![]() |
|
Plagegeister aller Art und deren Bekämpfung: Folgen nach Löschung von AV Security - Keine Themenerstellung auf trojaner board möglichWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Folgen nach Löschung von AV Security - Keine Themenerstellung auf trojaner board möglich Also der Hacken war bereits gesetzt. Hab trotzdem nochmal OK bestätigt und neu gestartet. Bisher keine Probleme. |
![]() | #2 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Folgen nach Löschung von AV Security - Keine Themenerstellung auf trojaner board möglich Logfile ist sauber
__________________![]() Hier noch die letzten paar Schritte zur Säuberung Deines Rechners. Schritt 1 Java aktualisieren Deine Javaversion ist veraltet. Da einige Schädlinge (z. B. Vundo) über Java-Exploits in das System eindringen, muss Java aktualisiert werden und alte Versionen müssen vom System entfernt werden, da die alten Versionen ein Sicherheitsrisiko darstellen. Lade JavaRa von prm753 herunter und entpacke es auf den Desktop. JavaRA ist geeignet für Windows 9x, 2k, XP und Vista (mit deaktivierter Benuterkontensteuerung).
Schritt 2 Combofix deinstallieren Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Start => Ausführen (bei Vista (Windows-Taste + R) => dort reinschreiben ComboFix /uninstall => Enter drücken - damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch auch dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 3 Tool CleanUp Starte bitte die OTL.exe. Klicke nun auf den Bereinigung Button. Dies wird die meisten Tools und Logfiles entfernen. Sollte denoch etwas bestehen bleiben, bitte manuell entfernen sowie den Papierkorb leeren. Schritt 4 Automatische Updates Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten. Windows + R Taste drücken. Kopiere nun folgenden Text in die Kommandozeile RunDll32.exe shell32.dll,Control_RunDLL wscui.cpl und klicke auf OK. Stelle sicher das die automatischen Updates aktiviert sind. Schritt 5 Um Dich für die Zukunft vor weiteren Infizierungen zu schützen empfehle ich Dir noch ein paar Programme.
Schritt 6 Tipps für sicheres Surfen Das sind meine Vorschläge. Verwende einen alternativen Browser statt den IE. Ich empfehle Mozilla Firefox. Für Firefox gibt es verschiedenste AddOns um sicher durch das WWW zu kommen.
Don'ts
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ |
![]() | #3 | |
![]() ![]() | ![]() Folgen nach Löschung von AV Security - Keine Themenerstellung auf trojaner board möglich Also zunächst ganz herzlichen Dank für Deine Hilfe! Manchmal wäre es aber schön, wenn Du auch auf meine Fragen eingehst. Ich habe nun soweit alles abgearbeitet und werde heute und morgen/Zukunft noch Schritt 5 und 6 beherzigen.
__________________Leider öffnen sich ab und an dennoch die Tabs in einem neuen Fenster automatisch. Schädliche Seiten werden bisher aber nicht geöffnet. Anbei der Java Text: Zitat:
![]() |
![]() | #4 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Folgen nach Löschung von AV Security - Keine Themenerstellung auf trojaner board möglich Ne das hab ich nicht gesehen. Tut leid, aber ich hab nicht immer die Zeit auf jede Frage zu 100% einzugehen. dazu ist gerade zuviel los Falls noch vorhanden, lösche die vorhandene Version Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop.**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird** ![]() ![]()
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #5 |
![]() ![]() | ![]() Folgen nach Löschung von AV Security - Keine Themenerstellung auf trojaner board möglich Ok. Soll ich dann den gesamten Weg, der hinter mir liegt nochmal wiederholen oder lässt sich da was abkürzen? Wäre ja der Wahnsinn. ![]() |
![]() | #6 |
![]() ![]() | ![]() Folgen nach Löschung von AV Security - Keine Themenerstellung auf trojaner board möglich Außerdem sehe ich seit dem Befall immer die geöffneten Dateien doppelt mit einem ~ davor. Verändert habe ich selbst jedoch nichts. |
![]() | #7 |
