Trojaner sind Trojaner und Malware ist Malware. 
Noch mal scannen und wieder löschen.
Und dann mal noch zusätzlich AdwCleaner installieren, ausführen und auch die Logdaten posten bitte.
Tschuldigung, hatte Deinen letzten Beitrag gar nicht gesehen.
Wo kriegst Du solchen Schrott eigentlich immer her?
Der Sonar hat den AdwCleaner mal eben gelöscht.
Wäre bedrohlich. o.O
Und ich weiß nicht, wieso das Forum die Virendefinition so witzig findet. Den lachenden Smiley (falls Ihr ihn auch sehen könnt) habe ich NICHT gepostet.
Mann, SO wie heute hat mein PC sich ja noch nie gewehrt. Was könnte da los sein? Irgend so ein Screen-Dingens von Win8 sagt, dass die App bedrohlich sein könnte, dann steckt Norton es in die Quarantäne, obwohl es selbst gesagt hat, Adw ist sicher. ô.ô :/ Seltsam. Nun ja, hier der Bericht:
# AdwCleaner v3.302 - Bericht erstellt am 30/07/2014 um 23:45:52
# Aktualisiert 30/07/2014 von Xplode
# Betriebssystem : Windows 8 (64 bits)
# Benutzername : Miriam - MIRIAM
# Gestartet von : C:\Users\Miriam\Downloads\adwcleaner_3.302 (2).exe
# Option : Suchen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
Verknüpfung Gefunden : C:\Users\Miriam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk ( hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=287b1289-65ae-9bbf-bf93-c24a407ef71b&searchtype=sc&fr=linkury-tb&installDate=30/07/2014&barcodeid=1262&um=0&type=hp1000 )
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Wert Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16921
-\\ Mozilla Firefox v27.0.1 (de)
[ Datei : C:\Users\Miriam\AppData\Roaming\Mozilla\Firefox\Profiles\dvvvdoyc.default\prefs.js ]
Zeile gefunden : user_pref("browser.search.selectedEngine", "Web Search");
-\\ Google Chrome v36.0.1985.125
[ Datei : C:\Users\Miriam\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gefunden [Startup_urls] : hxxps://isearch.avg.com/?cid={9E414BE8-880D-4709-8906-84CA25C54A5C}&mid=1d77263b9ccd4ef089119c25ea188667-68d882fd2264725678a0dd71f97fd836ece638c2&lang=en&ds=pl011&pr=sa&d=2012-09-24 21:19:38&v=12.2.5.34&sap=hp
Gefunden [Startup_urls] : hxxp://search.softonic.com/MOY00116/tb_v1?SearchSource=48&cc=
Gefunden [Startup_urls] : hxxp://searchqm.com/?channel=sfde203fbdgy21
Gefunden [Startup_urls] : hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=48&cc=&mi=beecae47000000000000801f02be018a
Gefunden [Startup_urls] : hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9WgwaycmLVDxq88HozQ4Cx5yDVUjCB_DF6PYlHufx2cZr_T8mSI1gLUHQE8n6CjpMEwAWpouMpWoiNrntPZadYAo1uErDljHuWE0n51F_wP_VI5IbJrPtNGCWub4bjhDlw2gyTk5l4bo_A4Eaby4FNYwE7oo2Ig,,
*************************
AdwCleaner[R0].txt - [3335 octets] - [04/07/2014 19:02:42]
AdwCleaner[R1].txt - [1562 octets] - [04/07/2014 21:39:54]
AdwCleaner[R2].txt - [3747 octets] - [30/07/2014 23:40:18]
AdwCleaner[R3].txt - [4852 octets] - [30/07/2014 23:45:52]
AdwCleaner[S0].txt - [3274 octets] - [04/07/2014 21:34:21]
########## EOF - C:\AdwCleaner\AdwCleaner[R3].txt - [4972 octets] ##########
Ich könte jetzt antworten: Aus dem Netz. Aber das ist frech. Ich bin mal über Chip.de auf DVD Video Soft gestoßen, da hatte ich noch keine so schlimmen Probleme. Boah, entweder schreib ich zu schnell oder irgendetwas spinnt in meinem PC rum. Ständig schleichen sich Schreibfehler ein, die ich korrigieren muss..... 
