Autorun wurde von Avira gestoppt

Hier wird Dir geholfen, Viren, Trojaner und andere unerwünschte Programme von Deinem Rechner zu entfernen.
Antworten
Benutzeravatar
rajo
Moderator
Beiträge: 795
Registriert: So 24. Aug 2014, 15:19
Betriebssystem: Linux und Windows -
Wohnort: zur Pforte des Glücks ( Hamminkeln ) :)

Re: Autorun wurde von Avira gestoppt

Beitrag von rajo »

longriver

wenn fertig mit NoG bitte folgendes :

download ADWcleaner von meiner Dropbox :

https://dl.dropboxusercontent.com/u/109 ... er(12).exe

dort sollte es keine Umleitung geben .

nun
Schließe alle offenen Programme und Browser.
Starte die adwcleaner.exe mit einem rechtsklick als administrator
Klicke auf Suchen und warte, bis der Suchlauf abgeschlossen ist.
Klicke nun auf Löschen.
.
Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
Poste mir den Inhalt mit deiner nächsten Antwort.
Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Sx].txt. (x = fortlaufende Nummer)

Gruss
Rajo
Benutzeravatar
longriver
Beiträge: 457
Registriert: Mo 25. Aug 2014, 10:22
Betriebssystem: Windows 10 Pro
Virenscanner: Malwarebytes Premium
Wohnort: Düsseldorf

Re: Autorun wurde von Avira gestoppt

Beitrag von longriver »

rajo hat geschrieben:longriver

wenn fertig mit NoG bitte folgendes :

download ADWcleaner von meiner Dropbox :

https://dl.dropboxusercontent.com/u/109 ... AdwCleaner(12" onclick="window.open(this.href);return false;).exe


Gruss
Rajo
Der Link führt leider zu der folgenden Fehlermeldung:

Error (404)
We can't find the page you're looking for. Check out our Help Center and forums for help, or head back to home.

Gruß longriver
Benutzeravatar
rajo
Moderator
Beiträge: 795
Registriert: So 24. Aug 2014, 15:19
Betriebssystem: Linux und Windows -
Wohnort: zur Pforte des Glücks ( Hamminkeln ) :)

Re: Autorun wurde von Avira gestoppt

Beitrag von rajo »

nochmal:
https://www.dropbox.com/s/g43k0hkgrdngq ... 9.exe?dl=0" onclick="window.open(this.href);return false;
Rajo

edit NEUER LINK ! - HOT HOT HOT !! :lol:
Zuletzt geändert von rajo am Mi 10. Sep 2014, 16:51, insgesamt 2-mal geändert.
Grund: URL-Tags gesetzt
NoG
Moderator
Beiträge: 7383
Registriert: So 24. Aug 2014, 15:02
Betriebssystem: Windows 8.1
Virenscanner: GData
Wohnort: Pinneberg

Re: Autorun wurde von Avira gestoppt

Beitrag von NoG »

Sollte jetzt gehen. Die URL-Tags sind hilfreich. ;)
Was hat der neue MBAM-Scan ergeben?
We have bugs the likes of which even God has never seen!
Benutzeravatar
longriver
Beiträge: 457
Registriert: Mo 25. Aug 2014, 10:22
Betriebssystem: Windows 10 Pro
Virenscanner: Malwarebytes Premium
Wohnort: Düsseldorf

Re: Autorun wurde von Avira gestoppt

Beitrag von longriver »

NoG hat geschrieben:Ok... ich sag mal so: such' Dir unterhalb von \Chameleon (wo auch immer genau) die "Firefox.exe" und starte die.
Ich habe da alle Unterordner angeklickt, da erschien nach kurzer Zeit: Tested

Entweder gucke ich an der falschen Stelle und/oder ich habe nicht verstanden was ich tun soll.

Gruß longriver
Benutzeravatar
longriver
Beiträge: 457
Registriert: Mo 25. Aug 2014, 10:22
Betriebssystem: Windows 10 Pro
Virenscanner: Malwarebytes Premium
Wohnort: Düsseldorf

Re: Autorun wurde von Avira gestoppt

Beitrag von longriver »

:top: longriver
NoG
Moderator
Beiträge: 7383
Registriert: So 24. Aug 2014, 15:02
Betriebssystem: Windows 8.1
Virenscanner: GData
Wohnort: Pinneberg

Re: Autorun wurde von Avira gestoppt

Beitrag von NoG »

Du gehst mit dem Windows-Explorer in das Chameleon-Verzeichnis und startest da (oder im Unterordner) mit einem Doppelklick die Firefox.exe

Achso - MBAM natuerlich vorher schliessen!
We have bugs the likes of which even God has never seen!
Benutzeravatar
rajo
Moderator
Beiträge: 795
Registriert: So 24. Aug 2014, 15:19
Betriebssystem: Linux und Windows -
Wohnort: zur Pforte des Glücks ( Hamminkeln ) :)

Re: Autorun wurde von Avira gestoppt

Beitrag von rajo »

upps sorry Mbam müssen wir danach noch mal genau guggen :kaffee:

Rajo
Benutzeravatar
longriver
Beiträge: 457
Registriert: Mo 25. Aug 2014, 10:22
Betriebssystem: Windows 10 Pro
Virenscanner: Malwarebytes Premium
Wohnort: Düsseldorf

Re: Autorun wurde von Avira gestoppt

Beitrag von longriver »

Hallo Rajo,

was sagt uns das?

