|
Plagegeister aller Art und deren Bekämpfung: 50 eur VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.03.2012, 16:54 | #16 |
| 50 eur Virus Das hier war ein quick scan von gerade: Code:
ATTFilter Malwarebytes Anti-Malware (Trial) 1.60.1.1000 www.malwarebytes.org Database version: v2012.03.03.05 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 8.0.7601.17514 tom :: TOM-LAPTOP [administrator] Protection: Enabled 03.03.2012 16:34:33 mbam-log-2012-03-03 (16-34-33).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM Scan options disabled: P2P Objects scanned: 212609 Time elapsed: 6 minute(s), 13 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) |
03.03.2012, 17:02 | #17 |
/// Malware-holic | 50 eur Virus lade den CCleaner standard:
__________________CCleaner Download - CCleaner 3.16.1666 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ |
03.03.2012, 17:10 | #18 |
| 50 eur Virus Kannst du "notwendig" genauer definieren? Ich benutze fast alle programme irgend wann.
__________________ |
03.03.2012, 17:21 | #19 |
/// Malware-holic | 50 eur Virus wie genau soll man das wort denn noch erklären? alles was für dich unnötig nötig oder unbekannt ist, dem entsprechend beschriften.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.03.2012, 18:26 | #20 |
| 50 eur Virus Ich war mir nur nicht sicher ob wir jetzt alles löschen was nicht absolut notwendig ist. Hier ist mal die liste von was ich verwende und was nicht: Code:
ATTFilter 1-2-3 Word Search Maker version 1.6 Variety Games Inc 04.12.2011 4,30 MB 1.6 unnötig Adobe AIR Adobe Systems Inc. 11.05.2011 1.5.3.9120 unsicher Adobe Community Help Adobe Systems Incorporated 11.05.2011 3.0.0.400 unsicher Adobe Flash Player 11 Plugin Adobe Systems Incorporated 16.02.2012 6,00 MB 11.1.102.62 notwendig Adobe Media Player Adobe Systems Incorporated 11.05.2011 1.8 unsicher Adobe Photoshop CS5 Adobe Systems Incorporated 11.05.2011 1.558 MB 12.0 notwendig Adobe Shockwave Player 11.6 Adobe Systems, Inc. 15.02.2012 11.6.4.634 notwendig Alarm Clock v1.0 Moore Design Lmt. 22.08.2011 unnötig Apple Application Support Apple Inc. 28.01.2012 61,2 MB 2.1.6 unsicher Apple Mobile Device Support Apple Inc. 28.01.2012 24,3 MB 4.0.0.97 unsicher Apple Software Update Apple Inc. 28.01.2012 2,38 MB 2.1.3.127 unsicher ATI Catalyst Install Manager ATI Technologies, Inc. 21.06.2011 16,6 MB 3.0.829.0 unsicher Audiosurf BestGameEver 06.09.2011 notwendig Avira AntiVir Personal - Free Antivirus Avira GmbH 12.02.2012 70,6 MB 10.2.0.707 notwendig Bamboo Wacom Technology Corp. 03.02.2012 5.2.5-5 notwendig Bamboo Continuous Integration Server 3.4.1 Atlassian Software Systems Ltd 24.12.2011 notwendig BitMeter 20.11.2011 unnötig Bonjour Apple Inc. 28.01.2012 1,02 MB 3.0.0.10 unsicher CCleaner Piriform 02.03.2012 3.16 unsicher Crossword Weaver version 8.3 Variety Games Inc 04.12.2011 9,65 MB 8.3 unnötig DivX Setup DivX, LLC 26.06.2011 2.5.0.15 unsicher Drum Machine 1.36 BETA Andrew Rudson 13.05.2011 1.36 BETA notwendig ESET Online Scanner v3 21.02.2012 unsicher FileZilla Client 3.5.3 FileZilla Project 20.02.2012 16,6 MB 3.5.3 unnötig Foxit Reader Foxit Corporation 28.04.2011 11,5 MB 4.3.1.323 notwendig GPL Ghostscript Artifex Software Inc. 07.06.2011 9.02 notwendig Gtk# for .Net 2.12.8 Novell, Inc. 25.10.2011 19,3 MB 2.12.8 