![]() |
|
Plagegeister aller Art und deren Bekämpfung: der rechner meiner frauWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() der rechner meiner frau ok was muss ich tun muss ich java trotzdem deinstallieren? |
![]() | #2 |
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() der rechner meiner frauJup... ![]() Schritt 1 Downloade Dir bitte ![]()
__________________ |
![]() | #3 |
![]() ![]() | ![]() der rechner meiner frau so habe ich gemacht
__________________Code:
ATTFilter # AdwCleaner v4.109 - Bericht erstellt am 25/01/2015 um 20:24:48 # Aktualisiert 24/01/2015 von Xplode # Database : 2015-01-25.1 [Live] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzername : Schnegge - SCHNEGGE-PC # Gestartet von : C:\Users\Schnegge\Downloads\AdwCleaner_4.109.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar Ordner Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07} Datei Gelöscht : C:\Users\Public\Desktop\eBay.lnk Datei Gelöscht : C:\Users\Public\Desktop\GeekBuddy.lnk Datei Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Start GeekBuddy.lnk Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin.gif Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin.src Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-1.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-10.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-11.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-12.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-13.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-14.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-15.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-16.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-17.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-18.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-19.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-2.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-20.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-21.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-22.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-3.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-4.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-5.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-6.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-7.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-8.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\searchplugins\icqplugin-9.xml Datei Gelöscht : C:\Users\Schnegge\AppData\Roaming\Mozilla\Firefox\Profiles\agysl33h.default\user.js ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19} Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\ICQ\ICQToolbar Daten Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - 127.0.0.1:9421;<local>;*.local ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17207 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] -\\ Mozilla Firefox v35.0 (x86 de) [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.engineVerified", false); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.facebookSmilesAddonShowedPopup", true); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.firstTbRun", false); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.geolastmodified", 1422211416); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.history", "geburtsklinik%20brixenvoxanimalisinseminationskappe%20kaufenhanns-martin-schleyer%20halle%20saalhans-martin-schleyerhalle%20saalmitfahrgelegenheiten%20f%C3%B[...] [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.icqgeo", 49); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.installTime", "1344779982"); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.installsource", "1"); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.newtab_most_visited_state", "1"); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.newtab_recently_closed_state", "1"); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.newtab_state", "1"); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "35.0"); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no"); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.suggestions", false); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "130661042613066106671306620311653"); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1422211419); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.version", "1.5.3"); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.voucherHideClicks", 0); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.voucherMoreLinkClicks", 0); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.voucherRedeemClicks", 0); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.voucherWasShown", 0); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.xmlEnableHomePageDsGuard", false); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de"); [agysl33h.default\prefs.js] - Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.5.3&q="); ************************* AdwCleaner[R0].txt - [7785 octets] - [25/01/2015 20:22:01] AdwCleaner[S0].txt - [7864 octets] - [25/01/2015 20:24:48] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7924 octets] ########## |
![]() | #4 |
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() der rechner meiner frau Die Toolbar ist jetzt Vergangenheit... ![]() Schritt 1 ESET Online Scanner
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
![]() | #5 |
![]() ![]() | ![]() der rechner meiner frauCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=ee4c63c1abb5ab4dbb0ca87083e5fdd2 # engine=22139 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-01-25 10:15:10 # local_time=2015-01-25 11:15:10 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='COMODO Antivirus' # compatibility_mode=3074 16777213 100 84 9351 124540092 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 45793095 173855301 0 0 # scanned=157230 # found=0 # cleaned=0 # scan_time=8840 So hat lange gedauert aber nu fertig |
![]() | #6 | |
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() der rechner meiner frauZitat:
![]() Wie gesagt Java deinstallieren, neue Version drauf. ![]() Cleanup: Alle Logs gepostet? Ja! Dann lade Dir bitte ![]()
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. >>clean<< Wir haben es geschafft! ![]() Die Logs sehen für mich im Moment sauber aus. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst... ![]() ![]() ![]() Es freut uns auch, wenn Du uns Deinen Freunden & Bekannten weiterempfiehlst. Es bleibt mir nur noch, Dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. ![]() ![]() Tipps, Dos & Don'ts ![]()
Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. ![]()
![]() Neben unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch dubioser Websites kann bereits Risiken bergen. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten. Illegale Cracks, Keygens und Serials sind ein ausgesprochen einfacher und beliebter Weg um Malware zu verbreiten. Bei Dateien aus Peer-to-Peer- und Filesharingprogrammen oder von Filehostern kann man nie sicher sein, ob auch wirklich drin ist, was drauf steht. (Trojanisches Pferd^^)
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden zu verleiten, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Abschließend noch ein paar grundsätzliche Bemerkungen:
__________________ --> der rechner meiner frau |
![]() |
Themen zu der rechner meiner frau |
.dll, adobe, adware, akamai, antivirus, bonjour, browser, cpu, defender, explorer, firefox, flash player, home, homepage, mozilla, realtek, registry, scan, security, services.exe, software, super, svchost.exe, system, temp, windows |