![]() |
CMD Öffnet sich von selbst // Adware Hallo, ich habe ein Problem mit meinem Computer (Windows 10). Ich habe ihn ca. vor einer Woche neu aufgesetzt und habe im Internet gesurft (zu diesem Zeitpunkt ohne Adblock, da neu aufgesetzt) und habe mir eine Adware eingefangen. Diese Adware hat sich dann in alle Browser etc. eingeschlichen und die Startseite sowie die Suchmaschine geändert. Daraufhin habe ich angefangen die Adware langsam aber sicher zu entfernen. Ich habe damit angefangen AntiVir den kompletten Rechner auf Viren prüfen zu lassen, alle Verdächtigen Programme deinstalliert sowie dessen Ordner und außerdem noch meine Internetbrowser zurückgesetzt. Die Adware war soweit auch entfernt, jedoch habe ich ein bleibendes Problem, welches auch im Titel steht. Alle 20 - 30 Minuten öffnet sich für nicht mal eine Sekunde eine CMD und schließt sich darauf hin wieder. Das passiert willkürlich und egal was ich gerade dabei tue und leider so schnell, dass ich nicht in der Lage bin einen Screenshot zu machen. Daraufhin habe ich AntVir noch mal durchlaufen lassen, was aber nichts weiteres gefunden hat. Ich habe mir die AutoRuns näher angeschaut, jedoch konnte ich nichts verdächtiges finden. Auch die Hintergrundprozesse scheinen in Ordnung zu sein. Ich habe mir daraufhin AdwCleaner und CCleaner heruntergeladen und durchlaufen lassen, jedoch ohne Erfolg. Das Problem besteht weiterhin. Ich bin nun langsam ratlos, daher frage ich mal euch um Hilfe. Ich hoffe mir kann geholfen werden! |
:hallo: Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...:abklatsch:
![]() Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden. Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert. Adware & Co. können wir sehr gut entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean :daumenhoc bekommst. Los geht's: Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Lesestoff Posten in CODE-Tags: So gehts... Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert uns massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo Jürgen und vielen Dank für deine Hilfe! Ich würde dir gerne die beiden Log-Files gerne in die Code Option einfügen, jedoch habe ich das Problem, dass ich alleine schon mit dem FRST-Log die angegebene Zeichenmenge überschreite. Daher hänge ich die Dateien vorerst mal so an, es tut mir leid wenn dies eure Arbeit erheblich erschwert, jedoch habe ich momentan noch keinen anderen Weg gefunden. Ich war sogar leider gezwungen diese beiden in eine WinRar Datei zu verpacken, da der FRST-Log zu groß war, dennoch könnte dies jedoch nach einer weiteren Rückmeldung, wie ich die Zeichenmenge umgehen kann, ändern. |
Bitte Logs auf mehrere Postings aufteilen. Kann vom Handy keine Anhänge öffnen. |
Fast 1 Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 17-10-2016 |
Fast 2 Code: 2016-10-07 16:22 - 2016-09-15 19:06 - 00387872 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpps.dll Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17-10-2016 |
Das ist halt immer ganz schlecht, wenn User schon selber rumpfuschen... Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn4.PNG Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w8.png + R Taste und schreibe notepad in das Ausführen Fenster. Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument: Code: Task: {3A89955A-DFEC-4B03-BEC0-91C7D4AFAB7B} - System32\Tasks\CreateExplorerShellUnelevatedTask => /NOUACCHECK
|
Fixlog Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17-10-2016 |
Beobachte bitte mal ob das cmd-Fenster noch kommt... |
Ja, das Problem besteht weiterhin. Ich habe gerade gesehen, dass es sogar mehrere Fenser sind, die CMD scheint ein weiteres Fenster zu öffnen, jedoch beides so schnell so dass man nur die Umrisse erkennt. |
Schritt 1 http://www.deeprybka.trojaner-board....rdprotect2.PNG Bitte lade Dir herdprotect von Reason Software (portable edition) auf Deinen Desktop.
Jetzt bitte Suchscan durchführen: Schritt 2 ESET Online Scanner
|
herdProtect Code: Saved date: 18.10.2016 20:23:39 Code: ESETSmartInstaller@High as downloader log: |
Kommt das Fenster auch im SafeMode mit Netzwerk? |
Habe es eine ca. ne halbe Stunde lang getestet und mir ist nicht's aufgefallen, das Fenster scheint aber nicht mehr regelmäßig im 20 Minuten abstand zu kommen. Beim normalen gebraucht kommt es jedoch noch das eine oder andere mal. Was ist mit den ganzen Scannern die mir die Viren aufgezeigt haben, war da nichts dabei? Soll ich diese nicht entfernen? |
Immer mit der Ruhe. :) Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn4.PNG Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w8.png + R Taste und schreibe notepad in das Ausführen Fenster. Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument: Code: CloseProcesses:
Und bitte frische Logs: Schritt 2 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte starte FRST erneut, markiere auch die checkbox http://deeprybka.trojaner-board.de/b...t/addition.pngund drücke auf Untersuchen. Bitte poste mir den Inhalt der beiden Logs die erstellt werden. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board