Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Crypt.Xpack.58326 (https://www.trojaner-board.de/150630-tr-crypt-xpack-58326-a.html)

Lilian-Rose 10.03.2014 13:36

Du hast anfangs gemeint, dass es keine 100%ige Sicherheit gibt, dass nach einer Bereinigung wirklich alles weg ist - siehst Du das jetzt immer noch so?

cosinus 10.03.2014 14:07

Sry aber wenn du mit dieser Argumentation auf einmal kommst frag ich mich warum du überhaupt eine Bereinigung wolltest. Ich hab dich doch gewarnt, dass eine Bereinigung von Rootkits keine Sicherheit garantieren kann, es kann gut gehen oder eben nicht, meistens ist das erfolgreich.

Aber wenn du nach sauberen Logs immer noch Angst vor des Ungewisse bzw vor dem Restrisiko hast, dann musst du alles plätten und neu installieren.

Lilian-Rose 10.03.2014 15:14

Lieber Cosinus,

Du verstehst mich falsch.
Ich bin Dir so dankbar, dass Du mir geholfen hast und ich bin jetzt wirklich froh.
Sei mir nicht böse, ich kenne mich mit diesen Dingen wirklich nicht gut aus und ich wollte einfach nur von Dir wissen, obs jetzt besser aussieht, als Du anfangs geglaubt hast.

Was bin ich Dir schuldig?

Ein groooßes :dankeschoen: kommt jetzt gleich - das war wirklich super!
Vielen herzlichen Dank, auch dafür, dass Du Dich gleich um mich gekümmert hast!

cosinus 10.03.2014 15:22

Zitat:

Du verstehst mich falsch.
Ach echt? :D
Also an deiner Dankbarkeit hab ich nicht gezweifelt, ich hab mich nur gewundert warum du trotz deutlicher Hinweise am Anfang diese "Angst" an den Tag gelegt hast. 100% Sicherheit gibt es nicht; die Logs sind nun sauber und die letzten Funde von MBAM warem nur Reste von Adware/PUP


TFC - Temp File Cleaner

Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
  • Öffne die TFC.exe.
    Vista und Win 7 User mit Rechtsklick "als Administrator starten".
  • Schließe alle anderen Programme.
  • Drücke auf den Button Start.
  • Falls du zu einem Neustart aufgefordert wirst, bestätige diesen.




Sieht soweit ok aus :daumenhoc

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ist aber nur optional. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

Lilian-Rose 10.03.2014 22:10

wie kann ich Werbung unterbinden? Jetzt kommt z. B. ständig nebenzu - auch hier im Forum Werbung...

cosinus 10.03.2014 22:33

Vllt liest du mal zur Abwechselung meine Postings auch richtig durch?

Lilian-Rose 11.03.2014 09:47

Sorry - das muss am Alter liegen... werde schließlich demnächst Oma... :crazy:

cosinus 11.03.2014 10:35

Wo wird denn jetzt noch welche Werbung angezeigt?

Lilian-Rose 12.03.2014 10:21

nur hier im Forum - wenn es nur Werbung für Antivirensoftware wäre, würde ich mir nichts denken, aber ich sehe hier z. B. auch Werbung vom Karstadt usw.
Hat mich halt irritiert...

cosinus 12.03.2014 21:50

adwCleaner neu runterladen, nochmal ausführen

Lilian-Rose 13.03.2014 14:47

Danke, hab ich gemacht.
Jetzt ist es gut.

cosinus 13.03.2014 15:10

Logs dazu??!!

Lilian-Rose 14.03.2014 11:33

ich hab das Programm nochmal laufen lassen, weil ich keinen Bericht mehr davon hatte.
Hier aktuell:



Code:

# AdwCleaner v3.022 - Bericht erstellt am 14/03/2014 um 11:30:20
# Aktualisiert 13/03/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
# Benutzername : Conny - CONNY-PC
# Gestartet von : C:\Users\Conny\Desktop\adwcleaner.exe
# Option : Suchen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Mozilla Firefox v27.0.1 (de)

[ Datei : C:\Users\Conny\AppData\Roaming\Mozilla\Firefox\Profiles\7eu8aj4x.default\prefs.js ]

Zeile gefunden : user_pref("extensions.helperbar.DockingPositionDown", false);
Zeile gefunden : user_pref("extensions.helperbar.SmartbarDisabled", false);
Zeile gefunden : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Zeile gefunden : user_pref("extensions.helperbar.Visibility", false);

-\\ Google Chrome v33.0.1750.146

[ Datei : C:\Users\Conny\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [45589 octets] - [08/03/2014 14:19:09]
AdwCleaner[R1].txt - [1491 octets] - [12/03/2014 23:11:37]
AdwCleaner[R2].txt - [1174 octets] - [12/03/2014 23:19:24]
AdwCleaner[R3].txt - [1286 octets] - [14/03/2014 11:30:20]
AdwCleaner[S0].txt - [43275 octets] - [08/03/2014 14:28:31]
AdwCleaner[S1].txt - [1552 octets] - [12/03/2014 23:16:13]
AdwCleaner[S2].txt - [1236 octets] - [12/03/2014 23:21:11]

########## EOF - C:\AdwCleaner\AdwCleaner[R3].txt - [1527 octets] ##########


cosinus 14.03.2014 15:26

Du hast die Funde auch mit dem adwCleaner entfernt?

Lilian-Rose 14.03.2014 20:52

ja, ich hab die Funde entfernt, bzw. gelöscht.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:08 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130