Dann diese merkwürdige Warnung, zu der ich immer noch keine Antwort habe (siehe Screenshot in einem der ersten Posts), dann das Wehren gegen alles Mögliche, auch wenns harmlos ist. So schlimm hat sich mein PC ja noch nie angestellt....
Nochmal das hier:
# AdwCleaner v3.302 - Bericht erstellt am 30/07/2014 um 23:54:57
# Aktualisiert 30/07/2014 von Xplode
# Betriebssystem : Windows 8 (64 bits)
# Benutzername : Miriam - MIRIAM
# Gestartet von : C:\Users\Miriam\Downloads\adwcleaner_3.302 (3).exe
# Option : Suchen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
Verknüpfung Gefunden : C:\Users\Miriam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk ( hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=287b1289-65ae-9bbf-bf93-c24a407ef71b&searchtype=sc&fr=linkury-tb&installDate=30/07/2014&barcodeid=1262&um=0&type=hp1000 )
***** [ Registrierungsdatenbank ] *****
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Wert Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16921
-\\ Mozilla Firefox v27.0.1 (de)
[ Datei : C:\Users\Miriam\AppData\Roaming\Mozilla\Firefox\Profiles\dvvvdoyc.default\prefs.js ]
Zeile gefunden : user_pref("browser.search.selectedEngine", "Web Search");
-\\ Google Chrome v36.0.1985.125
[ Datei : C:\Users\Miriam\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gefunden [Startup_urls] : hxxps://isearch.avg.com/?cid={9E414BE8-880D-4709-8906-84CA25C54A5C}&mid=1d77263b9ccd4ef089119c25ea188667-68d882fd2264725678a0dd71f97fd836ece638c2&lang=en&ds=pl011&pr=sa&d=2012-09-24 21:19:38&v=12.2.5.34&sap=hp
Gefunden [Startup_urls] : hxxp://search.softonic.com/MOY00116/tb_v1?SearchSource=48&cc=
Gefunden [Startup_urls] : hxxp://searchqm.com/?channel=sfde203fbdgy21
Gefunden [Startup_urls] : hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=48&cc=&mi=beecae47000000000000801f02be018a
Gefunden [Startup_urls] : hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9WgwaycmLVDxq88HozQ4Cx5yDVUjCB_DF6PYlHufx2cZr_T8mSI1gLUHQE8n6CjpMEwAWpouMpWoiNrntPZadYAo1uErDljHuWE0n51F_wP_VI5IbJrPtNGCWub4bjhDlw2gyTk5l4bo_A4Eaby4FNYwE7oo2Ig,,
*************************
AdwCleaner[R0].txt - [3335 octets] - [04/07/2014 19:02:42]
AdwCleaner[R1].txt - [1562 octets] - [04/07/2014 21:39:54]
AdwCleaner[R2].txt - [3747 octets] - [30/07/2014 23:40:18]
AdwCleaner[R3].txt - [5088 octets] - [30/07/2014 23:45:52]
AdwCleaner[R4].txt - [4912 octets] - [30/07/2014 23:54:57]
AdwCleaner[S0].txt - [3274 octets] - [04/07/2014 21:34:21]
########## EOF - C:\AdwCleaner\AdwCleaner[R4].txt - [5032 octets] ##########
Was der AdwCleaner gefunden hat, kann auch alles gelöscht werden.
