![]() |
Verschiedene(?) Trojaner von Kaspersky gemeldet: Trojan.win32... ; wie entfernen? Hallo! Wir hatten gerade einen Stromausfall wegen Xaver. Jetzt ist der Strom wieder da und Kaspersky hat plötzlich Trojaner auf meinem PC gefunden: Trojan.Win32.Bromngr.at Gefunden; nicht verarbeitet 05.12.2013 21:04:37 HEUR:Trojan.Win32.Generic Gefunden; nicht verarbeitet 05.12.2013 21:04:37 Trojan.Win32.Bromngr.z Gefunden; nicht verarbeitet 05.12.2013 21:04:37 Trojan.Win32.Bromngr.aq Gefunden; nicht verarbeitet 05.12.2013 21:04:36 HEUR:Trojan.Win32.Generic Gefunden; nicht verarbeitet 05.12.2013 21:04:36 Trojan.Win32.Bromngr.m Gefunden; nicht verarbeitet 05.12.2013 21:04:36 Trojan.Win32.Bromngr.au Gefunden; nicht verarbeitet 05.12.2013 21:04:35 HEUR:Trojan.Win32.Generic Gefunden; nicht verarbeitet 05.12.2013 21:04:35 Trojan-Downloader.Win32.MultiDL.x Gefunden; nicht verarbeitet 05.12.2013 21:04:34 Trojan.Win32.Bromngr.at Nicht definiert 05.12.2013 21:04:37 Trojan.Win32.Bromngr.aq Nicht definiert 05.12.2013 21:04:36 Trojan.Win32.Bromngr.au Nicht definiert 05.12.2013 21:04:35 Was mache ich denn jetzt? Wie kann ich sie entfernen? Ich habe keine großen PC-Kenntnisse und brauche dringend Hilfe. edit 1 --> defogger ist installiert frst-datei: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-12-2013 --- --- --- --- --- --- addition-datei:FRST Additions Logfile: FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 05-12-2013 |
hi, Scan mit Combofix
|
Guten Morgen! Nach anfänglichen Unwegsamkeiten hat es geklappt: Combofix Logfile: Code: ComboFix 13-12-06.01 - Manu 06.12.2013 10:39:32.1.4 - x64 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
1.) Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.12.07.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16736 Manu :: PC [Administrator] Schutz: Aktiviert 07.12.2013 19:47:30 mbam-log-2013-12-07 (19-47-30).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 238323 Laufzeit: 6 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 9 HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} (PUP.Optional.Wajam) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Distromatic\Toolbars (PUP.Optional.AlexaTB.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\WAJAM (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Google\Chrome\Extensions\dgjkhjdcljddbedokogakmmdjgnbeanf (PUP.Optional.SpeedAnalysis2.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\WAJAM (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SYSTEM\CurrentControlSet\Services\WajamUpdater (PUP.Optional.Wajam.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 3 HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0L1N1H2O1S -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\Wajam|affiliate_id (PUP.Optional.Wajam.A) -> Daten: 6447 -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Wajam|red (PUP.Optional.Wajam.A) -> Daten: 1 -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Bösartig: (hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=50F33859F9368C90&affID=119357&tsp=5005) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 3 C:\Users\Manu\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Manu\AppData\Roaming\SpeedAnalysis2 (PUP.Optional.SpeedAnalysis.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Manu\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 9 C:\ProgramData\DSearchLink\DSearchLink.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Manu\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Manu\Downloads\google-sketchup-setup.exe (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Manu\Downloads\rcpsetup_marim2_marm2.exe (PUP.Optional.RegCleanerPro) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Manu\Downloads\SoftonicDownloader_fuer_easy-web-gallery-builder.exe (PUP.Optional.Softonic.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Manu\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Manu\AppData\Roaming\SpeedAnalysis2\speedanalysis.crx (PUP.Optional.SpeedAnalysis.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Manu\AppData\Roaming\speedanalysis.ico (PUP.Optional.SpeedAnalysis2.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Manu\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) 2.AdwCleaner Logfile: Code: # AdwCleaner v3.014 - Bericht erstellt am 07/12/2013 um 20:12:38 3.JRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 4. FRST AutoIt Error "Variable used without being declared." |
FRST neu laden. ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
1. frisches FRST :) FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-12-2013 02 |
und der Rest? :) |
Der Rest kommt, Eset hat tierisch lange gedauert ... ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetesets_scanner_update returned -1 esets_gle=12 # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=790170657958ac4899481ad5cd11a08c # engine=16187 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-12-08 08:22:00 # local_time=2013-12-08 09:22:00 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 93445 138163970 0 0 # scanned=164867 # found=0 # cleaned=0 # scan_time=6785 ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=790170657958ac4899481ad5cd11a08c # engine=16190 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-12-08 10:53:39 # local_time=2013-12-08 11:53:39 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776573 100 94 102544 138173069 0 0 # scanned=300347 # found=0 # cleaned=0 # scan_time=8991 Results of screen317's Security Check version 0.99.76 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Kaspersky PURE 2.0 Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 31 Java 7 Update 17 Java version out of Date! Adobe Flash Player 11.9.900.117 Adobe Reader 10.1.8 Adobe Reader out of Date! Mozilla Firefox (25.0.1) Mozilla Thunderbird (24.1.1) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe Symantec Norton Online Backup NOBuAgent.exe Kaspersky Lab Kaspersky PURE 2.0 avp.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Alles ok so weit? Was sind denn empfehlenswerte Einstellungen für Kaspersky Pure bzgl. den ganzen Scans und dem Umgang mit Problemen? Welche Schutzkomponenten würdest du zusätzlich empfehlen? Kaspersky scheint ja die Trojaner zu erkennen, aber keinen Schutz davor zu bieten? Oder liegt es an irgendeiner Einstellung? An dieser Stelle schon mal ganz herzliches Dankeschön für deine super Hilfe!!! |
Adobe und Java updaten. Ich kenne Kaspersky nicht, daher kann ich zu den Einstellungen nix sagen. Die Standardeinstellungen sollten aber wie bei jedem Tool genügen. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Danke, habe alles erledigt. Der PC läuft jetzt wieder richtig richtig gut! :daumenhoc Wie installiere ich denn das AdblockPlus? Runter geladen habe ich es schon... |
Lösch das wieder, gehe einfach in firefox > extras > addons und suche dort Adblock, installier es dann direkt in Firefox. Geht schneller :) |
Hat geklappt, super Sache! Dann sind wir durch. Nochmals herzlichen Dank und schöne Weihnachten! :dankeschoen: |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board