Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   46 Bedrohungen erkannt!!! (https://www.trojaner-board.de/74501-46-bedrohungen-erkannt.html)

Basilisk 25.06.2009 00:01

46 Bedrohungen erkannt!!!
 
Hallo

Um ewigen Hausarest zu vermeiden, muss ich diese 46 Bedrohungen verschwinden lassen. Ich hoffe jemand hilft mir.

Da irgendwie mein Norten Internet Security deaktiviert ist und ich ihn nicht wieder aktivieren konnte, wurde es nur zu einer Frage der Zeit, bis sich unerwünschte Gäste einschleichen. Naja, ich bin ziemlich aufgelöst und hoffe sehr auf Hilfe.

Nun, da ich mal auf dem neusten Stand sein wollte, dachte ich mir, ich lad mir schnell mal Norten Security Scan runter.
Scan abgeschlossen, 46 Bedrohungen erkannt.

So sehen die aus:

Name der Bedrohung: Tracking Coockie
Name des Ziels: Coockie:"hier steht meine E-Mailadresse, zumindest bis @. Danach kommen irgendwelche mir unbekannte Adressen"
Zieltyp: Coockie


Bisher habe ich herausgefunden, dass Tracking Coockies ungefährlich sind. Aber das da meine E-Mail Adresse steht, lässt mich immernoch zittern. Bitte sagt mir, was ich dagegen tun kann und ganz wichtig: Sind die ungefährlich!

Mit freundlichen Grüßen, Alex

*Krawall$chachtel* 25.06.2009 00:08

diese teile kann man mit einem antispyware programm löschen, meines erachtens sind sie fast immer ungefährlich ...

Basilisk 25.06.2009 00:13

GOTT SEI DANK!!!!
Ich danke dir, für die schnelle Antwort.

Nur noch eine Frage: Warum steht da meine E-Mail Adresse?


Diese Seite hier macht mich nämlich immernoch stutzig: http://www.trojaner-board.de/36808-problem-mit-tracking-cookies-oder-etwas-anderem.html


Da steht:

Zitat:
Schaltet Antiviren-Anwendungen aus
Sendet sich an Adressen in Outlook-Adressbüchern
Fälscht die E-Mail-Adresse des Senders
Verwendet seine eigene E-Mail-Engine
Lädt Code aus dem Internet herunter



Falscht die E-Mail Adresse. Das passt doch irgendwie?

*Krawall$chachtel* 25.06.2009 00:18

in diesem fall vom dem link, hat sich jmd einen worm eingefangen und das zitat beschreibt diesen.

aber wenn dein einziges problem tracking cookies sind, einfach löschen ...

Basilisk 25.06.2009 00:23

In Sachen Computer bin ich ´ne Niete.
Wie "es hat sich jemand einen Worm eingefangen"?

Sorry, aber sowas ist schon zu hoch ^^


Also, der Scan hat angezeigt, dass allesamt Tracking Coockies sind.
Was für ein antispyware programm könntest du mir empfehlen?
Ach ja, ich wollt vorhin einen neuen Norten installieren.
Dann hab ich gelesen, es löscht meinen bereits installierten.
Dann hab ich´s gelassen. Also: Nicht das dieses antispyware programm mein Norten löscht ^^

*Krawall$chachtel* 25.06.2009 00:41

ok, nocheinmal zum mitschrieben, du hattest mir einen link gegeben, wo folgendes geschreiben wurde:

Code:

Schaltet Antiviren-Anwendungen aus
Sendet sich an Adressen in Outlook-Adressbüchern
Fälscht die E-Mail-Adresse des Senders
Verwendet seine eigene E-Mail-Engine
Lädt Code aus dem Internet herunter

du dachtest, der user dort hat das selbe problem, wie du, dem ist aber nciht so. dieser user hat sich einen worm eingefangen, also trifft der threat dort nicht auf dich zu ^^

so, jetzt zu deinen cookies:

evtl brauchst du nicht mal ein programm, also, was hat dir diese cookies denn angezeigt? kann man die nciht mit dem selben programm auch löschen?

wenn net, einfach bei dem browser den du verwendest:

bsp:
firefox
extras --> einstellungen --> datenschutz --> cookies anzeigen --> alle cookies entfernen ...

internetexplorer
extras --> internetoption --> allgemein, bei browserverlauf --> löschen --> alle löschen

diese schritte durchführen und weg müssten sie sein ...
wenn sie dann immernoch da sind, programm

Basilisk 25.06.2009 00:46

Okay, phuu.
Ähm. Ich hab jetzt die Coockies so gelöscht, wie dus gesagt hast, also Einstellungen --- Internetoptionen und so weiter.
Sie sind noch da. Leider.
Also jetzt soll ich so en Programm runterladen.
Welches empfiehlst du mir denn?

