Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Tastaturen-Wahnsinn (https://www.trojaner-board.de/132735-tastaturen-wahnsinn.html)

laienstefan 03.04.2013 16:44

Ich bedanke mich erstmal für die Hilfe. Vor Freitag werde ich nicht dazu kommen, die Tests durchzuführen und dann bin ich für eine gute Woche verreist. Also hier eilt erstmal nix.

t'john 04.04.2013 09:51

Alles klar.

laienstefan 05.04.2013 10:30

Hi! Heute bin ich dazu gekommen. Mbar hatte beim ersten Durchgang einen Fund, beim zweiten war alles okay. Das Logfile ist jetzt vom ersten Durchgang, ich dachte am zweiten wird ja nichts ungewöhnliches sein.

Code:

Results of screen317's Security Check version 0.99.61 
 Windows 7 Service Pack 1 x64 (UAC is enabled) 
 Internet Explorer 9 
``````````````Antivirus/Firewall Check:``````````````
Avira Desktop 
 Antivirus up to date! 
`````````Anti-malware/Other Utilities Check:`````````
 Malwarebytes Anti-Malware Version 1.70.0.1100 
 Java 7 Update 13 
 Java version out of Date!
 Adobe Flash Player 11.6.602.180 
 Adobe Reader XI 
 Mozilla Firefox (19.0.2)
 Google Chrome 25.0.1364.172 
 Google Chrome 26.0.1410.43 
````````Process Check: objlist.exe by Laurent```````` 
 Avira Antivir avgnt.exe
 Avira Antivir avguard.exe
 Malwarebytes' Anti-Malware mbamscheduler.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 
````````````````````End of Log``````````````````````


t'john 05.04.2013 10:58

Die Version vo adwCleaner auf dem Rechner loeschen dann:

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



dann:


Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die .exe-Datei
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 17 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck



Java deaktivieren

Aufgrund derezeitigen Sicherheitsluecke:

http://www.trojaner-board.de/122961-...ktivieren.html

Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck

laienstefan 05.04.2013 14:15

Ok, also ich habe alles gemacht, bis einschließlich die temorären Dateien gelöscht.
Das war ja jetzt schon das zweite Mal innerhalb von 3 Tagen, dass der adwcleaner gelaufen ist. Die .txt-Datei wurde nicht automatisch geöffnet und als ich sie manuell gesucht habe, waren da 2 Stück - gleicher Name, gleiches Erstellungsdatum etc. Scheint ein Anzeigefehler gewesen zu sein, denn als ich sie beide anhängen wollte, blieb es bei einer Datei. Diese ist also angehängt.
Allerdings kann ich die Ansicht in der Systemsteuerung nicht ändern (ich kann da nichts auswählen, die Buchstaben sind nicht schwarz hinterlegt), dementsprechend taucht auch der Reiter "Aktualisierung" im Java-Menü gar nicht auf unjd die folgenden Schritte habe ich auch nicht gemacht.

t'john 06.04.2013 10:22

Dann Deinstalliere Java zuerst ueber die Systemsteuerung.

laienstefan 16.04.2013 17:58

Hab ich gemacht. Soweit ich mich erinnern kann, alles wie in den Anweisungen. Außer, dass ich in der Systemsteuerung keine älteren Java-Versionen finden konte, nachdem die neueste installiert war und anschließendem Neustart. Es steht nur "Java 7 Update 17" in den Programmen. Also bis auf den Schritt habe ich alles wie in den Anweisungen gemacht. So wie ich das verstehe, ist das Javva-Update ja zunächst mal als Vorbeugung gegen neue Schädlinge gedacht. Das Problem besteht allerdings weiterhin.

t'john 20.04.2013 18:47

Die Tastatur funktioniert an einem anderen Rechner einwandfrei?

laienstefan 20.04.2013 19:17

Die Vermutung eines Tastaturdefekts hqatte ich zu Beginn auch. Momentan benutze ich allerdings schon eine andere, die definitiv nicht kaputt ist.

t'john 21.04.2013 18:25

Spricht fuer Hardware-Defekt.

Sicher kannst du sein, wenn du es an einem anderen Rechner probierst.

Gibt es sonst noch Probleme mit dem Rechner?

laienstefan 22.04.2013 09:34

Also irgendwas an der Hardware voom Rechner selbst? Ich hatte zwischen August und Dezember ca. 3 Bluescreens (sind für neuere Generationen von Thinküpads wohl berüchtigt, aber ich war davon ausgegangen, sie seinen Software-bedingt), sonst habe ich keine Probleme.

t'john 22.04.2013 17:17

Beim naechsten Bluescreen die Nachrict auf dem Schirm aufschreiben ;)


Sehr gut! :daumenhoc

damit bist Du sauber und entlassen! :)

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung
Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.




Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.



Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
http://www.trojaner-board.de/109844-...ren-seite.html
PC wird immer langsamer - was tun?

laienstefan 22.04.2013 17:33

:daumenhoc:daumenhoc

Zitat:

Zitat von t'john (Beitrag 1051082)
Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista,

Diese Einstellung wurde bei mir nie geändert, vermutlich, weil mein Standardbrowser Firefox ist. In dessen Einstellungen konnte ich allerdings nichts vergleichbares finden...

t'john 22.04.2013 18:59

Zitat:

vermutlich, weil mein Standardbrowser Firefox ist.
Der IE ist Systembestandteil und wird oft benutzt, auch wenn man davon ichts merkt.
Er sollte immer aktuell sein.


wuensche eine virenfreie Zeit ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:29 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130