Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Adware.Generic

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 13.03.2013, 12:14   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Adware.Generic - Standard

Adware.Generic



Zitat:
d:\Windows\SysWOW64\esftchk5.dll (Trojan.Scar) -> Delete on reboot.
Hat das was mit FSX zu tun? Wenn ich nach dieser Datei sim Web suche verdichten sich die Hinweise auf irgendwelche Crackgeschichten zu FSX!

Erklärung?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.03.2013, 13:40   #17
UrsF
 
Adware.Generic - Frage

Adware.Generic



Ach, wenn ich das wüsste, ohne Beweis des Gegenteils ist auch der FSX im Verdacht. Ich habe alle SW ohne Ausnahme legal erworben und nie an online-sessions teilgenommen. Was rätst du mir: FSX deinstallieren, Malware in Kaspersy-Quarantäne ? Etwas anderes ?
__________________


Alt 13.03.2013, 13:48   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Adware.Generic - Standard

Adware.Generic



Wer hat denn FSX installiert, du? Wenn ja auch welcher Quelle hast du das?
Wie gesagt, ich seh nur Hinweise zu dieser Datei, dass es wirklich ein Crack ist kann ich nicht wirklich beurteilen

Hat dir vllt dein Händler das installiert? Da gibt es auch einige schwarze Schafe, die u.a. auch "einfach so" ein Windows draufpacken ohne dass es ordentlich lizenziert ist. Hast du einen Lizenzaufkleber zu deinem PC bekommen? Was steht auf der Rechnung des PC falls du keinen Aufkleber bekommen haben solltest?
__________________
__________________

Alt 13.03.2013, 14:05   #19
UrsF
 
Adware.Generic - Standard

Adware.Generic



Ich habe selber ab ungeöffneter Original-CD installiert, gekauft im Laden bei Mailsoft, von denen ich seit vielen Jahren FS SW beziehe. Die Quelle erscheint mir vertrauenswürdig, ich kenne den Geschäftsführer persönlich.

Ich habe im FSX das "GPS Engine Failure" - Problem, die FS Foren sind voll von Berichten darüber. Darum habe ich ja angefangen, mich vertiefter mit dem System zu befassen. Und ja, es ist bei mir im Herbst 12 erstmals aufgetreten - Kaspersky hat HEUR: in einem Back-up File gefunden.

Nützen diese Infos was ?

Alt 13.03.2013, 14:22   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Adware.Generic - Standard

Adware.Generic



Originaldatenträger bezieht sich auf diese SOftware und auch auf Windows?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.03.2013, 14:25   #21
UrsF
 
Adware.Generic - Standard

Adware.Generic



Ja, die Windows CD habe ich Lieferanten zusammen mit dem System bekommen.

Alt 13.03.2013, 14:37   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Adware.Generic - Standard

Adware.Generic



Und auch die Software (FSX)?
Windows-DVD inkl. Lizenzaufkleber??
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.03.2013, 14:41   #23
UrsF
 
Adware.Generic - Standard

Adware.Generic



Hier noch die Angaben von der Win 7 Box:

Windows 7 Ult OEM Software
Product Key
Proof of license X15-53906

Jd, der FSX hat folgende Angaben

Product Key ****
Zwei Nummer auf dem Lizenzsiegel ****

Geändert von cosinus (14.03.2013 um 22:04 Uhr) Grund: KEY ENTFERNT!! NOCHMAL!

Alt 13.03.2013, 14:49   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Adware.Generic - Standard

Adware.Generic



Argh
Du kannst doch nciht deinen Lizenzkey einfach so öffentlich posten!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.03.2013, 18:00   #25
UrsF
 
Adware.Generic - Standard

Adware.Generic



Ich habe mir einmal den Startprozess genau angesehen und dabei festgestellt, dass ich in einer anderen Partition noch die frühere Version von WIN 7 Ultimate habe. Die neuere Version habe ich nicht bewusst eingerichtet, sondern gemacht, als ich versuchte, Win 7 zu reparieren. Fluch oder Glück ? Ausser der Macke mit der "GPS engine failure" im FSX ist diese frühere Version laut vollständigem Systemscan mit Kaspersky Pure 2.0 von gestern Nacht sauber. Die Sache mit dem FSX ist Komforteinbusse, aber nicht so heikel wie diese hier berichtete. Soll ich die verseuchte, neuere Version von Win 7 inkl Zugemüse deinstallieren ? Und wenn ja, wie ?

Alt 14.03.2013, 22:06   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Adware.Generic - Standard

Adware.Generic



Bitte poste keine Lizenzschlüssel, ich hab dich dazu auch nicht aufgefordert, wollte nur wissen ob du einen hast, denn jeder mit Internetanschluss kann auf deinem Thread zugreifen und dir deinen Key "angeln"!

