![]() |
Bitdefender meldet nach jeden Firefox öffnen virtualcloudnow.com Malware Hallo liebes Board, seit 3 Tagen meldet Bitdefender nach jedem öffnen von Firefox, daß die Webseite hxxp://bw9210.virtualcloudnow.com mit Malware infiziert ist und vom Malware-Filter blockiert wurde und mein PC wieder sicher sei. Es kommen 3 Meldungen die alle mit bw9210.virtualcloudnow.com beginnen. Scans mit Malwarebytes und Bitdefender haben keine Ergebnis von (weiterer) Malware oder Viren etc. erbracht. Scans kann ich gerne posten. der AdwareCleaner-Scan brachte folgendes: Code: # AdwCleaner v4.201 - Bericht erstellt 20/04/2015 um 23:19:27 Viele Dank für Eure Hilfe. Grüße Sonic |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hi Schrauber, danke für die schnelle Antwort. Hier nun die Scans FRST: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 20-04-2015 --- --- --- und der Addition.txt: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 20-04-2015 |
hi, Scan mit Combofix
|
Hallo Schrauber, ich habe Combofix ausgeführt, leider hatte ich überlesen das ich Combofix vom Desktop ausführen sollte. :stirn: (ist mir erst nachdem der Scan fertig war aufgefallen). Ich habe den Scan noch einmal vom Desktop aus wiederholt. Leider fehlt vom ersten Scan nun das Protokoll. Es wurde aber eine Datei von Combofix gelöscht. Programm/Data/bdinstall.bin meine ich hieß diese. Die Anzeige von virtualcloud ist nach dem Combofix Scan und einem Neustart und Wiedereinschalten von Bitdefender im Moment nicht mehr aufgetaucht. Nach dem heutigen Starten des PC´s(vor Ausführung Combofix) kam von den 3 Virtual Cloud Meldungen nur noch 1. Hier nun der Combofix.txt: Code: ComboFix 15-04-19.01 - Michael 22.04.2015 14:31:33.2.4 - x64 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hi, mittlerweile ist es wieder so das die 3 virtualcloudnow-Meldungen wieder zusammen von Bitdenfender gemeldet werden. Gestern war es wie geschrieben nur eine und heute die anderen beiden zusammen. In einer steht in jedemfall etwas von Firefox. hier nun alle Scans Malware-Bytes: Code: Malwarebytes Anti-Malware Cleaner: Code: # AdwCleaner v4.201 - Bericht erstellt 23/04/2015 um 14:20:32 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 20-04-2015 --- --- --- Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 20-04-2015 Sonic |
Kannst Du von der Meldung mal bitte einen Screenshot machen? |
Hi, wie mache ich einen Screenshot und kriege ihn in das Feld hier? Ich weiß dumme Frage. mit Druck und dann einfügen hat es hier nicht funktioniert. ich schreibe Dir gerne den Text von einer der 3 Nachrichten: Die Webseite hxxp://bw9210.virtualcloudnow.com/users/b721b873-aeff-4fae-b7c3-29cd404ef4ba/extensions ist mit Malware infiziert. Die Webseite wurde durch den Malware Filter blockiert und Ihr PC ist wieder sicher. Das ist eine von 3 Meldungen und die zweite ist indentisch außer das extensions am Ende fehlt. Ich kann Dir noch den englischen Text den ich zu virtualcloudnow.com gefunden habe hier einkopieren wenn Dir das hilft? Gruß Sonic |
Passt schon. Revo Uninstaller - Download - Filepony damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.mozilla.org/de/kb/fi...einfach-loesen ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hi Schrauber, bevor ich Firefox deinstalliert habe, hat Bitdefender wohl ein Update geladen als ich Firefox dann aufgerufen habe, kam keine Virtualclownow Meldung. Nach Deinstallation und Neuinstallation + Restaurierung ist beim erneuten Öffnen keine Meldung gekommen. Eset hat etwas gefunden. hier nun die Scans: Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 1.00 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 20-04-2015 --- --- --- --- --- --- Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 20-04-2015 Sonic |
Also das Problem ist weg? :) |
Ja seit gestern abend( wie schon geschrieben) und heute bis jetzt auch nicht wieder aufgetreten. Grüße |
http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Empfehlung: http://filepony.de/icon/emsisoft_anti_malware.png Emsisoft Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. |
Hi Schrauber, ich kann Combofix nicht deinstallieren. Wenn ich combofix/unistall im Ausführenfenster eintippe bekomme ich die Meldung combofix/unistall konnte nicht gefunden werden. Ich hatte Combix ja zuerst in meinen Download Ordner drin und von da auf den Desktop verschoben. Was nun? Außerdem meldet Firefox wenn ich die Konfigurierungsseite meines Routers aufrufen möchte. Dieser Verbindung wird nicht vertraut. Unter Fehler steht dann Zertifikat ist am "Datum" "Uhrzeit" abgelaufen Fehler: sec_error_expired_certificate. Da meine Lesezeichen ja bei der Deinstallation von Firefox gelöscht worden sind, kann ich Lesezeichen die ich vor einem Monat gespeichert habe dafür einkopieren? Gruß Sonic Hallo Schrauber, Combofix habe ich deinstalliert bekommen. Ich hatte das leerzeichen hinter Combofix vergessen. Allerdings ist die Deinstallation mit DelFix gründlich in die Hose gegangen.(Schreibe deshalb gerade vom PC meines Cousins) Habe wie in der Anleitung einen Haken hinter jede Funktion gesetzt und auf Start gedrückt. Alle Desktopsymbole sind verschwunden wie auch Alle Status und Symbolleisten von Windows. Ich habe quasi nur noch das Hintergrundbild und die Bitdefender Anzeige. Während der Delfix Ausführung hat Bitdefender folgendes Popup geöffnet "Desinfektion wird ausgeführt" Die erkannte Bedrohnung wird gerade desinfiziert. Bitte Warten Sie bis der Vorgang ageschlossen ist. Dann zeigte Bitdefender nach ein paar Minuten 10 Meldungen an u.a. Bitdefender hat die Anwendung delfix_10.9.exe als möglicherweise schädlich erkannt und den folgende Aktion blockiert. Das Verhalten der Anwendung könnte Ihrem Computer schaden. Bei den anderen 9 Meldungen gibt es von Bitdefender nach der Meldungen "Diese Element wurde zu ihrem Schutz desinfiziert" die Auswahl Originaldatei wiederherstellen oder löschen. Hilfe was nun? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board