|
Log-Analyse und Auswertung: Malware lässt Firefox in die Knie sinkenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.12.2011, 14:06 | #16 |
| Malware lässt Firefox in die Knie sinken Ja auf dem 2. Laptop läuft auch Win7. und das Laufwerk C: vom 1. laptop habe ich auf eine externe Festplatte gesichert. |
17.12.2011, 14:18 | #17 |
/// Malware-holic | Malware lässt Firefox in die Knie sinken das wird dann wohl so nicht gehen.
__________________kommst du an nen pc mit brenner? download: ISO Burner Download - ISO Burner 2.5 isoburner anleitung: http://www.trojaner-board.de/83208-b...ei-cd-dvd.html • Wenn der Download fertig ist mache ein doppel Klick auf die Datei, was ISOBurner öffnet um es auf die CD zu brennen. Starte dein System neu und boote von der CD die du gerade erstellt hast. Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten, http://www.trojaner-board.de/81857-c...cd-booten.html • Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen. versuch jetzt mal mit nem tool die daten auszulesen
__________________ |
17.12.2011, 14:22 | #18 |
| Malware lässt Firefox in die Knie sinken Ich kann das doch versuchen auf nen bootfähigen stick aufziehen?!
__________________ |
17.12.2011, 14:48 | #19 |
/// Malware-holic | Malware lässt Firefox in die Knie sinken jo kannst du auch machen Wichtig: Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht mehr vorhanden sein.
C:\).
Nun boote von mit der OTLPE USB Stick. Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device auswählen)[list][*]Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.[*]
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.12.2011, 15:24 | #20 |
| Malware lässt Firefox in die Knie sinken Komisch wenn ich das Programm aus dem CMD starte erkennt es keines meiner USB sticks. wenn ich jedoch in den Ordner usb_prep8 gehe und das Program PetoUSb mit administratorrechten starte, erkennt es meinen usb stick als fixed. Wenn ich jedoch alles so anwende bottet der laptop nicht. sehr komisch. ich hate die iso mit deamon gemountet und das laufwerk als quelle angegeben, jetzt versuche ich es mal mit der 7zip methode. Update: Habe jetzt gebrannt und der CD Key kann auch nicht gefunden werde, hat auch hier die Form: BBBBB-BBBBB-BBBBB Geändert von goro11 (17.12.2011 um 16:17 Uhr) |
17.12.2011, 17:25 | #21 |
/// Malware-holic | Malware lässt Firefox in die Knie sinken hmm und vllt mal persönlich zur uni gehen und fragen?
__________________ --> Malware lässt Firefox in die Knie sinken |
18.12.2011, 13:07 | #22 | ||
| Malware lässt Firefox in die Knie sinken Siehe meinen 1. Post: Zitat:
Quelle: https://adblockplus.org/releases/ Vorallem Zitat:
|
18.12.2011, 15:35 | #23 |
/// Malware-holic | Malware lässt Firefox in die Knie sinken du meinst du hast dir die malware auf der adblock seite eingefangen, halte ich eher für unwarscheinlich hab sie mir mal angesehen hier passiert auf jeden fall nichts.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.12.2011, 18:53 | #24 |
| Malware lässt Firefox in die Knie sinken nein ich habe die Malware auf der Seite: rapid8.com eingefangen und zwar hat die seite die Funktion, dass die für verschiedene Filehoster einen premiumlink generiert. Diese Funktion wollte ich nutzen und habe einen Link eingegeben (ich nutzte übrigens Firefox mit eingeschaltetem Adblock) als ich auf den Button zur generierung eines Premiumlinks geklickt habe, hat auf einmal Firefox angefangen zu freezen und threatfire hatte mich gefragt ob ich ein bestimmten Prozess ausführen möchte oder nicht. Ich hatte dann auf Prozess beenden geklickt und habe den tastkmanager gestartet und habe gesehen dass da ein Prozess namens mohammed.exe läuft, den hatte ich ja dann durch den TM beendet. Das was ich dannach geschrieben habe dass beim nächsten ausführen von Firefox die Seite von Adblock kam war somit ganz normal und hatte nichts mit der Malware zutun. Da ich den Prozess mithilfe Threatfire beendet hatte und durch den TM den mohammed.exe auch nehme ich stark an dass ich zum Glück die Malware es nicht geschafft hatte sich in meinem System einzunisten. Das würde erklären wieso Avira damals nichts gefunden hatte (auch die Sache mit der Rescue CD). Ich bin mir jedoch ziemlich sicher dass die Malware auf der Seite vertrieben wurde, denn wenn man danach googelt, finden sich einige Leute, die dort was eingefangen haben. Deswegen habe ich geraten der Seite fern zu bleiben. Das mit Adblock was ich einen Post höher geschrieben habe, war nur zur Info damit jemand nicht sofort in Panik verfällt wenn er Direfox startet und auf einmal einen zweiten Tab von Adblock sich öffnet. Ich hoffe ich habe es nicht zu verwirrend erklärt ^^ |
18.12.2011, 18:57 | #25 |
/// Malware-holic | Malware lässt Firefox in die Knie sinken die malware ist aktiv und das system muss neu aufgesetzt werden.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.12.2011, 19:09 | #26 |