Gelöscht, PC neu gestartet, Bericht erhalten:
# AdwCleaner v3.302 - Bericht erstellt am 30/07/2014 um 23:57:47
# Aktualisiert 30/07/2014 von Xplode
# Betriebssystem : Windows 8 (64 bits)
# Benutzername : Miriam - MIRIAM
# Gestartet von : C:\Users\Miriam\Downloads\adwcleaner_3.302 (3).exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
***** [ Tasks ] *****
***** [ Verknüpfungen ] *****
Verknüpfung Desinfiziert : C:\Users\Miriam\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16921
-\\ Mozilla Firefox v27.0.1 (de)
[ Datei : C:\Users\Miriam\AppData\Roaming\Mozilla\Firefox\Profiles\dvvvdoyc.default\prefs.js ]
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
-\\ Google Chrome v36.0.1985.125
[ Datei : C:\Users\Miriam\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Gelöscht [Startup_urls] : hxxps://isearch.avg.com/?cid={9E414BE8-880D-4709-8906-84CA25C54A5C}&mid=1d77263b9ccd4ef089119c25ea188667-68d882fd2264725678a0dd71f97fd836ece638c2&lang=en&ds=pl011&pr=sa&d=2012-09-24 21:19:38&v=12.2.5.34&sap=hp
Gelöscht [Startup_urls] : hxxp://search.softonic.com/MOY00116/tb_v1?SearchSource=48&cc=
Gelöscht [Startup_urls] : hxxp://searchqm.com/?channel=sfde203fbdgy21
Gelöscht [Startup_urls] : hxxp://search.softonic.com/MOY00621/tb_v1?SearchSource=48&cc=&mi=beecae47000000000000801f02be018a
Gelöscht [Startup_urls] : hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9WgwaycmLVDxq88HozQ4Cx5yDVUjCB_DF6PYlHufx2cZr_T8mSI1gLUHQE8n6CjpMEwAWpouMpWoiNrntPZadYAo1uErDljHuWE0n51F_wP_VI5IbJrPtNGCWub4bjhDlw2gyTk5l4bo_A4Eaby4FNYwE7oo2Ig,,
*************************
AdwCleaner[R0].txt - [3335 octets] - [04/07/2014 19:02:42]
AdwCleaner[R1].txt - [1562 octets] - [04/07/2014 21:39:54]
AdwCleaner[R2].txt - [3747 octets] - [30/07/2014 23:40:18]
AdwCleaner[R3].txt - [5088 octets] - [30/07/2014 23:45:52]
AdwCleaner[R4].txt - [5148 octets] - [30/07/2014 23:54:57]
AdwCleaner[S0].txt - [3274 octets] - [04/07/2014 21:34:21]
AdwCleaner[S1].txt - [4842 octets] - [30/07/2014 23:57:47]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [4902 octets] ##########
So, hier nochmal ein Screenshot. Das ist mir bei den Hackerangriffen nicht passiert....
Hubsimaus79 schrieb:So, hier nochmal ein Screenshot. Das ist mir bei den Hackerangriffen nicht passiert....
Von wo holst Du Dir denn AdwCleaner?
Vielleicht hängt es damit zusammen?
Wenn ich sicher bin, dass ich die Datei will und auch vom richtigen Ort abgeholt habe, dann klicke ich "trotzdem ausführen", noch dazu, wenn Norton die Datei als "sicher" anzeigt.
Ich bekomme bereits vom Download-Manager den Hinweis, dass die Datei Schaden anrichten kann und in der Folge auch die Warnung von Window, die auf Deinem Bild zu sehen ist.
AdwCleaner wird ja ständig weiterentwickelt und da kann es schon mal sein, dass man zufällig bei den Usern ist, die diese Datei zuerst runterladen. Dann wird das eben so von Windows erkannt, dass es noch noch keine große Verbreitung der Datei gibt und dann wird diese Warnung ausgegeben.
Mach Dir keine Sorgen darüber.
Ich hole den AdwCleaner aktuell immer von der Seite, die vom AdwCleaner selbst angeboten wird, wenn man ihn startet und es aber eine neue Version gibt. Die Seite ist zwar auf englisch, die Installation ist in der Folge jedoch auf deutsch dann.
Die Meldung (Link) aus Deinem 1. Beitrag hatte ich noch nicht und kann nichts dazu sagen.
Kommt die denn immer noch?
worus schrieb:
Ich hole den AdwCleaner aktuell immer von der Seite, die vom AdwCleaner selbst angeboten wird, wenn man ihn startet und es aber eine neue Version gibt. Die Seite ist zwar auf englisch, die Installation ist in der Folge jedoch auf deutsch dann.
Und wenn man den AdwCleaner erst einmal hat, wird bei jedem Neustart auf ein Update hin geprüft und bei Bedarf automatisch auf die Original-Downloadseite weiter geleitet.
Und in der Tat, ab und an wird von Norton beim Download des aktuellsten AdwCleaner schon mal die Setup-Datei mit Virushinweis gelöscht, zuletzt bei Version 3.301
Ich habe auf den Link geklickt, den ich im anderen Thread bekommen habe. Und diese Meldung habe ich später nicht mehr gesehen, bin aber auch jetzt erst wieder online. Mal sehen, was da los ist, obs nochmal wieder kommt.
