Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner ? (https://www.trojaner-board.de/108647-trojaner.html)

007kevin 08.02.2012 17:25

meine eset test lizenz ist wieder abgelaufen ( benutze nur die 30 tage est liezenz von eset) und wollte fragen ob ich sie löschen kann und neu instaliieren soll oder ob die beiden reichen malwarbytes und otl

kira 08.02.2012 18:43

also nochmal:
Zitat:

bitte arbeite zunächst alle Schritte vollständig ab:-> http://www.trojaner-board.de/108647-...tml#post761191
nichts anderes tun als ich Dir empfohlen habe!

007kevin 08.02.2012 18:46

Zitat:

Zitat von kira (Beitrag 768317)
also nochmal:

ja gerne aber sind das nicht alle viren systeme und wenn mann mehr als einen hat ist das nicht schlecht wenn die sich gegenseitg absuchen ?

kira 08.02.2012 19:01

Nein! Eset ist ja ein AV-Scanner mit Hintergrundwächter, aber Malwarebytes nicht! Also machst du Bitte endlich was ich empfohlen habe?! sonst kommen wir nicht weiter:pfeiff:

007kevin 08.02.2012 19:09

ja ok mach ich

007kevin 11.02.2012 19:21

gibt es hier auch ein datenschutz weil eigentlich geht das nicht jeden was an wenn ich jetzt die otl datei reinposte oder ? also besser gesagt ob es in diesen dateien private sachen gibt ?

kira 13.02.2012 07:55


Zusätzlich habe ich Dir doch folgendes empfohlen:
Zitat:

Charakteristische Merkmale/Profilinformationen:
- aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] oder Sternchen (*) ersetzen
ansonsten Schutz gibt es nur zu Hause in den eigenen vier Wänden, oder PC Werkstatt aufsuchen, jedoch sie können dort alles o. noch mehr sehen...

007kevin 13.02.2012 23:14

wenn mein alter mein name drinnen steht stellt das kein problem für mich da aber wenn da private sachen wie zb. ip adresse und aneren dringen drinnen steht möchte ich das das hier nicht gezeigt. bei einer Otl datei wird so was nicht angezeigt oder ?

kira 14.02.2012 19:57

nein, "sowas" nicht :)

007kevin 14.02.2012 20:33

Zitat:

Zitat von kira (Beitrag 773532)
nein, "sowas" nicht :)

ok ich habe die datei jetzt hochgeladen und was ist rausgekommen ?

kira 16.02.2012 07:17

3. und 4. fehlen noch!:-> http://www.trojaner-board.de/108647-...tml#post761191

nochmal etwas klarzustellen: Anonymität im Internet gibt es nicht, nur wenn dein Rechner kein Internet hat bzw wenn Du verbindest Deinen PC mit dem Internet nicht!

007kevin 16.02.2012 07:51

Zitat:

Zitat von kira (Beitrag 774905)
3. und 4. fehlen noch!:-> http://www.trojaner-board.de/108647-...tml#post761191

nochmal etwas klarzustellen: Anonymität im Internet gibt es nicht, nur wenn dein Rechner kein Internet hat bzw wenn Du verbindest Deinen PC mit dem Internet nicht!

Ja ich habe eh den ccleaner soll ich da etwas einstellen und ist schon irgendetwas los ?

kira 16.02.2012 08:05

nein, da nur die inst. Programme werden aufgelistet, ohne pers. Merkmale
kannst alle Logfiles, als *.txt spechern und hier anhängen

007kevin 16.02.2012 22:34

Zitat:

Zitat von kira (Beitrag 774920)
nein, da nur die inst. Programme werden aufgelistet, ohne pers. Merkmale
kannst alle Logfiles, als *.txt spechern und hier anhängen

hier die daten kannst du mir bitte endlich sagen ob du was gefunden hast ?

kira 17.02.2012 21:59

1.
Hast du es denn in der Hosts selbst eingetragen bzw absichtlich zugefügt? Wenn ja, warum?
Code:

O1 - Hosts: 127.0.0.1 validation.sls.microsoft.com
2.
Wenn nicht bewusst installiert hast bzw nicht benötigst, kannst deinstallieren (unter Software):
Immer mehr Programme bringen eine Toolbar mit.(wie z.B. Google, Yaho,Messenger, Winamp, ICQ usw). Manche Zustimmung der User installiert, manche wieder ohne Wissen des Benutzers;) Viele davon sehr fehleranfällig und fressen eine Menge an Systemressourcen. Zur funktionstüchtigen Installation der jeweiligen Software ist Toolbar aber nicht notwendig, zudem die meisten modernen Browser mit vielen zusätzlichen Funktionen ausgestattet sind. Ausserdem die dazugehörigen Programme, funktionieren auch ohne...
- meiste Toolbars bzw Browserhelper wollen sich doch nur wichtig machen;)

3.
Deine Javaversion ist nicht aktuell!
→ Downloade nun die Offline-Version von Java Version 6 Update 30 von Oracle herunter
Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)!

