Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.06.2012, 13:21   #16
MixxdKhaos
 
JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner - Standard

JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner



HijackThis:

Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:15:22, on 01.06.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Program Files\Logitech\GamePanel Software\Applets\LCDMedia.exe
C:\Program Files (x86)\avmwlanstick\WLanGUI.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\Program Files (x86)\Logitech\G35\G35.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\G Data\InternetSecurity\AVKTray\AVKTray.exe
C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFirewallTray.exe
C:\Program Files (x86)\Windows Media Player\wmplayer.exe
C:\Users\EliteKhaos\Downloads\HiJackThis204(4).exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: BHO - {BA3295CF-17ED-4F49-9E95-D999A0ADBFDC} - C:\Program Files (x86)\Common Files\G DATA\AVKProxy\BanksafeBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll
O4 - HKLM\..\Run: [AVMWlanClient] C:\Program Files (x86)\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [Logitech G35] C:\Program Files (x86)\Logitech\G35\G35.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [G Data AntiVirus Tray Application] C:\Program Files (x86)\G Data\InternetSecurity\AVKTray\AVKTray.exe
O4 - HKLM\..\Run: [GDFirewallTray] C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFirewallTray.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-2068484904-2886543410-424464898-1007\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\vmware\vmware workstation\vsocklib.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\vmware\vmware workstation\vsocklib.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: G Data AntiVirus Proxy (AVKProxy) - G Data Software AG - C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe
O23 - Service: G Data Scheduler (AVKService) - G Data Software AG - C:\Program Files (x86)\G Data\InternetSecurity\AVK\AVKService.exe
O23 - Service: G Data Dateisystem Wächter (AVKWCtl) - G Data Software AG - C:\Program Files (x86)\G Data\InternetSecurity\AVK\AVKWCtlX64.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Program Files (x86)\avmwlanstick\WlanNetService.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CyberGhost VPN Client (CGVPNCliSrvc) - mobile concepts GmbH - C:\Program Files\CyberGhost VPN\CGVPNCliService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: G Data Personal Firewall (GDFwSvc) - G Data Software AG - C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFwSvcx64.exe
O23 - Service: G Data Scanner (GDScan) - G Data Software AG - C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe
O23 - Service: Google Update-Dienst (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: TeamViewer 7 (TeamViewer7) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe
O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Program Files (x86)\VMware\VMware Workstation\vmware-ufad.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files (x86)\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\Windows\system32\vmnetdhcp.exe
O23 - Service: VMware USB Arbitration Service (VMUSBArbService) - VMware, Inc. - C:\Program Files (x86)\Common Files\VMware\USB\vmware-usbarbitrator.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\Windows\system32\vmnat.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12150 bytes
         
Was die "mctadmin.exe" für eine Datei?

Also, wenn ich den Taskmanager betrachte und nichts mache ist alles normal, ab und zu sind ein paar Schwankungen.
Wenn ich meine Maus auf dem Desktop schnell hin und her bewege während ich den Taskmanager beobachte, kann man sehen das bei der "explorer.exe" eine CPU-Auslastung bei ca. 20 liegt, ist aber nur auf dem Desktop!
Wenn ich dasselbe im Firefox mache geht bei mir nur der Prozess "firefox.exe" und die "csrss.exe" ein wenig hoch.
Sonst keine großen Auffälligkeiten.

WICHTIGE FRAGE:
Hat ich nun eine Malware die Passwörter stiehlt oder sonst etwas macht, wie zum Beispiel Dateien löschen oder ausspioniert?
Mir ist es wichtig zu wissen, ob ich was hatte, das die Passwörter geklaut hatte.
Könntest du mir dann irgendwann bitte Information geben, was mit meinem PC los war und ein paar Informationen zu der Malware sagen, damit ich bescheid weiß.

Geändert von MixxdKhaos (01.06.2012 um 13:36 Uhr)

Alt 01.06.2012, 23:31   #17
kira
/// Helfer-Team
 
JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner - Standard

JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner



sieht gut aus

Hast Du Adware drauf gehabt
außerdem - [mctadmin]:
Ist normalerweise legitim die Datei ist Teil des Windows-Betriebssystems.
Ist ein Kommandozeilen-Tool, das mit allen Installationen von Windows 7 ist. Dieses Tool verwaltet Verfügung lokales Inhalte auf einer Pro-Benutzer-Basis und macht es innerhalb eines Endbenutzers Profil. Wird verwendet, um hinzuzufügen oder zu entfernen lokalen Inhalten in einer Local-Pack für den aktuellen Benutzer-Profile.
Also es ist ein System-und versteckte Datei (in der Regel im% SYSTEM% Ordner), soll auch so bleiben, nämlich kann für einen unerwünschten Zweck verwendet werden

► Somit kann ich Dein Problem als erledigt ansehen und diesen Thread schließen?

