Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Backdoor.Trojan (https://www.trojaner-board.de/131040-backdoor-trojan.html)

cosinus 22.02.2013 14:20

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes - denk bitte vorher daran, Malwarebytes über den Updatebutton zu aktualisieren

Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Platin96 22.02.2013 16:14

Code:

Malwarebytes Anti-Malware (Test) 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.02.22.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Heiner :: GOLDGLAS [Administrator]

Schutz: Aktiviert

22.02.2013 15:48:57
mbam-log-2013-02-22 (15-48-57).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 326644
Laufzeit: 8 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


Ich habe aber immer noch das Problem, dass ich nicht an meine Mails komme mit diesem Rechner. Webseiten mit Plattformen, wie Web.de und E-Bay sind gesperrt:
da steht dann:
Code:

Es besteht ein Problem mit dem Sicherheitszertifikat der Website. 
 
Die Sicherheitszertifikatprobleme deuten eventuell auf den Versuch hin, Sie auszutricksen bzw. Daten die Sie an den Server gesendet haben abzufangen. Es wird empfohlen, dass Sie die Webseite schließen und nicht zu dieser Website wechseln.


kannst Du mir da noch einen Tipp geben, wie ich das wieder richten kann? Jetzt mache ich noch die Onlineabfrage!

Code:

ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internet# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=1c38e7016826ff4ba2538bd5db15ce93
# engine=13223
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-02-22 07:00:06
# local_time=2013-02-22 08:00:06 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=3590 16777213 100 92 1241585 180548992 0 0
# compatibility_mode=5893 16776574 100 94 54478725 113189456 0 0
# scanned=549076
# found=4
# cleaned=0
# scan_time=12734
sh=52B652A736EB57AF2A265F20CD02E3F09C19DD02 ft=0 fh=0000000000000000 vn="a variant of Win32/Adware.SpeedingUpMyPC.A application" ac=I fn="E:\Users\Heiner\AppData\Local\Temp\OptimizerPro_new.zip"
sh=03A39FCF78D983564B456A1D6832B188D2BCE362 ft=1 fh=c2031c2da0342da2 vn="Win32/Adware.Yontoo application" ac=I fn="E:\Users\Heiner\AppData\Local\Temp\YontooSetup-Silent.exe"
sh=415788A0C3A0C0AEFFE5DC2707F00D56BC10FC86 ft=1 fh=9a01efc3b7a794b4 vn="a variant of Win32/Adware.SpeedingUpMyPC.A application" ac=I fn="E:\Users\Heiner\AppData\Local\Temp\1606e1353324abdcd295dfd1d5956201\OptimizerPro.exe"
sh=E104758CDD238A5F0EB5A6EE503F8FB38BFCD127 ft=1 fh=90530f0251eda9e2 vn="multiple threats" ac=I fn="E:\Users\Heiner\AppData\Local\Temp\is357113909\ezLookerSilent_DDD_FTT_BG_BD_BVD.exe"


cosinus 22.02.2013 21:53

Geht die Systemzeit (Uhrzeit und Datum) wirklich richtig auf deinem Rechner?
Zu große Abweichungen sorgen immer für Ärger auf HTTPS-Seiten, da dein Rechner glaubt, das Zertifikat mit dem eine gesicherte Verbindung erst möglich wird, abgelaufen sei

Bitte auch mal TFC ausführen:

TFC - Temp File Cleaner

Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop.
Schließe nun alle offenen Programme und trenne Dich von dem Internet.
Doppelklick auf die TFC.exe und drücke auf Start.
Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen.