*Krawall$chachtel* 25.06.2009 00:49

ich hatte sonst immer die free version von ad-aware genommen, aber das programm wird hier im forum immer als schrott wegdeklariert, aber um die paar teile da zu löschen müsste es eigendlich reichen ...

klicke den link

dann einfach scan und schnellscan oder so ...

Basilisk 25.06.2009 00:52

Okay, er läd es grad runter.
4 Minuten.
Bitte bleib noch on, falls das auch net hilft, brauch ich dich ^^

*Krawall$chachtel* 25.06.2009 00:56

ok, ich warte noch, aber wie schon gesagt, die teile sind ungefährlich, also gibt es keinen grund zur panik ;)

Basilisk 25.06.2009 01:05

Das hört man doch immerwieder gern ^^
Also, mein PC wurde jetzt heruntergefahren.
Nun steh ich da vor so nem Fenster.
ich drück mal "System scannen"
Werden die dann automatisch mit gelöscht?
Und wenn das nicht hilft?

Basilisk 25.06.2009 01:06

Das hört man doch immerwieder gern ^^
Also, mein PC wurde jetzt neu hochgefahren.
Nun steh ich da vor so nem Fenster.
ich drück mal "System scannen"
Werden die dann automatisch mit gelöscht?
Und wenn das nicht hilft?

Basilisk 25.06.2009 01:07

Ich hab intelligenter Scan geklickt. Der geht schneller denk ich.
Also, jetzt hat er komischerweise 37 gefunden + einen unknow???

Da steht:

Familie
TAI
Coockies 37
3
unknown 1
1

Und dann noch bei beiden: Aktion Epfohlen


Was soll ich tun?


Edit
Ach ja und da gabs noch "Kategorie"
Bei Coockies "Privacy Object" und bei unknown ebenfalls unknown.

Oh man. Die sind bestimmt doch gefährlich oder :(

*Krawall$chachtel* 25.06.2009 01:20

naja, da gibt es diese kleinen pfeile unter aktion, da kann man draufklicken und alle entfernen wählen, überall machen und unten aktion aufführen ^^

Basilisk 25.06.2009 01:27

da steht erfolgreich!
Jeah!
Mal gucken obs geklappt hat.
Ich glaub ich mach dann mal den langen Scan.
Danke nochmals vielen Dank ^^
Aber irgendwie sind das ja ein paar zu wenig gewesen.
Also. Ich halt dich nicht auf. Wenn du schlafen willst geh ruhug, ich hab gar kein recht dich hier aufzuhalten.
Aber wenn du hierbleiben willst ^^

Edit
Ähm, da steht irgendwie was von "Threadwork"
ich soll da meine verdächtigen Dataien hin senden.
Soll ich?

*Krawall$chachtel* 25.06.2009 01:32

nö bringt dir im moment eh nix ... die werten die aus und erstellen vlt ein oder zwei statistiken, nen anderem zweck dient das eig net ...^^

Basilisk 25.06.2009 01:35

Aso, Okay.
Nun. Ähm... anderes Problem.

Da war ja ein Dingens namens "unknown".
Wurde erfolgreich entfernt.
Genau wie die 37 anderen. Also die Coockies.
Beim zweiten Scan kamen 5 Coockies und noch ein "unknown".
Die 5 Coockies gingen erfolgreich weg.
Nur dieses unknown verschwindet nicht.
Beim dritten Scan kam nur dieses "unknown".
Geht nich weg.
Jetzt mach ich mal einen vollständigen Scan.
Mal gucken was der so findet.
Also. Bisher hat er ja 42 Coockies gelöscht. Dann fehlen aber noch 4.

Edit
Ich danke dir nochmal vielmals, dass du solange hier ausharst.
Ich glaub, ich tu dich in meine Freundesliste ^^
Naja. Ich werd in zukunft höchstwarscheinlich nicht mehr hier on kommen, auser ich habe wieder Probleme.
Wenn dies der Fall sein sollte, erd ich dich dann anschreiben ^^

Edit
Also ich muss mir jetzt wirklich keine Sorgen mehr machen?
Die Dinger sind ungefährlich und das die meine E-Mail Adresse haben hat auch nichts zu sagen?