1.
Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf:
Code:
ATTFilter
CCleaner
         
- Zeitweise laufen lassen:-> Anleitung

2.
Tool-Bereinigung mit OTL

Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.

3.
Windows legt beispielsweise regelmäßig Schattenkopien an (mindestens einmal täglich), die im Notfall zur Wiederherstellung des Systems und zum Zugriff auf ältere Dateiversionen dienen. Diese Funktion belegt sehr viel Speicherplatz. Standardmäßig beträgt der für Schattenkopien reservierte Speicherplatz 15 % der Volumegröße, so dass die Systemleistung auch beeinträchtigt wird. Außerdem gelöschte und ev. schädliche Objekte, die in der Systemwiederherstellung sitzen, müssen auch entfernt werden:
Also mach bitte folgendes: also zuerst deaktivieren-> dann aktivieren - also am Ende soll wieder "aktiviert" sein!

4.
Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern (man sollte alle 3-4 Monate machen)
z.B. Login-, Mail- oder Website-Passwörter
Tipps:
Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern)
auch noch hier unter: Sicheres Kennwort (Password)

5.
► Schaue bitte nach, ob für Windows neue Update gibt?!:-> - Microsoft Update hält Ihren Computer auf dem neuesten Stand!
__________________

__________________

Alt 01.06.2012, 23:57   #18
MixxdKhaos
 
JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner - Standard

JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner



Hallo, danke für deine Hilfe.
Jetzt hätte ich eben noch ein paar Fragen.

Adware- klaut Adware meine Passwörter und beschädigt Daten?
Ist das jetzt schlimm das mir die "mctadmin" fehlt?
War das "JS:Redirector-VI [Trj]" auch Adware?

Mein Antivirenprogramm läuft am 08.06.2012 aus, für welches Antivirenprogramm soll ich mich entscheiden?
Im Moment benutze ich GData (hat auch die höchste Virenerkennung).
Sollte ich bei GData bleiben oder gibt es da bessere Alternativen (natürlich kostenpflichtige).

Nach der Malware-Aktion hier möchte ich meinen Computer neu aufsetzen, da er ersten zugemüllt ist und ich zweitens alles so möchte wie es vorher war.
Wie kann ich meine Daten sichern, sodass ich mein System neu aufsetzen kann (Windows 7 neu installieren) und die Daten die ich vorher hatte wieder auf dem Rechner habe?
Das ganze natürlich ohne ein Virus mit rüberzuziehen, sodass mein Computer komplett Virenfrei ist (was denk ich mal jetzt schon der Fall ist).
Anschließend ändere ich alle meine Passwörter!

Für das Passwort werde ich die Tipps für "Die sichere Passwort-Wahl" durchlesen und beachten, aber ist das Programm KeePass empfehlenswert und sollte ich das benutzen?

MfG
MixxdKhaos
__________________

Geändert von MixxdKhaos (02.06.2012 um 00:21 Uhr)

Alt 02.06.2012, 08:25   #19
kira
/// Helfer-Team
 
JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner - Standard

JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner



Zitat:
Adware- klaut Adware meine Passwörter und beschädigt Daten?
-> Adware

Zitat:
Ist das jetzt schlimm das mir die "mctadmin" fehlt?
fehlt nicht!

Zitat:
War das "JS:Redirector-VI [Trj]" auch Adware?
Die verschiedenen Antiviren-Programme können die einzelnen Viren, Würmer mit unterschiedlichen Namen bezeichnen. Es kann vorkommen, dass ein Virenschutzsystem die verschiedenen Exemplare eines bestimmten Schadprogramms unter verschiedenen Namen identifiziert. Es ist aber auch möglich, dass verschiedene Viren, Würmer mit dem gleichen Namen bezeichnet werden.

