![]() |
TR/Drop.Vudo.AB.91 gefunden Hallo liebe Community, Ich bin ziemlich überfordert mit dem Fund einer TR/Drop.Vundo.AB.91 Datei. Diese Datei befindet sich in diesem Pfad: C:\$Recycle.Bin\S-1-5-21-3007673338-2801642244-2903724302-100\$R77B6US.zip Ich habe einen Sony Vaio Laptop mit Windows 8.1, seit dem update hab ich auch das problem dass der suchlauf ab dem durchsuchen der temp dateien extrem langsam wird (habe bisher immer abgebrochen). Ich nutze Avira in der Free Version und dieses zeigte mir als ich die datei entfernen wollte an, dass dies nicht möglich ist weil sich fie datei im archiv befindet. Habe sie nun in Quarantäne gesetzt, grade eben wieder daraus gelöscht. Ich weiß wirklich gar nicht mehr weiter und kenne mich mit dem Thema gar nicht aus, deswegen wäre ich über schnelle hilfe sehr dankbar! Liebe Grüße, Jessica |
Hallo und :hallo: Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Danke für die schnelle Antwort! Ich habe die Anleitung zum finden der Logdatei bei Avira befolgt und komme zu folgendem: Code: Exportierte Ereignisse: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 18-06-2014 Und hier Addition.txt: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 18-06-2014 |
Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Das Ergebnis des AdwCleaners ist folgendes: Code: # AdwCleaner v3.212 - Bericht erstellt am 20/06/2014 um 10:56:10 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 18-06-2014 Um die Addition.txt zu erstellen musste ich den Scan erneuert starten, da beim ersten mal nur eine FRST erstellt wurde (es war kein Hacken bei "Addition.txt), hoffe das war richtig. Hier ist die Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 18-06-2014 |
Okay, dann Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte ![]()
ESET Online Scanner
|
Das ist die mbam.txt: Code: Malwarebytes Anti-Malware Soooo, endlich ist der Eset Scan fertig geworden, hier der Log: Code: ESETSmartInstaller@High as downloader log: |
TFC - Temp File Cleaner Lade dir ![]()
Sieht soweit ok aus :daumenhoc Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ist aber nur optional. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
Das ist ja super :) Vielen, vielen Dank für die Hilfe! Ich finds echt klasse wie schnell man hier Hilfe bekommt! Das File werde ich mir auf alle Fälle genauer anschauen. Zwar habe ich meinen Laptop jetzt wirklich nur genutzt um das Problem zu lösen, aber ich habe schon mal das Gefühl, dass er um einiges schneller reagiert. Wie ich schon zu Anfang geschrieben habe, scheint Avira sich nicht so gut mit Windows 8.1 zu verstehen. Der Suchlauf dauert immer so lange, dass ich ihn irgendwann notgedrungen abbrechen muss und ich denke es wäre schon sinnvoll wenn der Suchlauf immer vollständig abgeschlossen wäre. Scheinbar bin ich auch nicht die einzige mit dem Problem ;) Hälst du es in dem Fall vielleicht für sinnvoll Avira durch ein anderes Antivirenprogramm zu ersetzen? |
![]()
Dann wären wir durch! :daumenhoc Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Es empfiehlt sich Malwarebytes Anti-Malware zu behalten und damit wöchentlich nach Malware zu scannen. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Ich hab nun Avira deinstalliert und die kostenlose Avast Version installiert, gerade lasse ich eine vollständige Überprüfung durchlaufen. Ist jetzt bei 3% und hat schon eine infizierte Datei gefunden :( :( :( Das ist das Prüfungsergebnis: Dateiname: C:\Users\Jessica\Downloads\OpenOffice - Chip-Downloader.exe|>Embedded_R#6c550 Schweregrad: Hoch Status: Bedrohung:Win32: Dropper-gen[Drp] Dann soll ich eine Aktion auswählen, also hab ich einfach mal "Automatisch in Ordnung bringen" stehen lassen und auf Übernehmen geklickt. Jetzt will Avast eine Startzeit-Prüfung vornehmen, ich geh aber mal auf "Nein" und warte deine Antwort ab. |
Mal auf den Ort achten. Was sagt dir das? Richtig, die Datei hast du selber runtergeladen. Von Chip.de - die sich von Werbung finanzieren und dem User Werbung unterschieben wollen. Wirst du in Zukunft freiwillig noch von Chip.de was runterladen? |
Ist mir aufgefallen ;) Die Datei befindet sich nicht mehr in meinem Downloads-Ordner. Reicht es jetzt wenn ich OpenOffice deinstalliere und erneuert scanne? Sicher nicht, schockiert mich jetzt ehrlich ein wenig. Ich hielt die Webseite immer für "seriös", wurde mir auch empfohlen. Na ja, für die Zukunft weiß ichs jetzt jedenfalls :/ |
Windows-User werden überall gnadenlos in dieser Hinsicht abgezockt. Selbst wenn du ein Setup von der herstellerseite hast oder ein Update bekommst: denk immer an den Grundsatz: manuell installieren, nix automatisch, immer benutzerdefiniert, auch wenn da stehr WARNUNG NUR FÜR EXPERTEN, das ist Müll, Blödsinn, soll dich davon abhalten selbst zu denken und Entscheidungen zu treffen, könntest ja den nächsten Junkware-Mist abwählen. ;) |
Das ist schon ziemlich krass wenn man bedenkt, dass die meisten Leute sich wohl recht wenig mit dem System an sich, sondern eher mit Facebook & co. beschäftigen (mich selbst eingeschlossen). Man denkt sich ja dabei im ersten moment nichts. Meine Microsoft Office Testversion ist abgelaufen und ich habe eine alternative gebraucht, so schnell gehts. Später ist man immer schlauer :stirn: |
So ist das leider. Ich kann nur sagen, dass ich als Admin diesen Mist zu Hause auch nicht brauch. Meine Heim-PCs (ein Desktop und ein Notebook) laufen nur mit Linux. Der Desktop-Rechner mit Linux hat aber noch verschiedene VMs (sonst kann ich nichts testen, von XP bis Win7) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:09 Uhr. |
Copyright ©2000-2025, Trojaner-Board