService.exe is disabled! Ad-Aware AAWTray.exe is disabled! Avira Antivir avgnt.exe Avira Antivir avguard.exe AVAST Software Avast AvastSvc.exe AVAST Software Avast avastui.exe AVAST Software Avast ng vbox\AvastVBoxSVC.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 28-07-2015 |
Java updaten, Windows updaten, da fehlen Jahre an Updates. Downloadordner leeren. Downloadverhalten überdenken: CHIP-Installer - was ist das? - Anleitungen Revo Uninstaller - Download - Filepony damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.mozilla.org/de/kb/fi...einfach-loesen FRST Scan bitte nochmal, das Log ist unvollständig :) |
Was heißt, keine Dateien behalten? Lesezeichen, Favoriten ???? Zum IE erst rüberziehen?Oder meinst du das mit Dateien? |
Lesezeichen kannste vorher exportieren, sonst nix :) |
Noch ne Frage ... Den Downloadordner soll ich leeren. Da ist aber Zeugs drin, was ich noch brauche. Also, muss ich erstmal all das woanders hinspeichern. Dauert also noch ... Grüße Noch was ... beim Revo Uninstaller gibts ein paar Einstellungen. Welche soll ich wählen? |
Lösche aus dem DOwnloadordner auf jeden Fall alles was von Chip geladen wurde. Bei Revo Moderat auswählen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:59 Uhr. |
Copyright ©2000-2025, Trojaner-Board