![]() |
WIN10 - Trojaner? Liste der Anhänge anzeigen (Anzahl: 1) Hallo, heute hat mir der Windows Defender einen Virus angezeigt (Trojaner). Der von mir gestartete Suchlauf hat dazu geführt, dass zwei Viren entdeckt wurden. Diese wurden dann vom Defender gelöscht. Siehe Bild. Habe dann noch (der PC ist recht neu ...) Malewarebytes Anti Malware runtergeladen (kostenlose Version) und einen Suchlauf gestartet. Hier kam es zu keiner Meldung. Kann ich beruhigt sein oder scheint das System befallen? Soll ich Windows neu aufsetzen um ganz sicher zu gehen?! Vielen Dank im voraus! Ich bin froh, das es diese Seite und diese kompetente Hilfe gibt! Viele Grüße, |
:hallo: Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...:abklatsch:
![]() Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden. Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert. Adware & Co. können wir sehr gut entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean :daumenhoc bekommst. Los geht's: Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Lesestoff Posten in CODE-Tags: So gehts... Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert uns massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo Jürgen, vielen Dank für deine Hilfe! Hier nun die Dateien, ich musste den Code teilen, damit ich ihn posten kann...... Btw: Windows Defender usw, hat beim downloaden und bei der Installation von "FRST 64 Bit" Berichtigungen benötigt und "Warnungen" ausgesprochen. Ich habe deinen downloadlink genutzt. Ich gehe davon aus, dass dies normal ist. Viele Grüße, Holger Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02-12-2016 Code: Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) Code: =================== Ein Monat: Erstellte Dateien und Ordner ======== |
Code: 2016-11-20 22:25 - 2016-11-20 22:25 - 00496128 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.UserAccountsHandlers.dll |
Code: 2016-11-20 22:24 - 2016-11-20 22:24 - 00434528 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02-12-2016 |
Und nun die "Addition.txt" Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02-12-2016 |
Hi, Schritt 1 Downloade Dir bitte http://deeprybka.trojaner-board.de/adwcleaner/adwc.pngAdwCleaner auf Deinen Desktop.
Schritt 2 http://deeprybka.trojaner-board.de/m...mbamlogo4a.pnghttp://deeprybka.trojaner-board.de/m...mbamlogo4b.png
Jetzt bitte Suchscan durchführen: Schritt 3 ESET Online Scanner
|
Code: # AdwCleaner v6.040 - Bericht erstellt am 04/12/2016 um 22:05:16 Code: Malwarebytes Anti-Malware Code: ESETSmartInstaller@High as downloader log: |
http://www.trojaner-board.de/extra/lesestoff.pngGibt es jetzt noch Probleme mit dem PC? Wenn ja, welche? |
Hallo Jürgen, alle Suchläufe haben ja keine Befunde ergeben. Also habe ich keine Probleme bzw. kann sie nicht erkennen. Was sagen dir den die LOG-files? Ist der Rechner "clean"? Oder sollte man - um sicher zu sein - das System ganz neu aufsetzen?! Viele Grüße, Holger |
Zitat:
Gibt es denn Pfade oder Dateinamen von den Funden? Log und noch weitere Screenshots? |
Nein, du hast alles gesehen. Der Screenshot aus meinem ersten Post war der erste (und so denke ich) auch der einzige Fund / Warnung. Der anderen Logfiles habe ich hier ja eingepflegt. Viele Grüße, Holger |
Zeigt der Windows Defender nicht an wo und was gefunden wurde? |
Liste der Anhänge anzeigen (Anzahl: 3) Ja, das zeigt er an. Hier sind drei Bilder mit Beschreibung und Ort. |
OK. Hat der mal wieder was gefunden? Bitte nochmal frische Logs: Schritt 1 http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...e/frst/sn1.PNG Bitte starte FRST erneut, markiere auch die checkbox http://deeprybka.trojaner-board.de/b...t/addition.pngund drücke auf Untersuchen. Bitte poste mir den Inhalt der beiden Logs die erstellt werden. |
Hallo, bitte entschuldige die verspätete Antwort. Code: durchgeführt von info (10-12-2016 14:05:08) |
Die FRST.txt musste ich wieder aufteilen, weil zu viele Zeichen für den Beitrag. Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 07-12-2016 |
Code: 2016-11-20 22:25 - 2016-11-20 22:25 - 01572768 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll Code: 2016-11-20 22:24 - 2016-11-20 22:24 - 00782176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe |
Code: ==================== Ein Monat: Geänderte Dateien und Ordner ======== |
Hat der WD nochmal was gefunden? Kannst Du das FRST-Log bitte hier pasten und mir den Link hier posten. Pastebin.com - #1 paste tool since 2002! |
So, hier nun die FRST-Log. Ich habe einen neuen Suchlauf gemacht. hxxp://pastebin.com/c7td4jKQ Muss / kann ich die Datei / den Link von pastebin wieder entfernen oder ist der Link (zeitlich) begrenzt verfügbar? WD hat nichts weiteres gefunden. Viele Grüße, Holger |
Was meinst Du mit dem Link und Entfernen? http://deeprybka.trojaner-board.de/b...ndeeprybka.gif Wir haben es geschafft! :abklatsch: Die Logs sehen für mich im Moment sauber aus. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Es bleibt mir nur noch, Dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. ;) http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken (z.B. hier) in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Kauf-Empfehlung: http://deeprybka.trojaner-board.de/eset/esetmd.png Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware scannen. Optional: http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. |
Vielen vielen Dank! Auch für die weitergehenden Hinweise. Hoffe, dass es die Seite noch lange geben wird. Hat mir schon viel geholfen! Spende ist raus! Alles gute für das Jahr 2017! Eine (grundsätzlichere) Frage noch: Du empfiehlst ESET als Antivirusprogramm. Ich habe WIN10, wie sieht es da mit dem integrierten Antivirusprogramm (Windows Defender) aus? Ich mag "interne" Programme und der Defender bietet auch Echtzeitschutz. Taugt das Programm den was deiner Meinung nach? Oder sollte man es auf jeden Fall ersetzen? Viele Grüße, Holger |
Gerne und Danke, wünsch ich auch. Als Basisschutz mit umsichtigen Verhalten ist der Defender ausreichend. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board