![]() ![]() | ![]() Folgen nach Löschung von AV Security - Keine Themenerstellung auf trojaner board möglich Außerdem habe ich in meinem persönlichen Ordner C:\Dokumente und Einstellungen\*** 2 neue Ordner mit den Namen .jenny und .jorden entdeckt. Sie sind leer. Ich habe die Ordner nicht erstellt.Bei den Eigenschaften steht: Erstellt: Gestern, 23. Juli 2010, 15:27:39 . Der Ordner .jenny ist leer in .jorden ist eine Datei permList_52F659959F12002E41008AA43C2E9EBC und ein Ordner "image-provider" mit der Datei "plugin". |
![]() | #8 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Folgen nach Löschung von AV Security - Keine Themenerstellung auf trojaner board möglich Downloade dir bitte GooredFix.exe auf Deinem Desktop.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #9 | |
![]() ![]() | ![]() Folgen nach Löschung von AV Security - Keine Themenerstellung auf trojaner board möglich Das ging in 3 Sekunden ![]() Zitat:
|
![]() | #10 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Folgen nach Löschung von AV Security - Keine Themenerstellung auf trojaner board möglich start --> ausführen --> notepad (reinschreiben) Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter @echo off cd \ dir /s /b "%userprofile%\.jenny" > "%temp%\look.txt" dir /s /b "%userprofile%\.jordan" >> "%temp%\look.txt" reg query "HKLM\SYSTEM\CurrentControlSet\Services\srservice" >> "%temp%\look.txt" reg query "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Sr" >> "%temp%\look.txt" dir /s /b "srsvc.dll" >> "%temp%\look.txt" notepad "%temp%\look.txt" del %0 Wähle bei Dateityp alle Dateien aus. Doppelklich auf die file.bat, poste mir den Inhalt des Textdokuments. Vista- User: Mit Rechtsklick "als Administrator starten" Schritt 2
Code:
ATTFilter :OTL FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.order.1: "Ask.com" :services :files :reg :Commands [purity] [emptytemp] [reboot]
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #11 | |
![]() ![]() | ![]() Folgen nach Löschung von AV Security - Keine Themenerstellung auf trojaner board möglich Ergebnis von Schritt 1: Zitat:
|
![]() | #12 | |
![]() ![]() | ![]() Folgen nach Löschung von AV Security - Keine Themenerstellung auf trojaner board möglich Ergebnis von Schritt 2: Zitat:
|
![]() | #13 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Folgen nach Löschung von AV Security - Keine Themenerstellung auf trojaner board möglich start --> ausführen --> notepad (reinschreiben) Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter @echo off reg add "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Sr" /v Start /t Reg_Dword /d 0 /f del %0 Wähle bei Dateityp alle Dateien aus. Doppelklich auf die file.bat. Vista- User: Mit Rechtsklick "als Administrator starten" Schritt 2 Bitte lasse die Dateien aus der Code-Box bei Virustotal überprüfen Code:
ATTFilter C:\Dokumente und Einstellungen\***\.jordan\image-provider\plugin.xml
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #14 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Folgen nach Löschung von AV Security - Keine Themenerstellung auf trojaner board möglich Tool CleanUp Starte bitte die OTL.exe. Klicke nun auf den Bereinigung Button. Dies wird die meisten Tools und Logfiles entfernen. Sollte denoch etwas bestehen bleiben, bitte manuell entfernen sowie den Papierkorb leeren. ========================================== Dieses Thema scheint erledigt und wird aus den Abos gelöscht. Solltest Du das Thema erneut benötigen, bitte eine PN an mich. Jeder andere möge bitte einen eigenen Thread starten.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() |
Themen zu Folgen nach Löschung von AV Security - Keine Themenerstellung auf trojaner board möglich |
antivir, automatisch, bearbeitung, dateien, explorer, fehler, fenster öffnen sich, fenster öffnen sich automatisch, firefox, folge, forum, frage, google, hilfe!, logfiles, nicht mehr, probleme, programm, rechner, reset, security, seite, seiten, sich automatisch, trojaner, trojaner board, verbindung |