![]()  |  
 
  |  |||||||
Log-Analyse und Auswertung: Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |  
![]()  |  
|   |  
|    |  #1 | 
  ![]()  |    Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? FRST.txt VI:          Code: 
   ATTFilter  ==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-05-20 15:48 - 2014-11-23 16:12 - 00765582 _____ () C:\Windows\system32\perfh007.dat
2015-05-20 15:48 - 2014-11-23 16:12 - 00159366 _____ () C:\Windows\system32\perfc007.dat
2015-05-20 15:48 - 2014-03-18 11:47 - 01776918 _____ () C:\Windows\system32\PerfStringBackup.INI
2015-05-20 15:45 - 2013-08-22 17:20 - 00000000 ____D () C:\Windows\CbsTemp
2015-05-20 15:44 - 2015-02-10 21:25 - 00000000 ____D () C:\Users\emilia\OneDrive
2015-05-20 15:44 - 2014-11-23 09:17 - 01111908 _____ () C:\Windows\WindowsUpdate.log
2015-05-20 15:41 - 2014-03-18 11:39 - 00365414 _____ () C:\Windows\PFRO.log
2015-05-20 15:41 - 2013-08-22 16:46 - 00021701 _____ () C:\Windows\setupact.log
2015-05-20 15:41 - 2013-08-22 16:45 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-05-20 15:41 - 2013-08-22 15:25 - 00262144 ___SH () C:\Windows\system32\config\BBI
2015-05-20 15:29 - 2015-03-15 21:47 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-05-20 15:02 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\system32\sru
2015-05-20 12:27 - 2015-02-08 23:21 - 00000000 ____D () C:\Users\emilia\AppData\Local\CrashDumps
2015-05-18 15:02 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\AppReadiness
2015-05-17 16:49 - 2015-02-08 23:33 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2015-05-17 16:49 - 2013-08-22 16:44 - 00371584 _____ () C:\Windows\system32\FNTCACHE.DAT
2015-05-16 21:15 - 2015-02-09 10:03 - 00000000 ____D () C:\Users\emilia\Documents\hb
2015-05-16 21:15 - 2015-02-08 23:16 - 00002312 _____ () C:\Users\emilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC App Store.lnk
2015-05-16 21:09 - 2015-02-08 23:14 - 00000000 ____D () C:\Users\emilia\AppData\Local\clear.fi
2015-05-15 07:53 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\rescache
2015-05-15 07:49 - 2013-08-22 17:36 - 00000000 ___RD () C:\Windows\ImmersiveControlPanel
2015-05-15 07:47 - 2015-02-11 09:39 - 00000000 ____D () C:\Windows\system32\MRT
2015-05-15 07:42 - 2015-02-11 09:39 - 140425016 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-05-15 07:28 - 2015-02-08 23:40 - 00002457 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
2015-05-15 06:48 - 2015-03-10 15:58 - 00000000 ____D () C:\Program Files\Microsoft Silverlight
2015-05-15 06:48 - 2015-03-10 15:58 - 00000000 ____D () C:\Program Files (x86)\Microsoft Silverlight
2015-05-15 00:37 - 2015-02-09 10:03 - 00000000 ____D () C:\Users\emilia\Documents\PP-Ausbildung
2015-05-15 00:37 - 2013-08-22 15:36 - 00000000 ____D () C:\Windows\system32\AdvancedInstallers
2015-05-13 15:35 - 2015-03-10 15:58 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2015-05-13 15:30 - 2014-03-18 11:33 - 00000000 ____D () C:\Program Files\Windows Journal
2015-05-11 13:47 - 2015-02-08 23:40 - 00000000 ____D () C:\Users\emilia\AppData\Roaming\vlc
2015-05-08 00:20 - 2015-02-08 23:12 - 00000000 ____D () C:\Users\emilia
2015-05-05 19:59 - 2015-02-11 10:26 - 00792568 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-05-05 19:59 - 2015-02-11 10:26 - 00178168 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-05-05 16:59 - 2015-02-11 16:53 - 00000000 ____D () C:\Users\emilia\Documents\Bluetooth Folder
2015-05-05 12:23 - 2015-03-08 22:42 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2015-05-05 11:29 - 2015-03-08 22:41 - 00152744 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2015-05-05 11:29 - 2015-03-08 22:41 - 00132120 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2015-04-23 12:08 - 2013-08-22 17:37 - 00005111 _____ () C:\Windows\DtcInstall.log
2015-04-23 12:00 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\MediaViewer
2015-04-23 12:00 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\FileManager
2015-04-23 12:00 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\Camera
2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ___RD () C:\Windows\ToastData