*Krawall$chachtel* 25.06.2009 01:43

kein ding, japp die teile sind ungefährlich, kein grund für panik :party:

gute nacht xD

Basilisk 25.06.2009 01:44

Okay,

dann wünsch ich ne gute nacht und bis demnächst ^^
Danke nochmals.
Hab echt schwein das noch jemand da war, der mir helfen konnte ^^

Edit
Wenn noch was ist, schreib ich das hier rein.
Falls ein Mod das lesen sollte, bitte den Thread noch nicht löschen.


Edit 2 (wichtig)
Nun, der vollständige Scan hat noch sechs weitere Coockies entdeckt.
Jetzt sind wir schon auf 48. Doch der Norten Security Scan fand nur 46.
Keine Ahnung. Ich hab den Scan nochmal widerholt, also ganz schnell.
Und plötzlich wieder zwei.
Alter, das hört irgendwie net auf.
Vielleicht noch einer ne Idee?
Oder Antworten auf einige Fragen z.B. was bedeutet die Kategorie "Privacy Object", die immer neben Coockies steht, wenn ich scane.
Wie krieg ich dieses Unknown wech?
Da steht noch irgendwas von Prozess und dann noch "sfsync04".
Ich glaub das wird keinem weiterhelfen aber egal.
Oder was bedeutet "TAI"?
Dadrunter steht immer bei Coockies ne 3.
Keine Ahnung.
Naja, danke für jede Hilfe die ich kriegen kann.
So, ich geh jetzt schlafen.
Mit einem ruhigen Gewissen, dass diese Dinger ungefährlich sind ^^

MfG, Alex


Edit 3
ich hab jetzt noch schnel den Norten security scan schnellscan gemacht.
Es sind keine 46 Bedrohungen mehr.
Jetzt sind es 45.
Keine große Verbesserung.
Ich glaube diese ad-aware is nich so der Bringer ^^
Ich hoffe es liegt nur daran.
Ich hoffe die sind keine ernstzunehmenden Bedrohungen.
Naja, obwohl. Wenn ich es schon soweit geschafft habe, einen aus der Liste zu streichen, dann krieg ich die anderen auch noch weg.
Oder?

Shadow09 25.06.2009 06:06

Hallo,
versuch es mal mit Superantyspyware.
Dort vorher updaten, dann Benutzerdefinierter Scan und nur Cookies auswählen.
Dauert 5 Sekunden und ist äußerst wirkungsvoll.

Gruß
Shadow

Edit:
Zitat:

Ich glaube diese ad-aware is nich so der Bringer ^^
Ich meine das selbe :)
Hier hast du mal die erklärung was Cookies sind:
http://de.wikipedia.org/wiki/Cookie

Edit 2: http://www.trojaner-board.de/51871-a...tispyware.html

Kaos 25.06.2009 09:26

Hallo Basilisk

Also Adaware ist auch meiner Meinung nach nicht so gut, da ist Superantispyware auf jeden Fall besser.

Aber wenn du erst garnicht willst, das so viele Cookies auf deinen Rechner kommen, sollstest du dir Firefox laden

Wenn du den Firefox installiert hast, lade dir das Addon Cookie Monster runter.

Wenn du das Addon installiert hast und eine Seite besuchst, ist unten in der Browserleiste ein Symbol (Blaues C und schwarzes M). Klickst du nun auf dieses Symbol kannst du bestimmen, ob auf dieser Seite Cookies erlaubt werden oder nicht. Dort kannst du auch einstellen, ob sie nur für eine Sitzung oder immer erlaubt sind. Standard ist, dass alle Cookies geblockt werden.

Beim IE kann man die Cookies auch löschen, dies beschrieb *Krawall$chachtel* aber bereits.Achte darauf, wenn du "Browserverlauf" löschen anklickt, dann auch einen Haken bei "Cookies" machst, damit sie gelöscht werden.

Desweiteren kannst du auch beim IE unter Extras -> Internetoptionen den Reiter Datenschutz anwählen und dort den Regler auf Hoch einstellen. Allerdings würde ich dir den Firefox als Browser empfehlen.

mfg, Kaos

Basilisk 25.06.2009 11:52

Danke für die Antworten Kaos und Shadow.