Jo, mal den Support angeschrieben, der hat Malwarebytes direkt gelöscht. Man empfahl mir, Norton im abgesicherten Modus scannen zu lassen, was bei Win8 mal anscheinend überhaupt nicht funktioniert. Der Mann sagt jedenfalls, dass alles okay sei. Er hat keinen abgesicherten Modus gemacht. Was sagt Ihr?
Ich schwöre, ich lade niemals wieder was runter, es sei denn, es ist ein Spiel von BigFish-Games.
Ganz ehrlich, ich denke auch über eine Neuinstallation nach, nachdem ich gelesen habe, dass Trojaner auch sensible Daten ausspähen können. Können die das nur, wenn sie angewendet werden oder geht das auch so? Dann bin ich sofort bei meiner Bank und lasse mein Online-Banking beenden.
Also der Support sagt, du sollst im abgesicherten Modus mit Norton scannen und als er auf dem Rechner ist, hält er das nicht mehr für notwendig, löscht Malwarebytes und behauptet, es sei alles in Ordnung?
Reife Leistung - mehr fällt mir da nicht zu ein.
Dann lieber keinen Support.
Hat er denn die Löschung von Malwarebytes irgendwie begründet?
Wie einzelne Trojaner genau arbeiten, kann ich Dir nicht sagen, schon gar nicht, ob Dein Konto ausspioniert worden ist.
Auf jeden Fall arbeiten die aber im Untergrund.
Und Du bist mit AdwCleaner und Malwarebytes, was Malware, auch Trojanetr, betrifft, zumindest wesentlich sicherer, als ohne.
Absolute Sicherheit gibt es nie.
Brian sollte man in möglichst hoher Version schon immer mitlaufen lassen. 
Brian?
Also, ich habe mal auf der Facebookseite gefragt, die haben vom abgesicherten Modus gesprochen. Der Supportmitarbeiter hat keinen ausgeführt und wieso er Malwarebytes gelöscht hat, hat er auch nicht gesagt. Zwei ganz stinknormale Scans, von denen einer abgebrochen wurde und ein Scan mit Norton Power Eraser waren so ziemlich das Einzige, was er gemacht hat. Er hat im Verlauf von Norton geschaut, wann der Trojaner sich wo eingenistet hat, aber auch nur an zwei Stellen, die anderen vier bis fünf hat er ausgelassen. Laut der Facebookseite von Norton ist ADH.2 nicht sonderlich gefährlich. :/ Dann hat er einen Ordner gelöscht und den Inhalt in den Papierkorb verschoben. Welcher das war, was er gelöscht hat, kann ich nicht sagen, müsste aber noch im Papierkorb sein.
Ich selbst habe dann die Software deinstalliert, die mir den Virus mitgebracht hat, was aber laut diverser Internetseiten keinen Einfluss auf den Virus hat. Egal, irgendwo hab ich gelesen, dass das Viech aktiv werden kann, sobald man die Software benutzt. Nach dem Löschen dieser komm ich gar nicht erst in Versuchung. Hätt ich mal nur nicht die neueste Version heruntergeladen. :/ Egal, so konnte ich Jemand anderen warnen. Es gibt noch ein anderes Forum, in dem werden neben Malwarebytes, AdwCleaner und ESET noch andere Programme empfohlen. Ich kann gerne den Link einsetzen, wenn gewünscht. Der Support hat mich dieses Mal nicht überzeugt, der Mann schien mich auch nicht zu verstehen.... Nicht so richtig jedenfalls.
Kann mir das Einer bitte mal übersetzen? Hier sind meine Englischkenntnisse leider nicht ausreichend:
Trojan.ADH.2 is a detection technology designed to detect entirely new malware threats without traditional signatures. This technology is aimed at detecting malicious software that has been intentionally mutated or morphed by attackers.