unsicher Hamachi 1.0.1.5 30.04.2011 unsicher Holdem Manager 05.05.2011 notwendig HP Customer Participation Program 13.0 HP 06.12.2011 13.0 unsicher HP DeskJet 930C Serie (nur entfernen) 22.01.2012 unsicher HP Imaging Device Functions 13.0 HP 06.12.2011 13.0 unsicher HP Photosmart All-In-One Driver Software 13.0 Rel. 2 HP 06.12.2011 13.0 unsicher HP Photosmart Essential 3.5 HP 06.12.2011 3.5 unsicher HP Quick Launch Buttons Hewlett-Packard 29.04.2011 6.50.12.1 unsicher HP Smart Web Printing 4.51 HP 06.12.2011 4.51 unsicher HP Solution Center 13.0 HP 06.12.2011 13.0 unsicher HP Update Hewlett-Packard 01.05.2011 3,73 MB 4.000.011.006 unsicher IDT Audio IDT 29.04.2011 1.0.6225.0 unsicher iTunes Apple Inc. 28.01.2012 171,0 MB 10.5.3.3 notwendig Java(TM) 6 Update 22 Oracle 08.05.2011 97,1 MB 6.0.220 notwendig JMicron Flash Media Controller Driver JMicron Technology Corp. 01.05.2011 1.0.32.1 unsicher Lexmark 640 Series Lexmark International, Inc. 07.09.2011 unnötig Line 6 Uninstaller Line 6 13.05.2011 notwendig Malwarebytes Anti-Malware version 1.60.1.1000 Malwarebytes Corporation 22.02.2012 17,3 MB 1.60.1.1000 unsicher Microsoft .NET Framework 4 Client Profile Microsoft Corporation 01.05.2011 38,8 MB 4.0.30319 unsicher Microsoft Office 2003 Web Components Microsoft Corporation 27.12.2011 67,6 MB 12.0.6213.1000 unsicher Microsoft Office Click-to-Run 2010 Microsoft Corporation 11.09.2011 14.0.4763.1000 unsicher Microsoft Office Home and Business 2010 Microsoft Corporation 06.12.2011 14.0.6029.1000 unsicher Microsoft Office Outlook Connector Microsoft Corporation 12.09.2011 3,38 MB 14.0.6106.5001 unsicher Microsoft Silverlight Microsoft Corporation 16.02.2012 40,5 MB 4.1.10111.0 unsicher Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 18.08.2011 1,70 MB 3.1.0000 unsicher Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 24.01.2012 0,24 MB 8.0.50727.4053 unsicher Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 21.08.2011 0,29 MB 8.0.56336 unsicher Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 05.05.2011 0,23 MB 9.0.30729 unsicher Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 28.04.2011 0,58 MB 9.0.30729.4148 unsicher Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 21.08.2011 0,59 MB 9.0.30729.6161 unsicher Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 28.08.2011 11,0 MB 10.0.30319 unsicher Microsoft Visual Studio 2005 Tools for Applications - ENU Microsoft Corporation 24.12.2011 unsicher Mobile Connect Huawei technologies 25.11.2011 1.00.0000 unsicher Mozilla Firefox 10.0.2 (x86 de) Mozilla 17.02.2012 42,0 MB 10.0.2 notwendig Mozilla Thunderbird 10.0.2 (x86 de) Mozilla 17.02.2012 37,3 MB 10.0.2 notwendig MSXML 4.0 SP2 (KB954430) Microsoft Corporation 03.05.2011 1,28 MB 4.20.9870.0 unsicher MSXML 4.0 SP2 (KB973688) Microsoft Corporation 04.05.2011 1,33 MB 4.20.9876.0 unsicher Nokia Connectivity Cable Driver Nokia 04.02.2012 3,34 MB 7.1.69.0 notwendig Nokia Suite Nokia 04.02.2012 3.3.86.0 notwendig OCR Software by I.R.I.S. 13.0 HP 06.12.2011 13.0 unsicher OpenOffice.org 3.3 OpenOffice.org 08.05.2011 413 MB 3.3.9567 notwendig Opera 11.61 Opera Software ASA 29.02.2012 11.61.1250 notwendig PartyPoker PartyGaming 20.10.2011 notwendig PC Connectivity Solution Nokia 04.02.2012 14,7 MB 11.5.29.0 unsicher PDF Blender 