2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ___RD () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ___RD () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ___RD () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ___RD () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ___RD () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ___RD () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools
2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories
2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility
2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\SysWOW64\sppui
2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\SysWOW64\setup
2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\SysWOW64\migwiz
2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\SysWOW64\Com
2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files\Windows Portable Devices
2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files\Windows Photo Viewer
2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files\Windows Multimedia Platform
2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files\Common Files\System
2015-04-23 11:59 - 2013-08-22 15:36 - 00000000 ____D () C:\Windows\SysWOW64\oobe
2015-04-23 11:59 - 2013-08-22 15:36 - 00000000 ____D () C:\Windows\SysWOW64\Dism
2015-04-23 11:59 - 2013-08-22 15:36 - 00000000 ____D () C:\Windows\servicing
2015-04-23 11:58 - 2013-08-22 17:36 - 00000000 ___SD () C:\Windows\system32\dsc
2015-04-23 11:58 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\system32\WinBioPlugIns
2015-04-23 11:58 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\system32\SystemResetPlatform
2015-04-23 11:58 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\system32\sppui
2015-04-23 11:58 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\system32\setup
2015-04-23 11:58 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\system32\migwiz
2015-04-23 11:58 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\system32\Com
2015-04-23 11:58 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\IME
2015-04-23 11:58 - 2013-08-22 15:36 - 00000000 ____D () C:\Windows\system32\Sysprep
2015-04-23 11:58 - 2013-08-22 15:36 - 00000000 ____D () C:\Windows\system32\oobe
2015-04-23 11:58 - 2013-08-22 15:36 - 00000000 ____D () C:\Windows\system32\Dism
2015-04-23 11:56 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files\WindowsPowerShell
2015-04-23 11:56 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files (x86)\Windows Portable Devices
2015-04-23 11:56 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files (x86)\Windows Photo Viewer
2015-04-23 11:56 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files (x86)\Windows Multimedia Platform
2015-04-22 16:27 - 2013-08-22 17:36 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\msclmd.dll
2015-04-22 16:27 - 2013-08-22 17:36 - 00195072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msclmd.dll
==================== Files in the root of some directories =======
2014-11-23 08:30 - 2014-11-23 08:30 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
Some content of TEMP:
====================
C:\Users\emilia\AppData\Local\Temp\avgnt.exe
C:\Users\emilia\AppData\Local\Temp\Quarantine.exe
C:\Users\emilia\AppData\Local\Temp\sqlite3.dll
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2015-05-15 07:39
==================== End Of Log ============================
          Und schließlich noch die Addition.txt Code: 
   ATTFilter  
  |  
|    |  #2 | 
|    /// Winkelfunktion  /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]()  |    Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? FRST-Fix       
__________________Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: 
   ATTFilter  Task: {48B6B3B5-3344-4895-B6B9-618CCA1B174A} - \Optimize Start Menu Cache Files-S-1-5-21-2277180732-268029850-697756749-1001 No Task File <==== ATTENTION
Task: {D3FCBC92-9CE6-4EB9-9468-B259B4842F35} - \Optimize Start Menu Cache Files-S-1-5-21-2277180732-268029850-697756749-500 No Task File <==== ATTENTION
EmptyTemp:
          Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet). 