Nun, ich hab Ad Aware jetzt deinstalliert und installiere grade dieses Super antispyware.
Mal gucken was so passiert.


@ Shadow: Aber das ich meinen PC schrotten soll aus letzten Ausweg war nur ein Schwerz oder ^^

Edit
Oh, sieht eher aus wie ´ne Signatur. Ups ^^


Edit 2
Oha!!!!
Verdammt!!!
Jetzt hat der schon bei einem schnellen Scan genau 100 dieser Tracking Coockies erfasst.
Und einen "Trojan.Unclassified/Loader-Suspicious"
Da steht Trojan. Das hört sich verdächtig nach Trojaner an...
Und ich habe noch nie was gutes über diese Trojaner gehört.

So, mein PC ist im Eimer oder :(


Edit 3
Hmm... jetzt hab ich nochmal gescannt. Kein Schädling gefunden.
Ich scan jetzt nochmal, aber diesmal vollständig.
Was ist Quarantäne?

Basilisk 25.06.2009 12:44

Bhoa, ernsthaft.
Ich kann mich hier auf kein Programm verlassen.
Jetzt habe ich den Super antispyware Scan vollständig laufen lassen.
Hat nichts gefunden.
Dann hab ich den Norten Security schnellscyn laufen lassen und er hat 10 Bedrohungen gefunden.
Wieder alle Tracking Coockies.
Kommen die einfach immer wieder?
Oder warum krieg ich die nicht alle weg?

*Krawall$chachtel* 25.06.2009 13:07

naja, cookies bekommst du beim besuchen von webseiten ...
deshalb kommen die immerwieder neu ....
ich habe fast nie solche cookies, da ich die automatisch beim firefox schließen löschen lasse.
ansonsten nciht surfen und du bekommst keine ...
ich halte nicht viel von norton, vlt baut der auch mist ^^

das ist ein cookie klick mich

Basilisk 25.06.2009 13:10

Guten Morgen ^^

Aber warum findet nur mein Norten diese 10 Coockies aber dieses Super antispyware nicht?
Jetzt kann ich die nicht entfernen.
Ich werd das dann auch mal so machen wie du sagst.

Kaos 25.06.2009 13:16

Benutzt du gelegentlich den CCleaner falls nicht lade dir den runter und führe ihn aus, der kann auch alle Cookies entfernen und dein System etwas aufräumen.

mfg, Kaos

Basilisk 25.06.2009 13:21

Ne, CCleaner hab ich noch nicht.
Hab ich mir grad runtergeladen und installiert.
Ich befolge die Punkte der Anleitung genau.
Und den kann ich auch beruhigt anwenden, dass er nur Dataien löscht, die ich nicht mehr benötige?

*Krawall$chachtel* 25.06.2009 13:43

ccleaner lasse ich auch 1 mal die woche laufen, ist sehr gudd das programm, es räumt sehr gut auf, teils besser als kostenpflichtige progs ^^

Basilisk 25.06.2009 13:47

Okay, wenns so ist.
Nun. Der hat jetzt ziemlich viel gelöscht.
Der Balken war ungefähr so klein: =
Wenn nicht noch kleiner.
Ist das normal?

Und was ist dieses Registry?
Der findet 148 Dataien wo dann steht: Fehlende gemeinsamgenutzde DLLs.
Kann ich die ohne schlechtes Gewissen beheben?

Edit
Ach ja, alle Bedrohungen sind futsch ^^
Das ist schonmal sehr gut.
Aber jetzt will ich mich weiterhin schützen.
Also muss ich wohl meine Mutter sagen, dass mein Norten deaktiviert ist.

Edit
Und was sind ungenutzte Datai-Endungen?
Da steht z.B. eins ".sacred2chest"
Nicht das der mein Sacred löscht?

Shadow09 25.06.2009 14:01

Zitat:

Der findet 148 Dataien wo dann steht: Fehlende gemeinsamgenutzde DLLs.
Kann ich die ohne schlechtes Gewissen beheben?
Vorher fragt er dich ob du ein Backup der Registry machen willst. Drück mal vorsichtshalber ja, bis jetz ist mir noch nichts damit passiert.