Ich hab den jetzt das zweite mal entfernt! Wenn du Pech hast ist dieser Key mittlerweile "verbrannt" und bei MS irgendwann auf einer Blacklist

Sieht soweit ok aus

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 15.03.2013, 15:06   #27
UrsF
 
Adware.Generic - Standard

Adware.Generic



Hallo Cosinus
Ganz herzlichen Dank für die klasse Unterstützung. Ist wohl nicht immer ganz einfach für euch Profis mit uns Laien. Ja, mein System ist nun nach dem letzten Check wieder sauber. Habe einiges gelernt dabei und werde die letzten Empfehlungen übernehmen. Mein letzter Akt führt dann noch am Donate-Schalter vorbei, einen Zustupf habt ihr wahrlich verdient.

Alt 15.03.2013, 15:35   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Adware.Generic - Standard

Adware.Generic



Dann wären wir durch!

Die Programme, die hier zum Einsatz kamen, können alle wieder runter.

Combofix entfernen (nur relevant wenn es hier benutzt wurde!) : Start/Ausführen (Tastenkombination WIN+R), dort den Befehl combofix /uninstall eintippen und ausführen

Mit Hilfe von OTL kannst du auch viele andere Tools entfernen: Starte dazu einfach OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.

Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate
Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
Windows Vista/7: Start, Systemsteuerung, Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks findest du hier => Browsers and Plugins - FilePony.de

Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Adware.Generic
adware generic, avg, control, eingefangen, empfehlung, entdeck, entdeckt, files, foren, forum, guten, heur, heur trojaner, java, kaspersky, malware, neu, problem, scan, september, system, tools, trojaner, update, verschiedene, win



Ähnliche Themen: Adware.Generic


  1. Win 8.1 = Trojan.Generic.12552373, Win32.Adware.OpenCandy.C, Win32.Application.SysTwak.J
    Plagegeister aller Art und deren Bekämpfung - 13.09.2015 (12)
  2. Windows 8.1:Variant.Adware.Graftor.159320+Adware.Generic.1133960-Virenbefall?
    Log-Analyse und Auswertung - 13.01.2015 (32)
  3. Adware.Gen7 - Adware/Cherished.oia - Adware/InstallCore.Gen9 - TR/Trash.Gen bei Antivir gefunden
    Plagegeister aller Art und deren Bekämpfung - 03.12.2014 (13)
  4. Windows 7: ADWARE/CrossRider.Gen4, ADWARE/EoRezo.Gen4 und ADWARE/MPlug 6.14 durch AntiVir gefunden
    Log-Analyse und Auswertung - 22.10.2014 (4)
  5. Kaspersky Adware HEUR:AdWare.Script.Generic
    Plagegeister aller Art und deren Bekämpfung - 09.10.2014 (1)
  6. eBay-Fake eMail mit ZIP Anhang gespeichert, Windows 7- Avira: Enthält Erkennungsmuster der Adware ADWARE/Adware.Gen
    Log-Analyse und Auswertung - 29.08.2014 (17)
  7. Kaspersky Fund HEUR:AdWare.Script.Generic
    Log-Analyse und Auswertung - 19.05.2014 (5)
  8. Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919
    Log-Analyse und Auswertung - 02.05.2014 (19)
  9. Windows Vista, viel Adware und ein Trojaner Trojan.Win32.Generic
    Plagegeister aller Art und deren Bekämpfung - 30.10.2013 (9)
  10. Absturz Firefox und Funde ADWARE/InstallMat.D, TR/Barys.443.5, ADWARE/Adware.Gen6
    Log-Analyse und Auswertung - 03.01.2013 (19)
  11. simdemo.exe mit Trojaner Generic 22.BSSM & Generic 26.KCB
    Log-Analyse und Auswertung - 28.12.2011 (7)
  12. Generic Host Process for Win32 Services hat ein Problem festgestellt = W32/Generic.worm!p2p
    Log-Analyse und Auswertung - 06.09.2011 (25)
  13. PC von Adware.Agent.ZGen, Adware.ClickPotato, Adware.ShopperReports, Adware.Hotbar, Adwa angegriffen
    Mülltonne - 30.06.2011 (0)
  14. Generic, Dropper.Generic, Downloader.Generic gefunden
    Plagegeister aller Art und deren Bekämpfung - 09.08.2010 (21)
  15. 277 Spywares, 7 Adware & 2 Backdoor Generic
    Plagegeister aller Art und deren Bekämpfung - 10.11.2009 (14)
  16. Adware.BHO(generic) loswerden
    Plagegeister aller Art und deren Bekämpfung - 27.09.2007 (1)
  17. HiJackLogFile, Generic 3 und Back Door, Generic 6 laut AVG gefunden
    Log-Analyse und Auswertung - 21.06.2007 (4)

Zum Thema Adware.Generic - Zitat: d:\Windows\SysWOW64\esftchk5.dll (Trojan.Scar) -> Delete on reboot. Hat das was mit FSX zu tun? Wenn ich nach dieser Datei sim Web suche verdichten sich die Hinweise auf irgendwelche Crackgeschichten zu - Adware.Generic...
Archiv
Du betrachtest: Adware.Generic auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.