Hier mal eine Exportdatei des Verlaufs:
Kategorie: Behobene Sicherheitsrisiken
Datum/Uhrzeit,Risiko,Aktivität,Status,Empfohlene Aktion
30.07.2014 18:22:32,Hoch,srptsl.exe (Trojan.ADH.2) erkannt von Auto-Protect,Blockiert,Behoben - Keine Aktion erforderlich
30.07.2014 18:22:32,Hoch,srbu.dll (Trojan.ADH.2) erkannt von Auto-Protect,Blockiert,Behoben - Keine Aktion erforderlich
30.07.2014 18:22:30,Hoch,srptsl.exe (Trojan.ADH.2) erkannt von Auto-Protect,Blockiert,Behoben - Keine Aktion erforderlich
30.07.2014 18:22:28,Hoch,srbu.dll (Trojan.ADH.2) erkannt von Auto-Protect,Blockiert,Behoben - Keine Aktion erforderlich
30.07.2014 18:22:03,Hoch,srpts.exe (Trojan.ADH.2) erkannt von Auto-Protect,Blockiert,Behoben - Keine Aktion erforderlich
30.07.2014 18:21:44,Hoch,srbu.dll (Trojan.ADH.2) erkannt von Auto-Protect,Blockiert,Behoben - Keine Aktion erforderlich
Kategorie: Norton Community Watch
Datum/Uhrzeit,Risiko,Aktivität,Status,Empfohlene Aktion,Aktualisierungsdatum,Übertragen von,Beschreibung,Übertragungsdetails
30.07.2014 18:24:21,Infos,Statistische Übermittlung: Trojan.ADH.2,Ausstehend,Keine Aktion erforderlich,30.07.2014 18:24:21,Norton Internet Security,Statistische Übermittlung: Trojan.ADH.2,CSIDL_PROFILE\appdata\local\lpt\srbu.dllDetection Digest: <br>03 00 EA AF 11 01 01 03 00 77 AF 3C 6B B8 29 F5 .........w.<k.). <br>11 76 0B E1 24 73 35 10 9A 18 19 00 00 CE 8B C8 .v..$s5......... <br>9C 5A 06 E2 28 00 00 00 00 7D 8F 70 99 04 03 00 .Z..(....}.p.... <br>00 C8 19 03 06 00 01 02 03 0E 01 00 05 34 00 5C .............4.\ <br>44 65 76 69 63 65 5C 48 61 72 64 64 69 73 6B 56 Device\HarddiskV <br>6F 6C 75 6D 65 35 5C 57 69 6E 64 6F 77 73 5C 53 olume5\Windows\S <br>79 73 74 65 6D 33 32 5C 6D 73 69 65 78 65 63 2E ystem32\msiexec. <br>65 78 65 exe <br>
30.07.2014 18:24:21,Infos,Statistische Übermittlung: Trojan.ADH.2,Ausstehend,Keine Aktion erforderlich,30.07.2014 18:24:21,Norton Internet Security,Statistische Übermittlung: Trojan.ADH.2,CSIDL_PROGRAM_FILES\lpt\srpts.exeDetection Digest: <br>03 00 EA AF 11 01 01 03 00 F9 B1 DC E9 40 E6 48 .............@.H <br>FE 2D 59 AE D7 CB 05 5B 43 18 19 00 00 CE 8B C8 .-Y....[C....... <br>9C 8E 76 2E F6 00 00 00 00 72 04 A1 EB 04 03 00 ..v......r...... <br>00 C8 19 03 06 00 01 02 03 0E 01 00 05 35 00 5C .............5.\ <br>44 65 76 69 63 65 5C 48 61 72 64 64 69 73 6B 56 Device\HarddiskV <br>6F 6C 75 6D 65 35 5C 57 69 6E 64 6F 77 73 5C 53 olume5\Windows\S <br>79 73 74 65 6D 33 32 5C 73 65 72 76 69 63 65 73 ystem32\services <br>2E 65 78 65 .exe <br>
30.07.2014 18:24:21,Infos,Statistische Übermittlung: Trojan.ADH.2,Ausstehend,Keine Aktion erforderlich,30.07.2014 18:24:21,Norton Internet Security,Statistische Übermittlung: Trojan.ADH.2,CSIDL_PROFILE\appdata\local\smartbar\application\srbu.dllDetection Digest: <br>03 00 EA AF 11 01 01 03 00 77 AF 3C 6B B8 29 F5 .........w.<k.). <br>11 76 0B E1 24 73 35 10 9A 18 19 00 00 CE 8B C8 .v..$s5......... <br>9C 5A 06 E2 28 00 00 00 00 7D 8F 70 99 04 03 00 .Z..(....}.p.... <br>00 C8 19 03 06 00 01 02 03 0E 01 00 05 54 00 5C .............T.\ <br>44 65 76 69 63 65 5C 48 61 72 64 64 69 73 6B 56 Device\HarddiskV <br>6F 6C 75 6D 65 35 5C 55 73 65 72 73 5C 4D 69 72 olume5\Users\Mir <br>69 61 6D 5C 41 70 70 44 61 74 61 5C 4C 6F 63 61 iam\AppData\Loca <br>6C 5C 53 6D 61 72 74 62 61 72 5C 41 70 70 6C 69 l\Smartbar\Appli <br>63 61 74 69 6F 6E 5C 53 6D 61 72 74 62 61 72 2E cation\Smartbar. <br>65 78 65 exe <br>
Was heißt ausgeführte Bedrohungsaktionen? 