# AdwCleaner v3.212 - Bericht erstellt am 22/06/2014 um 15:10:01
# Aktualisiert 05/06/2014 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzername :
# Gestartet von : C:\Users\xxxxx\Downloads\adwcleaner_3.212.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Users\xxxx\AppData\Roaming\pdfforge
Datei Gelöscht : C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\u5dhjzam.default\searchplugins\trovi-search.xml

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\S

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17126

Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v30.0 (de)

[ Datei : C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\ebjs9sq0.default\prefs.js ]



[ Datei : C:\Users\xxxxx\AppData\Roaming\Mozilla\Firefox\Profiles\u5dhjzam.default\prefs.js ]

Zeile gelöscht : user_pref("browser.search.defaultenginename", "Trovi search");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Trovi search");
Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://www.trovi.com/?gd=&ctid=CT3314932&octid ... 4E50-9DAE-[...]

*************************

AdwCleaner[R0].txt - [1793 octets] - [22/06/2014 15:09:22]
AdwCleaner[S0].txt - [1541 octets] - [22/06/2014 15:10:01]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1601 octets] ##########

longriver
NoG
Moderator
Beiträge: 7383
Registriert: So 24. Aug 2014, 15:02
Betriebssystem: Windows 8.1
Virenscanner: GData
Wohnort: Pinneberg

Re: Autorun wurde von Avira gestoppt

Beitrag von NoG »

longriver hat geschrieben:was sagt uns das?

# AdwCleaner v3.212 - Bericht erstellt am 22/06/2014 um 15:10:01
Dass das nicht das richtige Log-File ist. ;)
We have bugs the likes of which even God has never seen!
Benutzeravatar
rajo
Moderator
Beiträge: 795
Registriert: So 24. Aug 2014, 15:19
Betriebssystem: Linux und Windows -
Wohnort: zur Pforte des Glücks ( Hamminkeln ) :)

Re: Autorun wurde von Avira gestoppt

Beitrag von rajo »

Genau :)

daher IMMA ! die Logs hier posten egal was da steht und nicht sagen es gab keine Funde
Sowas passiert schon mal :shock:

Rajo
Benutzeravatar
longriver
Beiträge: 457
Registriert: Mo 25. Aug 2014, 10:22
Betriebssystem: Windows 10 Pro
Virenscanner: Malwarebytes Premium
Wohnort: Düsseldorf

Re: Autorun wurde von Avira gestoppt

Beitrag von longriver »

NoG hat geschrieben:Du gehst mit dem Windows-Explorer in das Chameleon-Verzeichnis und startest da (oder im Unterordner) mit einem Doppelklick die Firefox.exe

Achso - MBAM natuerlich vorher schliessen!
Aaaaaaaaah, 'nem Dummen muss das auch gesagt werden! Ich habe im Hauptmenü unter Programme geguckt. Nun habe ich den Ordner zwar gefunden aber keine exe-Datei.

Da gibt es Firefox als MS-DOS-Anwendung, als Anwendung, als Verknüpfung und als Bildschirmschoner.

Immer noch nicht richtig?
NoG
Moderator
Beiträge: 7383
Registriert: So 24. Aug 2014, 15:02
Betriebssystem: Windows 8.1
Virenscanner: GData
Wohnort: Pinneberg

Re: Autorun wurde von Avira gestoppt

Beitrag von NoG »

;)
Doch, genau richtig. Such Dir eine davon aus.
We have bugs the likes of which even God has never seen!
Benutzeravatar
longriver
Beiträge: 457
Registriert: Mo 25. Aug 2014, 10:22
Betriebssystem: Windows 10 Pro
Virenscanner: Malwarebytes Premium
Wohnort: Düsseldorf

Re: Autorun wurde von Avira gestoppt

Beitrag von longriver »

Das ist jetzt vom richtigen Datum, es gab da aber 2

# AdwCleaner v3.309 - Bericht erstellt am 10/09/2014 um 16:54:35
# Aktualisiert 02/09/2014 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzername :
# Gestartet von : C:\Users\\Downloads\AdwCleaner(12).exe
# Option : Suchen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gefunden : C:\Windows\Util

***** [ Tasks ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17239


-\\ Mozilla Firefox v30.0 (de)

[ Datei : C:\Users\\AppData\Roaming\Mozilla\Firefox\Profiles\ebjs9sq0.default\prefs.js ]


[ Datei : C:\Users\\AppData\Roaming\Mozilla\Firefox\Profiles\u5dhjzam.default\prefs.js ]


-\\ Google Chrome v37.0.2062.103

[ Datei : C:\Users\\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [1793 octets] - [22/06/2014 15:09:22]
AdwCleaner[R1].txt - [1020 octets] - [10/09/2014 16:54:35]
AdwCleaner[S0].txt - [1681 octets] - [22/06/2014 15:10:01]

########## EOF - \AdwCleaner\AdwCleaner[R1].txt - [1140 octets] ##########

Das 2.

