![]() |
hoher ping und immer wieder neue malware, nach gedownloadeter exe-datei Hallo Ich habe letztes Wochenende ausversehen eine exe datei gedownloaded- Kaspersky hat sie dann wohl neutralisiert. Aber seitdem habe ich einen sehr hohen ping bei Spielen und superantispyware findet täglich 29 neue malware, obwohl ich nur auf youtube,t-online und transfermarkt drauf bin. Kann man mal schauen ob wirklich alles weg ist? |
Schmeiß SASW weg, das meldet fast nur Fehlalarme und Cookies! |
Mir wurde das vor nicht all zu langer Zeit hier von Schrauber empfohlen. Welche Programme benutzt man denn jetzt. |
schrauber hat dir SASW empfohlen echt jetzt?? :confused: :wtf: Das musst du mit einem anderen Tool verwechseln. Vllt Malwareytes. |
Beides wurde damals benutzt. Hatte damals noch search & destroy und das soll mist gewesen sein und mir wurde dann durch malwareytes aber auch super anti spyware geholfen und letzteres habe ich dann behalten |
Schau einfach mal in den alten Thread rein. schrauber hat dir da garantiert kein SASW empfohlen. |
jo hast recht, aber es wurde halt bei der Bearbeitung benutzt und deshalb habe ich es behalten. Also soll ich es wieder löschen? |
Bei der Bearbeitung gibt hier auch schon lange keiner mehr SASW auf. Das Teil bringt nix. Kann also runter. |
habs runter und nun? |
Log von Kaspersky posten und etwaig andere Log mit Funden wie zB von Malwarebytes. |
[log] 09.08.2015 04.08.10 Gefundenes Objekt (Datei) ist nicht mehr verfügbar C:\Users\Admin\AppData\Local\Temp\23F5.tmp.exe Datei: C:\Users\Admin\AppData\Local\Temp\23F5.tmp.exe Objektname: UDS:DangerousObject.Multi.Generic Objekttyp: Unbekannte Bedrohung Zeitpunkt: 09.08.2015, 04:08 [/log] [log]Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 11.02.2015 Suchlauf-Zeit: 19:12:20 Logdatei: malware.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.02.11.05 Rootkit Datenbank: v2015.02.03.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Admin Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 375904 Verstrichene Zeit: 12 Min, 11 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 0 (Keine schädliche Elemente erkannt) Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end)[/log] Also Malwarebytes hat jetzt nichts mehr gefunden. Aber ich wollte halt sichergehen ob wirklich alles in Ordnung ist..gerade weil ich momentan hohen Ping bei n Spiel habe. Kann aber mit den Server des Spiel zu tun haben. Will nur ausschliessen, dass es es was mit meinen rechner zu tun hat. |
Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:14-08-2015 01 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:14-08-2015 01 |
Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Code: # AdwCleaner v5.000 - Logfile created 15/08/2015 at 17:17:55 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:14-08-2015 01 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:14-08-2015 01 |
Es scheint immer noch ein Problem vorzuliegen. Ich benutzte google chrome als Browser. Musste aber gerade auf firefox zurückgreifen...weil chrome anscheinend kein silverlight unterstützt. Egal welche Seite ich bei firefox eingebe, er sagt immer wieder dass die Seite nicht vertrauenswürdig ist. Bitte um Hilfe :(( |
Sry, hab deinen Thread übersehen, lad mal bitte adwCleaner neu und führ es erneut aus. |
Code: # AdwCleaner v5.003 - Bericht erstellt 24/08/2015 um 10:30:07 |
Ok, bitte neue FRST-Logs erstellen, da ich deinen Thread übersehen habe, sind die letzten schon zu alt... |
Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:14-08-2015 01 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:14-08-2015 01 |
FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Windows\System32\Tasks\{6E27A0AE-8F92-4AE0-920B-476CEB25AD61} Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:14-08-2015 01 |
Okay, dann Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte ![]()
ESET Online Scanner
|
Scans haben lange gebraucht. Code: Malwarebytes Anti-Malware Code: ESETSmartInstaller@High as downloader log: |
Zitat:
