Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Google verlinkt mich auf verseuchte seiten ständig...! (https://www.trojaner-board.de/93702-google-verlinkt-mich-verseuchte-seiten-staendig.html)

dj2909 13.12.2010 12:02

Ja schon seit gestern abend! Vielen Vielen dank!!!!

lg dj

markusg 13.12.2010 12:07

ich würde den opera nutzen, und ich zeige dir, wie man den c noch besser schützt.
avast5 ist ok.
lade den ccleaner slim:
Piriform - Builds
falls der ccleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

dj2909 13.12.2010 12:41

Weiß leider bei allen nicht genau was es überhaupt ist!

3D Xtreme Mega Rides - Devil Rock 1.0 3D Xtreme Mega Rides nicht nötig
7-Zip 4.65 nicht nötig
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.1.85.3 nötig
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 10.1.102.64 nötig
Adobe Reader 9.4.1 - Deutsch Adobe Systems Incorporated 9.4.1 nötig
ATI - Software Uninstall Utility 6.14.10.1022 nötig
ATI Catalyst Control Center 2.009.0225.1545
ATI Display Driver 8.591-090225a-076831C-ATI
avast! Free Antivirus Alwil Software 5.0.677.0
Camtasia Studio 2 TechSmith Corporation 2.0 nicht nötig
CCleaner Piriform 3.00
CDBurnerXP CDBurnerXP 4.3.5.2256 nötig
Code of Honor 2 (1.0) City Interactive nicht nötig
Defraggler Piriform 2.00 nicht nötig
Direct Show Ogg Vorbis Filter (remove only) unbekannt
FormatFactory 2.60 Free Time 2.60 nicht nötig
Free YouTube to MP3 Converter version 3.7 DVDVideoSoft Limited. nötig
Futuremark SystemInfo Futuremark Corporation 3.17.0.1 unbekannt
Google Chrome Google Inc. 8.0.552.215 nötig
HDAUDIO Soft Data Fax Modem with SmartCP
High Definition Audio Driver Package - KB888111 Microsoft Corporation 20040219.000000 unbekannt
HP Customer Participation Program 7.0 HP 7.0 nötig
HP Imaging Device Functions 7.0 HP 7.0 nötig
HP Photosmart, Officejet and Deskjet 7.0.A HP nötig
HP Solution Center 7.0 HP 7.0 nötig
HP Update Hewlett-Packard 5.002.006.003 nötig
ICQ7.2 ICQ 7.2 nötig
Intel(R) PROSet/Wireless Software Intel Corporation nötig
Java(TM) 6 Update 15 Sun Microsystems, Inc. 6.0.150 nötig
JDownloader AppWork UG (haftungsbeschränkt) 0.89 nötig
Joint Operations: Escalation 1.00.0000 nicht nötig
Joint Operations: Typhoon Rising 1.00.0000 nicht nötig
Launch Manager unbekannt
Logitech QuickCam Logitech Inc. 11.10.2030 nötig
Logitech® Camera-Treiber nötig
Microsoft .NET Framework 1.1 nötig
Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729 nötig
Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729 nötig
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation nötig
Microsoft Silverlight Microsoft Corporation 4.0.50917.0 nötig
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 8.0.59193 nötig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 Microsoft Corporatioign 9.0.30411 nötig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 9.0.30729 nötig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148 nötig
Microsoft Visual J# 2.0 Redistributable Package - SE Microsoft Corporation nötig
Mozilla Firefox (3.6.13) Mozilla 3.6.13 (de) nötig
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 4.20.9870.0 unbekannt
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0 unbekannt
MSXML 4.0 SP2 Parser and SDK Microsoft Corporation 4.20.9818.0 unbekannt
MSXML 6.0 Parser (KB925673) Microsoft Corporation 6.00.3888.0 unbekannt
NVIDIA PhysX v8.10.29 NVIDIA Corporation 8.10.29 nötig
OpenOffice.org 3.2 OpenOffice.org 3.2.9502 nötig
PunkBuster for Joint Operations: Typhoon Rising 1.00.0000 unbekannt
QuickTime Apple Inc. 7.68.75.0 nötig
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 5.10.0.6235 nötig
Serious Sam 2 nötig
Skype™ 5.0 Skype Technologies S.A. 5.0.152 nötig
SMSC IrCC V5.1.3600.7 r1.02 unbekannt
Texas Instruments PCIxx21/x515/xx12 drivers. Texas Instruments Inc. 2.00.0002 nötig
UE3Redist Epic Games 1.00.0000 ncht nötig
URS Space Taxi Sim 1.0 nicht nötig
VideoReDo TVSuite Version 3.1.5.564 DRD Systems, Inc. nötig
Virtual DJ - Atomix Productions nötig
VLC media player 1.1.5 VideoLAN 1.1.5 nötig
Vuze Vuze Inc. 4.5 nötig
Vuze Remote Toolbar Vuze Remote 5.7.2.2 unbekannt
Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation unbekannt
Windows Live Essentials Microsoft Corporation 14.0.8089.0726 nötig
Windows Live Sign-in Assistant Microsoft Corporation 5.000.818.5 nötig
Windows Live Upload Tool Microsoft Corporation 14.0.8014.1029 unnötig
Windows XP Service Pack 3 Microsoft Corporation 20080414.031514 unnötig
WinRAR nötig
XMedia Recode 2.2.8.4 Sebastian Dörfler 2.2.8.4 nötig