07.06.2011 notwendig PDF-XChange 3 Tracker Software 24.10.2011 unsicher PDFCreator Frank Heindörfer, Philip Chinery 23.02.2012 1.2.3 unsicher Poker Night at the Inventory Telltale Games 04.07.2011 unnötig PokerStars PokerStars 11.11.2011 notwendig Portal Valve 20.12.2011 notwendig Portal 2 Valve 20.12.2011 notwendig Portal 2 Authoring Tools - Beta Valve 20.12.2011 notwendig PostgreSQL 8.4 PostgreSQL Global Development Group 05.05.2011 108.203 MB 8.4 notwendig QuickTime Apple Inc. 21.07.2011 73,7 MB 7.69.80.9 notwendig Risk WarZone Client 30.04.2011 notwendig Shadowgrounds Frozenbyte 20.01.2012 notwendig Shop for HP Supplies HP 06.12.2011 13.0 unnötig Skype Click to Call Skype Technologies S.A. 11.02.2012 13,3 MB 5.6.8442 unnötig Skype™ 5.5 Skype Technologies S.A. 11.02.2012 17,1 MB 5.5.124 notwendig SolidWorks 2011 SP02 SolidWorks Corporation 24.12.2011 19.2.0.49 notwendig Steam Valve Corporation 18.06.2011 35,5 MB 1.0.0.0 notwendig SugarSync Manager 05.02.2012 notwendig Synaptics Pointing Device Driver Synaptics Incorporated 29.04.2011 13.2.4.12 notwendig Team Fortress 2 Valve 18.06.2011 notwendig Tomboy Notes Tomboy Project 25.10.2011 3,67 MB 1.6.0.0 unnötig Veoh Giraffic Video Accelerator Giraffic 25.01.2012 0.86.192.230 unsicher Veoh Web Player Veoh Networks, Inc. 28.08.2011 1.1.2.0000 notwendig VLC media player 1.1.9 VideoLAN 13.05.2011 1.1.9 notwendig WarZone Client v1.0.41 30.04.2011 notwendig WarZone Client v1.0.49 30.04.2011 notwendig WebTablet FB Plugin Wacom Technology Corp. 03.02.2012 2.0.0.1 notwendig WebTablet IE Plugin Wacom Technology Corp. 03.02.2012 1.1.0.12 notwendig WebTablet Netscape Plugin Wacom Technology Corp. 03.02.2012 1.1.0.10 notwendig WikidPad 2.0_1 24.10.2011 22,5 MB unnötig Winamp Nullsoft, Inc 25.12.2011 5.622 notwendig Winamp Detector Plug-in Nullsoft, Inc 25.12.2011 75,00 KB 1.0.0.1 unsicher Windows Driver Package - Nokia pccsmcfd (08/22/2008 7.0.0.0) Nokia 04.02.2012 08/22/2008 7.0.0.0 notwendig Windows Live Essentials Microsoft Corporation 19.08.2011 15.4.3538.0513 unsicher Windows Media Player Firefox Plugin Microsoft Corp 16.11.2011 0,29 MB 1.0.0.8 unsicher WinRAR 4.00 (32-Bit) win.rar GmbH 30.04.2011 4.00.0 notwendig Xvid Video Codec Xvid Team 09.06.2011 1.3.2 notwendig |
03.03.2012, 18:30 | #21 |
/// Malware-holic | 50 eur Virus deinstaliere: 1-2-3 Word Search Adobe AIR Adobe Community Adobe Media Alarm Clock BitMeter Crossword DivX ESET FileZilla Java Download der kostenlosen Java-Software downloade java jre, instalieren deinstaliere: Lexmark PDF-XChange PDFCreator Shop for HP Poker Night Skype Click Tomboy WikidPad Windows Live öffne otl bereinigen neustart. öffne CCleaner analysieren bereinigen neustart. testen ob alles wie gewohnt läuft
__________________ --> 50 eur Virus |
03.03.2012, 19:39 | #22 |
| 50 eur Virus Meinst du mit OTL bereinigen einen cleanup? edit: sofern der "cleanup" bei otl richtig war habe ich alles durchgeführt und es scheint alles normal zu laufen Ist der trojaner wahrscheinlich beim internet surfen eingefangen worden? Hilft dagegen Avira nicht? Ein freund meinte das trojaner auch durch bilder in emails eingefangen werden und grad gestern habe ich ca 100 emails von verschiedene leute mit bilder bekommen weil ich gratis portraits angeboten habe hxxp://comika.smackjeeves.com/badportrait/. Aufgetaucht ist die AKM meldung aber später am abend beim internet surfen. Geändert von DasInternet (03.03.2012 um 19:58 Uhr) |
