![]() |
XXX in den Tabs von Mozilla Firefox und IE Hi,hoffe ihr könnt mir helfen! Ich habe seit einigen tagen 3 Xen in den Tabs von Firefox und IE zu stehen!Z.B. XXX:Trojaner-Board Bin euren Schritten gefolgt und habe Malwarebytes und Eset Onlinescanner drüber laufen lassen!Es wird mir angezeigt das der PC wieder sauber ist, doch die 3 Xen sind immer noch da! Da ich noch ein ziemlicher Laie im Umgang mit Computern bin,hoffe ich ihr könnt mir helfen!Danke schonmal im Vorraus! |
öffne malwarebytes, logdateien, scan log posten. hast du das log von eset auch noch, sollte unter c:\programme\eset zu finden sein, weis den datei namen im moment nicht, sollte ne .txt oder .log datei sein |
Ok mein Log von Eset: ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=7eeda5985c1ff54ca48dd76eb6429ee0 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-09-03 03:24:34 # local_time=2010-09-03 05:24:34 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775129 100 93 1739946 42618748 3185452 0 # compatibility_mode=8192 67108863 100 0 130 130 0 0 # scanned=43574 # found=1 # cleaned=1 # scan_time=1818 C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4Z4ZY3QF\collab[1].pdf JS/Exploit.Pdfka.COP trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=7eeda5985c1ff54ca48dd76eb6429ee0 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-09-03 05:20:50 # local_time=2010-09-03 07:20:50 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775129 100 93 1742387 42621189 3187893 0 # compatibility_mode=8192 67108863 100 0 2571 2571 0 0 # scanned=43492 # found=3 # cleaned=3 # scan_time=6354 C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\5\5ea32ac5-3d452f09 multiple threats (deleted - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55\2b70da77-3b339a1b multiple threats (deleted - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\59\5294967b-1aae47b6 multiple threats (deleted - quarantined) 00000000000000000000000000000000 C ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=7eeda5985c1ff54ca48dd76eb6429ee0 # end=stopped # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-09-04 12:42:31 # local_time=2010-09-04 02:42:31 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775129 100 93 1771611 42650413 2381917 0 # compatibility_mode=8192 67108863 100 0 31795 31795 0 0 # scanned=15471 # found=0 # cleaned=0 # scan_time=3632 ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=7eeda5985c1ff54ca48dd76eb6429ee0 # end=stopped # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-09-04 12:33:03 # local_time=2010-09-04 02:33:03 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775129 100 93 1817517 42696319 3263023 0 # compatibility_mode=8192 67108863 100 0 77701 77701 0 0 # scanned=4535 # found=0 # cleaned=0 # scan_time=357 esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=7eeda5985c1ff54ca48dd76eb6429ee0 # end=stopped # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-09-04 02:14:31 # local_time=2010-09-04 04:14:31 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775129 100 93 1818186 42696988 3263692 0 # compatibility_mode=8192 67108863 100 0 78370 78370 0 0 # scanned=37374 # found=0 # cleaned=0 # scan_time=5777 ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=7eeda5985c1ff54ca48dd76eb6429ee0 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-09-05 10:55:35 # local_time=2010-09-06 12:55:35 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775129 100 93 1933873 42812675 3379379 0 # compatibility_mode=8192 67108863 100 0 194057 194057 0 0 # scanned=43889 # found=0 # cleaned=0 # scan_time=7753 ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=7eeda5985c1ff54ca48dd76eb6429ee0 # end=stopped # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-09-07 11:42:38 # local_time=2010-09-07 01:42:38 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775129 100 93 2071381 42950183 3516887 0 # compatibility_mode=8192 67108863 100 0 331565 331565 0 0 # scanned=10634 # found=0 # cleaned=0 # scan_time=2668 |
was ist mit malwarebytes? |
Hier der Scan Log von Malwarebytes: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4304 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 03.09.2010 16:08:04 mbam-log-2010-09-03 (16-08-04).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 130062 Laufzeit: 11 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 1 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (Explorer.exe rundll32.exe nbai.amo pbjnukb) Good: (Explorer.exe) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
ok, nun update malwarebytes und führe nen komplett scan aus. log posten, funde löschen. |