4.
Adobe Reader aktualisieren :
- Bei Installation aufpassen/mitlesen!: Wenn irgendeine Software, Toolbar etc angeboten wird, bitte abwählen! - (z.B "McAfee Security Scan Plus")
Adobe Reader
Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..."

5.
reinige dein System mit CCleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

6.
Zitat:

Achtung wichtig!:
Falls Du selber im Logfile Änderungen vorgenommen hast, musst Du durch die Originalbezeichnung ersetzen und so in Script einfügen! sonst funktioniert nicht!
(Benutzerordner, dein Name oder sonstige Änderungen durch X, Stern oder andere Namen ersetzt)
Fixen mit OTL
  • Starte die OTL.exe.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Kopiere folgendes Skript:
Code:

:OTL
IE - HKU\S-1-5-21-2440469075-2383733806-403763955-1000\..\URLSearchHook:  - No CLSID value found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
O3 - HKU\S-1-5-21-2440469075-2383733806-403763955-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\S-1-5-21-2440469075-2383733806-403763955-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 22:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{114ddaba-8c86-11e0-baf2-001b385bf8fc}\Shell - "" = AutoRun
O33 - MountPoints2\{114ddaba-8c86-11e0-baf2-001b385bf8fc}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{2a5c6cce-8b60-11e0-ba2c-001b385bf8fc}\Shell - "" = AutoRun
O33 - MountPoints2\{2a5c6cce-8b60-11e0-ba2c-001b385bf8fc}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{2dcb9e45-5197-11e1-b0bf-0013e8cbb98b}\Shell - "" = AutoRun
O33 - MountPoints2\{2dcb9e45-5197-11e1-b0bf-0013e8cbb98b}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{2dcb9e64-5197-11e1-b0bf-001b385bf8fc}\Shell - "" = AutoRun
O33 - MountPoints2\{2dcb9e64-5197-11e1-b0bf-001b385bf8fc}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{2dcb9fa9-5197-11e1-b0bf-001b385bf8fc}\Shell - "" = AutoRun
O33 - MountPoints2\{2dcb9fa9-5197-11e1-b0bf-001b385bf8fc}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{5b465809-124b-11df-ad0f-0013e8cbb98b}\Shell - "" = AutoRun
O33 - MountPoints2\{5b465809-124b-11df-ad0f-0013e8cbb98b}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{5b46580d-124b-11df-ad0f-0013e8cbb98b}\Shell - "" = AutoRun
O33 - MountPoints2\{5b46580d-124b-11df-ad0f-0013e8cbb98b}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{5b465839-124b-11df-ad0f-001b385bf8fc}\Shell - "" = AutoRun
O33 - MountPoints2\{5b465839-124b-11df-ad0f-001b385bf8fc}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{5b46583b-124b-11df-ad0f-001b385bf8fc}\Shell - "" = AutoRun
O33 - MountPoints2\{5b46583b-124b-11df-ad0f-001b385bf8fc}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{a71149d8-11de-11df-bdd3-001b385bf8fc}\Shell - "" = AutoRun
O33 - MountPoints2\{a71149d8-11de-11df-bdd3-001b385bf8fc}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{a71149dc-11de-11df-bdd3-001b385bf8fc}\Shell - "" = AutoRun
O33 - MountPoints2\{a71149dc-11de-11df-bdd3-001b385bf8fc}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{a7114a10-11de-11df-bdd3-001b385bf8fc}\Shell - "" = AutoRun
O33 - MountPoints2\{a7114a10-11de-11df-bdd3-001b385bf8fc}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\E\Shell - "" = AutoRun
O33 - MountPoints2\E\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\G\Shell - "" = AutoRun
O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\AutoRun.exe
[2012.02.08 18:36:02 | 000,000,886 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2012.02.07 20:36:01 | 000,000,882 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job

:Commands
[purity]
[emptytemp]


7.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

8.
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung

9.
-> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch
Achtung!: >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<

► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche?


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:02 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129