Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Verdächtiges Flashplayer Upgrade (https://www.trojaner-board.de/79148-verdaechtiges-flashplayer-upgrade.html)

Angel21 05.11.2009 20:43

Alles gefunde bitte löschen von SASW:

1.) Kaspersky - Onlinescanner

Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware.

---> hier herunterladen => Kaspersky Online Scanner
=> Hinweise zu älteren Versionen beachten!
=> Voraussetzung: Internet Explorer 6.0 oder höher
=> die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter
=> Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken
=> Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als
=> Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten
=> Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen

2.) Überprüfe den Rechner mit PrevXCSI. Poste ein Screenshot falls etwas gefunden werden sollte oder poste Namen und Pfade.

3.) Panda Active Scan
Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation

Drücke auf Jetzt Scannen!

Eine Registrierung ist nicht erforderlich!

Nachdem der Scan abgeschlossen ist drücke auf das Text-Icon Export und speichere das log auf dem Desktop.
Öffne die Datei ActiveScan.txt die sich nun auf deinem Desktop befindet und poste uns den Inhalt.

TinyTim 05.11.2009 22:17

Okay. Führe grade den Pandascan durch.

Kaspersky-Online kann ich wohl erst später machen, weil auf der von dir angegenen Seite steht, dass er grade nicht verfügbar ist,weil er überarbeitet wird.

Um die bei dem SASW-Scan gefundenen Sachen zu löschen muss ich den Scan auch nochmal durchlaufen lassen. Dachte es wäre okay, weil ich die Programme kenne. Aber benutze sie eh nicht, also lass ich sie nachher einfach löschen.

Wie bist du eigentlich an die Datei gekommen, damit du die an andere Leute verschicken konntest? Hast du die selber von der Seite runtergeladen?

TinyTim 06.11.2009 08:01

Hier das Panda Active Scan Log.

Scannen hat bis grad eben gedauert. Also ca. 10 Stunden.

Angel21 06.11.2009 13:30

Yapp hab sie selbst runtergeladen. :D

Du hattest Smitfraudfix mal ausgeführt gehabt?

Gefundenes von Panda löschen.

TinyTim 06.11.2009 17:57

Ja hatte Smitfraudfix mal ausgeführt. Hatte sogar einen Thread hier im Forum, weil mir damals mein Kaspersky dort einen Virus anzeigte. Stellte sich allerdings als Fehlalram raus.

Um Gefundenes von Panda zu löschen hätte man sich, soewit ich weiß, dort registrieren müssen. Aber du hast gemeint Registrierung nicht erforderlich :(
Oder ich habs einfach übersehen oder verplant?

Habe dort nichts gelöscht bisher und müsste jetzt wohl den ganzen 10 Stunden-Scan nochmal machen um das zu tun oder? Die Funde sind aber alles nur Fehlalarme und mir bereits bekannt. Könnte aber theoretisch auch alles löschen, da ich zur Zeit eh keines der Programme verwende. Was soll ich da jetz machen?

Werde jetz nochmal SASW durchlaufen lassen und die damals gefundenen programme dann löschen. (auch Fehlalarme und mir bekannt)

Kaspersky Onlinecan scheint immernoch nicht wieder zu gehen.

Weiß noch nicht zu wie viel ich heut noch komme, aber spätestens morgen hab ich viel Zeit mich darum zu kümmern.

Angel21 06.11.2009 18:54

Mache mal weiter mit PrevX wie in Punkt 2 meiner ebigen Anleitung beschrieben.

TinyTim 06.11.2009 19:33

Kann das sein, dass das unter 2,5 min braucht um meinen Pc zu scannen?

Habe einfach auf "Scan my PC now" geklickt ohne etwas an Einstellungen etc zu verändern.

Hat nix gefunden, wenn ichdas richtig sehe.


Log als Anhang: (musste auf 2 Files aufteilen weil sie zu groß war für anhang)

Angel21 06.11.2009 19:56

prevx sieht okeh aus, machen wir nochmal einen dr web cure it scan - anleitung: http://www.trojaner-board.de/59299-a...eb-cureit.html

Angel21 06.11.2009 20:53

Virustotal. MD5: c3f4cb82cd022dbd2c45039cca43c8c5 Heuristic.BehavesLike.Win32.CodeInjection.H VirTool:Win32/DelfInject.gen!AC Virus.Win32.Delf!IK

TinyTim 09.11.2009 12:55

danke für die hilfe.

aber hab mich entschlossen zu formatieren. ist mir ansonsten einfach zu unsicher, ob ich das wirklich restlos alles unten habe.

MfG
Tinytim

Angel21 09.11.2009 13:48

Guter Beschluss, möchtest du noch einen Hilfelink? Sag bescheid wenn ja.

Ändere sicherheitshalber all deine Passwörter nach dem neuaufsetzen ab :)

Good Luck

TinyTim 09.11.2009 14:07

hilfelink wäre super! mit den passwörtern werde ich machen.

Angel21 09.11.2009 14:19

http://www.trojaner-board.de/51262-a...sicherung.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131