![]() |
Probleme mit Heuristics.Shuriken und ADWARE/InstallCore.Gen Servus, ich bin zwar schon ziemlich lange Mitglied im Board, aber es ist schon einige Zeit her, dass ich mich angemeldet habe, und in Sachen Viren bin ich immer noch ein Neuling. Jetzt komme ich leider nicht mehr weiter und hoffe auf Unterstützung. Ich habe zurzeit Probleme mit Heuristics.Shuriken und ADWARE/InstallCore.Gen Mein AviraFreeAntivirus hatte am 06.12 den ADWARE/InstallCore.Gen gefunden. Da ich keine Ahnung hatte, was der macht, habe ich ihn erst mal in die Quarantäne gesteckt und weitersuchen lassen. Der gleiche Virus wurde dann noch einmal gefunden an einem anderen Ort. Den habe ich dann auch in Quarantäne geschickt. Fundorte/befallene Dateien siehe Log im Anhang. Danach habe ich eine vollständige Systemprüfung Avira laufen lassen. Alles war clean. Habe dann im Trojaner-Board gesurft und bin auf den Malwarebytes Anti-Malware gestoßen. Den habe ich dann zur Sicherheit auch noch mal laufen lassen (nachdem ich ein Update gemacht habe). Er hat nichts gefunden. Dann war ich unterwegs und habe heute Abend noch mal gescannt. Avira hat nichts gefunden. Malwarebytes hat zweimal Heuristics.Shuriken gefunden. Ich kann mit diesen Funden nichts anfangen, soll heißen ich kann nicht einschätzen wie gefährlich die sind und was die machen. Habe hierzu auch nichts konkretes im Netz gefunden. Kann mir hierzu jmd. Infos geben? Da ich sie gerne wieder los werden möchte, habe ich mir die Anleitungen für Erstellung eines neuen Themas durchgelesen und nach bestem Wissen befolgt: defogger und OTL laufen lassen. Ergebnis von OTL habe ich zusammen mit den Logs von Avira und Malwarebytes in einer ZIP-Datei angehängt. Gmer lasse ich jetzt noch laufen und schiebe es morgen hinterher. Hoffentlich kann mir jemand weiter helfen. Viele Grüße Gunni Anhang 47371 |
Hallo, hier das Logfile vom Scan mit Gmer. Hoffe, dass jmd. weiter helfen kann. Dank und Gruß Gunni [code] GMER Logfile: Code: GMER 1.0.15.15641 - hxxp://www.gmer.net |
Servus, gestern Abend neuer Virusfund durch Avira. Virus TR/Trash.Gen in Quarantäne geschickt. Siehe Logfile Avira. Ich weiß nicht, was ich machen soll. Bitte um Hilfe. Viele Grüße Gunni Anhang 47389 |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: Laufwerksemulationen abschalten mit Defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop und starte es:Schritt 2: Scan mit aswMBR Schritt 3: Scan mit dem TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Schritt 4: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. |
Hallo ryder, danke, dass du mir hilfst. Ich habe mir alles genau durchgelesen und ausgeführt. Hier die Logs zu den einzelnen Schritten: Defogger Code: defogger_disable by jpshortstuff (23.02.10.1) Im ersten Ansatz ist das Programm abgestürzt. Ich habe dann unter AV Scan die Einstellung "none" gewählt. Damit ist der Scan dann durchgelaufen. Anmerkung: das ging dann ziemlich schnell Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Code: 10:43:42.0437 2972 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 Das habe ich gemacht, wobei ich mir nicht sicher bin, ob´s richtig war. dds.com runtergeladen auf Desktop. dds.scr und dds.pif waren auch links: dds.scr ist bei mir während des Scans im Ordner "Eigene Dateien" gewesen (Desktop ist auch nicht verschwunden) bei dds.pif ist ein neuer Reiter im firefox aufgegangen mit kryptischem Text. Den Reiter habe ich vor dem Scan wieder geschlossen. Hier die Logs: dds.txt DDS Logfile: DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_x86 --- --- --- --- --- --- attach.txt Code: . Viele Grüße gunni |
Ja prima soweit .... dann: Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen Schritt 2: Temporäre Dateien löschen mit TFC Schritt 3: Scan mit Combofix
|
Hallo ryder, hat alles so funktioniert, wie du beschrieben hast. Hier die Logfiles: AdwCleaner Code: # AdwCleaner v2.100 - Datei am 16/12/2012 um 10:19:06 erstellt Code: ComboFix 12-12-14.01 - Ich 16.12.2012 10:42:04.1.4 - x86 Können externe Festplatten, Netzwerkfestplatten auch befallen sein? Bin erst jetzt drauf gekommen, weil ich beim Stöbern in anderen Threads gesehen hatte, dass zum Schluß noch ein Scan mit allen externen Festplatten gemacht wurde. Ich hoffe, ich habe da jetzt nichts versaubeutelt. Viele Grüße gunni |
Nein hast du nicht, kommt jetzt auch. Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen. Da diese sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Hallo ryder Gesamtergebnis: Es wurde nichts gefunden. Hier die Logfiles: Code: Malwarebytes Anti-Malware 1.65.1.1000 SecurityCheck Code: Results of screen317's Security Check version 0.99.56 |
Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Schritt 3: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.Schritt 4: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Hallo ryder, es hat alles funktioniert und bis auf einige Fragen, die ich noch hätte sollte alles erledigt sein. Vielen Dank noch mal für deine Hilfe. Hier die Fragen, wenn du noch Zeit hättest, mir kurz zu antworten, wäre klasse. Was soll ich mit den Viren in der Quarantäne von Avira machen? Von deinen Empfehlungen habe ich einiges umgesetzt. Hierbei konnte ich allerdings kein PlugIn zur Webseitenwarnung von Avira für FireFox installieren. Gibt es nach meiner Recherche nur bei Kaufversion. Kann ich TFC regelmäßig nutzen, um die Tempdateien zu entfernen? Ich wünsche dir noch schöne Feiertage, einen guten Rutsch und alles Gute für 2013. Viele Grüße gunni |
Die Quarantäne von Avira bitte komplett löschen lassen. Ich schreibe ja auch über avast und nicht über Avira. Probier doch mal WOT aus. TFC kannst du täglich verwenden :) Okay vielen Dank! |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board