Hier mein Scan Log,die 3 Xen werden nicht mehr angezeigt!! Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4570 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 08.09.2010 20:02:34 mbam-log-2010-09-08 (20-02-34).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 164898 Laufzeit: 1 Stunde(n), 21 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Dokumente und Einstellungen\XPProUser\Startmenü\Programme\Autostart\gpupdate.exe (Trojan.Dropper) -> Delete on reboot. C:\extensionx.exe\extensionx.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. |
pc neustarten. bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
Ok mein Log von Combo Fix: Combofix Logfile: Code: ComboFix 10-09-08.01 - XPProUser 09.09.2010 6:53.1.1 - x86 |
avira http://www.trojaner-board.de/54192-a...tellungen.html avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm. klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten. |
Mein Log von Antivir: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Donnerstag, 9. September 2010 18:13 Es wird nach 1990003 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149986-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : XPProUser Computername : STOLLE Versionsinformationen: BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00 AVSCAN.EXE : 10.0.3.0 433832 Bytes 01.04.2010 11:37:35 AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16 LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:59 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 18:27:49 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 16:37:42 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 15:37:42 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 10:29:03 VBASE005.VDF : 7.10.4.204 2048 Bytes 05.03.2010 10:29:04 VBASE006.VDF : 7.10.4.205 2048 Bytes 05.03.2010 10:29:04 VBASE007.VDF : 7.10.4.206 2048 Bytes 05.03.2010 10:29:04 VBASE008.VDF : 7.10.4.207 2048 Bytes 05.03.2010 10:29:04 VBASE009.VDF : 7.10.4.208 2048 Bytes 05.03.2010 10:29:04 VBASE010.VDF : 7.10.4.209 2048 Bytes 05.03.2010 10:29:04 VBASE011.VDF : 7.10.4.210 2048 Bytes 05.03.2010 10:29:04 VBASE012.VDF : 7.10.4.211 2048 Bytes 05.03.2010 10:29:04 VBASE013.VDF : 7.10.4.242 153088 Bytes 08.03.2010 14:43:22 VBASE014.VDF : 7.10.5.17 99328 Bytes 10.03.2010 14:24:22 VBASE015.VDF : 7.10.5.44 107008 Bytes 11.03.2010 16:41:42 VBASE016.VDF : 7.10.5.69 92672 Bytes 12.03.2010 08:25:54 VBASE017.VDF : 7.10.5.91 119808 Bytes 15.03.2010 08:40:00 VBASE018.VDF : 7.10.5.121 112640 Bytes 18.03.2010 12:01:26 VBASE019.VDF : 7.10.5.138 139776 Bytes 18.03.2010 09:24:58 VBASE020.VDF : 7.10.5.164 113152 Bytes 22.03.2010 06:04:24 VBASE021.VDF : 7.10.5.182 108032 Bytes 23.03.2010 08:23:04 VBASE022.VDF : 7.10.5.199 123904 Bytes 24.03.2010 16:47:52 VBASE023.VDF : 7.10.5.217 279552 Bytes 25.03.2010 18:11:24 VBASE024.VDF : 7.10.5.234 202240 Bytes 26.03.2010 16:53:50 VBASE025.VDF : 7.10.5.254 187904 Bytes 30.03.2010 12:56:48 VBASE026.VDF : 7.10.6.18 130560 Bytes 01.04.2010 04:56:22 VBASE027.VDF : 7.10.6.34 136192 Bytes 06.04.2010 08:43:56 VBASE028.VDF : 7.10.6.44 232448 Bytes 07.04.2010 08:59:24 VBASE029.VDF : 7.10.6.60 124416 Bytes 12.04.2010 11:43:18 VBASE030.VDF : 7.10.6.61 2048 Bytes 12.04.2010 11:43:18 VBASE031.VDF : 7.10.6.62 17408 Bytes 12.04.2010 11:43:18 Engineversion : 8.2.1.210 AEVDF.DLL : 8.1.1.3 106868 Bytes 13.02.2010 11:16:22 AESCRIPT.DLL : 8.1.3.24 1282425 Bytes 01.04.2010 15:05:28 AESCN.DLL : 8.1.5.0 127347 Bytes 25.02.2010 17:38:42 AESBX.DLL : 8.1.2.1 254323 Bytes 17.03.2010 10:09:48 AERDL.DLL : 8.1.4.3 541043 Bytes 17.03.2010 10:09:48 AEPACK.DLL : 8.2.1.1 426358 Bytes 19.03.2010 11:34:52 AEOFFICE.DLL : 8.1.0.41 201083 Bytes 17.03.2010 10:09:48 AEHEUR.DLL : 8.1.1.16 2503031 Bytes 26.03.2010 17:43:14 AEHELP.DLL : 8.1.11.3 242039 Bytes 01.04.2010 15:05:26 AEGEN.DLL : 8.1.3.6 373108 Bytes 01.04.2010 15:05:26 AEEMU.DLL : 8.1.1.0 393587 Bytes 10.11.2009 08:04:22 AECORE.DLL : 8.1.13.1 188790 Bytes 01.04.2010 15:05:26 AEBB.DLL : 8.1.0.3 53618 Bytes 10.09.2009 11:15:06 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40 AVREG.DLL : 10.0.3.0 53096 Bytes 01.04.2010 11:35:44 AVSCPLR.DLL : 10.0.3.0 83816 Bytes 01.04.2010 11:39:49 AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 11:22:11 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.53.0 98152 Bytes 09.04.2010 13:14:28 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: c:\programme\avira\antivir desktop\alldrives.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Donnerstag, 9. September 2010 18:13 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'DivXUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPLpr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RunDll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'tfswctrl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ibmmessages.