![]() |
HEUR:Trojan.Script.Agent.gen / AppData\Local\Temp\ZAD_IxvE.js.part Hallo, ich bitte um Hilfe. Beim Surfen im Internet öffnet sich plötzlich ein neuer Firefox-Tab und mein Kaspersky meldet zeitgleich: 13.06.2017 20.36.17;Ein Objekt (Datei) wurde gefunden.;C:\Users\spiel\AppData\Local\Temp\ZAD_IxvE.js.part;Firefox;C:\Users\spiel\AppData\Local\Temp\ZAD_IxvE.js.part;06/13/2017 20:36:17;HEUR:Trojan.Script.Agent.gen 13.06.2017 20.36.21;Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.;C:\Users\spiel\AppData\Local\Temp\ZAD_IxvE.js.part;Firefox;C:\Users\spiel\AppData\Local\Temp\ZAD_IxvE.js.part;06/13/2017 20:36:21;HEUR:Trojan.Script.Agent.gen 13.06.2017 20.36.21;Das gefundene Objekt (Datei) wurde gelöscht.;C:\Users\spiel\AppData\Local\Temp\ZAD_IxvE.js.part;Firefox;C:\Users\spiel\AppData\Local\Temp\ZAD_IxvE.js.part;06/13/2017 20:36:21;HEUR:Trojan.Script.Agent.gen Seitdem kam keine Meldung mehr. Eine vollständige Kaspersky Prüfung danach hat "keine Bedrohungen ergeben". Habe ich nochmal Glück gehabt oder ist mein PC jetzt infiziert? Was soll ich tun? Was war das für eine Attacke? Hier FRST-LOG: FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12-06-2017 Vielen Dank im Vorfeld! |
FRST Additions Logfile: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-06-2017 |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Um die Bereinigung möchlichst effektiv und schnell gestalten zu können, bitte ich um Beachtung der folgenden Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Die Funde von Kaspersky sind nichtssagend, wahrscheinlich nichts Wildes. Wir schauen mal kurz nach. Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware 3
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
Hi, vielen Dank für deine schnelle Antwort. Bitte entschuldige, dass ich erstmal die Logs von AdwCleaner und MWB poste, ohne bereits die "Funde" gelöscht zu haben. Ich muss dazu erwähnen, dass ich einen Laptop habe auf dem bereits einige Dinge vorinstalliert waren, bei denen die Scanner zwar anschlagen, die aber im Grunde relativ unproblematisch sein sollten wie Amazon oder Ebay. Ich habe in der Vergangenheit allerdings bereits Probleme bekommen, nachdem ich arglos Dinge einfach gelöscht habe (Registry-Einträge / Verknüpfungen fehlten, Fehlermeldungen etc.). Daher die Bitte, die Funde erst zu analysieren (konkret auf den aktuellen Fall hin), anschließend werde ich die von Dir empfohlenen kritischen Dateien löschen lassen. Hier die Logs: Code: Malwarebytes Code: # AdwCleaner v6.047 - Bericht erstellt am 15/06/2017 um 22:35:52 |
Servus, Zitat:
Wir entfernen hier jegliche Art von Schadsoftware, angefangen von sinnfreiem, unerwünschtem, nutzlosem Müll (Fachsprache: PUP bzw. Adware) bis hin zu Rootkits. :) Wenn du mit der Bereinigung nicht einverstanden bist, dann frage ich mich allerdings, wozu du hier ein Thema aufgemacht hast. "Halbe Sachen" gibt es bei mir nicht. ;) Zitat:
Mit AdwCleaner und MBAM alle Funde entfernen lassen und die dazugehörigen Logdateien posten. Achte bei AdwCleaner darauf, dass alle Optionen so gesetzt sind wie beschrieben. Anschließend FRST wie beschrieben ausführen und alle Logdateien auch hiervon posten. |
AdwCleaner Logfile: Code: # AdwCleaner v6.047 - Bericht erstellt am 16/06/2017 um 14:05:47 Code: Malwarebytes Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 15-06-2017 01 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-06-2017 01 |
Code: Untersuchungsergebnis der Verknüpfungen des Benutzers (x64) Version: 15-06-2017 01 wollte dir nur eine kurze Rückmeldung geben: Habe mich entschieden meinen PC auf Werkszustand zurückzusetzen um auf Nummer sicher zu gehen. Das wollte ich sowieso schon lange mal machen. Vielen Dank trotzdem für die Hilfe soweit :daumenhoc Vorher würde ich trotzdem noch gerne klären ob mein MBR clean ist (Rootkits,Bootkits,Bios), nicht das dort was hängt und das Rücksetzen umsonst wäre. Kannst du mich hierzu noch unterstützen? Danke! |
Servus, Downloade dir bitte ListParts auf deinen Desktop.
|
*** |
Alles gut. :) Viel Erfolg bei der Neuinstalltion. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board