Platin96 23.02.2013 10:40

Uhrzeit und Datum gehen richtig auf dem Rechner, TFC habe ich ausgeführt.
Der ESET hat doch noch 4 Probleme entdeckt, was ist denn damit?

cosinus 24.02.2013 21:08

Ist dir entgangen, dass die vier ESET Funde in Temp waren? Temp haben wir mit TFC geleert

Zitat:

Ich habe aber immer noch das Problem, dass ich nicht an meine Mails komme mit diesem Rechner. Webseiten mit Plattformen, wie Web.de und E-Bay sind gesperrt:
da steht dann:
Erstell dir mal ein neues Profil und teste => Firefox-Profile erstellen und löschen | Hilfe zu Firefox

Platin96 25.02.2013 08:05

Zitat:

Zitat von cosinus (Beitrag 1018354)
Ist dir entgangen, dass die vier ESET Funde in Temp waren? Temp haben wir mit TFC geleert.
Das ist mir in der Tat entgangen)-:


Erstell dir mal ein neues Profil und teste => Firefox-Profile erstellen und löschen | Hilfe zu Firefox

Ich habe kein Firefox als Browser, nur den Internet Explorer, geht das dann? Bitte noch mal bestätigen.

Dann habe ich noch 2 Sachen, die komisch sind, seit wir die Scanns machen:

1. jedes Mal, beim runterfahren, macht der einen Update(schalten Sie nicht aus......)
2. hochfahren dauert mindestens 10min, wo der auf dem Windossymbol stehenbleibt.

cosinus 25.02.2013 13:22

Zitat:

nur den Internet Explorer, geht das dann? Bitte noch mal bestätigen.
Dann teste es doch eifnach mal mit dem Firefox

Platin96 25.02.2013 15:04

Ich habe versucht Firefox zu laden, es kommt: Es besteht ein Problem mit dem Sicherheitszertifikat der Website. Weiter komme ich nicht. Was tuen?

cosinus 25.02.2013 15:21

Firefox - Download - Filepony

Platin96 25.02.2013 16:12

jepp, damit komme ich wieder auf die Plattformen, das ist ja schon mal super, was mache ich jetzt mit dem Windos Browser?

cosinus 25.02.2013 16:22

Den IE mal komplett zurücksetzen Zurücksetzen von Internet Explorer-Einstellungen

Platin96 25.02.2013 18:43

den Internet Explorer habe ich zurückgesetzt. Da war alles weg. Nach Aufruf von einer E-Mailseite, kam aber wieder: Es besteht ein Problem mit dem Sicherheitszertifikat der Website. Der Firefox läuft aber problemlos. Soll ich noch was machen?

Noch eine Frage: ich habe eine Menge Programme auf dem Desktop, was davon muss bleiben, welche soll/kann ich löschen?

cosinus 26.02.2013 00:33

Probier mal Internet Explorer FAQ - IE8 (IE7) und IE9 reparieren
Wobei man bei dem Aufwand den richigen Fehler zu finden fast schon wieder Windows neu installieren könnte :balla:

Platin96 26.02.2013 08:08

Brauche ich den Windos Explorer denn zwingend? Ich käme mit dem Firefox doch auch zurecht!

2. das Update, was mein Rechner seit dem 14.02. bei jedem Start machen möchte und nicht erfolgreich ist:

Code:

Sicherheitsupdate für Microsoft .NET Framework 4 unter Windows XP, Windows Server 2003, Windows Vista, Windows 7, Windows Server 2008, Windows Server 2008 R2 für x64-basierte Systeme (KB2789642)
Installationsdatum: ‎14.‎02.‎2013 11:39
Installationsstatus: Fehlgeschlagen
Fehlerdetails: Code 800B010B
Updatetyp: Wichtig
Es wurde eine Sicherheitslücke entdeckt, durch die ein nicht authentifizierter Remoteangreifer möglicherweise in ein Windows-System eindringen und die Steuerung übernehmen kann. Durch die Installation dieses Updates von Microsoft können Sie zum Schutz Ihres Systems beitragen. Nach der Installation dieses Updates müssen Sie das System gegebenenfalls neu starten.


cosinus 26.02.2013 10:57

Zitat:

Brauche ich den Windos Explorer denn zwingend? Ich käme mit dem Firefox doch auch zurecht!
Immer wieder die gleiche Frage, immer wieder die gleiche Antwort:
Der IE ist nicht nur ein Browser, er ist eine Systemkomponente von Windows.
Windows nutzt Bestandteile des IE immer, egal ob du ihn zum Browsern nutzt oder nicht.
Weil er tief in Windows steckt, muss er auch immer so aktuell wie möglich sein und natürlich sollte er auch vernünftig funktionieren.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132