Zitat:
Mein Antivirenprogramm läuft am 08.06.2012 aus, für welches Antivirenprogramm soll ich mich entscheiden?
Im Moment benutze ich GData (hat auch die höchste Virenerkennung).
Sollte ich bei GData bleiben oder gibt es da bessere Alternativen (natürlich kostenpflichtige).
Gibt es sowas wie die beste Waffe nicht! kannst weiterhin G Data nehmen oder ein kostenlose reicht auch aus! Jedes Programm findet nur einen Teil aller Schadprogramme.
Zitat:
Das Thema Systemsicherheit betrifft selbstverständlich alle Betriebssysteme - bei MS-Windows entwickelt es sich jedoch zu einem Dauerbrenner: Beinahe täglich werden neue Sicherheitslücken entdeckt, die immer wieder die Endanwender betreffen. Die Firma Microsoft vertritt derzeit die Philosophie, alle ihr bekannt gewordenen Sicherheitsprobleme jeden zweiten Dienstag im Monat zu veröffentlichen. Meistens ist es dann nur mehr eine Frage der Zeit, bis ein Virus, Wurm oder Trojaner im Netz auftaucht, der die Sicherheitslücke für seine Zwecke ausnutzt.
Zitat:
► Ein Anti-Viren-Programm bzw. Spezial-Tool,kann nur vor jenen Viren schützen bzw. entfernen, die es auch kennt. Leider sehr oft Virenprogrammierer sind schneller auf dem Markt mit ihrem Produkt als Antivirenprogrammierer mit dem Gegenmittel. Es ist daher ganz natürlich, dass vom Zeitpunkt des Auftretens eines neuen Virus eine bestimmte Zeit vergeht,bis der Antivirenhersteller ein Gegenmittel in Form von Virendefinitionsfiles bereithält.
Also 100% verlassen würde ich mich auf AV-Programme nicht.
Wie auch oft im Leben, es geht auch im "Computerleben" um Teamarbeit. Wie beim Fußball: Torhüter & Team, Computeranwender & Virenscanner.
Erfahrungsgemäß behaupte ich, dass der größte Teil der Infektionen vermeidbar wären, wenn die Leute nun auch noch lernen würden mit Computer und Internet umzugehen und wenn sie sich ein wenig mehr Zeit nehmen würden zum lesen!
Beispielsweise surfen sie auf Warez Seiten, verwenden zahlreiche verschiedene Filesharing-Programme, *Schnellklick* während der Installation ohne den Inhalt zu lesen (jede Menge Müll werden mitinstalliert), Links und angehängten Dateien aus einer empfangenen Email (unbekannten Quellen) ohne nachzudenken klicken sie an (insbesonders Knotenpunkt für soziale Netzwerke, E-Mails und Instant Messenger), ungepatchte Windows-Systeme und Programme, und...und...und
Einschleichdiebe schlugen zu und locken Diebe an, wenn die Türen offen stehen...
Vorbeugen ist besser als Heilen!

Tipps & Rat:


Datensicherung:
► NUR Daten sichern, die nicht ausführbaren Dateien enthalten - Dateiendungen - Dies ist eine Liste von Dateiendungen, die Dateien mit ausführbarem Code bezeichnen können.
- Vorsicht mit den schon vorhandenen Dateien auf die extern gespeicherten Daten und auch jetzt mit dem Virus infizierte Dateien eine Datensicherung anzufertigen
- Am besten alles was dir sehr wichtig, separat (extern) sichern - nicht mischen eventuell früher geschicherten Daten, also vor dem Befall!
- Eventuell gecrackte Software nicht sichern und dann auf neu aufgesetztem System wieder drauf installieren!

- Vor zurückspielen - bevor du mit deinem PC direkt ins Netz gehst...:
- die Autoplay-Funktion für alle Laufwerke deaktivieren/ausschalten -> Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten

Die auf eine externe Festplatte gesicherten Daten, gründlich zu scannen von einem suaberen System aus, am besten mit mehreren Scannern-> Kostenlose Online Scanner - Anleitung
Absolut empfehlenswerter Scanner:
Zitat:
Eset Online Scanner (NOD32)
Panda-Aktivscan
Symantec Security Check

-> Anleitung: Neuaufsetzen des Systems + Absicherung
-> Anleitung zum Neuaufsetzen - Windows XP, Vista und Win7


Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern
z.B. Login-, Mail- oder Website-Passwörter
Tipps:
Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern)
auch noch hier unter: Sicheres Kennwort (Password)
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 02.06.2012, 10:30   #20
MixxdKhaos
 
JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner - Standard

JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner



Zu der Frage "War das "JS:Redirector-VI [Trj]" auch Adware?", kannst du mir da eine Antwort geben? Also ob es Adware war oder nicht?

