Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Vista Spyware 2011/Anleitung von Swisstreasure vom 7.5.11 (https://www.trojaner-board.de/99123-vista-spyware-2011-anleitung-swisstreasure-7-5-11-a.html)

kira 30.05.2011 06:14

1.
Windows Defender:
Parallel zu avira nicht Empfehlenswert aktiv laufen lassen, weil dadurch kommen sich die Beiden in die Quere. Bitte dich ihn so zu deaktivieren: -> http://windows.microsoft.com/de-AT/w...nder-on-or-off

2.
Tool-Bereinigung mit OTL

Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.
bis auf:
Code:

CCleaner <- für weitere Verwendung empfehlenswert
3.
wenn alles gut verlaufen ist und dein System läuft stabil, mache folgendes:
Erstelle manuell einen Wiederherstellungspunkt: Aktivieren und Deaktivieren der Systemwiederherstellung

4.
Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus
- Alle Passwörter, die auf dem kompromittierten System verwendet wurden (also z.B. Login-, Mail- oder Website-Passwörter, aber auch die PIN für das Online-Banking) sofort ändern (► am besten von einem anderen, nicht-infizierten Rechner aus! )
Tipps:
Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern)
auch noch hier unter: Sicheres Kennwort (Password)

- So jetzt zum Schluss noch - Systemprüfung und Reinigung:

5.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

6.
- "Link:-> ESET Online Scanner
>>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.► [Sicherheit] Autorun Funktion für mehr Sicherheit auf allen Laufwerken deaktivieren /Avira Support Forum

-> Führe dann einen Komplett-Systemcheck mit Eset/Nod32 durch

- folgendes bitte anhaken > "Remove found threads" und "Scan archives"
- die Scanergebnis als *.txt Dateien speichern)
- meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt"

Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
- um den Scan zu starten: wenn du danach gefragt wirst (den Text in der Informationsleiste ) - ActiveX-Steuerelement installieren lassen

Blindgänger 30.05.2011 10:54

Hallo,
bei 4. hab ich ein kleines Problem: ich hab nur diesen Rechner. Ich mach im Moment nix, was passwortgeschützt ist und kann auch noch bissl warten. Kann ich die ganzen Passwortänderungen am Ende unserer Arbeit machen - also wenn Du mir sozusagen die "Sauberkeit bescheinigst". Oder muss das genau an dieser Stelle Nr. 4 oder obigen Reihenfolge sein?

kira 30.05.2011 11:40

auf deinem Rechner mache jetzt, also bei Punkt 4.

Blindgänger 31.05.2011 19:21

Hi,
hier das Ergebnis von 5.
Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/30/2011 at 06:50 PM

Application Version : 4.53.1000

Core Rules Database Version : 7163
Trace Rules Database Version: 4975

Scan type      : Complete Scan
Total Scan Time : 00:47:39

Memory items scanned      : 786
Memory threats detected  : 0
Registry items scanned    : 9175
Registry threats detected : 0
File items scanned        : 31302
File threats detected    : 82

