![]() |
Unwissenheit Plagegeister eingefangen in Form von Spyhunter, ISPY, Deltasearch etc.. Wer weiß vielleicht auch noch mehr! Sehr geehrtes Team vom Trojaner-Board, offenbar habe ich mir einige Plagegeister auf meinem Laptop eingefangen und womöglich auch was auf externen Platten. Bewusst weiß ich von Spyhunter, Deltasearch und ISpy. Was noch da sein könnte, keine Ahnung. Ich befürchte nur Schlimmes. :wtf: Ich weiß einfach nicht wie ich das Alles entfernen kann und poste hier auch zum ersten Mal, also bin völliger Neuling. Hatte auch schon Malwarebytes als Testversion, diese ist aber leider inzwischen abgelaufen und Kaspersky Pure 2.0 hat bisher auch keine Warnungen beim installieren etc. ausgegeben, darum wusste ich nicht was ich mir da eingesackt habe. Bitte helft mir. Danke schon mal im voraus. Lieben Gruß Andrea |
Hallo Andrea, um dir helfen zu können, brauch ich zuerst ein paar Informationen, was denn da genau drauf ist.. Deshalb: Wenn du deinen Rechner nach Malware untersuchen lassen willst, dann arbeite bitte diese Anleitung ab und poste die entsprechenden Logfiles hier. |
Hallo Leo, ich habe ein kleines Problem wenn ich mit OTL scannen möchte. Jedes Mal bleibt er beim Scan der Firefox Settings hängen. :( Woran kann das liegen? Hast du vielleicht eine Idee? Lieben Gruß Andrea |
Hallo Andrea, ja das passiert manchmal mit OTL. Dann lassen wir OTL weg und nehmen stattdessen FRST: Downloade dir bitte die für dein System passende Version (32-bit/64-bit) von Farbar Recovery Scan Tool (FRST) und speichere es auf den Desktop. (Wenn du nicht sicher bist, welche du benötigst: Start -> Computer (Rechtsklick) -> Eigenschaften)
|
So, das hat geklappt Leo, ging sogar sehr schnell. Gibt es eigentlich einen Grund warum OTL bei Firefox manchmal hängen bleibt? Mich wunderte nur beim Download von Farbar, das ich gewarnt wurde das Programm könne Schaden anrichten. :wtf: Lieben Gruß Andrea |
Hallo Andrea, Zitat:
Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
|
Hallo Leo, habe nochmal beides gescannt. Habe gerade noch etwas übersehen, mache mich sofort daran, melde mich gleich wieder. Darf ich nochmal kurz fragen ob dann auch die Browserverläufe, Cookies oder die Lesezeichen gelöscht werden ? Oder wirklich nur Unnützes? Ich steige da gerade nicht so ganz durch. Würde mich freuen, wenn du mir die Auflistung noch etwas erklärst oder ob ich wirklich Alles löschen muss. Lieben Gruß Andrea |
Hallo Andrea, du hast den AdwCleaner nicht wie beschrieben laufen lassen. Wiederhole das bitte, aber wähle dieses Mal die Option "Löschen" und nicht "Suchen". Und mach dann danach ebenfalls wieder einen neuen FRST-Scan. |
Sorry Leo, ich hatte das falsch verstanden. Und ich bin ehrlich auch ziemlich nervös, das ich was falsch machen könnte. Nochmal kurz nachgehakt, wie sieht es denn mit den Browserverläufen, Cookies und Lesezeichen aus? Lieben Gruß Andrea |
Hallo Andrea, es werden keine persönlichen Daten von dir (wie Lesezeichen) gelöscht, sondern nur unnütze Adware-Sachen.. :) Wiederhole bitte die beiden Schritte Adwcleaner + FRST von oben (dieses Mal mit der Option "Löschen"). |
Hallo Leo, hier die ersten Logs nach dem Durchlauf von adw. Spyhunter ist aber leider immer noch drauf. :headbang: Lieben Gruß Andrea |
Nur Geduld, Andrea, den SpyHunter werden wir uns jetzt vornehmen. Welche Probleme und Wünsche bestehen nach diesen beiden Schritten noch? :) Schritt 1 Drücke die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe "notepad" in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument: Code: C:\Program Files\Common Files\AVG Secure Search