 
				__________________    |  
|    |  #3 | 
  ![]()  |    Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? Hallo Cosinus,   
__________________hier das Logfile: Code: 
   ATTFilter  Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 19-05-2015
Ran by emilia at 2015-05-20 20:55:26 Run:1
Running from C:\Users\emilia\Desktop
Loaded Profiles: emilia (Available profiles: emilia)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
Task: {48B6B3B5-3344-4895-B6B9-618CCA1B174A} - \Optimize Start Menu Cache Files-S-1-5-21-2277180732-268029850-697756749-1001 No Task File <==== ATTENTION
Task: {D3FCBC92-9CE6-4EB9-9468-B259B4842F35} - \Optimize Start Menu Cache Files-S-1-5-21-2277180732-268029850-697756749-500 No Task File <==== ATTENTION
EmptyTemp:
         
*****************
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{48B6B3B5-3344-4895-B6B9-618CCA1B174A}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{48B6B3B5-3344-4895-B6B9-618CCA1B174A}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Optimize Start Menu Cache Files-S-1-5-21-2277180732-268029850-697756749-1001" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D3FCBC92-9CE6-4EB9-9468-B259B4842F35}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D3FCBC92-9CE6-4EB9-9468-B259B4842F35}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Optimize Start Menu Cache Files-S-1-5-21-2277180732-268029850-697756749-500" => Key deleted successfully.
EmptyTemp: => Removed 984.2 MB temporary data.
The system needed a reboot. 
==== End of Fixlog 20:56:13 ====
          Gruss Klara  |  
|    |  #4 | 
|    /// Winkelfunktion  /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]()  |    Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? Okay, dann Kontrollscans mit MBAM und ESET bitte:           Downloade Dir bitte 
 ESET Online Scanner 
 
				__________________   Logfiles bitte immer in CODE-Tags posten     |  
|    |  #5 | 
  ![]()  |    Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? Hier die beiden Logfiles, die Programme scheinen nichts gefunden zu haben ...      MBAM: Code: 
   ATTFilter  Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 21.05.2015 Suchlauf-Zeit: 07:49:31 Logdatei: mbam_1.txt Administrator: Ja Version: 2.01.6.1022 Malware Datenbank: v2015.05.20.06 Rootkit Datenbank: v2015.05.16.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: emilia Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 356057 Verstrichene Zeit: 29 Min, 15 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente gefunden) Module: 0 (Keine schädliche Elemente gefunden) Registrierungsschlüssel: 0 (Keine schädliche Elemente gefunden) Registrierungswerte: 0 (Keine schädliche Elemente gefunden) Registrierungsdaten: 0 (Keine schädliche Elemente gefunden) Ordner: 0 (Keine schädliche Elemente gefunden) Dateien: 0 (Keine schädliche Elemente gefunden) Physische Sektoren: 0 (Keine schädliche Elemente gefunden) (end) Code: 
   ATTFilter  Malwarebytes Anti-Malware www.malwarebytes.org Protection, 21.05.2015 07:48:44, SYSTEM, UHU, Protection, Malware Protection, Starting, Protection, 21.05.2015 07:48:44, SYSTEM, UHU, Protection, Malware Protection, Started, Protection, 21.05.2015 07:48:44, SYSTEM, UHU, Protection, Malicious Website Protection, Starting, Protection, 21.05.2015 07:48:45, SYSTEM, UHU, Protection, Malicious Website Protection, Started, Update, 21.05.2015 07:48:49, SYSTEM, UHU, Manual, Remediation Database, 2015.3.9.1, 2015.5.13.1, Update, 21.05.2015 07:48:49, SYSTEM, UHU, Manual, Rootkit Database, 2015.2.25.1, 2015.5.16.1, Update, 21.05.2015 07:48:56, SYSTEM, UHU, Manual, Malware Database, 2015.3.9.5, 2015.5.20.6, Protection, 21.05.2015 07:48:56, SYSTEM, UHU, Protection, Refresh, Starting, Protection, 21.05.2015 07:48:56, SYSTEM, UHU, Protection, Malicious Website Protection, Stopping, Protection, 21.05.2015 07:48:56, SYSTEM, UHU, Protection, Malicious Website Protection, Stopped, Protection, 21.05.2015 07:49:07, SYSTEM, UHU, Protection, Refresh, Success, Protection, 21.05.2015 07:49:07, SYSTEM, UHU, Protection, Malicious Website Protection, Starting, Protection, 21.05.2015 07:49:08, SYSTEM, UHU, Protection, Malicious Website Protection, Started, Scan, 21.05.2015 08:18:46, SYSTEM, UHU, Manual, Start: 21.05.2015 07:49:31, Dauer: 29 Minuten 15 Sekunden, Bedrohungs-Suchlauf, Abgeschlossen, 0 Malwareerkennung, "0" nicht-Malwareerkennung, (end) ESET: Code: 
   ATTFilter  ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=974a9d4a93be1e498c895112eead003c
# engine=23948
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-05-21 07:56:00
# local_time=2015-05-21 09:56:00 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT 
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 5647709 9708490 0 0
# scanned=196327
# found=0
# cleaned=0
# scan_time=5031
          Beim Scannen ist mir aufgefallen. dass es da in einem Unterverzeichnis vom adwCleaner ganz viele *.vir Dateien gab in einem Quarantäne-Ordner - hat das irgendeine Bedeutung? Danke Geändert von Klara94 (21.05.2015 um 09:12 Uhr) Grund: Letzte zwei Zeilen geändert.  |  
|    |  #6 | 
|    /// Winkelfunktion  /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]()  |    Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? Das ist der Quarantäne-Ordner vom adwCleaner           Sieht soweit ok aus ![]() Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) empfehle ich die Erweiterung Ghostery, diese verhindert weitgehend Usertracking bzw. das Anzeigen von Werbebannern. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? 
