Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Fake Antivirenprogramm auf meinem Laptop (https://www.trojaner-board.de/94720-fake-antivirenprogramm-meinem-laptop.html)

Michel1 13.01.2011 23:39

Fake Antivirenprogramm auf meinem Laptop
 
Hallo,
habe seit heute ein Fake Antivirenprogramm "System Tool" auf meinem Laptop.
Habe durch stöbern im Forum bereits das Programm Malewarebytes gefunden, installiert und laufen gelassen. Danach habe ich noch das Programm OTL laufen lassen und die beiden Logs "Extra.txt. und OTL.txt (die als .zip da zu groß) erzeugt und hier beigefügt.
Ich wollte jetzt gerne wissen, ob mein System nun sauber ist bzw was ich noch weiteres unternehmen sollte. Für die Antwort besten Dank im voraus.

cosinus 14.01.2011 12:38

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

Michel1 14.01.2011 20:19

Hallo,
vielen Dank für die schnelle Antwort. Anbei alle Logdateien von Malwarebytes.
Ich habe das Programm mehrmals laufen lassen. Am Datum und Uhrzeit erkennt man die Reihenfolge.

cosinus 14.01.2011 20:28

Zitat:

eigene dateien\downloads\Gitarre\chordpickoutsetup.exe
Wasndas? :wtf:

Michel1 14.01.2011 20:36

Ich spiele Gitarre und das ist ein Programm wo Griffe auf dem Griffbrett analysiert werden können. Das Programm hab ich mal irgendwo runtergeladen und es hat mir nicht gefallen. Dabei hab ich die exe Datei in meinem Downloadordner vergessen zu löschen.

cosinus 14.01.2011 20:38

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Michel1 14.01.2011 21:26

Alles gemacht wie vorgeschlagen. Anbei die Log-Datei von Combo-Fix

cosinus 14.01.2011 23:17

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur einige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

Michel1 15.01.2011 20:18

Ok, alles gemacht. Anbei die Dateien.
Gruss

cosinus 17.01.2011 09:53

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Michel1 17.01.2011 13:23

Ok, alles anbei.

cosinus 17.01.2011 13:35

Zitat:

Datenbank Version: 5518
Du hast Malwarebytes vorher nicht aktualisiert. Bitte updaten und einen Vollscan machen.

Michel1 17.01.2011 18:34

Oje:headbang:
vergessen. Jetzt aber aktuell anbei. Danke Gruß

cosinus 17.01.2011 19:22

Wurde nur ein Cookies gefunden sonst nichts, ist harmlos.
Rechner wieder paletti?

Michel1 17.01.2011 20:08

Uff...:daumenhoc

Da bin ich aber jetzt froh. Danke..DANKE...DANKE
Gruß

Michel1 17.01.2011 20:31

Ach ja, hab ich vergessen zu Fragen. Die jetzt installierten Programme (COFI.exe, OTL.exe, Osam.exe, Super anti Spyware.exe usw) jetzt wieder deinstallieren?
Wenn ja wie gehe ich da am besten vor?
Nochmals Danke.

cosinus 17.01.2011 20:52

Die Programme können wieder runter.

Dann wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Michel1 18.01.2011 19:41

Danke nochmals. Habe alles wie vorgeschlagen ausgeführt. Noch ne Frage, die Programme COFI.exe, OTL.exe, Osam.exe, Super anti Spyware.exe usw haben keine Deinstalationsfunktion und sind auch nicht unter Programme in der Systemsteuerung verzeichnet. Reicht da einfaches löschen?

cosinus 18.01.2011 20:13

Ja einfach löschen.

Michel1 18.01.2011 20:25

Danke
Gruss Michael


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:32 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130