Muss ich mein System neu aufsetzen, oder ist mein System jetzt komplett Virenfrei?
Sodass ich keine Angst mehr haben muss das jemand meine Passwörter klaut etc.

Darf ich nicht Online-Spiele wie League of Legends mitsichern? Oder allgemein gekaufte Spiele? (Habe nichts gecracktes auf dem PC!)

Warum fehlt die mctadmin.exe nicht?

Welches kostenlose Antivirenprogramm ist so gut wie GData und hat auch eine hohe Erkennungsrate und kann Viren auch gut entfernen?

Danke für das beantworten meiner Fragen.

Falls nicht schon gelöst und selber gefunden:

Wie kann ich meine Hardware-Treiber mit Parted Magic mitsichern?

Eine Frage:

Da mein Computer ja jetzt eventuell Virenfrei ist (was du mir ja noch sagen wirst), kann ich doch eventuell auch Spiele wie League of Legends mitsichern, also nicht das Spiel, sondern die Installationdateien.

Ich frage das weil ich nur eine 1000er-Leitung zur Verfügung habe und das gefühlte Jahre dauert bis ich meine 2 Spiele runtergeladen habe.

Und außerdem hab ich viel zu viel Müll auf den PC und möchte mit der Neuinstallation einfach mal Ordnung schaffen.


Alt 02.06.2012, 18:47   #21
kira
/// Helfer-Team
 
JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner - Standard

JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner



Zitat:
Zu der Frage "War das "JS:Redirector-VI [Trj]" auch Adware?", kannst du mir da eine Antwort geben? Also ob es Adware war oder nicht?
habe ein Antwort darauf gegeben, Google hilft! Nämlich weiß nur der AV-Programmierer was damit gemeint hat!


Zitat:
Muss ich mein System neu aufsetzen, oder ist mein System jetzt komplett Virenfrei?
nein, mußt Du nicht

Zitat:
Darf ich nicht Online-Spiele wie League of Legends mitsichern? Oder allgemein gekaufte Spiele? (Habe nichts gecracktes auf dem PC!)
Ja...

Zitat:
Welches kostenlose Antivirenprogramm ist so gut wie GData und hat auch eine hohe Erkennungsrate und kann Viren auch gut entfernen?
G Data ist sehr gut

Zitat:
Wie kann ich meine Hardware-Treiber mit Parted Magic mitsichern?
habe leider keine Anleitung

Zitat:
Da mein Computer ja jetzt eventuell Virenfrei ist (was du mir ja noch sagen wirst), kann ich doch eventuell auch Spiele wie League of Legends mitsichern, also nicht das Spiel, sondern die Installationdateien.
ja kannst Du machen

Zitat:
Und außerdem hab ich viel zu viel Müll auf den PC und möchte mit der Neuinstallation einfach mal Ordnung schaffen.
gute Idee

