|
Plagegeister aller Art und deren Bekämpfung: Trojaner ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.02.2012, 17:25 | #16 |
| Trojaner ? meine eset test lizenz ist wieder abgelaufen ( benutze nur die 30 tage est liezenz von eset) und wollte fragen ob ich sie löschen kann und neu instaliieren soll oder ob die beiden reichen malwarbytes und otl
__________________ <a href='http://www.yourgamercards.net/profile/kevin22101993'><img src='http://www.yourgamercards.net/trophy/a/kevin22101993.png' alt='kevin22101993 Trophy Card' border='0' /></a> |
08.02.2012, 18:43 | #17 | |
/// Helfer-Team | Trojaner ? also nochmal:
__________________Zitat:
nichts anderes tun als ich Dir empfohlen habe!
__________________ |
08.02.2012, 18:46 | #18 |
| Trojaner ? ja gerne aber sind das nicht alle viren systeme und wenn mann mehr als einen hat ist das nicht schlecht wenn die sich gegenseitg absuchen ?
__________________
__________________ |
08.02.2012, 19:01 | #19 |
/// Helfer-Team | Trojaner ? Nein! Eset ist ja ein AV-Scanner mit Hintergrundwächter, aber Malwarebytes nicht! Also machst du Bitte endlich was ich empfohlen habe?! sonst kommen wir nicht weiter
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
08.02.2012, 19:09 | #20 |
| Trojaner ? ja ok mach ich
__________________ <a href='http://www.yourgamercards.net/profile/kevin22101993'><img src='http://www.yourgamercards.net/trophy/a/kevin22101993.png' alt='kevin22101993 Trophy Card' border='0' /></a> |
11.02.2012, 19:21 | #21 |
| Trojaner ? gibt es hier auch ein datenschutz weil eigentlich geht das nicht jeden was an wenn ich jetzt die otl datei reinposte oder ? also besser gesagt ob es in diesen dateien private sachen gibt ?
__________________ --> Trojaner ? |
13.02.2012, 07:55 | #22 | |
/// Helfer-Team | Trojaner ?Zusätzlich habe ich Dir doch folgendes empfohlen: Zitat:
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! Geändert von kira (13.02.2012 um 08:02 Uhr) |
13.02.2012, 23:14 | #23 |
| Trojaner ? wenn mein alter mein name drinnen steht stellt das kein problem für mich da aber wenn da private sachen wie zb. ip adresse und aneren dringen drinnen steht möchte ich das das hier nicht gezeigt. bei einer Otl datei wird so was nicht angezeigt oder ?
__________________ <a href='http://www.yourgamercards.net/profile/kevin22101993'><img src='http://www.yourgamercards.net/trophy/a/kevin22101993.png' alt='kevin22101993 Trophy Card' border='0' /></a> |
14.02.2012, 19:57 | #24 |
/// Helfer-Team | Trojaner ? nein, "sowas" nicht
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
14.02.2012, 20:33 | #25 |
| Trojaner ? ok ich habe die datei jetzt hochgeladen und was ist rausgekommen ?
__________________ <a href='http://www.yourgamercards.net/profile/kevin22101993'><img src='http://www.yourgamercards.net/trophy/a/kevin22101993.png' alt='kevin22101993 Trophy Card' border='0' /></a> |
16.02.2012, 07:17 | #26 |
/// Helfer-Team | Trojaner ? 3. und 4. fehlen noch!:-> http://www.trojaner-board.de/108647-...tml#post761191 nochmal etwas klarzustellen: Anonymität im Internet gibt es nicht, nur wenn dein Rechner kein Internet hat bzw wenn Du verbindest Deinen PC mit dem Internet nicht!
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
16.02.2012, 07:51 | #27 | |
| Trojaner ?Zitat:
__________________ <a href='http://www.yourgamercards.net/profile/kevin22101993'><img src='http://www.yourgamercards.net/trophy/a/kevin22101993.png' alt='kevin22101993 Trophy Card' border='0' /></a> |
16.02.2012, 08:05 | #28 |
/// Helfer-Team | Trojaner ? nein, da nur die inst. Programme werden aufgelistet, ohne pers. Merkmale kannst alle Logfiles, als *.txt spechern und hier anhängen
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! Geändert von kira (16.02.2012 um 08:12 Uhr) |
16.02.2012, 22:34 | #29 |
| Trojaner ? hier die daten kannst du mir bitte endlich sagen ob du was gefunden hast ?