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AGRSMMSG.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EzEjMnAp.Exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'QCWLICON.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'QCTRAY.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TpKmpSVC.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'QCONSVC.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ibmpmsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '438' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <IBM_PRELOAD> C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers\TPPWR.SYS.vir [FUND] Ist das Trojanische Pferd TR/Patched.Gen C:\WINDOWS\system32\SBUtils\SBWebCtl.dll [FUND] Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/WindowEnhancer.F Beginne mit der Suche in 'D:\' Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Desinfektion: C:\WINDOWS\system32\SBUtils\SBWebCtl.dll [FUND] Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/WindowEnhancer.F [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e2fb785.qua' verschoben! C:\Qoobox\Quarantine\C\WINDOWS\system32\Drivers\TPPWR.SYS.vir [FUND] Ist das Trojanische Pferd TR/Patched.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '56819810.qua' verschoben! Ende des Suchlaufs: Donnerstag, 9. September 2010 19:01 Benötigte Zeit: 45:54 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 3714 Verzeichnisse wurden überprüft 248040 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 248038 Dateien ohne Befall 7570 Archive wurden durchsucht 0 Warnungen 2 Hinweise |
hi, prüfe die konfiguration, du hast nicht richtig übernommen, heuristik zb ist nicht auf hoch etc. und du musst schon updaten, befor du einen scan durchführst :-) |
So hoffe hab diesmal alles richtig gemacht: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Freitag, 10. September 2010 06:54 Es wird nach 2796879 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : XPProUser Computername : STOLLE Versionsinformationen: BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00 AVSCAN.EXE : 10.0.3.0 433832 Bytes 01.04.2010 11:37:36 AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:18 LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:33:00 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:48 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 18:27:50 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 16:37:44 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 15:37:44 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 10:29:04 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 18:28:52 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 18:28:54 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 18:28:58 VBASE008.VDF : 7.10.9.166 2048 Bytes 23.07.2010 18:28:59 VBASE009.VDF : 7.10.9.167 2048 Bytes 23.07.2010 18:28:59 VBASE010.VDF : 7.10.9.168 2048 Bytes 23.07.2010 18:28:59 VBASE011.VDF : 7.10.9.169 2048 Bytes 23.07.2010 18:28:59 VBASE012.VDF : 7.10.9.170 2048 Bytes 23.07.2010 18:28:59 VBASE013.VDF : 7.10.9.198 157696 Bytes 26.07.2010 18:28:59 VBASE014.VDF : 7.10.9.255 997888 Bytes 29.07.2010 18:29:00 VBASE015.VDF : 7.10.10.28 139264 Bytes 02.08.2010 18:29:00 VBASE016.VDF : 7.10.10.52 127488 Bytes 03.08.2010 18:29:01 VBASE017.VDF : 7.10.10.84 137728 Bytes 06.08.2010 18:29:01 VBASE018.VDF : 7.10.10.107 176640 Bytes 09.08.2010 18:29:01 VBASE019.VDF : 7.10.10.130 132608 Bytes 10.08.2010 18:29:01 VBASE020.VDF : 7.10.10.158 131072 Bytes 12.08.2010 18:29:01 VBASE021.VDF : 7.10.10.190 136704 Bytes 16.08.2010 18:29:02 VBASE022.VDF : 7.10.10.217 118272 Bytes 19.08.2010 18:29:02 VBASE023.VDF : 7.10.10.246 130048 Bytes 23.08.2010 18:29:03 VBASE024.VDF : 7.10.11.11 144896 Bytes 25.08.2010 18:29:03 VBASE025.VDF : 7.10.11.33 135168 Bytes 27.08.2010 18:29:04 VBASE026.VDF : 7.10.11.52 148992 Bytes 31.08.2010 18:29:04 VBASE027.VDF : 7.10.11.75 124928 Bytes 03.09.2010 18:29:05 VBASE028.VDF : 7.10.11.92 137728 Bytes 06.09.2010 18:29:05 VBASE029.VDF : 7.10.11.107 166400 Bytes 08.09.2010 18:29:05 VBASE030.VDF : 7.10.11.108 2048 Bytes 08.09.2010 18:29:05 VBASE031.VDF : 7.10.11.120 62464 Bytes 09.09.2010 18:29:05 Engineversion : 8.2.4.50 AEVDF.DLL : 8.1.2.1 106868 Bytes 09.09.2010 18:29:10 AESCRIPT.DLL : 8.1.3.44 1364346 Bytes 09.09.2010 18:29:10 AESCN.DLL : 8.1.6.1 127347 Bytes 09.09.2010 18:29:09 AESBX.DLL : 8.1.3.1 254324 Bytes 09.09.2010 18:29:10 AERDL.DLL : 8.1.8.2 614772 Bytes 09.09.2010 18:29:09 AEPACK.DLL : 8.2.3.5 471412 Bytes 09.09.2010 18:29:08 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 09.09.2010 18:29:08 AEHEUR.DLL : 8.1.2.21 2883958 Bytes 09.09.2010 18:29:08 AEHELP.DLL : 8.1.13.3 242038 Bytes 09.09.2010 18:29:07 AEGEN.DLL : 8.1.3.20 