Lesestoff Nr.1:
Gib Kriminellen Handlungen keine Chance!
  • Wie erstelle ich ein eingeschränktes Benutzerkonto?
  • Software immer auf dem neuesten Stand halten!:
    ALLE auf dem System installierten Programme und Treiber, sollten regelmäßig upgedatet werden um Sicherheitslücken zu vermeiden und um das reibungslose Arbeitsabläufe zu erreichen!
  • Ein sicherer Browser als IE z.B. *Ein Wechsel des Standardbrowsers zu...von SETI@home* - Firefox - FirefoxWiki/Einstellungen - Erweiterungen für Firefox - Standardbrowser
  • Sichere eMail Clients z.B. Thunderbird-->Erweiterungen für Mozilla Thunderbird
    - Unbekannten E-Mail-Anhang NICHT öffnen!
    - Mails besonders mit Anhang, nicht anklicken, sondern als Text oder in Druckversion anzeigen lassen
  • Sichere Paswort - Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern)
    auch noch hier unter: Sicheres Kennwort (Password)
    Die fünf häufigsten Passwort-Fehler[/b[
  • "Never accept software from strangers" - Installiere grundsätzlich immer nur Programme, die Du auch wirklich benötigst und von denen Du überzeugt bist, dass sie seriös sind.
    Du hast die Wahl!, welche zusätzlichen Komponenten noch installiert werden sollen? -> Bei der Installation immer mitlesen, Sponsoren und Partnerprogramme, Toolbars oder eventuell noch andere extra angebotene Programme möglichst abwählen!
    Sponsor-Programm, Toolbars möglist abwählen (so wird oft Art von Adware/Spyware mitinstalliert)
  • NICHT irgendwelche Programme aus dem Netz laden, wenn nicht zu 100% fest steht, dass es sich dabei um saubere Software handelt. Nette Versprechen der Hersteller garantieren noch lange keine einwandfreie Funktionsweise, also vorher blättere die Seiten bei GOOGLE, da kannst Du Dir wertvolle Informationen holen!!!
  • Programme und Treiber:
    Nur vom Hersteller!
  • Onlinebanking:
    Gib deine Passwörter niemals preis!
    Seriöse Bankinstitute, E- Mail- Provider oder Online- Shops versenden grundsätzlich keine E- Mails, in denen Kunden aufgefordert werden, vertrauliche Daten wie Passwörter, Verfügernummer, PINs oder TANs preiszugeben. Bei dieser Art von E- Mails handelt es sich immer um Betrugsversuche, weshalb entsprechende Anfragen nicht beantwortet werden sollten. Sobald der Verdacht auf Betrug entsteht, melde deinen Verdacht der jeweiligen Bank- Hotline.
  • Computer, anderen (Gästen/Freunden) zur Nutzung überlassen überlassen - Nutze nur vertrauenswürdige Computer!
    Vergewissere dich, dass nur Personen deines Vertrauens deinen Computer nutzen oder verwalten und wickel niemals Bankgeschäfte über nicht vertrauenswürdige Computer - beispielsweise aus einem Internetcafé während des Urlaubs - ab
  • Wichtige Daten Regelmäßig sichern! - aber denk daran: dein Hauptsystem ist doch kein Lagerhalle!
  • Vorsicht bei der Nutzung fremder Computer und anschliessbare Externe Speichermedien wie Festplatte, USB Sticks, Speicherkarten usw![/color] - IT-Betrüger machen keinen Urlaub!/bsi-fuer-buerger.de - auch zeitweise anschließen und scannen lassen (sehe unter `kostenlose Online-Viren-Scanner`)
  • Webseiten ohne Gültiges Impressum nicht besuchen
    - Externe Geräte (Festplatte USB-Stick) nicht ständig am PC anschließen, sondern nur kurzfristig während Du etwas sichern möchtest
  • Lizenzkosten sparen? - Vorsicht bei Dateien/Programmen aus nicht vertrauenswürdigen Quellen! - "full Keygen, Crack, Serial, Warez, keygenerators" etc.
    Sind immer verseucht mit diverse Malware/Schadprogramme/Code, es gibt keine seite wo Viren frei ist. (Man sollte nicht absitlich der Teufel holen) Eine weitere höchst unsichere Quelle ist das File-Sharing der sog. (Musik-)Tauschbörsen.
    ► Ausserdem machst Du dich damit strafbar!
  • Nur eine Firewall sowie ein Antiviren Programm verwenden, welche sich immer auf dem aktuellsten Stand befinden sollten!
    Das Installieren von `zuviel` Software beeinträchtigt die Systemleistung und Sicherheit, verlangsamt den Start-Vorgang enorm und belastet den Arbeitsspeicher (weil laufen ja die Programme nebeneinander gleichzeitig, die viel Performance fressen, aber wenig Qualität bringen). Im Laufe der Zeit wird der rechner durch zu viel unnötigen Ballast immer langsamer, und unsicherer. Um so mehr Programme installiert sind, um so häufiger treten Probleme auf, die dann unter Umständen nur schwer lösen können. Dazu kommt noch, das einige Programme große Sicherheitsrisiken mit sich bringen
  • Virenscanner
  • BSI für Bürger
  • SETI@home - [Sicherheit] Sicherheitskonzept
  • Entwicklung schädlicher Websites/viruslist.com
  • Brennpunkt: Bilder und Töne
    Gefährliche Bilder, schräge Töne/BSI

