Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   AntiVir Pro Solution- ist es noch da? (https://www.trojaner-board.de/89268-antivir-pro-solution-noch.html)

shari4480 09.08.2010 20:28

Sorry, ich habe deinen Beitrag nicht gesehen, dass du noch mal extra "ANHÄNGEN" erwähnt hast. Da war ich zu schnell. Ich war zu sehr damit beschäftigt, richtig zu kopieren, dass nichts untergeht. Tut mir leid.
Wie ich schon schrieb, ich habe nicht so viel Ahnung auf dem Gebiet, bin jetzt ganz verzweifelt, bin auf Anhänge verwalten gegangen, dann hab es ausgewählt, versucht hochzuladen und nun kommt die Meldung, dass die Datei zu groß ist. Was kann ich denn nur machen, um es korrekt hier hoch zu bekommen?

Larusso 09.08.2010 20:31

Zitat:

Wie ich schon schrieb, ich habe nicht so viel Ahnung auf dem Gebiet
mit lesen ? :D

Lade die Logfile bitte bei File-Upload.net hoch und poste mir den Downloadlink.

PS: Das auswerten kann ne weile dauern

shari4480 09.08.2010 20:35

So:

hxxp://www.file-upload.net/download-2732852/OTS.Txt.html

Ist nicht schlimm, wenn es dauert, bin dir dankbar, dass du mir hilfst.
Thanks!

Larusso 10.08.2010 10:20

Sieht eigentlich auch sauber aus

Update bitte Malwarebytes und lass einen QuickScan laufen..


Schritt 2

Welches AntiMalware meckert da jetzt ? Der Anti MalwareDoktor bzw Solution Pro oder doch Malwarebytes

shari4480 10.08.2010 21:09

Huhu...!
Also Malwarebytes meckert, von da ist die Sprechblase. Hab es aktualisiert, hier ist der Report:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4414

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

10.08.2010 22:07:12
mbam-log-2010-08-10 (22-07-12).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 132141
Laufzeit: 5 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Larusso 10.08.2010 22:59

Hast Du die Kaufversion von malwarebytes ?

Kannst Du mir mal die genaue Meldung posten

shari4480 11.08.2010 20:46

Hallo, ist die Freewareversion.
Die Meldung kam heute noch nicht, kann also nicht genau schreiben, wie die lautete, sinngemäß, dass der Zugang zu einer potentiell gefährlichen Seite geblockt wurde und dann Zahlen, schätze mal ne IP-Adresse.
95. usw

Larusso 11.08.2010 21:02

Beobachte das mal die nächsten 2 3 Tage. Melde Dich zurück wenn nichts mehr "komisch" ist. Dann entfernen wir auch die restlichen Tools :)

shari4480 11.08.2010 21:13

Ok, mach ich. Meld mich Samstag! Danke für deine super Hilfe, du glaubst gar nicht, wie dankbar ich dir bin!

shari4480 12.08.2010 06:17

Die Meldung war wieder da:

Zugang zu einer potentiell gefährlichen Webseite erfolgreich gestoppt. 188.72.250.123

Larusso 12.08.2010 20:52

Bitte
  • alle anderen Scanner gegen Viren, Spyware, usw. deaktivieren,
  • keine bestehende Verbindung zu einem Netzwerk/Internet (WLAN nicht vergessen),
  • nichts am Rechner arbeiten,
  • nach jedem Scan der Rechner neu gestarten.
Gmer scannen lassen
  • Lade Dir Gmer von dieser Seite herunter
    (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
  • Alle anderen Programme sollen geschlossen sein.
  • Starte gmer.exe (Programm hat einen willkürlichen Programm-Namen).
  • Vista und Win7 User mit Rechtsklick und als Administrator starten.
  • Entferne rechts den Haken bei:
    • IAT/EAT
    • Alle Festplatten ausser die Systemplatte (normalerweise ist nur C:\ angehackt)
    • Show all (sollte abgehackt sein)
  • Sollte sich ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!

shari4480 13.08.2010 21:57

Ok, mach ich morgen, denke aber, dass -wie die anderen Berichte schon aussagen- trotzdem der PC frei von diesem Trojaner ist.
Was mir nämlich gerade aufgefallen ist- ich wollte med1 aufrufen, das ist ein Medizinforum, und dann kam wieder die Meldung. Also hab ich, um zu testen, die Seite aktualisiert und promt kam die Meldung wieder. Inhalt der Seite wird auch nicht angezeigt, nehme mal an, dass da irgendeine Einstellung bei malwarebytes eventuell falsch ist und die Seite als gefährlich einstuft, oder? Daher auch keine Verbindung, schätze ich mal.

shari4480 15.08.2010 13:54

Gmer mag mein Rechner nicht, der stürtz dann ab und startet neu, sobald ich das laufen lasse.
Aber mein oben genannter Beitrag hat sich bestätig, die Meldung kommt nur bei bestimmten Seiten, die aber ok sind. Also erkennt der manche "guten" Seiten als Gefahr. Wie soll ich die Einstellungen bei antimalwarebytes ändern, dass der wieder richtig tickt?

Larusso 15.08.2010 15:41

Die Hosts Protection ist eigentlich nur in der KaufVersion soviel ich jetzt weiß.

Du kannst ja mal versuchen MBAM zu deinstallieren und neu installieren :)

shari4480 15.08.2010 16:11

Ist immer noch so *grrrrrrr*
Hab aber auch im Netz gelesen, dass das Programm, so gut es auch ist, sehr viele Fehlalarme bei seriösen Webseiten erzeugt.
Welches Programm bzw Programme würdest du mir empfehlen, die ich immer aktiviert haben sollte? Bisher war es nur Antivir, aber das hat ja nicht wirklich was gebracht. Und jetzt noch Malewarebytes. Wäre dir über einen Tipps sehr dankbar, denn so wirklich blick ich da nicht durch bei der Vielzahl der auf dem Markt erhätlichen Software


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132