397684 Bytes 09.09.2010 18:29:07 AEEMU.DLL : 8.1.2.0 393588 Bytes 09.09.2010 18:29:06 AECORE.DLL : 8.1.16.2 192887 Bytes 09.09.2010 18:29:06 AEBB.DLL : 8.1.1.0 53618 Bytes 09.09.2010 18:29:06 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:12 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:08 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:42 AVREG.DLL : 10.0.3.0 53096 Bytes 01.04.2010 11:35:46 AVSCPLR.DLL : 10.0.3.0 83816 Bytes 01.04.2010 11:39:50 AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 11:22:12 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:26 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:54 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:56 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:56 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:10 RCTEXT.DLL : 10.0.53.0 98152 Bytes 09.04.2010 13:14:30 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: C:\Programme\Avira\AntiVir Desktop\alldrives.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Abweichende Gefahrenkategorien........: +APPL,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Freitag, 10. September 2010 06:54 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'DivXUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPLpr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RunDll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'tfswctrl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sgtray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ibmmessages.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AGRSMMSG.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'EzEjMnAp.Exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'QCWLICON.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'QCTRAY.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TpKmpSVC.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'QCONSVC.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ibmpmsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '438' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <IBM_PRELOAD> C:\Qoobox\Quarantine\C\WINDOWS\system32\nbai.amo.vir [FUND] Ist das Trojanische Pferd TR/Sasfis.A Beginne mit der Suche in 'D:\' Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Desinfektion: C:\Qoobox\Quarantine\C\WINDOWS\system32\nbai.amo.vir [FUND] Ist das Trojanische Pferd TR/Sasfis.A [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ff545c0.qua' verschoben! Ende des Suchlaufs: Freitag, 10. September 2010 09:40 Benötigte Zeit: 2:45:25 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 3726 Verzeichnisse wurden überprüft 248053 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 248052 Dateien ohne Befall 7596 Archive wurden durchsucht 0 Warnungen 1 Hinweise |
warum ist die rootkit suche nicht aktiev? bitte einschalten. Free ESET Online Antivirus Scanner nutzen, funde löschen, log posten. |
So hier alle logs von Eset: ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=7eeda5985c1ff54ca48dd76eb6429ee0 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-09-03 03:24:34 # local_time=2010-09-03 05:24:34 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775129 100 93 1739946 42618748 3185452 0 # compatibility_mode=8192 67108863 100 0 130 130 0 0 # scanned=43574 # found=1 # cleaned=1 # scan_time=1818 C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4Z4ZY3QF\collab[1].pdf JS/Exploit.Pdfka.COP trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=7eeda5985c1ff54ca48dd76eb6429ee0 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-09-03 05:20:50 # local_time=2010-09-03 07:20:50 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775129 100 93 1742387 42621189 3187893 0 # compatibility_mode=8192 67108863 100 0 2571 2571 0 0 # scanned=43492 # found=3 # cleaned=3 # scan_time=6354 C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\5\5ea32ac5-3d452f09 multiple threats (deleted - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55\2b70da77-3b339a1b multiple threats (deleted - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\59\5294967b-1aae47b6 multiple threats (deleted - quarantined) 00000000000000000000000000000000 C ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=7eeda5985c1ff54ca48dd76eb6429ee0 # end=stopped # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-09-04 12:42:31 # local_time=2010-09-04 02:42:31 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775129 100 93 1771611 42650413 2381917 0 # compatibility_mode=8192 67108863 100 0 31795 31795 0 0 # scanned=15471 # found=0 # cleaned=0 # scan_time=3632 ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=7eeda5985c1ff54ca48dd76eb6429ee0 # end=stopped # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-09-04 