Hartnäckiger Virus/Trojaner?

Dario schrieb:
Bisher habe ich solche Sachen immer sehr gut mit dem Malwarebytes Anti-Malware herunter bekommen. Hast du damit nur einen Oberflächlichen Scan gemacht? Wenn du weißt daß dein Rechner verseucht ist, solltest du einen "Benutzerdefinierten Scan" machen und die gesamte "C:" auswählen.

Ach stimmt! Da habe ich bisher immer nur den normal Scan genommen. Lass jetzt direkt mal nen Scan wie von dir empfohlen durchlaufen. Danke! :)
Und danach am besten nochmal Hitman Pro und Zermana AntiMalware ^^'
 
Bereinige mal nacheinander dein System mit den 4 Scannern in meiner Signatur und immer wenn einer Scanner läuft: Echtzeitschutz des Virenschutz Programmes vorher ausmachen und auch die Browser zu lassen.

1. Malwarebytes Free: Bedrohungssuchlauf machen und Funde bereinigen lassen.
2. Adwcleaner als Administrator ausführen mit folgenden Einstellungen: und nach dem Scan auf löschen klicken damit Adwcleaner die Funde löschen kann.
3. JRT als Administrator ausführen.
4. Emsisoft Emergency Kit ausführen und dabei die Erkennung von PUP aktivieren, dann Eigener Scan/Suchlauf wählen und da alle Laufwerke auswählen.
Tritt dein Problem dann immer noch auf Windows neu installieren. Wenn nicht konntest du die wie ich vermute Browser Schadsoftware mit den Scannern bereinigen.
 
purzelbär schrieb:
Bereinige mal nacheinander dein System mit den 4 Scannern in meiner Signatur und immer wenn einer Scanner läuft: Echtzeitschutz des Virenschutz Programmes vorher ausmachen und auch die Browser zu lassen.

1. Malwarebytes Free: Bedrohungssuchlauf machen und Funde bereinigen lassen.
2. Adwcleaner als Administrator ausführen mit folgenden Einstellungen: und nach dem Scan auf löschen klicken damit Adwcleaner die Funde löschen kann.
3. JRT als Administrator ausführen.
4. Emsisoft Emergency Kit ausführen und dabei die Erkennung von PUP aktivieren, dann Eigener Scan/Suchlauf wählen und da alle Laufwerke auswählen.
Tritt dein Problem dann immer noch auf Windows neu installieren. Wenn nicht konntest du die wie ich vermute Browser Schadsoftware mit den Scannern bereinigen.

Wow,dicken Dank!
Das werd ich definitiv machen. Malwarebytes läuft ja schon.
Ich halt euch auf dem laufenden :)
 
"Spybot - Search and Destroy" wäre auch noch einen Versuch wert.
Das ist eher auf so nervige Werbe/Spionageprogramme spezialisiert.

Ich denke auch nicht, dass es von einer der von dir genannten Seiten kommt. OK, möglich ist alles, aber für mich sieht das eher nach was aus, was man bei Shareware o.Ä. mit untergeschoben bekommt. Hast du irgendwelche Share- oder Freeware auf deinem Rechner, die das mitgebracht haben könnte?
Und der chinesische Task... wie heißt der genau und in welchem Verzeichnis ist der ?
Schon mal nach dem Namen der Suchmaschine gegoogelt??


Oho.... ich sehe gerade...DAS könnte interessant sein.
Ein Browser-Hijacker.

EDIT: Bei der suche zum ENtfernen des Hijackers stoße ich auf jede Menge ebenfalls dubioser Webseiten, die mir wiederum in gebrochenem Deutsch erklären wollen wie man den Schädling entfernt.
SEHR MISTERIÖS alles.
Ergänzung ()

Heilige Scheiße, es scheint hunderte angeblicher Anti-Malware Seiten zu geben, die einem erklären wollen wie man das los wird.
Ich würde keiner einzigen davon trauen!!!!!
Scheint sowas wie ein groß angelegter Betrug zu sein. OK, ich gebe auf. Mach den Rechner platt und klatsche Windows 10 drauf.
 