| Malware lässt Firefox in die Knie sinken Gut jedoch blieb mir die Frage, wieso werder Avira noch Combofix nichts gefunden hatten -.- Naja nun ist das System ja neu aufgesetzt und ich bin froh, dass ich endlich ausmisten konnte. Ein weiteres Problem ist dass Windows update nicht funktioniert nachdem ich nach dem neu aufsetzen des Systems gestern lauter updates gezogen hatte. Welche Sicherheitssysteme würdest du denn empfehlen. Habe bis jetzt nur Avira Professional Security samt Firewall und Fritz!Protect. |
18.12.2011, 19:48 | #27 |
/// Malware-holic | Malware lässt Firefox in die Knie sinken wie lautet der fehler beim updaten folgendes würde ich empfehlen: dann sichern wir jetzt mal das system ab: ok, erst mal anmerkungen: die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch! - als antimalware empfehle ich emsisoft. dieses ist zwar eine bezahl software, aber sie bietet meiner meinung nach den besten schutz. du kannst es 30 tage lang testen, und ich kenne shops wo man es für 9 € bekommt was eig sehr günstig ist. bei den kostenlosen würde ich zu avast greifen, zwar nicht ganz so gut, aber ok. - wenn du onlinebanking machst, lasse dich von deiner bank beraten, ein card reader, klasse 3 (komfort reader) + starmoney um onlinebanking zu machen. kostet zwar was, die banken zahlen da aber dazu, sollte sich also in grenzen halten. - als browser rate ich dir zu chrome: https://www.google.com/chrome?hl=de falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen. http://www.trojaner-board.de/96344-a...-rechners.html Starte bitte mit der Passage, Windows Vista und Windows 7 Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist. aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen. Als nächstes kommen wir zu dem Antimalware Programm. Dieses ist ein wichtiger Bestandteil des Sicherheitskonzeptes, deswegen sollte man sich gut überlegen, welche Wahl man trifft. Bei den kostenlosen Scannern halte ich Persönlich Avast! für die beste Wahl. Als kostenpflichtiges würde ich Emsisoft empfehlen Meine Antivirus-Empfehlung: Emsisoft Anti-Malware Weitere Vertreter . kaspersky: Kaspersky Lab: Antivirus software Symantec (Norton) Symantec - AntiVirus, Anti-Spyware, Endpoint Security, Backup, Storage Solutions Browserwahl: Da wir häufig mit dem Browser arbeiten, ist diese Wahl natürlich ebenfalls wichtig, die wichtigen Vertreter befinden sich in dem Verlinktem Thema. ich würde zu chrome greifen: https://www.google.com/chrome?hl=de Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Windows 7 Systemabbild erstellen (Backup) Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern bitte auch lesen, wie mache ich programme für alle sichtbar: Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.12.2011, 20:27 | #28 |
| Malware lässt Firefox in die Knie sinken Es ist ein "WindowsUpdate_8024402C" "WindowsUpdate_dt000". Habe auch überall die Regel für svchost.exe auf erlauben gestellt und trotzdem gehts nicht. Habe versucht was von Microsoft Fixit zu starten jedoch kann auch er komischerweise nicht zum Microsoft server verbinden (egal ob ich die Firewall ausschalte oder anlasse). Also aus deinen Empfehlungen schlussfolgere ich dass du nicht so für meine Avira Professional Security bist (bietet sich mir an da ich es durch die Uni an eine Lizenz bis 2013 gekommen bin) und ich dachte mir so: ey wenn die Uni das selbst hat und sie es anbieten, kann es nicht so schlecht sein. Auch genießt Avira auch nicht den schlechtesten ruf. Wenn du dennoch fest davon überzeugt bist dass es keine akzeptable Lösung ist, werde ich deine Vorschläge anwenden (das jedoch erst Dienstag, da ich morgen eine Klausur schreibe und keinen Nerv bzw. Zeit habe - muss nämlich noch sehr viel lernen, hat mich die ganze Sache der letzten Tage sehr viel Lernzeit gekostet -.- ) |
18.12.2011, 20:37 | #29 |
/// Malware-holic | Malware lässt Firefox in die Knie sinken hi, naja, ich will jetzt nicht sagen das avira schlecht ist, mir gefällt emsisoft nur besser auch von dem schutz den sie anbieten, wenn avira aber dir besser gefällt kannst du auch dies weiter nutzen. hmm schau mal morgen wegen dem windows update ob das vllt nur n vorübergehender fehler ist.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.12.2011, 20:40 | #30 |
| Malware lässt Firefox in die Knie sinken mach ich! Und du geh offline, leg dich zurück und entspann dich an diesem Sonntag abend! Gefühlt bist du ja die ganze zeit hier :-) |
Themen zu Malware lässt Firefox in die Knie sinken |
.com, adblock, anfang, autorun.ini, avira, beenden, beendet, booten, dringend, firefox, folge, freeze, hängt, malware, notebook, problem, programm, prozess, rescue cd, scan, seite, seiten, sekunden, taskmanager, treiber, versteckte dateien, virus, winxp |