				__________________   --> Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation?  |  
|    |  #7 | 
  ![]()  |    Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? Erstmal vielen, vielen Dank!          Die Einstellung Never remember History ist m.E. die beste. (Wenn du aufhörst paranoid zu sein, kriegen sie dich!) und danke für den Tipp Ghostery und CookieCuller. Kann ich die Programme einfach vom Desktop in den Müll verschieben und mir die Reihenfolge der Anwendung fürs nächste mal merken, oder gibt es bei den Programmen welche, wo ich euch mit eurer Erfahrung hinzuziehen sollte (grep "<==== ATTENTION" Addition.txt könnte ich grad auch noch selbst)? In andren Beiträgen habt ihr solche Programme verwendet und GROSS davor gewarnt sie selbständig zu verwenden. Ja/Nein/Weissnich-Frage: ist es möglich Ubuntu so zu installieren, dass man die bestehende Win-Partition in VMWare (VMware Converter) unter Linux als Virtuelle Maschine Verwenden kann? Idee ist folgende: 1. Ubuntu installieren 2. Unter Ubuntu die Windows Installation in eine virtuelle Maschine konvertieren. 3. Wenn alles läuft die Win-Partition aufgeben und als Backup oder Datenpartition verwenden. Ja/Nein/Vielleicht würde hier reichen, sonnst wäre ein euer Beitrag, evtl in einem passenderen Forum angebrachter. Viele Grüsse Klara  |  
|    |  #8 | ||||||||||
|    /// Winkelfunktion  /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]()  |    Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? Aus einer echten Windows-Installation hab ich noch nie ne VM gemacht. Du müsstest du mal selbst Google bemühen.           Dann wären wir durch! ![]() Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...  und/oder das Forum mit einer kleinen Spende    unterstützen. ![]() Abschließend müssen wir noch ein paar Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. ![]() Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde:  Combofix deinstallieren 
 Alle Logs gepostet? Dann lade Dir bitte 
 Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. ![]() Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank: 
 Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: Lade Software von einem sauberen Portal wie  .Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. 
				__________________   Logfiles bitte immer in CODE-Tags posten     |  
|    |  #9 | 
  ![]()  |    Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? Danke Cosinus,          Jetzte ist alles erledigt, du warst mir eine tolle Hilfe - eine Spende ans Trojaner-Board in Höhe von 25 EUR ist bereits unterwegs. Ich werde deine Ratschläge natürlich befolgen und bei zukünftigen Problemen weiß ich, dass mich auf die Hilfe verlassen kann. Gruss deine Klara  |  
|    |  #10 | 
|    /// Winkelfunktion  /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]()  |    Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? Vielen Dank für deine großzügige Spende!                
				__________________   Logfiles bitte immer in CODE-Tags posten     |  
![]()  |  
| Themen zu Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? | 
| acer, aktiv, blockiert, booten, check, computer, datei kann nicht geöffnet werden, dateien, desktop, falsche, folge, frage, gelöscht, hallo zusammen, herunterfahren, link, neustart, nicht mehr, passwort, programm, rechner, schnell, startet, system, warnung, win |