Schritt 2 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
|
Hallo Leo, so habe den Fixlog Text erstellt. Lieben Gruß Andrea |
Und ist jetzt noch etwas Störendes zu sehen irgendwo? Was? |
Hi Leo, Also auf den ersten Blick kann ich nichts störendes entdecken. Ich hoffe jedoch nicht das sich irgendwo noch ein Schadprogramm auf meinem Rechner breit gemacht hat. :dankeschoen: für deine Hilfe. :abklatsch: Wenn mal wieder was sein sollte, dann melde ich mich. :D :taenzer: Lieben Gruß Andrea |
Hallo Andrea, wir sind noch nicht ganz fertig. :) Noch eine abschliessende gründliche Kontrolle und vorhandene Sicherheitslücken schliessen: Schritt 1
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte ![]()
Bitte poste in deiner nächsten Antwort:
|
Hi Leo, leider ist aber die Testversion von Malwarebytes bei mir abgelaufen und ich kann nicht mehr aktualisieren. :( Lieben Gruß Andrea |
Malwarebytes sollte aber nach Ablauf der Testphase als reine Freeware-Version weiterlaufen und weiterhin aktualisierbar sein... Was erhältst du denn für eine Meldung, wenn du aktualisieren willst? |
Liste der Anhänge anzeigen (Anzahl: 1) Hi Leo, sorry das ich erst heute antworte, ich war übers Wochenende verreist. Aber der Scan sieht gut aus. :dankeschoen: nochmal für deine Hilfe. Lieben Gruß Andrea |
Hallo Andrea, jep, sieht gut aus. Nur noch ESET und SecurityCheck und dann können wir die Sache abschliessen. |
Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen. |
Hi Leo, sorry ich habe das ganz vergessen, weil ich die letzte Woche krank gewesen bin. Ich weiß aber leider nicht was mit ESET und Security-Check gemeint ist. Lieben Gruß Andrea |
Hallo Andrea, hoffe du bist wieder fit. Zitat:
|
Liste der Anhänge anzeigen (Anzahl: 1) Hi Leo, ESET habe ich versucht laufen zu lassen, aber es geht nicht so richtig, mag sein das es daran liegt das ich derzeit nur mit einem Surfstick surfe und nicht die volle Bandbreite habe. Hoffe auch so, dass ich nichts mehr aufm Rechner habe. Aber Securitycheck habe ich laufen lassen, den LOG habe ich angehängt. Lieben Gruß Andrea |
Hallo Andrea, ja ESET brauchen wir nicht zwingend, das ist nur noch eine grossräumige Kontrolle zum Schluss. Wir räumen auf. Schritt 1 Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können. Die aktuelle Version ist Java 7 Update 25.
Überleg dir also, ob du eine Java-Installation wirklich brauchst. Falls du Java weiterhin verwenden möchtest, dann:
Schritt 2 Dein Firefox ist nicht mehr aktuell. Starte deinen Firefox als Administrator, klicke Hilfe --> Über Firefox und führe das angebotene Update durch. Wiederhole diesen Schritt, bis Firefox als aktuell angezeigt wird. Überprüfe dann mit diesem Plugin-Check (mit dem Firefox hier), ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. :daumenhoc Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts ![]() Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
![]() Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
![]() Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
![]() Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. ;) |
Hi Leo, :dankeschoen: nochmals für deine Hilfe. Bisher ist soweit Alles Ok. Alles Gute Andrea |
Danke für die Rückmeldung, Andrea. Freut mich, dass wir helfen konnten. :abklatsch: Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board