![]() |
Trojaner Mediyes.Gen Hallo an das Team & die Nutzer von Trojaner-Board! Auf meinem Rechner wurde von AntiVir der Virus Mediyes.Gen entlarvt. Dies geschah vor gut einer Woche. Ich sah mich gezwungen den Rechner neu aufzusetzen, um sicher zu gehen, dass der Plagegeist zu 100% verschwunden ist. So spielte ich also Windows 8 auf den Rechner, installierte AntiVir und lies einen erneuten Systemcheck durchlaufen: keine Meldung. Wieder ausgemacht und wieder angemacht spuckte AntiVir plötzlich wieder die Trojaner Meldung aus, was für mich unvorstellbar war. Neuaufgesetztes System, nichts verändert, nichtmal gesurft und trotzdem erhalte ich die Meldung wieder?! Hat jemand Erfahrung mit dem Virus und kann mir sagen, ob AntiVir diesen vermeintlichen Virus falsch identifiziert? MfG, Djorkaeff |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Zitat:
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code: activex
|
Danke für den schnellen Support! Der Trojaner liegt laut AntiVir auf der Betriebssystem-Festplatte C im Windows Ordner -> WinSxS Ordner unter Temp -> Pending Renames. Angezeigt werden mittlerweile sogar schon 3. http://www.bilder-upload.eu/thumb/0c8e3c-1383319487.png Code: OTL Extras logfile created on: 01.11.2013 15:59:25 - Run 1 |
Servus, Zitat:
|
Da hätte ich auch selbst drauf kommen können :pfeiff: Entschuldige ! ;) |
Servus, ich seh da kein Mediyes... könnte ein Fehlalarm von Avira sein. Wir schauen trotzdem mal drüber: Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Downloade dir HitmanPro (32 Bit) auf deinen Desktop.
Bitte poste mit deiner nächsten Antwort
|
Erledigt. Sehr dubiose Seiten, die Hitman da ausspuckt. Code: HitmanPro 3.7.8.208 Code: Malwarebytes Anti-Malware 1.75.0.1300 |
Servus, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Erledigt. Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 31-10-2013 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 31-10-2013 |
Servus, also das ist ein Fehlalarm von Avira, keine Sorge. :) Wir schauen noch kurz, ob alle Programme aktuell sind: Downloade Dir bitte ![]()
|
Done. Code: Results of screen317's Security Check version 0.99.74 |
Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Ich sehe, dass du sog. Registry Cleaner auf dem System hast. In deinem Fall CCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Am Ende empfehle ich dir ein anderes Tool, mit dem du deine temporären Dateien entfernen kannst. Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link: Miekemoes Blogspot ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Alles wieder bestens! Vielen Danke! Abo kann gelöscht werden! :) |
Ich bin froh, dass wir helfen konnten :abklatsch: In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :) Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board