![]() |
Verseuchter PC (diverse Trojaner?) Hallo miteinander. Wie ihr vielleicht sehen könnt, ist das mein erster Post und ich habe mich auch ausschließlich für diesen Zweck hier registriert. Ich habe mir goldenen Regeln durchgelesen, aber sollte ich dennoch was falsch gemacht haben, so seid bitte nachsichtig :) Jedenfalls, habe ich gerade einen Systemscan durchlaufen lassen und habe dabei einige Viren, Trojaner etcpp gefunden was für mich natürlich fatal ist. Ich aber hier einen HiJackThis-Log. Was ich so mit meinem Avira gefunden habe, habe ich direkt mal gelöscht :o Ich hoffe auf etwas Hilfe, danke schonmal :) Zitat:
Im übrigen habe ich gelesen dass ich entweder Load.exe oder OTL & Malware-Bytes ausführen soll. Welches soll ich den nehmen? Schönen Abend noch :o |
aloa, öffne mal avira reports und poste uns das log mit den funden. |
Hi. Danke für die schnelle Antwort :) Zitat:
|
das sieht aber nach backdoors etc aus die du dir selbst geladen hast... kann das sein? |
Ja, zu meiner Schande muss ich das zugeben. Hatte eigentlich eher das Gefühl dass mein Antivir Programm eben nur anspringt, weils Backdoors sind und nicht weil sie gegen mich arbeiten. Aber jetzt möchte ich das Zeugs lieber doch los werden. Ich hoffe damit habe ich mich nicht schon als unwürdig bewiesen^^ |
avira zeigt dir halt jede schädliche datei, unabhängig davon ob sie aktiev ist oder nicht. avira http://www.trojaner-board.de/54192-a...tellungen.html avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm. klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten. bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig. den update auftrag auf 1x pro tag einstellen. und "nachhohlen falls zeit überschritten" auswählen |
Danke für deine Hilfe. Ich habe Avira wie im Guide vorgeschrieben installiert, die von dir erwähnten letzten Schritte stehen dort übrigens genau so drin. Zitat:
Diesen einen Fund habe ich ausversehen gelöscht, habe das mit der Quarantäne überlesen. |
passt schon. download malwarebytes: Malwarebytes instalieren, öffnen, registerkarte aktualisierung, programm updaten. schalte alle laufenden programme ab, trenne die internetverbindung. registerkarte scanner, komplett scan, funde entfernen, log posten. |
So, habs erst etwas später durchgeführt, da es ja etwas gedauert hat. Zitat:
|
aber der pc läuft sonst wie er soll oder? du fragtest nur wegen der avira funde. |
Naja, mein Internet läuft manchmal sehr langsam, aber das kann genau so gut ( ist sogar wahrscheinlicher) an meiner Wirelessverbindung liegen. Ansonsten habe ich keine Probleme. Ich habe mich auch nie wirklich fragwürdige Dateien geladen, außer eben diese Malware die ich jetzt mit deiner Hilfe aus dem PC geschafft habe. Aber kannst du mir Tipps geben was ich denn sonst noch alles machen kann, damit ich auf der sicheren Seite bin? ( außer vielleicht nicht mehr fiese Dateien downloaden :D ) Ich habe noch die COMODO Firewall und für mein Firefox habe ich WOT-Addon. |
Doublepost, bitte löschen. |
klar, scahun wir erst mal. lade den ccleaner slim: Piriform - Builds falls der ccleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Hier bitteschön. Soll ich gleich mal dem CCleaner Guide Folge leisten? Zitat:
|
deinstaliere: Adobe AIR Adobe Reader 9.4 ersetzen: Adobe - Adobe Reader herunterladen - Alle Versionen bitte den mcafee security scan nicht mit instalieren. öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus. so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden. unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken. unter update, auf instalieren stellen. klicke übernehmen /ok deinstaliere: Audacity Bonjour Command & Conquer™ DivX-Setup Driver Updater DVDVideoSoftTB Toolbar Europa Universalis III Free Audio CD Burner Free Download Manager In Nomine 3 Java beide versionen. neue version: Java SE Downloads klicke auf download jre. deinstaliere: JDownloader QuickTime RouterControl SearchAnonymizer Silkroad Simple Shutdown öffne skype, updaten. Windows Live steht nichts zu, falls unnötig, weg bereinige jetzt dateien + registry mit dem ccleaner. |
Okay habe alles gemacht, außer die Installation von Adobe. Sobald ich Adobe X starte, funktioniert das Programm nicht mehr und ich muss es manuell beenden. Und beim Registry cleanen ist am Ende ein Fehler übrig geblieben den ich nicht beheben kann. Egal wie oft ich ihn behebe, beim nächsten Suchen taucht er wieder auf und es ist der gleiche. |
ok dann musst du den adobe reader 9 instalieren bitte. |
Alles klar, habe ich gemacht. Auch die entsprechenden Einstellungen für Java und Internet eingetragen. |
|
Ja, bitte auf FF umschreiben. Ich kann Opera nicht so gut ab, außerdem nervts bei einem Browsergame, dass ich gerne spiele. edit: Achja und kann man über die Registry einstellen dass Sandbox nicht nachguckt wann du dir es geladen hast? Damit diese nervige Meldung nicht kommt. Geht zumindest bei mIRC. Ich habe die Tage vor mir ein PayPal-Konto zu eröffnen, also will ich auch sicher gehen keine Keylogger zu haben. |
selbst wenn man das könnte, würde ich dir nicht sagen wie, da illegal. und ein projekt, welches einmalig im gesammten leben 30 € kostet sollte man ne lizenz erwerben bzw. mit der meldung leben. das ist das schlimme an unserer "geitz ist geil geseltschaft" alle wollen alles möglichst kostenlos, ja erwarten es sogar, aber das die leute auch leben müssen. zumal sandboxie ein kleines 1 mann projekt ist. firefox: als adon noscript, es werden dadurch einige scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen. http://filepony.de/download-noscript// adblock+ um werbung zu blockieren: http://filepony.de/download-adblock_firefox// hier gibt es noch filterlisten: Bekannte Filterlisten fr Adblock Plus hier würde ich 2 oder 3 deutsche filter auswählen. unter sonstiges die malware blocklist. sandboxie einstellungen: den direkten datei zugriff bitte auf firefox.exe und plugin-container.exe beschrenken, hier kannst du auch noscript und andere plugins eintragen. OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini bei Internetzugriff: firefox.exe und plugin-container.exe eintragen öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung. dort auf anwendung, webbrowser, firefox. direkten zugriff auf lesezeichen erlauben auswählen und auf hinzufügen klicken, dann auf ok. |
Okay, habe jetzt alles gemacht. Hat etwaws gedauert da Stress war in letzter Zeit. Sollte das alles gewesen sein dann bedanke ich mich herzlich für die Hilfe :) |
ja wenn alles läuft wies soll? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:04 Uhr. |
Copyright ©2000-2025, Trojaner-Board