markusg 13.12.2010 13:11

ist ja kein problem.

deinstaliere:
3D Xtreme

Adobe Reader 9.4.1
ersetzen:
Adobe - Adobe Reader herunterladen - Alle Versionen

bitte den mcafee security scan nicht mit instalieren.
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok

deinstaliere:
Camtasia Studio
Code of Honor
Defraggler
FormatFactory
Futuremark
ICQ7 zu viel werbung. probiere mal miranda fusion:
Miranda Fusion Downloadpreview
der kann alle protokolle, irc icq yahoo, msn usw. usw.
ist dabei kleiner und werbefrei.
wenn er dir gefällt, deinstaliere icq.
Java(TM) 6 Update 15 deinstalieren und ersetzen:
Download der kostenlosen Java-Software
Joint Operations
Joint Operations: Typhoon
PunkBuster
SMSC IrCC
URS Space
Vuze Remote Toolbar
Windows Live Upload Tool

berinige dann mit dem ccleaner dateien + registry.

dj2909 13.12.2010 13:36

Ok hab ich gemacht! Nochmal 1000 dank für deine schnelle und kompetente Hilfe !!!!!


lg dj

markusg 13.12.2010 14:18

weiter gehts
Installation und Einstellung von Avast 5 | Sicherheit | Tipps und Tricks
bei heuristik immer auf erweitert stellen.
dann updaten und mal nen boot scan ausführen, oder boottime scan.

dj2909 13.12.2010 15:57

ok hab ich gemacht! willst du die txt datei haben davon?


lg dj

markusg 13.12.2010 16:01

wenn was gefunden wurde, dann ja.

dj2909 13.12.2010 16:42

ich glaub die beiden txt sind die richtigen dazu:
Service wdmaud [C:\WINDOWS\system32\drivers\wdmaud.sys]
Service WebClient [C:\WINDOWS\System32\webclnt.dll]
Service winachsf [C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys]
Service Windows Workflow Foundation 3.0.0.0 [???]
Service winmgmt [C:\WINDOWS\system32\wbem\WMIsvc.dll]
Service Winsock [C:\WINDOWS\System32\Drivers\Winsock.sys]
Service WinSock2 [???]
Service WinTrust [???]
Service WmdmPmSN [C:\WINDOWS\system32\MsPMSNSv.dll]
Service Wmi [C:\WINDOWS\System32\advapi32.dll]
Service WmiAcpi [C:\WINDOWS\system32\DRIVERS\wmiacpi.sys]
Service WmiApRpl [???]
Service WmiApSrv [C:\WINDOWS\system32\wbem\wmiapsrv.exe]
Service WS2IFSL [C:\WINDOWS\System32\drivers\ws2ifsl.sys]
Service wscsvc [C:\WINDOWS\system32\wscsvc.dll]
Service WSTCODEC [C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS]
Service wuauserv [C:\WINDOWS\system32\wuauserv.dll]
Service WZCSVC [C:\WINDOWS\System32\wzcsvc.dll]
Service xmlprov [C:\WINDOWS\System32\xmlprov.dll]
Service {0F4EF61C-B9A0-433B-8FE7-E6F9A9EBE1CA} [???]
Service {5C2A1CA3-EC9F-41C8-A0AD-19D6B3656460} [???]
Service {84D0973B-BB98-4EFB-AEEA-4C1BAB15817F} [???]
Service {EDE3A911-4CA6-4E57-8297-7C6A8D4B23AF} [???]
Service {FAE78F37-8716-4BA9-B229-59C7E9E86B47} [???]