Zitat:

Also muss ich wohl meine Mutter sagen, dass mein Norten deaktiviert ist.
Was war damit jetz eigentlich? Kannst du es nicht mehr anschalten oder wie?
Muss gestehen habe den Beitrag nur überflogen :)

Zitat:

Kommen die einfach immer wieder?
Oder warum krieg ich die nicht alle weg?
Wie mein vorredner sagte, lad dir ( falss du es nicht nicht hast ) Firefox runter. ( Wie gesagt sorry, habe gerade wenig Zeit, aber ich werde dein Beitrag später nochmal ganz lesen)

Wenn du Firefox geöffnet hast, machst du folgendes:
Extras -> Einstellungen -> Datenschutz-> Reiter Cookies -> Behalten bis Firefox geschlossen wird

Dann sollten keine Cookies mehr kommen wenn du nurnoch mit Firefox surfst :)

Gruß
Shadow

Basilisk 25.06.2009 14:08

Nun, ein Backup?
Davon stand eigendlich nichts dergleichen.
Da steht nur immer: Änderungen in der Registry sichern
Da drück ich nein.
Also kann ich die jetzt einfach alle beheben oder net?

edit
ich hab Firefox schon den ganzen Zeit gehabt.
Naja. Internet Explorer hab ich auch.
Nun, wo steht denn da Reiter Coockies?

Shadow09 25.06.2009 14:19

Liste der Anhänge anzeigen (Anzahl: 1)
Zitat:

Da steht nur immer: Änderungen in der Registry sichern
Da drück ich nein.
Also kann ich die jetzt einfach alle beheben oder net?
Das meine ich :)
Sicher sie mal, falss danach irgendwas nicht gehen sollte.
Drücke dann auf alle Beheben.
Es sollte keine Probleme geben :)

Zitat:

edit
ich hab Firefox schon den ganzen Zeit gehabt.
Naja. Internet Explorer hab ich auch.
Nun, wo steht denn da Reiter Coockies?
In Firefox?
Siehe Screen :)

Basilisk 25.06.2009 18:07

Achso, gut.
Dann nochmal vielen Dank an alle, die mir geholfen haben.
Ich bin jetzt grade an einem PC eines Freundes.
Wenn ich zu Hause bin, überprüfe ich meinen PC nochmal komplett.
Ich melde mich, wenn der Scan dann abgeschlossen ist.
Falls noch welche Bedrohungen auf meinem PC erkannt werden sollten, sollte der Thread solange noch bestehen bleiben.

MfG, Alex

Basilisk 25.06.2009 19:22

(Ich würde meinen Beitrag vorher gerne editieren, geht aber irgendwie nicht, deshalb mach ich einen neuen.)


Ich hab jetzt alles fedisch, keine Bedrohungen mehr gesichtet.
Ganz sicher kann ich sein, wenn ich den langen scan mache, aber ich denke, die schnelle scanung reicht völlig aus.
Nun, nochmals vielen Dank an alle Helfer.
Noch drei letzte Fragen:

1. Was könnte z.B. nicht funktionieren, wenn ich alles lösche, was im Registry Dingens angezeigt wird?
2. Wie funktioniert das dann wieder? Also, ich habs jetzt mal in nem extra Ordner gespeichert. Kann man die dann aus dieser Datai wieder herstellen oder wie funktioniert das?
3. Ich musste mehrmals auf Suche gehen, bis endlich alle Dataien weg waren. Das ist aber normal oder?

*Krawall$chachtel* 28.06.2009 11:17

1. japp, mit dieser datei kann man die registry problemlos wiederherstellen. passieren wird aber mit einer hohen warscheinlichkeit nichts, da das programm sehr gut ist, ich hatte noch nie probleme damit!

2. die datei kann man einfach anklicken, mit ok bestatigen und schon ist alles wieder wie vorher!

3. das programm wird immer mal was finden, zbsp temporäre datei, oder cookies, das ist total normal, deshalb ist es auch angebracht es einmal die woche laufen zu lassen ...
auch der registryscan wird ab und an mal was finden, dies ist aber auch normal, denn zbsp beim deinstallieren von dateien bleiben registryschlüssel zurücke, welche nicht mehr gebraucht werden, da sich das programm ja nicht mehr auf dem rechner befindet und ccleaner löscht diese unnützen einträge oder fixed fehlerhafte.

die funde sind aber keinenfalls irgendwelche gefährlichen sachen, sondern schrott, der beim benutzen des pcs anfällt ...:daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55