Zuletzt bearbeitet:
JoeDante schrieb:
EDIT: Bei der suche zum ENtfernen des Hijackers stoße ich auf jede Menge ebenfalls dubioser Webseiten, die mir wiederum in gebrochenem Deutsch erklären wollen wie man den Schädling entfernt.
SEHR MISTERIÖS alles.
Ergänzung ()

Heilige Scheiße, es scheint hunderte angeblicher Anti-Malware Seiten zu geben, die einem erklären wollen wie man das los wird.
Ich würde keiner einzigen davon trauen!!!!!
Scheint sowas wie ein groß angelegter Betrug zu sein. OK, ich gebe auf. Mach den Rechner platt und klatsche Windows 10 drauf.

Mir kam das auch schon komisch vor, deswegen habe ich mich nicht getraut selber zu recherchieren ^^'
Ich lass jetzt trotzdem alles mal gründlich durchlaufen. Hab ja noch Zeit bis zum Wochenende ...
 
SpyBot herunterladen. Danach SpyBot ausführen, Immunisierung ist nicht sinnvoll, daher weglassen.

Danach Browser vollständig zurücksetzen. Was zeigt Malwarebytes und AdwCleaner an?

Mit freundlichen Grüßen

NarutoUzumaki
 
Hört doch bitte mit den veralteten Scanner Spybot auf, wenn er Spyware, Adware oder Junkware drauf hat, dann sind für deren Bereinigung die 4 Scanner in meiner Signatur besser als Spybot.
@EL_Hardy
Wenn du dein System mit den genannten Scannern nicht bereinigt bekommst, melde dich im Trojaner Board: http://www.trojaner-board.de/ an und mache in der Sektion Plagegeister Aller Art und deren Entfernung: http://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/ ein Thema auf. Die haben jeden Tag mit PC's zu tun die mit Malware, Junkware, Adware usw infiziert sind.
 
Zuletzt bearbeitet:
Spybot wird gerade installiert.
Ich lass die Programme jetzt mal alle nacheinander durchlaufen. Das dürfte ne ganze Weile dauern.
Dann kann ich euch auch sagen was bei rausgekommen ist und wie erfolgreich das war :)
 
Der Spybot ist echt nicht mehr so der Burner, aber ich meine der Malwarebytes reicht, wenn man den komplett ausführt. Was man eigentlich am Besten vorher noch machen sollte, ist sein System mit dem CCleaner zu bereinigen. Da holt Malwarebytes zwar auch alles raus, aber Reste bleiben da trotzdem gerne drin.
 
El_Hardy schrieb:
Spybot wird gerade installiert.
Ich lass die Programme jetzt mal alle nacheinander durchlaufen. Das dürfte ne ganze Weile dauern.
Dann kann ich euch auch sagen was bei rausgekommen ist und wie erfolgreich das war :)
Verzichte auf Spybot ich wette der hilft dir nicht weiter. Poste doch mal ob Malwarebytes und Co was gefunden und bereinigt haben oder nicht und wenn du noch die Probleme hast oder nur auf Nummer sicher gehen willst, dann ab ins Trojaner Board.
 
Wie gesagt, sobald es erste Ergebnisse gibt poste ich sie.
Wenn ihr da Details wollt sagt mir das, denn sonst würde ich nur posten wieviele Bedrohungen das jeweilige Programm gefunden hat und ob sich im "Praxistest" etwas getan hat.
Nur dürfte das halt alles ne Weile dauern, 900GB wollen eben gründlich durchsucht werden ^^
Malwarebytes läuft jetzt schon seit 67min. und ist noch nicht fertig :D
Also erwartet die Updates bitte nicht all zu zeitnah ^^'
 
Nur dürfte das halt alles ne Weile dauern, 900GB wollen eben gründlich durchsucht werden ^^
Malwarebytes läuft jetzt schon seit 67min. und ist noch nicht fertig
Also erwartet die Updates bitte nicht all zu zeitnah ^^'
Na ja normalerweise nisten sich Infektionen nur auf die Systempartition C ein auf der Windows, Programme usw installiert sind.
 