Scan finished: Montag, 13. Dezember 2010 16:02:05
Hidden files found: 0
Hidden registry items found: 0
Hidden processes found: 0
Hidden services found: 0
Hidden boot sectors found: 0


----------
12/13/2010 15:11
Scan aller lokalen Laufwerke

Datei C:\Dokumente und Einstellungen\Oliver\Eigene Dateien\Downloads\EmsisoftEmergencyKit23\Run\Quarantine\a2quarantine.tmp|>c:\programme\Novalogic\Joint Operations Typhoon Rising\intro.bik Fehler 42125 {ZIP-Archiv ist beschädigt.}
Datei C:\Dokumente und Einstellungen\Oliver\Eigene Dateien\ICQ\369441113\ReceivedFiles\227050945 Brain2k\illo warum up.rar|>illo warum up.mp3 Fehler 42126 {RAR-Archiv ist beschädigt.}
Datei C:\Qoobox\Quarantine\C\WINDOWS\explorer.exe.vir ist infiziert von Win32:Malware-gen, In Container verschoben
Datei C:\Qoobox\Quarantine\C\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Qeru\bepur.exe.vir ist infiziert von Win32:Malware-gen, In Container verschoben
Datei C:\Qoobox\Quarantine\C\WINDOWS\system32\config\systemprofile\Anwendungsdaten\svchost.exe.vir ist infiziert von Win32:Malware-gen, In Container verschoben
Datei C:\Qoobox\Quarantine\C\WINDOWS\system32\winlogon.exe.vir ist infiziert von Win32:Malware-gen, In Container verschoben
Datei C:\System Volume Information\_restore{F67112E1-313F-47D1-B20B-794A9D9606FA}\RP2\A0000228.exe ist infiziert von Win32:Malware-gen, In Container verschoben
Datei C:\System Volume Information\_restore{F67112E1-313F-47D1-B20B-794A9D9606FA}\RP2\A0000816.DLL ist infiziert von Win32:HotKeysHook-I [PUP], In Container verschoben
Datei C:\System Volume Information\_restore{F67112E1-313F-47D1-B20B-794A9D9606FA}\RP6\A0001598.exe ist infiziert von Win32:Trojan-gen, In Container verschoben
Datei C:\System Volume Information\_restore{F67112E1-313F-47D1-B20B-794A9D9606FA}\RP6\A0001599.exe ist infiziert von Win32:Spyware-gen [Spy], In Container verschoben
Datei C:\System Volume Information\_restore{F67112E1-313F-47D1-B20B-794A9D9606FA}\RP6\A0001600.exe ist infiziert von Win32:Spyware-gen [Spy], In Container verschoben
Datei C:\System Volume Information\_restore{F67112E1-313F-47D1-B20B-794A9D9606FA}\RP7\A0001704.exe ist infiziert von Win32:Malware-gen, In Container verschoben
Datei C:\System Volume Information\_restore{F67112E1-313F-47D1-B20B-794A9D9606FA}\RP7\A0001706.exe ist infiziert von Win32:Malware-gen, In Container verschoben
Datei C:\System Volume Information\_restore{F67112E1-313F-47D1-B20B-794A9D9606FA}\RP7\A0001741.exe ist infiziert von Win32:Malware-gen, In Container verschoben
Datei C:\System Volume Information\_restore{F67112E1-313F-47D1-B20B-794A9D9606FA}\RP7\A0001742.exe ist infiziert von Win32:Malware-gen, In Container verschoben
Datei C:\_OTL\MovedFiles\12122010_211932\C_Dokumente und Einstellungen\Oliver\Startmenü\Programme\Autostart\sishzm32.exe ist infiziert von Win32:Malware-gen, In Container verschoben
Datei C:\_OTL\MovedFiles.rar|>MovedFiles\12122010_211932\C_Dokumente und Einstellungen\Oliver\Startmenü\Programme\Autostart\sishzm32.exe ist infiziert von Win32:Malware-gen, In Container verschoben
Anzahl durchsuchter Ordner: 7680
Anzahl der geprüften Dateien: 327643
Anzahl infizierter Dateien: 15

markusg 13.12.2010 16:57

naja schön, hinterher wird wenigstens alles erkannt :d
ok jetzt kommen wir zum letzem schliff :-)
reinige mit otcleanit:
http://oldtimer.geekstogo.com/OTM.exe
Klicke cleanup!
dein pc wird evtl. neu starten
programm löscht sich selbst, + die verwendeten tools
rechtsklick arbeitsplatz, eigenschaften, systemwiederherstellung, wähle auf allen laufwerken deaktivieren, übernehmen, ok
5 minuten warten, wieder einschalten.
dep für alle prozesse:
Datenausführungsverhinderung (DEP)
• "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:".
wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen.