Mein Übersetzungsprogramm sagt:
"Trojan.ADH.2 ist eine Entdeckungstechnologie, die entworfen ist, um völlig neue Schadsoftwaredrohungen ohne traditionelle Unterzeichnungen zu ermitteln. Diese Technologie wird böswillige Software ermittelnd angestrebt, die absichtlich durch Angreifer geändert worden oder verwandelt worden ist.
Brian?
Also, nochmal zu den anderen Programmen, die in dem anderen Forum erwähnt wurden: Soll ich die auch ausführen? Link zum Forum gebe ich gerne.
Wenn ich im abgesicherten Modus scanne, in welchem mache ich das? Im "normalen", im abgesicherten Modus mit Netzwerktreibern oder im abgesicherten Modus mit Eingabeaufforderung? Wobei ich bei Letzterem keine Ahnung habe, was ich dann machen müsste...
Würde das, was hier beschrieben ist, vielleicht auch was nützen? Auf jeden Fall steht im Verlauf von Norton, dass der Trojaner nicht gestartet wurde, was mich ein wenig mehr beruhigt, aber er geht mir nicht aus dem Kopf. Und ich will nicht meinen ganzen Urlaub damit verbringen, an meinem PC herumzudoktern.
Bevor ich es vergesse, hier der Link mit den Ratschlägen:
Ist nur schon vier Jahre alt. :/
Nochmal ein Screenshot meines Systems:
Hallo Hubsimaus,
"Brian?" eigentlich heisst es BRAIN, dasheisst, dass man auch das Gehirn brauchen kann/soll/darf/muss, wenn man im Internet unterwegs ist.
Ich habe mir mal alles durchgelesen und nur den Kopf geschüttelt.
In Deinem letzten MBAM Suchlauf hast Du Rootkits nicht geprüft, warum?
Malwarebytes Anti-Malware
Scan Date: 30.07.2014
Scan Time: 21:30:36
Logfile: Scan3.txt
Administrator: Yes
Version: 2.00.2.1012
Malware Database: v2014.07.30.07
Rootkit Database: v2014.07.17.01
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Rootkits: Disabled
Muss man vor dem Suchlauf halt aktivieren.
Ausserdem holst Du den Support, der macht etwas, Du fragst auf der Facebookseite nach, sie sagen etwas, in einem andern Forum hast auch Links, die Du ausführen möchtest...
"Also, nochmal zu den anderen Programmen, die in dem anderen Forum erwähnt wurden: Soll ich die auch ausführen?"
Wenn Du ein Problem hast auf Deinem Rechner, frage nach, was Du machen kannst, und befolge das auch. Wenn Du kein Vetrauen hast, sage das auch und frage jemand anderen. Aber mach das, was einer sagt, und pfusche nicht noch mit andern in die Bereinigung hinein. Denn dann kann keiner etwas richtig machen, sondern das Problem wird nur grösser.
Und lass bitte die Seite von Softonic links liegen, vom ganzen Schrott auf Deinem Rechner hast Du einiges von dort geholt.
Schönen Urlaub noch.
Basler
Danke Basler, Du sprichst mir aus dem Herzen. 
Tschuldigung für den Buchstabendreher. 
EU&oslang=iso:GER&os=windows