Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Weis nicht mehr weiter (https://www.trojaner-board.de/99973-weis-mehr.html)

Cpt Crunch 08.06.2011 10:29

Ok mach ich.

Cpt Crunch 08.06.2011 13:11

Lasse im moment SuperAntispyware laufen. Danach noch mal malware bytes.
Zum Eset Online Scan. Der hatte ja 2 Funde, Ist das schlimm?
Und noch ne klitzekleine Frage am rande. Wenn ich von euch das OK bekomme das die Viren weg sind gilt das ja auch für die anderen benutzerkonten auf dem Computer oder? Nicht das nur mein Konto virenfrei ist und die anderen ( es sind mit meinem nur 2) noch viren und malware haben.

cosinus 08.06.2011 13:38

Nein das waren nur Fund eim Javacache und an für dich sind die Schädlinge komplett bereinigt/entfernt. Kannste aber wenn du unbedingt willst, im anderen Benutzerkonto nochmal scannen um dich zu überzeugen :pfeiff:

Cpt Crunch 08.06.2011 13:53

ne ist ok. War mir jetzt nur net ganz sicher :) de Super anti spyware hat auch schon 6 Funde :( aber hoff ma das die auch nicht schlimm sind sondern im quarantäne verzeichniss :)

Cpt Crunch 08.06.2011 14:54

Hier dann ma noch das Superantispyware LOG.

cosinus 08.06.2011 15:23

Sieht ok aus, da wurden nur Cookies und Überreste gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?

Cpt Crunch 08.06.2011 15:31

Probleme hat ich insgesamt eigentlich nicht, nur das halt einmal dieses komische win 7 security programm ( natrülich fake ware) aufgetaucht ist und das mein win defender bist jetzt immer noch nicht starten kann. PS Malware bytes läuft im mom und hat schon 3 Funde, mal schauen was das sein wird ;)

cosinus 08.06.2011 15:44

MBAM findet schon wieder was? :confused:

Cpt Crunch 08.06.2011 15:58

MBAM hatte 3 Funde hab die 3 direkt entfernen lassen. Log ist im anhang

cosinus 08.06.2011 20:53

Das sind Überreste im Javacache und in der Registry.
Noch immer Funde oder nun alles ok?

Cpt Crunch 09.06.2011 13:10

Ne keine weiteren Funde. Bin im moment in der Schule zuhause such ich noch mal. Kann ich die cofi ordner etc im C:/ löschen?

cosinus 09.06.2011 14:08

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /u entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt.
Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken.

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Cpt Crunch 10.06.2011 16:52

Ok habs gemacht. mal ne kleine Frage noch. kann ich die Ordner OTL ; cofi; die 2 adneren cofi ordner; programm data; quoobox; und die drei textdokumente unter C:/ löschen ? Und wie bekomm ich eigentlich wieder meinen Windows defender zum laufen?

Cpt Crunch 10.06.2011 18:30

AV hat gerad noch para Funde bitte anschauen und sagen obs echte sind.

cosinus 10.06.2011 22:27

Die Funde kannste ignorieren, sind nur in CF selbst bzw. in der Q von CF. Und ja die Ordner können weg.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131