Und eben das dauert so lange :D
Meine Festplatte läuft(laut TaskManager) ja schon permanent auf 100% während des Scans :D
Mehr kann ich halt leider nicht machen.
Aber Malwarebytes hat bisher nichts gefunden. Das ist irgendwie beruhigend. Erstmal.
Darüber hinaus ist mir gerade aufgefallen das die Firefox-Verknüpfung auf dem Desktop(die definitiv nicht von mir kommt) seit dem Adwcleaner-scan vorhin wieder ins Leere läuft. Würd eich direkt mal als gutes Zeichen titulieren.
 
Falls du keine SSD verwendest bzw. viele Daten hast, ist das völlig normal.

Zu dem Firefox: Die Firefox-Verknüpfung wurde von AdwCleaner zurückgesetzt, da anscheinend in den Eigenschaften unter "Ausführen als" eine Internetseite gesetzt war. Das kommt häufig durch Browser-Hijacker vor.

Zu SpyBot: SpyBot habe ich empfohlen als 2. Meinung, damit der PC auch wahrscheinlich sauber ist.

Mit freundlichen Grüßen

NarutoUzumaki
 
NarutoUzumaki schrieb:
Falls du keine SSD verwendest bzw. viele Daten hast, ist das völlig normal.

Zu dem Firefox: Die Firefox-Verknüpfung wurde von AdwCleaner zurückgesetzt, da anscheinend in den Eigenschaften unter "Ausführen als" eine Internetseite gesetzt war. Das kommt häufig durch Browser-Hijacker vor.

Zu SpyBot: SpyBot habe ich empfohlen als 2. Meinung, damit der PC auch wahrscheinlich sauber ist.

Mit freundlichen Grüßen

NarutoUzumaki

Ja Malwarebytes läuft immernoch. Sind jetzt gleich 6h. Keine Ahnung wie lange das noch dauert. Wenn die alle so lange brauchen bin ich erst übermorgen oder so fertig.
Naja muss ich halt durch,hab ich ja irgendwie auch verdient ^^'
 
Zu SpyBot: SpyBot habe ich empfohlen als 2. Meinung, damit der PC auch wahrscheinlich sauber ist.
Was glaubst du wohl warum ich ihm die 4 Scanner in meiner Signatur genannt habe;)eben weil ich glaube das die zur Bereinigung besser sind als Spybot. Kannst ja mal im TB die Bereiniger/Helfer dort fragen was die von Spybot halten.
 
So Malwarebytes free war jetzt nach 6 1/2h durch. 5 Bedrohungen gefunden. Alle in Quarantäne verschoben.
Pc neugestartet. Chrome aufgemacht. Andere searchengine (LuckySite123) als Startseite. Also kein Erfolg. ich mach jetzt mit AdwCleaner weiter.
Ergänzung ()

AdwCleaner fand 2 Bedrohungen. Wurden gelöscht. Pc neugestartet. Chrome gestartet. Keine Änderung.
Ich lasse jetzt JRT laufen und setze vorher Chrome zurück und nehme die Seiten als Startseite etc. raus.
Ergänzung ()

JRT fand 37 Sachen. Wurden bereinigt. Chrome neugestartet. Siehe da, keine dubiose Startseite. Auch beim Tab öffnen nicht. Ich setze Chrome trotzdem nochmal zurück, lade jetzt das Emergency Kit runter,starte den PC neu und lasse es durchlaufen.
Ergänzung ()

Aus Versehen Chrome geschlossen. Wieder geöffnet: LuckySite123 wieder als Startseite.
 
Mein Vorschlag bevor ich dich ins Trojaner Board schicken würde: deinstalliere Chrome mit Geek Uninstaller Free oder Revo Uninstaller Free, lösche danach händisch noch vorhandene Chrome Verzeichnisse und installiere dann Chrome neu. Kommt dann immer noch LuckySite123, ab mit dir ins Trojaner Board so wie ich es dir bereits geschrieben habe.
 
Chrome lässt sich zwar zurücksetzen,das verändert jedoch nichts.
Einstellungen wie "Beim Start" und "Schaltfläche Startseite anzeigen" lassen sich plötzlich nicht mehr ändern.
Aus den Suchmaschinen lässt es sich auch nicht mehr entfernen. Das ging bis heute Mittag noch.
Noch 2-3mal versucht, dann lies es sich ändern. Habe also alles rausgenommen.
Lasse jetzt das Emergency Kit laufen.
 
Zurück
Oben