einer der sichersten browser ist opera.
Opera Webbrowser | Schneller & sicherer | Die neuen Internet-Browser kostenlos herunterladen
in den letzten jahren lag er was die sicherheit angeht weit vor den großen wie dem internet explorer und dem firefox.
außerdem ist er auch noch schneller im seitenaufbau etc.
mit diesem tool lässt sich ein werbeblocker laden
Opera URLFilter Downloader ? OperaWiki
dieses tool 1x pro woche manuell ausführen.
zusätzlich kannst du das auch manuell erledigen, falls mal etwas nicht geblockt wird:
Computerbase - Werbung blockieren
auch diese tutorial seite mal ansehen.
Opera Tutorial- Übersicht
hier besonders die abschnitte sicherheit (kookies) und passwort durchlesen

lesezeichen importieren:
Lesezeichen ? OperaWiki
wenn dir der opera net gefällt, passe ich die anleitung für den ff an.
dienste konfigurieren:
Windows-Dienste sicher konfigurieren und abschalten (Windows 7/Vista/XP/2000) - www.ntsvcfg.de
download link ist hier
http://ntsvcfg.de/svc2kxp.zip
lies den abschnitt über die svc2kxp.md
du solltest die methode 3 wählen, diese ist die sicherste.
je weniger dienste der pc nach außen anbietet, desto besser.
automatische windows updates sowie inteligenter hintergrundübertragunsdienst sollten schon aktiev sein, prüfe das bitte nachdem du das tool ausgeführt hast nach.
start ausführen
services.msc
suche die beiden dienste und schaue ob der starttyp automatisch lautet, falls nicht, wähle den dienst aus, rechtsklick, eigenschaften, starttyp automatisch

um das surfen sicherer zu machen, würde ich sandboxie empfehlen.
Download:
http://filepony.de/download-sandboxie/
anleitung:
drop.io
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. es gibt dann noch ein paar mehr funktionen.
2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig.
3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen.

autorun deaktivieren:
über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab.
Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de
usb sticks, festplatten etc, sollte man mit panda vaccine impfen:
ANTIMALWARE: Panda USB Vaccine - Download FREE - PANDA SECURITY
so holt man sich keine infektionen ins haus, wenn man mal die festplatte etc verleit.
hake an:
hake an:
run panda usb vaccine automatically when computer boots
automatically vaccine any new insert usb key
enable ntfs file suport

Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt.
instaliere die folgenden update checker.
Secunia:
http://www.trojaner-board.de/83959-s...ector-psi.html
und file hippo update checker:
FileHippo.com Update Checker - FileHippo.com
das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok.
dann doppelklicke file hippo, eine Internetseite wird geöffnet, auf der dier die aktuellsten updates gezeigt werden, diese downloaden und instalieren.

Beide programme sollten im autostart bleiben, und sobald eines der programme updates anzeigt sollten diese umgehend instaliert werden.

endere alle passwörter!
surfe nur noch in der sandbox, mit klick auf "sandboxed webbrowser".

allgemein:
- instaliere keine toolbars, sie können das surfverhalten ausspähen und machen den browser langsam.
- keine tuning programme, sie bringen nichts und können dir das system kaputt machen.
- keine illegalen downloads.
- keine streaming seiten wie kino.to sie bringen malware mit sich.
b

dj2909 13.12.2010 17:51

Vielen dank !!!!!!!

markusg 13.12.2010 17:56

kannst dann mal bescheid sagen, ob alles geklappt hatt, bzw wenns probleme gibt

dj2909 13.12.2010 19:21

bis jetzt läufts seit gestern abend Top !!

lg

markusg 13.12.2010 19:32

ich meinte mit dem umsetzen der tipps :-)

dj2909 13.12.2010 22:26

ok mit opera komm ich nicht so klar und hab ich gelassen. alles andere außer das mit dem Datenausführungsverhinderung (DEP) hab ich gemacht. Das mit dem DEP is mir etwas zu kompliziert und hab ich mich nicht getraut ;-)


lg


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20