Lesen: => CHIP-Installer - was ist das? - Anleitungen => http://www.trojaner-board.de/168364-...mpfehlung.html |
Okay danke werde Chip nicht mehr benutzen um Software zu installieren. 1) Was mache ich nun damit? 2) Ist das Schuld, dass ich bei Firefox immer noch "Dieser Verbindung wird nicht vertraut" selbst bei google.de bekomme? Ps: danke für die schnellen Antworten...obwohl ich mich schuldig fühle weil ich das Gefühl habe, dass sie jetzt besonders schnell antworten, weil sie einmal meine Antwort überlesen haben >.< |
FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\Admin\Pictures\Adobe Digital Editions - CHIP-Installer.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:14-08-2015 01 Ps: sry hatte vergessen Kaspersky diesmal auszumachen. Davor hatte ich immer dran gedacht. |
Ist belanglos, da der Fix auch so klappte. Sieht soweit ok aus :daumenhoc Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) empfehle ich die Erweiterung Ghostery, diese verhindert weitgehend Usertracking bzw. das Anzeigen von Werbebannern. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
okay vielen lieben dank für die tipps. Muss leider mitteilen, dass bei firefox und wirklich nur bei firefox (weder bei chrome noch bei IE) immer noch Dieser Verbindung wird nicht vertraut Sie haben Firefox angewiesen, eine gesicherte Verbindung zu www.google.de aufzubauen, es kann aber nicht überprüft werden, ob die Verbindung sicher ist. Wenn Sie normalerweise eine gesicherte Verbindung aufbauen, weist sich die Website mit einer vertrauenswürdigen Identifikation aus, um zu garantieren, dass Sie die richtige Website besuchen. Die Identifikation dieser Website dagegen kann nicht bestätigt werden. Was sollte ich tun? Falls Sie für gewöhnlich keine Probleme mit dieser Website haben, könnte dieser Fehler bedeuten, dass jemand die Website fälscht. Sie sollten in dem Fall nicht fortfahren. Diese Website verwendet HTTP Strict Transport Security (HSTS), um mitzuteilen, dass Firefox nur über gesicherte Verbindungen mit ihr kommunizieren soll. Daher ist es nicht möglich, eine Ausnahme für dieses Zertifikat anzulegen. kommt, aber auch nicht auf allen seiten, aber z.b bei google.de woran kann denn das denn liegen? :headbang: Bin gerade auf https://support.mozilla.org/de/kb/sichere-verbindung-fehlgeschlagen ein wenig am lesen..kann es sein, dass ich i-ein Sicherheitsprogramm drauf habe,was daran schuld ist? "Dem Zertifikat wird nicht vertraut, weil keine Zertifikatsausstellerkette angegeben wurde (Name der Seite) verwendet ein ungültiges Sicherheitszertifikat. Dem Zertifikat wird nicht vertraut, weil keine Zertifikatsausstellerkette angegeben wurde. (Fehlercode: sec_error_unknown_issuer) Es kann sein, dass Sie in Ihrem Sicherheitsprogramm (z. B. ESET oder BitDefender) SSL-Scan aktiviert haben. Probieren Sie, diese Option zu deaktivieren." bekomme nämlich genau dieses Fehlermeldung unter den mehreren Beispielen von Fehlermeldungen |
Zitat:
Schau mal im Programm nach sowas wie HTTPS oder SSL bzw TLS Scan, ob du das deaktivieren kannst. |
Zitat:
Deswegen kam das wohl, denn jetzt wo ich sie wieder ausgemacht habe, läuft alles wieder reibungslos. Tut mir leid dass ich deswegen nochmal extra Zeit in Anspruch genommen habe, aber hat ja auch was gutes, weil ich die Chips sachen weghabe und ich den Tipp mit den cookies habe. Herzlichen Dank dafür. Ein letztes noch. Welche Software würden Sie denn am besten empfehlen. Wenn Superantispyware und kaspersky nicht so dolle sind. Also jetzt für den täglichen Gebrauch. |
Dann wären wir durch! :daumenhoc Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Abschließend müssen wir noch ein paar Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank: Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: http://filepony.de/icon/ghostery_chrome.pngGhostery Erkennt und blockiert Tracker, Web Bugs, Pixel und Beacons und weitere Scripte, die das Surfverhalten ausspähen/beobachten. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board