# AdwCleaner v3.309 - Bericht erstellt am 10/09/2014 um 16:56:28
# Aktualisiert 02/09/2014 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzername :
# Gestartet von : C:\Users\\Downloads\AdwCleaner(12).exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Windows\Util

***** [ Tasks ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17239


-\\ Mozilla Firefox v30.0 (de)

[ Datei : C:\Users\\AppData\Roaming\Mozilla\Firefox\Profiles\ebjs9sq0.default\prefs.js ]


[ Datei : C:\Users\\AppData\Roaming\Mozilla\Firefox\Profiles\u5dhjzam.default\prefs.js ]


-\\ Google Chrome v37.0.2062.103

[ Datei : C:\Users\\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [1793 octets] - [22/06/2014 15:09:22]
AdwCleaner[R1].txt - [1218 octets] - [10/09/2014 16:54:35]
AdwCleaner[S0].txt - [1681 octets] - [22/06/2014 15:10:01]
AdwCleaner[S1].txt - [1141 octets] - [10/09/2014 16:56:28]

########## EOF - \AdwCleaner\AdwCleaner[S1].txt - [1201 octets] ##########
longriver
NoG
Moderator
Beiträge: 7383
Registriert: So 24. Aug 2014, 15:02
Betriebssystem: Windows 8.1
Virenscanner: GData
Wohnort: Pinneberg

Re: Autorun wurde von Avira gestoppt

Beitrag von NoG »

Danke! :top:
Jetzt das Chameleon, bitte.
We have bugs the likes of which even God has never seen!
Benutzeravatar
longriver
Beiträge: 457
Registriert: Mo 25. Aug 2014, 10:22
Betriebssystem: Windows 10 Pro
Virenscanner: Malwarebytes Premium
Wohnort: Düsseldorf

Re: Autorun wurde von Avira gestoppt

Beitrag von longriver »

Das läuft noch, bis ich das alles auf die Reihe kriege, das dauert!
NoG
Moderator
Beiträge: 7383
Registriert: So 24. Aug 2014, 15:02
Betriebssystem: Windows 8.1
Virenscanner: GData
Wohnort: Pinneberg

Re: Autorun wurde von Avira gestoppt

Beitrag von NoG »

Kein Problem!
We have bugs the likes of which even God has never seen!
Benutzeravatar
longriver
Beiträge: 457
Registriert: Mo 25. Aug 2014, 10:22
Betriebssystem: Windows 10 Pro
Virenscanner: Malwarebytes Premium
Wohnort: Düsseldorf

Re: Autorun wurde von Avira gestoppt

Beitrag von longriver »

Das ist jetzt das Protokoll:

Malwarebytes Anti-Malware
http://www.malwarebytes.org" onclick="window.open(this.href);return false;

Suchlauf Datum: 10.09.2014
Suchlauf-Zeit: 17:37:23
Logdatei: Protokoll Malwarebytes mbam-log-2014-09-10.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.09.10.07
Rootkit Datenbank: v2014.08.21.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Self-protection: Aktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: xxxxx

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 345796
Verstrichene Zeit: 17 Min, 54 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 0
(No malicious items detected)

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 0
(No malicious items detected)

Dateien: 0
(No malicious items detected)

Physische Sektoren: 0
(No malicious items detected)


(end)

Mir ist eingefallen, dass ich noch bei "abload" war, kürzlich und auch heute, weil ich doch den Screenshot von Avira hochladen wollte.
Jetzt habe ich gerade noch mal bei Avira nachgesehen und entdeckt, dass heute um 13:51 h Malware gefunden wurde

Beim Zugriff auf Daten der URL "http://www.installsyard.com/download-ma ... =433042137"
wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.QH.4' [adware] gefunden.
Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert

longriver
NoG
Moderator
Beiträge: 7383
Registriert: So 24. Aug 2014, 15:02
Betriebssystem: Windows 8.1
Virenscanner: GData
Wohnort: Pinneberg

Re: Autorun wurde von Avira gestoppt

Beitrag von NoG »

Ok, das sieht ja gut aus! :top:

Kannst Du ueber den Browser-Verlauf nachvollziehen, auf welcher Website Du um 13:51 warst?
We have bugs the likes of which even God has never seen!
Benutzeravatar
longriver
Beiträge: 457
Registriert: Mo 25. Aug 2014, 10:22
Betriebssystem: Windows 10 Pro
Virenscanner: Malwarebytes Premium
Wohnort: Düsseldorf

Re: Autorun wurde von Avira gestoppt

Beitrag von longriver »

Im Moment läuft noch der Scan von Avira.

Mir raucht der Kopf :denk: Nehmt's mir nicht übel, aber ich möchte das Thema gerne morgen fortsetzen.

Einen schönen Abend allerseits!

longriver
Antworten