![]() |
Virus: Trojan.Generic.12265753 (Engine A) Datei: DDU_v13.5.1.3.exe Verzeichnis: C:\Users\Ich\AppData\Local\Temp\DMR\Downloads\fc14996dfa99adfc7baae624196888c5\60b14cc87bc057b974371aa805d89be6 Prozess: OnlineCmdLineScanner.exe Hab ich das richtig interpretiert dass das eine Fehlmeldung ist, weil GData den Eset Scanner als gefährlich einstuft?:balla: Also Zeitgleich ist ESET wohl bei der selben Datei jetzt am stecken bleiben.....was soll ich tun? >.< EDIT2: Habs jetzt in die Quarantäne von GDATA geschoben. Denke mal damit ist nicht viel falsch zu machen. Da kam noch eine zweite Virusmeldung auch den DisplayDriverUninstaller betreffend. Was mich eigentlich sehr überrascht? Oder ist das eine Fehlmeldung über den DDU? Ich hab keine Ahnung. Lass jetzt erstmal ESET zum Ende kommen und stell dann die Loggs hoch. Hier einmal der Eset Log. 2 Funde, Kommentar dazu? Den nächsten Scanner und FRST schick ich bald nach, das schaff ich grad nicht :/ Code: ESETSmartInstaller@High as downloader log: |
Die beiden Funde von Hand löschen. |
Und was ist mit den Dateien, die bei Gdata in der Quarantäne sind? Mit GData löschen? Waren insgesamt 3 Stück,. bei denen GData anschlug, dass versucht wird auf die zuzugreifen (logisch, durch den ESET-Scan) und die gefährlich wären. Die andren beiden lösch ich dann mal von Hand. Wars wohl kein so kluger Mirror zum runterladen wo ich das herhab :balla: FRST etc kommt spätestens morgen nach, versuchs aber vll heut Nacht noch So, hier haben wir einmal die checkup.txt Code: Results of screen317's Security Check version 0.99.91 Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-12-2014 02 |
Code: 2014-11-20 05:34 - 2014-10-29 01:54 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll |
Code: 2014-11-20 05:33 - 2014-10-29 03:37 - 00040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdiasqmmodule.dll |
Code: 2014-11-20 05:33 - 2014-10-29 03:15 - 02073600 _____ (Microsoft Corporation) C:\WINDOWS\system32\NlsData0026.dll |
Code: 2014-11-20 05:33 - 2014-10-29 02:56 - 00010240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmcodecdspps.dll |
Code: 2014-11-20 05:33 - 2014-10-29 02:29 - 00350720 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncryptprov.dll |
Code: 2014-11-20 05:33 - 2014-10-29 02:05 - 00045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mskeyprotect.dll Code: 2014-11-20 05:33 - 2014-10-29 01:39 - 00205312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputSwitch.dll Soweit auf jeden Fall schonmal dickes Danke! :bussi: |
Die Funde von GDATA sind doch in Quarantäne, passt. Dafür gibt es ja die Quarantäne :) Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
So kurz vorm Ziel und wieder Sorge..... Ich habe ja aktuell die Testversion von Malwarebytes-Pro am laufen. Nu spuckt der mir ab und an aus, dass über Skype eine gefährliche Website gesperrt worden ist, bzw. der Zugriff verweigert......Kann das damit jetzt noch zutun haben? Nochmal den ganzen Spaß von vorne? Dachte, ich könnt mich jetzt mal ans Online-Banking einrichten machen langsam, aber dafür nehm ich dann lieber meinen frisch aufgesetzten Laptop erstmal. Malwarebytes hat wohl heute einen automatischen Suchlauf gestartet, Funde gabs da offenbar nicht. Soll ich nochmal einen Starten, bei dem er das Rootkit ebenfalls durchsucht? Glaube die Funktion war deaktiviert. Ansonsten führe ich jetzt erstmal einen Scan mit GData durch... Hab aufgrund dieser Meldung delfix noch nicht gezogen. ohman ey :/ Gruß, Smoke Edit: GData findet schonmal nichts, hier einmal die Log dazu. Code: Virenprüfung mit G DATA INTERNET SECURITY Code: Malwarebytes Anti-Malware |
Da wurde dann in Skype einfach nur was geblockt. Entweder ein Fehlalarm oder in Skype wurde dir vllt as zugeschickt was nicht sauber is. |
Fehlalarm muss es dann wohl gewesn sein, wunderte mich nur weil mehrfach passiert?! Aber jetzt ist alles sauber? Also zieh ich mal die letzten Schritte durch. Sorry das ich etwas verzögert antworte, recht viel zu tun momenten -.-" |
Ja mach das mal :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:40 Uhr. |
Copyright ©2000-2025, Trojaner-Board