** Der gesunde Menschenverstand, Windows und Internet-Software sicher konfigurieren ist der beste Weg zur Sicherheit im Webverkehr ist !!
Zitat:
Da der Bestand der Datenbank wird täglich ergänzt und erweitert bzw werden mit der aktuellen Virendefinition die Informationen über den betroffenen Virus aufgenommen, empfehle ich dir mindestens einmal pro Woche (später genügt es sicherlich einmal im Monat) dein System Online Scannen lassen (immer mit einen anderen Scanner), um eine zweite Meinung einzuholen - Die auf dem Speichermedium gesicherten Daten sollten auch mit einbezogen werden!
(benutzen meist ActiveX und/oder Java): Kostenlose Online Scanner -
Lesestoff Nr.2:
► Kann sich auf Dauer eine Menge Datenmüll ansammeln, sich Fehlermeldungen häufen, der PC ist wahrscheinlich nicht mehr so schnell, wie früher:wünsch Dir alles Gute

Wenn Du uns unterstützen möchtest→ Spendekonto

gruß
kira
__________________
--> JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner

Alt 03.06.2012, 16:49   #22
MixxdKhaos
 
JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner - Standard

JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner



Danke, danke für deine Hilfe.

Gut mein PC ist jetzt Virenfrei, das haben wir geschafft.

Mein Kumpel hatte bis gestern 500 infizierte Datei, die meisten infizierten Dateien waren davon bei Microsoft (glaube auch Office).

Vor einer Woche habe ich mir von ihm für Battlefield ein Update auf meine externe Festplatte gezogen (kann sein das die infizierten Dateien auch da schon drauf waren bei ihm).

Jetzt ist mir ein bisschen mulmig was das angeht.
Ich weiß jetzt nicht ob ich von ihm ein Virus mit rüber gezogen bekommen habe.

Kannst du mir da eventuell helfen oder was dazusagen, ob ich eine Malware habe oder nicht?
Ich weiß jetzt nicht ob die Dateien vom Battlefield 3 Update auch infiziert waren und ich mir somit eine Malware über sein PC über emein Festplatte auf mein PC rübergezogen habe.

Wurde meine externe Festplatte jetzt auch infiziert, oder nicht?
Da ich ja GData benutze müsste es dann den Virus erkannt haben als ich die externe Festplatte angeschlossen habe.

Ich hoffe du kannst mir helfen.

Geändert von MixxdKhaos (03.06.2012 um 17:06 Uhr)

Alt 03.06.2012, 17:15   #23
kira
/// Helfer-Team
 
JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner - Standard

JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner



die Schritte 5. und 6. hast Du erledigt und wurde nicht gefunden, damit sollte alles im grünen Bereich sein:-> http://www.trojaner-board.de/115795-...tml#post834911
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 03.06.2012, 17:22   #24
MixxdKhaos
 
JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner - Standard

JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner



Ich mach jetzt vorsichtshalber noch ein Scan mit ESET, werde danach berichten.

Hab jetzt erneut einen Scan mit dem ESET Online Scanner gemacht, mit angeschlossener externer Festplatte und der Scanner hat keine Bedrohung gefunden.

Jetzt müsste mein PC doch komplett Virenfrei sein?
Oder was kann man noch machen um zu gucken ob noch ein Virus drauf ist?

Ich denke das sich jetzt kein Virus mehr auf mein PC befindet.

Kira: Ist mein System jetzt komplett Virenfrei, kann ich jetzt wieder alles ohne bedenken machen?

Wenn mein System nämlich komplett Virenfrei ist, werde ich meine ganzen Passwörter ändern. Deshalb muss ich das Wissen.

Alt 04.06.2012, 05:38   #25
kira
/// Helfer-Team
 
JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner - Standard

JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner



habe schon geantwortet, mehr brauchst nicht machen! oder willst Du dein System kaputt scannen?!
ansonsten wir haben im Rahmen der (für uns) bestehenden Möglichkeiten auf unterschiedliche Art und Weise technisch gesehen ausgenutzt, sollte insoweit alles im grünen Bereich sein. Eine 100%-ige Erfolgsgarantie gibt es nicht, es sei denn man die Festplatte komplett formatiert und Windows neu einrichtet!
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 04.06.2012, 12:54   #26
MixxdKhaos
 
JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner - Standard

JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner



Nun, meine Daten habe ich gesichert.
Darf ich jetzt noch die 2 Spiele mitsichern, ohne das ich ein Virus mitziehe.
Sodass, wenn ich mein PC komplett neuinstalliere und meine Festplatten formatiere, ich keinen Virus mehr habe, auch wenn ich die 2 Spiele mitgesichert habe und dann auf das neue System drauf kopiere?