03.03.2012, 20:05 | #23 |
/// Malware-holic | 50 eur Virus also. das teil wird häufig auf kino, serien und anderen streaming seiten verteilt, auch überall wo es nicht ganz legal irgendwas zu downloaden gibt. und dort durch sicherheitslücken. ein antimalware programm kann immer nur ein teil eines sicherheitskonzeptes sein. deswegen, pc absichern: als antimalware programm würde ich emsisoft empfehlen. diese haben für mich den besten schutz kostet aber etwas. http://www.trojaner-board.de/103809-...i-malware.html testversion: Meine Antivirus-Empfehlung: Emsisoft Anti-Malware insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren. vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen. kostenlos, aber eben nicht ganz so gut wäre avast zu empfehlen. http://www.trojaner-board.de/110895-...antivirus.html sag mir welches du nutzt, dann gebe ich konfigurationshinweise. bitte dein bisheriges av deinstalieren die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch! http://www.trojaner-board.de/96344-a...-rechners.html Starte bitte mit der Passage, Windows Vista und Windows 7 Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist. aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen. als browser rate ich dir zu chrome: Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe anleitung lesen bitte falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Sandbox Einstellungen | bitte folgende zusatz konfiguration machen: sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen. dort klicke auf sandbox einstellungen. beschrenkungen, bei programm start und internet zugriff schreibe: chrome.exe dann gehe auf anwendungen, webbrowser, chrome. dort aktiviere alles außer gesammten profil ordner freigeben. Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen. Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate. Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten. Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten. Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar. Weiter mit: Maßnahmen für ALLE Windows-Versionen alles komplett durcharbeiten anmerkung zu file hippo. in den settings zusätzlich auswählen: Run updateChecker when Windows starts Backup Programm: in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an: Windows 7 Systemabbild erstellen (Backup) Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern bitte auch lesen, wie mache ich programme für alle sichtbar: Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.03.2012, 15:28 | #24 |
| 50 eur Virus Noch eine Frage nachträglich. Was ist mit der qoobox datei die ich die geschickt habe? Soll ich mit der noch irgend was machen? |
09.03.2012, 15:37 | #25 |
/// Malware-holic | 50 eur Virus löschen :-) schon die tipps durch?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
09.03.2012, 17:53 | #26 |
| 50 eur Virus Ja, danke für die tips. Ich hab grad zugang zu einer vollversion von Avast also werde ich auf diese umsteigen. |
Themen zu 50 eur Virus |
32 bit, akm virus, bitte warten, bitte warten sie während die verbindung hergestellt wird, blockiert, compu, computer, dankbar, fenster, firefox, please wait, virus, windows, windows 7, zahlen |