Adware.Tracking Cookie
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@adultfriendfinder[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@www.zanox-affiliate[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ad.zanox[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@mediaplex[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ad.dyntracker[1].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ad.dyntracker[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@atdmt[1].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@microsoftwllivemkt.112.2o7[1].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@tracking.quisma[1].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@adtech[1].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@adviva[1].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ads.mach3[1].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@msnportal.112.2o7[1].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@specificclick[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@e-2dj6wck4whd5kgq.stats.esomniture[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ad.yieldmanager[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@www.xxxbdsmmovie[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@webmasterplan[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ad.ad-srv[1].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@serving-sys[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@tradedoubler[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@www.usenext[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@traffictrack[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ad4.adfarm1.adition[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ad2.adfarm1.adition[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ad.adc-serv[1].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@www.active-tracking[1].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ad3.adfarm1.adition[1].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@apmebf[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@bs.serving-sys[1].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@content.yieldmanager[1].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@doubleclick[1].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@firesexteen[1].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@fastclick[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@galleries2.adult-empire[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@imrworldwide[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@overture[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@tracking.mlsat02[1].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@unitymedia[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@vid-finder[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@www.etracker[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@zanox-affiliate[1].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@zanox[1].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@adfarm1.adition[2].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ads.masterweb.mach3[1].txt
        C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@e-2dj6wjkoogcpwcp.stats.esomniture[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@2o7[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad.adc-serv[2].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@zanox[2].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@eas4.emediate[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad.zanox[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@webmasterplan[2].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@www.bike-discount[2].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@invitemedia[2].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad3.adfarm1.adition[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad4.adfarm1.adition[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad2.adfarm1.adition[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@mediaplex[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@content.yieldmanager[2].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@content.yieldmanager[3].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@paypal.112.2o7[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@cheaptickets.122.2o7[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@stats.paypal[2].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@atdmt[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@www.zanox-affiliate[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@tracking.mlsat02[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad.yieldmanager[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad.ad-srv[2].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@tracking.quisma[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@www.burstnet[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@serving-sys[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@adtech[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@apmebf[2].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@adfarm1.adition[2].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad.dyntracker[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@unitymedia[2].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@traffictrack[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@tradedoubler[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@imrworldwide[2].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@zanox-affiliate[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@bike-discount[1].txt
        C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@doubleclick[2].txt

und von 6.
Code:

C:\Users\***2\AppData\Local\AcroCommonusb\SystemCommonOffice.dll        Variante von Win32/Sefnit.BE Trojaner        Gesäubert durch Löschen - in Quarantäne kopiert
ich konnte leider nicht alle Passwörter ändern.

kira 31.05.2011 21:04

Um Internet Explorer 9 herunterzuladen klicke bitte hier:-> Internet Explorer 9 - Microsoft Update hält Ihren Computer auf dem neuesten Stand! Wenn auch man ihn nicht verwenden möchte, gehört zur Quasi-Standard-Ausstattung unter Windows...
auch Windows Vista Updaten

Blindgänger 01.06.2011 16:45

Hab den IE 9 runtergeladen...

kira 01.06.2011 19:43

Wenn Du keine Probleme mehr hast, können wir damit dann Deinen Thread schließen?

Blindgänger 02.06.2011 15:40

hi, wenn Du sagst, "alles wieder sauber" - gerne.

Kannst Du mir noch Tipps geben, auf was ich in Zukunft achten sollte, welche Programme ich haben sollte? Alle JAVA und Windows Up-dates machen? Was noch?
Firefox war nicht betroffen und ist bedenkenlos verwendbar?

Ich danke Dir ganz herzlich für Deine geduldige Hilfe.

kira 02.06.2011 20:59

ja also Firefox natürlich gut und schnell, aber wie auch immer alle Programme "verletzbar". Es gibt viele Komponenten, die zusammenpassen müssen, um sich möglichst sicher im Internet bewegen zu können. Einige Regeln beachten:

Lesestoff Nr.1:
  • Wie erstelle ich ein eingeschränktes Benutzerkonto?
  • Software immer auf dem neuesten Stand halten!:
    ALLE auf dem System installierten Programme und Treiber, sollten regelmäßig upgedatet werden um Sicherheitslücken zu vermeiden und um das reibungslose Arbeitsabläufe zu erreichen!
  • Ein sicherer Browser als IE z.B. *Ein Wechsel des Standardbrowsers zu...von SETI@home* - Firefox - FirefoxWiki/Einstellungen - Erweiterungen für Firefox - Standardbrowser
  • Sichere eMail Clients z.B. Thunderbird-->Erweiterungen für Mozilla Thunderbird
  • Sichere Paswort - Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern)
    auch noch hier unter: Sicheres Kennwort (Password)
    Die fünf häufigsten Passwort-Fehler[/b[
  • "Never accept software from strangers" - Installiere grundsätzlich immer nur Programme, die Du auch wirklich benötigst und von denen Du überzeugt bist, dass sie seriös sind.
    Du hast die Wahl!, welche zusätzlichen Komponenten noch installiert werden sollen? -> Bei der Installation immer mitlesen, Sponsoren und Partnerprogramme, Toolbars oder eventuell noch andere extra angebotene Programme möglichst abwählen!
  • NICHT irgendwelche Programme aus dem Netz laden, wenn nicht zu 100% fest steht, dass es sich dabei um saubere Software handelt. Nette Versprechen der Hersteller garantieren noch lange keine einwandfreie Funktionsweise, also vorher blättere die Seiten bei GOOGLE, da kannst Du Dir wertvolle Informationen holen!!!
  • Vorsicht bei der Nutzung fremder Computer und anschliessbare Externe Speichermedien wie Festplatte, USB Sticks, Speicherkarten usw![/color] - IT-Betrüger machen keinen Urlaub!/bsi-fuer-buerger.de - auch zeitweise anschließen und scannen lassen (sehe unter `kostenlose Online-Viren-Scanner`)
  • Webseiten ohne Gültiges Impressum nicht besuchen
  • Lizenzkosten sparen? - Vorsicht bei Dateien/Programmen aus nicht vertrauenswürdigen Quellen! - "full Keygen, Crack, Serial, Warez, keygenerators" etc.
    Sind immer verseucht mit diverse Malware/Schadprogramme/Code, es gibt keine seite wo Viren frei ist. (Man sollte nicht absitlich der Teufel holen;)) Eine weitere höchst unsichere Quelle ist das File-Sharing der sog. (Musik-)Tauschbörsen.
    ► Ausserdem machst Du dich damit strafbar!
  • Nur eine Firewall sowie ein Antiviren Programm verwenden, welche sich immer auf dem aktuellsten Stand befinden sollten!
    Das Installieren von `zuviel` Software beeinträchtigt die Systemleistung und Sicherheit, verlangsamt den Start-Vorgang enorm und belastet den Arbeitsspeicher (weil laufen ja die Programme nebeneinander gleichzeitig, die viel Performance fressen, aber wenig Qualität bringen). Im Laufe der Zeit wird der rechner durch zu viel unnötigen Ballast immer langsamer, und unsicherer. Um so mehr Programme installiert sind, um so häufiger treten Probleme auf, die dann unter Umständen nur schwer lösen können. Dazu kommt noch, das einige Programme große Sicherheitsrisiken mit sich bringen;)
  • Virenscanner
  • BSI für Bürger
  • SETI@home - [Sicherheit] Sicherheitskonzept
  • Entwicklung schädlicher Websites/viruslist.com
  • Brennpunkt: Bilder und Töne
    Gefährliche Bilder, schräge Töne/BSI

** Der gesunde Menschenverstand, Windows und Internet-Software sicher konfigurieren ist der beste Weg zur Sicherheit im Webverkehr ist !!
Zitat:

Da der Bestand der Datenbank wird täglich ergänzt und erweitert bzw werden mit der aktuellen Virendefinition die Informationen über den betroffenen Virus aufgenommen, empfehle ich dir mindestens einmal pro Woche (später genügt es sicherlich einmal im Monat) dein System Online Scannen lassen (immer mit einen anderen Scanner), um eine zweite Meinung einzuholen - Die auf dem Speichermedium gesicherten Daten sollten auch mit einbezogen werden!
(benutzen meist ActiveX und/oder Java): Kostenlose Online Scanner -
Lesestoff Nr.2:
► Kann sich auf Dauer eine Menge Datenmüll ansammeln, sich Fehlermeldungen häufen, der PC ist wahrscheinlich nicht mehr so schnell, wie früher:wünsch Dir alles Gute:)

Blindgänger 05.06.2011 16:48

Danke Dir herzlich.
Kannst Du dann hier abschließen.
Viele Grüße der Blindgänger


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55