Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Systemsuchlauf Antivir - versteckter Treiber - gefährlich? - mit Vorgeschichte

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.04.2015, 13:59   #1
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Systemsuchlauf Antivir - versteckter Treiber - gefährlich? - mit Vorgeschichte - Standard

Systemsuchlauf Antivir - versteckter Treiber - gefährlich? - mit Vorgeschichte



Zitat:
Zitat von Sakashima Beitrag anzeigen
OK kein Antivir, verstanden Aber ESET ist auch keine Dauerlösung. Ich hatte bisher Norton und McAfee (günstige Studentenversion), aber hingerissen war ich von keinem der beiden.
Was gibts denn sonst noch Schönes?

Na ESET gibts auch zu kaufen. Ansonsten haben wir ein schönes Angebot:

http://www.trojaner-board.de/166031-...-produkte.html

Bzgl. der Anleitung gebe ich Dir Recht. Ist aber nicht von mir.
Kannst ja aber einen Kommentar dort hinterlassen. Dafür gibts das ja...

Zonealarm würde ich deinstallieren. Bitte auch die installierten Java-Versionen deinstallieren und mit der aktuellen ersetzen. Dann noch Adobe Flash updaten. Nach DelFix ist es ein guter Moment wichtige Online-Passwörter zu ändern.

>>clean<<
Wir haben es geschafft!
Die Logs sehen für mich im Moment sauber aus.

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen.
Es bleibt mir nur noch, Dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.




Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
Combofix deinstallieren
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.



Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank.

Meine Kauf-Empfehlung:


ESET Smart Security

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware scannen.

Optional:
NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen.
Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie .
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 15.04.2015, 16:20   #2
Sakashima
 
Systemsuchlauf Antivir - versteckter Treiber - gefährlich? - mit Vorgeschichte - Standard

Systemsuchlauf Antivir - versteckter Treiber - gefährlich? - mit Vorgeschichte



Hi, gibt es eine Präferenz für das eine oder das andere AV-Programm. Ich frag mich nämlich, ob es sinnvoller ist das emsisoft zu kaufen und den ESET als Onlinescanner und Zweitmeinung bei Bedarf zu belassen, da ich annehme, das beide etwas unterschiedlich scannen. Oder ist das Blödsinn?

Zitat:
Zitat von deeprybka Beitrag anzeigen
Zonealarm würde ich deinstallieren. Bitte auch die installierten Java-Versionen deinstallieren und mit der aktuellen ersetzen. Dann noch Adobe Flash updaten. Nach DelFix ist es ein guter Moment wichtige Online-Passwörter zu ändern.
Ok, Zonealarm ist weg. Adobe Flash ist up to date (Wobei ich mich frage, wozu ich überall automatische Updates eingestellt habe, wenn ich das eh jedesmal von Hand machen muß? Und ich hab sogar schon was gelernt! => Ask-toolbar nicht mitinstalliert *proud* ).

Das mit Java ist so eine Sache...
Java hatte von Anfang an Schluckauf. Updates ließen sich nur widerwillig oder gar nicht installieren. Ich wollte das daher komplett loswerden und nochmal ordentlich neuinstallieren. Das ging dann auch promt daneben.
Ich habe deinstalliert, was ich konnte. Aber es ist immer noch ewig viel Zeugs davon da. (Revouninstaler findet neben der Systemsteuerg. aber auch nichts) Bei der Installation vom aktuellen Java, heißt es dann auch, dass Java noch läuft und daher nicht installiert werden kann. Ich kann das zwar "drüberinstallieren", aber so ganz richtig kann das ja auch nicht sein und die restlichen Versionen wären dann eh immer noch da.


Ugh und neue Passwörter. Ich glaube aber, ich bin nicht die einzige Person, die sich damit schwer tut die Dinger in regelmäßigen Abständen zu ändern

Ich werde jetzt dann ersteinmal mit dem restlichen cleanup fortfahren...

Was mache ich, wenn "vbscript für Skript (Pfad) wurde nicht gefunden" beim deinstallieren erscheint?
__________________


Geändert von Sakashima (15.04.2015 um 17:07 Uhr)

Alt 15.04.2015, 19:11   #3
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Systemsuchlauf Antivir - versteckter Treiber - gefährlich? - mit Vorgeschichte - Standard

Systemsuchlauf Antivir - versteckter Treiber - gefährlich? - mit Vorgeschichte



Zitat:
Zitat von Sakashima Beitrag anzeigen
Hi, gibt es eine Präferenz für das eine oder das andere AV-Programm. Ich frag mich nämlich, ob es sinnvoller ist das emsisoft zu kaufen und den ESET als Onlinescanner und Zweitmeinung bei Bedarf zu belassen, da ich annehme, das beide etwas unterschiedlich scannen. Oder ist das Blödsinn?
Nein, das ist sicher nicht blöd.

Wie gesagt, ich empfehle eben meist Emsisoft oder ESET.

Kannst wegen Java mal das probieren:
JavaRa - Download - Filepony

Zitat:
Was mache ich, wenn "vbscript für Skript (Pfad) wurde nicht gefunden" beim deinstallieren erscheint?
Bei was kommt das?
__________________
__________________

Alt 16.04.2015, 18:15   #4
Sakashima
 
Systemsuchlauf Antivir - versteckter Treiber - gefährlich? - mit Vorgeschichte - Standard

Systemsuchlauf Antivir - versteckter Treiber - gefährlich? - mit Vorgeschichte



Zitat:
Zitat von deeprybka Beitrag anzeigen
Nein, das ist sicher nicht blöd.
Gut, dann mache ich das so.
Bekommt ihr wenigstens Provision fürs Kunden vermitteln? Andernfalls werde ich das angegebene Konto bemühen.