12:33:03 # local_time=2010-09-04 02:33:03 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775129 100 93 1817517 42696319 3263023 0 # compatibility_mode=8192 67108863 100 0 77701 77701 0 0 # scanned=4535 # found=0 # cleaned=0 # scan_time=357 esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=7eeda5985c1ff54ca48dd76eb6429ee0 # end=stopped # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-09-04 02:14:31 # local_time=2010-09-04 04:14:31 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775129 100 93 1818186 42696988 3263692 0 # compatibility_mode=8192 67108863 100 0 78370 78370 0 0 # scanned=37374 # found=0 # cleaned=0 # scan_time=5777 ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=7eeda5985c1ff54ca48dd76eb6429ee0 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-09-05 10:55:35 # local_time=2010-09-06 12:55:35 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775129 100 93 1933873 42812675 3379379 0 # compatibility_mode=8192 67108863 100 0 194057 194057 0 0 # scanned=43889 # found=0 # cleaned=0 # scan_time=7753 ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=7eeda5985c1ff54ca48dd76eb6429ee0 # end=stopped # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-09-07 11:42:38 # local_time=2010-09-07 01:42:38 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775129 100 93 2071381 42950183 3516887 0 # compatibility_mode=8192 67108863 100 0 331565 331565 0 0 # scanned=10634 # found=0 # cleaned=0 # scan_time=2668 ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=7eeda5985c1ff54ca48dd76eb6429ee0 # end=stopped # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-09-10 06:20:42 # local_time=2010-09-10 08:20:42 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775125 100 93 46345 43232643 75323 0 # compatibility_mode=8192 67108863 100 0 614026 614026 0 0 # scanned=14544 # found=0 # cleaned=0 # scan_time=3287 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=7eeda5985c1ff54ca48dd76eb6429ee0 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2010-09-11 06:42:53 # local_time=2010-09-11 08:42:53 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 16775125 100 93 88305 43274603 117283 0 # compatibility_mode=8192 67108863 100 0 655986 655986 0 0 # scanned=39822 # found=0 # cleaned=0 # scan_time=5862 |
nutze den ccleaner: http://www.trojaner-board.de/51464-a...-ccleaner.html dateien + registry bereinigen. rechtsklick arbeitsplatz, eigenschaften, systemwiederherstellung auf allen laufwerken deaktivieren, übernehmen, ok. wieder einschalten. so, jetzt wird geupdatet :-) file hippo update checker: FileHippo.com Update Checker - FileHippo.com das file Hippo Symbol wird im infobereich neben der urh auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok. und dann weiter mit secunia: http://www.trojaner-board.de/83959-s...ector-psi.html diese programme bleiben auf deinem pc, damit du auf dem aktuellstem stand bleibst. wenn du damit fertig bist melde dich bitte. |
So gut,habe alles erledigt!! |
ok setze noch folgendes um. dep für alle prozesse: Datenausführungsverhinderung (DEP) • "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:". wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen. als adon noscript, es werden dadurch einige scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen. http://filepony.de/download-noscript// adblock+ um werbung zu blockieren: http://filepony.de/download-adblock_firefox// hier gibt es noch filterlisten: Bekannte Filterlisten für Adblock Plus hier würde ich 2 oder 3 deutsche filter auswählen. unter sonstiges die malware blocklist. um das surfen sicherer zu machen, würde ich sandboxie empfehlen. Download: Sandboxie Download anleitung: drop.io (als pdf) wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. es gibt dann noch ein paar mehr funktionen. 2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig. 3. ist die lizenz lebenslang gültig, kostenpunkt rund 25 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen. ab sofort also nur noch in der sandbox surfen bitte. (auf sandboxed web browser klicken) autorun für usb deaktivieren: über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab. Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht. Acronis True Image 2011 - Festplatten-Backup-Software, Datei-Backup und Disk Imaging, Wiederherstellung von Anwendungseinstellungen, Backup von Musik, Videos, Fotos und Outlook-Mails außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen. Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden. Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll. bitte endere alle passwörter. |
Ja danke,habe alles erledigt!!:lach: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board