Ich frage, weil ich mir sehr unsicher bin, ich möchte nämlich jetzt nicht mein System umsonst wieder neumachen!

PS: Ist auch Spenden per Paysafecard möglich?

Alt 07.06.2012, 10:33   #27
kira
/// Helfer-Team
 
JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner - Standard

JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner



Zitat:
Zitat von MixxdKhaos Beitrag anzeigen
Darf ich jetzt noch die 2 Spiele mitsichern, ohne das ich ein Virus mitziehe.
Sodass, wenn ich mein PC komplett neuinstalliere und meine Festplatten formatiere, ich keinen Virus mehr habe, auch wenn ich die 2 Spiele mitgesichert habe und dann auf das neue System drauf kopiere?
-> http://www.trojaner-board.de/115795-...tml#post837787
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Antwort

Themen zu JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner
aktion, appdata, cache, ccleaner, data, datei, daten, durchgeführt, entfernt, firefox, frage, fragen, fund, gdata, gefährlich, interne, js redirector vi, komplett, löschen, mozilla, scan, security, trojaner, virenfund, virenscan, virus, vorhanden, wirklich




Ähnliche Themen: JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner


  1. Trojan.RS.Redirector.BMV
    Plagegeister aller Art und deren Bekämpfung - 13.01.2015 (7)
  2. Mozilla meldet Dieser Vorgang wurde aufgrund von Einschränkungen abgebrochen, die für diesen Computer gelten, und ne Menge Mailware gefunden
    Log-Analyse und Auswertung - 22.04.2014 (2)
  3. Alle rechte meines Rechners, für Ordner, Unterordner und Dateien wurden übernohmen worden über eine Unbekanntes konto
    Überwachung, Datenschutz und Spam - 03.07.2013 (9)
  4. js:Redirector-ACH
    Plagegeister aller Art und deren Bekämpfung - 25.11.2012 (0)
  5. JS/Redirector.WH
    Log-Analyse und Auswertung - 10.08.2012 (37)
  6. js redirector.b virus
    Plagegeister aller Art und deren Bekämpfung - 29.01.2012 (17)
  7. JS/Redirector.GZ.1 - Was ist das ?
    Plagegeister aller Art und deren Bekämpfung - 19.07.2011 (1)
  8. Video aus Unterordner auf dem Desktop startet selbstständig
    Log-Analyse und Auswertung - 10.05.2011 (20)
  9. Virus => Ordner + Unterordner geleert
    Plagegeister aller Art und deren Bekämpfung - 01.03.2011 (22)
  10. JS/Redirector.455
    Plagegeister aller Art und deren Bekämpfung - 31.01.2010 (4)
  11. Trojaner: JS:Redirector-H3
    Log-Analyse und Auswertung - 25.01.2010 (4)
  12. Virenscanner funktionieren nicht mehr , Mozilla spinnt - H8RST Files gefunden
    Plagegeister aller Art und deren Bekämpfung - 22.01.2010 (9)
  13. JS/Redirector.455
    Plagegeister aller Art und deren Bekämpfung - 05.01.2010 (38)
  14. Wie? Wo? Was? JS/Redirector.455!
    Plagegeister aller Art und deren Bekämpfung - 05.11.2009 (3)
  15. Mozilla ständig Fehler:Server nicht gefunden
    Log-Analyse und Auswertung - 14.09.2009 (1)
  16. JS:Redirector H2 [tr]
    Plagegeister aller Art und deren Bekämpfung - 17.05.2009 (5)
  17. TR/Redirector.E
    Plagegeister aller Art und deren Bekämpfung - 12.11.2008 (3)

Zum Thema JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner - HijackThis: Code: Alles auswählen Aufklappen ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 14:15:22, on 01.06.2012 Platform: Windows 7 SP1 (WinNT 6.00.3505) MSIE: Internet Explorer v9.00 (9.00.8112.16421) Boot - JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner...
Archiv
Du betrachtest: JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.