Bezüglich Java: habe ich gemacht, aber Updaten konnte ich die Version nicht. Daher habe ich alles mit JavaRa gelöscht und dann neuinstalliert. Leider habe ich immer noch alte Ordner von Version 6 und 7 mit files von 2012. Soll ich die Ordner einfach in den Papierkorb befördern?


Zitat:
Bei was kommt das?
Beim Deinstallieren von Sachen wie Agenda und irgendwelcher Uralt-Widgets von Opera über die Systemsteuerung.
Bin grade am Updaten von alter Software und Entrümpeln ungenutzter Programme. Danach dann ein Backup (und die Datenträgerbereinigung, aber an die trau ich mich nicht so richtig ran, weil "eine Vielzahl von Systemdateien" dabei gelöscht werden. What? Das klingt jetzt nicht grade unbedenklich. Ist bestimmt kein Drama, wenn ich das nicht mache, oder?).

Ich habe auf der Uni Jena Seite (https://www.uni-jena.de/iuksicherheit/-p-1910.html) zum fehlendem vbscript gelesen: "In der Registry wurde dieser Schlüssel [...]von einem Antivirensystem modifiziert" Danach folgt eine kleine Anleitung zur Problembehebung. Aber ich möchte nur sehr ungern an der Registry rumpfuschen, vor allem wenn ich nicht genau weiß was ich da tue.

Bevor ich jetzt Delfix starte, nur zur Absicherung: Ich kann das bedenkenlos machen, ja? Das mit den Wiederherstellgspkt.en etc. verunsichert mich ein bißchen. Ich hab die grade liebgewonnen

Antwort

Themen zu Systemsuchlauf Antivir - versteckter Treiber - gefährlich? - mit Vorgeschichte
antivir, avira, bildschirm, dateien, desktop, detected, einloggen, explorer.exe, fehler, frage, gefährlich?, log-file, lsass.exe, microsoft, problem, registry, services.exe, software, svchost.exe, system32, systemwiederherstellung, temp, treiber, versteckter treiber, windows, winlogon, winlogon.exe




Ähnliche Themen: Systemsuchlauf Antivir - versteckter Treiber - gefährlich? - mit Vorgeschichte


  1. Versteckter Link in Forenbeiträgen
    Überwachung, Datenschutz und Spam - 27.07.2015 (3)
  2. Avira - versteckter Treiber gefunden - Windows7
    Plagegeister aller Art und deren Bekämpfung - 13.05.2015 (17)
  3. Avira Scan, versteckter Treiber gefunden, infiziertes Objekt, Fehlermeldungen - bin ziemlich überfordert
    Log-Analyse und Auswertung - 05.03.2014 (24)
  4. Versteckter Treiber gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.11.2013 (13)
  5. Durch Systemsuchlauf von Antivir versteckten Treiber gefunden - gefährlich?
    Plagegeister aller Art und deren Bekämpfung - 26.04.2013 (25)
  6. PUP-Toolbar - gefährlich oder nicht gefährlich?
    Plagegeister aller Art und deren Bekämpfung - 12.07.2012 (3)
  7. Antivir Fund gefährlich ? Lohnt eine Suche oder eher das System neu aufspielen ?
    Log-Analyse und Auswertung - 09.04.2012 (32)
  8. Versteckter Eintrag i.d. REGISTRY
    Log-Analyse und Auswertung - 28.09.2011 (7)
  9. KBA-Trojaner mit unbekannter Vorgeschichte
    Log-Analyse und Auswertung - 21.07.2011 (17)
  10. Versteckte Objekte bei Antivir / gefährlich?
    Log-Analyse und Auswertung - 17.03.2011 (4)
  11. C:\WINDOWS\system32\drivers\atapi.sys verdächtig / Werbefenster / Vorgeschichte
    Plagegeister aller Art und deren Bekämpfung - 08.04.2010 (7)
  12. versteckter treiber "C:\WINXP\System32\Drrivers\alw3b91j.sys"
    Log-Analyse und Auswertung - 30.04.2009 (1)
  13. Löschen versteckter Freigaben
    Alles rund um Windows - 21.02.2009 (4)
  14. Versteckter Treiber nach Trojaner Backdoor.Generic8.GLW
    Plagegeister aller Art und deren Bekämpfung - 19.12.2008 (7)
  15. versteckter Ordner auf C:
    Plagegeister aller Art und deren Bekämpfung - 09.01.2008 (6)
  16. Versteckter Virus
    Log-Analyse und Auswertung - 04.08.2006 (3)

Zum Thema Systemsuchlauf Antivir - versteckter Treiber - gefährlich? - mit Vorgeschichte - Zitat: Zitat von Sakashima OK kein Antivir, verstanden Aber ESET ist auch keine Dauerlösung. Ich hatte bisher Norton und McAfee (günstige Studentenversion), aber hingerissen war ich von keinem der beiden. - Systemsuchlauf Antivir - versteckter Treiber - gefährlich? - mit Vorgeschichte...
Archiv
Du betrachtest: Systemsuchlauf Antivir - versteckter Treiber - gefährlich? - mit Vorgeschichte auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.