Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Spam von meinem Arcor Account versendet (https://www.trojaner-board.de/172542-spam-meinem-arcor-account-versendet.html)

tschoker 06.11.2015 09:53

Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlaufdatum: 05.11.2015
Suchlaufzeit: 22:57
Protokolldatei: Malewarebytes.txt
Administrator: Ja

Version: 2.2.0.1024
Malware-Datenbank: v2015.11.05.06
Rootkit-Datenbank: v2015.11.04.02
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Johannes

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 384837
Abgelaufene Zeit: 41 Min., 37 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 0
(keine bösartigen Elemente erkannt)

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)

Eset Online meldet keinen Befund.

Code:

Results of screen317's Security Check version 1.009 
 Windows 7 Service Pack 1 x64 (UAC is enabled) 
 Internet Explorer 11 
``````````````Antivirus/Firewall Check:``````````````
Kaspersky Internet Security 
 Antivirus up to date! 
`````````Anti-malware/Other Utilities Check:`````````
 Spybot - Search & Destroy
 AntiBrowserSpy   
 Wise Registry Cleaner 8.12 
 Java(TM) 6 Update 29 
 Java 7 Update 55 
 Java version 32-bit out of Date!
 Adobe Flash Player 19.0.0.226 
 Adobe Reader XI 
 Mozilla Firefox (41.0.1)
 Mozilla Thunderbird 17.0.8 Thunderbird out of Date! 
 Google Chrome (46.0.2490.71)
 Google Chrome (46.0.2490.80)
````````Process Check: objlist.exe by Laurent```````` 
 Malwarebytes Anti-Malware mbamservice.exe 
 Malwarebytes Anti-Malware mbam.exe 
 Spybot Teatimer.exe is disabled!
 Malwarebytes Anti-Malware mbamscheduler.exe 
 Johannes AppData Roaming AVAST Software\Browser Cleanup\BCUSched.exe
 Kaspersky Lab Kaspersky Internet Security 15.0.0 avp.exe 
 Kaspersky Lab Kaspersky Internet Security 15.0.0 avpui.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 
````````````````````End of Log``````````````````````

hoffe, das passt so?

cosinus 06.11.2015 09:58

Zitat:

Spybot - Search & Destroy
AntiBrowserSpy
Wise Registry Cleaner 8.12
Java(TM) 6 Update 29
Java 7 Update 55
Adobe Reader XI
Diesen ganzen Blödsinn deinstallieren. Das ist unnötiger, unwirksamer Schrott. Java und Adobe Reader sind Sicherheitslücken und man sollte sicht diesen Kram nicht antun wenn man es nicht unbedingt braucht. Und das tut man nur in den allerwenigsten Fällen.

tschoker 06.11.2015 22:53

Danke Cosinus!
 
Bin gerade dabei, alle vorgeschlagenen Programme von meinem Laptop zu entfernen.
Braucht man den Adobe Reader nicht zum PDF öffnen und lesen?

Java(TM) 6 Update 29
Java 7 Update 55
Adobe Reader XI

lassen sich nicht deinstallieren! :heulen:

was kann ich tun?

cosinus 06.11.2015 23:04

Dann eben mit revo :D

Lade Dir bitte von hier Revo Uninstaller Download Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
  • Installiere und starte das Programm. (Bebilderte Anleitung zu Revo Uninstaller)
  • Klicke auf Optionen und wähle als Sprache Deutsch.
  • Suche im Uninstallerfeld nach den Programmen:

    Java(TM) 6 Update 29
    Java 7 Update 55
    Adobe Reader XI

  • Wähle die Programme nacheinander aus und klicke jedes Mal auf Uninstall.
  • Wähle anschließend den Modus "Moderat" aus.
  • Reste löschen:
    Klicke auf dann auf und dann auf .

 


tschoker 06.11.2015 23:07

Hat geklappt.
Hab alles deinstalliert!
Vielen Dank für deine Hilfe.
Ist mein Laptop jetzt frei von Viren, Würmern, Rotkits etc.?

Hat sich überschnitten!
Hab mit dem Revo Uninstaller alles wegbekommen! :party:

cosinus 06.11.2015 23:25

Sieht soweit ok aus :daumenhoc

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) empfehle ich die Erweiterung Ghostery, diese verhindert weitgehend Usertracking bzw. das Anzeigen von Werbebannern.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

tschoker 06.11.2015 23:28

Danke, hab sonst keine Probleme mehr.
Die Arbeit unter deiner Anleitung hat mit Spaß gemacht und ich möchte mich an dieser Stelle nochmal bei dir und deinen Kollegen auf dem Trojaner-Board bedanken.
Großes Lob, was ihr hier leistet! :-)
Schönen Abend noch und gute Nacht.

cosinus 06.11.2015 23:46

Dann wären wir durch! :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Abschließend müssen wir noch ein paar Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.

http://deeprybka.trojaner-board.de/b...cleanupneu.png
Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.

http://deeprybka.trojaner-board.de/b...ast/schild.png
Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:

   
   


Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen.

Optional:
http://filepony.de/icon/ghostery_chrome.pngGhostery Erkennt und blockiert Tracker, Web Bugs, Pixel und Beacons und weitere Scripte, die das Surfverhalten ausspähen/beobachten.
http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif.
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

tschoker 07.11.2015 00:01

Eine Frage habe ich noch:
Ich verwende den Kaspersky Internet Security, kaufe den jährlich neu!
Soll ich dann trotzdem entweder Emisoft oder MSE als Antivirensoftware verwenden?

Ich werde noch deine vorgeschlagenen Bereinigungen durchführen, dann sind wir mit diesem Thema durch. :-)

cosinus 07.11.2015 00:43

Nutze Kaspersky bis zum Ende, dann runter damit und Emsisoft kaufen => http://www.trojaner-board.de/166031-...-produkte.html

Oder MSE nutzen. Aber entweder oder. Nicht alles oder zwei von den drei genannten zusammen...

Wenn du auf Windows 10 upgradest ist MSE als Windows Defender im Betriebssystem fest drin.

tschoker 07.11.2015 21:59

Hallo Cosinus,

vielen Dank für die Info.
Ich dachte immer, der Kaspersky ist so gut, hat auch bei Chip und Computerbild immer die besten Bewertungen.
Aber nachdem ich mir ja was "eingefangen" hab, kann doch nicht alles so perfekt sein.
Welche Antivirensoftware nutzt du privat, die Emisoft oder MSE?

cosinus 07.11.2015 22:04

Kann es sein, dass du glaubst, man installiert sich nen Virenscanner und fortan wird es nie wieder eine Infektion geben? :wtf:

Es gibt keinen Scanner mit 100% Erkennungsraten, also einen der ständig in jeder Situation immer alles an Malware finden wird! Du musst immer damit rechnen, dass das AVP etwas nicht erkennt oder einen Fehlalarm erzeugt.

Als Linux-User hab ich keinen Virenscanner. Windows hab ich in virtuellen Maschinen, auch da hab ich keinen. Höchstens Malwarebytes Free.

tschoker 07.11.2015 22:24

Danke, dann hab ich wieder was gelernt! :-)
Du bist Linux-Fan, stimmts?
Gibt's da weniger Viren?
Schönen Abend noch!

cosinus 07.11.2015 22:26

Why Linux is better


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131