__________________ <a href='http://www.yourgamercards.net/profile/kevin22101993'><img src='http://www.yourgamercards.net/trophy/a/kevin22101993.png' alt='kevin22101993 Trophy Card' border='0' /></a> |
17.02.2012, 21:59 | #30 | |
/// Helfer-Team | Trojaner ? 1. Hast du es denn in der Hosts selbst eingetragen bzw absichtlich zugefügt? Wenn ja, warum? Code:
ATTFilter O1 - Hosts: 127.0.0.1 validation.sls.microsoft.com Wenn nicht bewusst installiert hast bzw nicht benötigst, kannst deinstallieren (unter Software): Code:
ATTFilter Bing Bar -> Bing Bar aus Firefox und Internet Explorer entfernen - meiste Toolbars bzw Browserhelper wollen sich doch nur wichtig machen 3. Deine Javaversion ist nicht aktuell! → Downloade nun die Offline-Version von Java Version 6 Update 30 von Oracle herunter Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)! 4. Adobe Reader aktualisieren : - Bei Installation aufpassen/mitlesen!: Wenn irgendeine Software, Toolbar etc angeboten wird, bitte abwählen! - (z.B "McAfee Security Scan Plus") Adobe Reader Oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..." 5. reinige dein System mit CCleaner:
6. Zitat:
Code:
ATTFilter :OTL IE - HKU\S-1-5-21-2440469075-2383733806-403763955-1000\..\URLSearchHook: - No CLSID value found FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.) O3 - HKU\S-1-5-21-2440469075-2383733806-403763955-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found. O3 - HKU\S-1-5-21-2440469075-2383733806-403763955-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.06.10 22:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O33 - MountPoints2\{114ddaba-8c86-11e0-baf2-001b385bf8fc}\Shell - "" = AutoRun O33 - MountPoints2\{114ddaba-8c86-11e0-baf2-001b385bf8fc}\Shell\AutoRun\command - "" = E:\AutoRun.exe O33 - MountPoints2\{2a5c6cce-8b60-11e0-ba2c-001b385bf8fc}\Shell - "" = AutoRun O33 - MountPoints2\{2a5c6cce-8b60-11e0-ba2c-001b385bf8fc}\Shell\AutoRun\command - "" = F:\AutoRun.exe O33 - MountPoints2\{2dcb9e45-5197-11e1-b0bf-0013e8cbb98b}\Shell - "" = AutoRun O33 - MountPoints2\{2dcb9e45-5197-11e1-b0bf-0013e8cbb98b}\Shell\AutoRun\command - "" = E:\AutoRun.exe O33 - MountPoints2\{2dcb9e64-5197-11e1-b0bf-001b385bf8fc}\Shell - "" = AutoRun O33 - MountPoints2\{2dcb9e64-5197-11e1-b0bf-001b385bf8fc}\Shell\AutoRun\command - "" = E:\AutoRun.exe O33 - MountPoints2\{2dcb9fa9-5197-11e1-b0bf-001b385bf8fc}\Shell - "" = AutoRun O33 - MountPoints2\{2dcb9fa9-5197-11e1-b0bf-001b385bf8fc}\Shell\AutoRun\command - "" = G:\AutoRun.exe O33 - MountPoints2\{5b465809-124b-11df-ad0f-0013e8cbb98b}\Shell - "" = AutoRun O33 - MountPoints2\{5b465809-124b-11df-ad0f-0013e8cbb98b}\Shell\AutoRun\command - "" = E:\AutoRun.exe O33 - MountPoints2\{5b46580d-124b-11df-ad0f-0013e8cbb98b}\Shell - "" = AutoRun O33 - MountPoints2\{5b46580d-124b-11df-ad0f-0013e8cbb98b}\Shell\AutoRun\command - "" = E:\AutoRun.exe O33 - MountPoints2\{5b465839-124b-11df-ad0f-001b385bf8fc}\Shell - "" = AutoRun O33 - MountPoints2\{5b465839-124b-11df-ad0f-001b385bf8fc}\Shell\AutoRun\command - "" = E:\AutoRun.exe O33 - MountPoints2\{5b46583b-124b-11df-ad0f-001b385bf8fc}\Shell - "" = AutoRun O33 - MountPoints2\{5b46583b-124b-11df-ad0f-001b385bf8fc}\Shell\AutoRun\command - "" = E:\AutoRun.exe O33 - MountPoints2\{a71149d8-11de-11df-bdd3-001b385bf8fc}\Shell - "" = AutoRun O33 - MountPoints2\{a71149d8-11de-11df-bdd3-001b385bf8fc}\Shell\AutoRun\command - "" = E:\AutoRun.exe O33 - MountPoints2\{a71149dc-11de-11df-bdd3-001b385bf8fc}\Shell - "" = AutoRun O33 - MountPoints2\{a71149dc-11de-11df-bdd3-001b385bf8fc}\Shell\AutoRun\command - "" = E:\AutoRun.exe O33 - MountPoints2\{a7114a10-11de-11df-bdd3-001b385bf8fc}\Shell - "" = AutoRun O33 - MountPoints2\{a7114a10-11de-11df-bdd3-001b385bf8fc}\Shell\AutoRun\command - "" = E:\AutoRun.exe O33 - MountPoints2\E\Shell - "" = AutoRun O33 - MountPoints2\E\Shell\AutoRun\command - "" = E:\AutoRun.exe O33 - MountPoints2\G\Shell - "" = AutoRun O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\AutoRun.exe [2012.02.08 18:36:02 | 000,000,886 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job [2012.02.07 20:36:01 | 000,000,882 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job :Commands [purity] [emptytemp]
7.
8. Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung 9. -> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch Achtung!: >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< ► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu Trojaner ? |
alpha, anti, antivirus, antwort, computer, dateien, eset, externe, externe festplatte, festplatte, gefahren, geräte, kaspersky, langsam, neu, neu aufsetzten, nichts, platte, porno, programm, programme, trojaner, virus, website, wissen |