|
Plagegeister aller Art und deren Bekämpfung: JS:Redirector-VI [Trj] gefunden im Mozilla UnterordnerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.06.2012, 13:21 | #16 |
| JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner HijackThis: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 14:15:22, on 01.06.2012 Platform: Windows 7 SP1 (WinNT 6.00.3505) MSIE: Internet Explorer v9.00 (9.00.8112.16421) Boot mode: Normal Running processes: C:\Program Files\Logitech\GamePanel Software\Applets\LCDMedia.exe C:\Program Files (x86)\avmwlanstick\WLanGUI.exe C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe C:\Program Files (x86)\Logitech\G35\G35.exe C:\Program Files (x86)\iTunes\iTunesHelper.exe C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe C:\Program Files (x86)\G Data\InternetSecurity\AVKTray\AVKTray.exe C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFirewallTray.exe C:\Program Files (x86)\Windows Media Player\wmplayer.exe C:\Users\EliteKhaos\Downloads\HiJackThis204(4).exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: UserInit=userinit.exe O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll O2 - BHO: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O2 - BHO: BHO - {BA3295CF-17ED-4F49-9E95-D999A0ADBFDC} - C:\Program Files (x86)\Common Files\G DATA\AVKProxy\BanksafeBHO.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll O4 - HKLM\..\Run: [AVMWlanClient] C:\Program Files (x86)\avmwlanstick\wlangui.exe O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" O4 - HKLM\..\Run: [Logitech G35] C:\Program Files (x86)\Logitech\G35\G35.exe O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [G Data AntiVirus Tray Application] C:\Program Files (x86)\G Data\InternetSecurity\AVKTray\AVKTray.exe O4 - HKLM\..\Run: [GDFirewallTray] C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFirewallTray.exe O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-21-2068484904-2886543410-424464898-1007\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser') O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll O10 - Unknown file in Winsock LSP: c:\program files (x86)\vmware\vmware workstation\vsocklib.dll O10 - Unknown file in Winsock LSP: c:\program files (x86)\vmware\vmware workstation\vsocklib.dll O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: G Data AntiVirus Proxy (AVKProxy) - G Data Software AG - C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe O23 - Service: G Data Scheduler (AVKService) - G Data Software AG - C:\Program Files (x86)\G Data\InternetSecurity\AVK\AVKService.exe O23 - Service: G Data Dateisystem Wächter (AVKWCtl) - G Data Software AG - C:\Program Files (x86)\G Data\InternetSecurity\AVK\AVKWCtlX64.exe O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Program Files (x86)\avmwlanstick\WlanNetService.exe O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: CyberGhost VPN Client (CGVPNCliSrvc) - mobile concepts GmbH - C:\Program Files\CyberGhost VPN\CGVPNCliService.exe O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing) O23 - Service: G Data Personal Firewall (GDFwSvc) - G Data Software AG - C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFwSvcx64.exe O23 - Service: G Data Scanner (GDScan) - G Data Software AG - C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe O23 - Service: Google Update-Dienst (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing) O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing) O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe O23 - Service: TeamViewer 7 (TeamViewer7) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Program Files (x86)\VMware\VMware Workstation\vmware-ufad.exe O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files (x86)\VMware\VMware Workstation\vmware-authd.exe O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\Windows\system32\vmnetdhcp.exe O23 - Service: VMware USB Arbitration Service (VMUSBArbService) - VMware, Inc. - C:\Program Files (x86)\Common Files\VMware\USB\vmware-usbarbitrator.exe O23 - Service: VMware NAT Service - VMware, Inc. - C:\Windows\system32\vmnat.exe O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) -- End of file - 12150 bytes Also, wenn ich den Taskmanager betrachte und nichts mache ist alles normal, ab und zu sind ein paar Schwankungen. Wenn ich meine Maus auf dem Desktop schnell hin und her bewege während ich den Taskmanager beobachte, kann man sehen das bei der "explorer.exe" eine CPU-Auslastung bei ca. 20 liegt, ist aber nur auf dem Desktop! Wenn ich dasselbe im Firefox mache geht bei mir nur der Prozess "firefox.exe" und die "csrss.exe" ein wenig hoch. Sonst keine großen Auffälligkeiten. WICHTIGE FRAGE: Hat ich nun eine Malware die Passwörter stiehlt oder sonst etwas macht, wie zum Beispiel Dateien löschen oder ausspioniert? Mir ist es wichtig zu wissen, ob ich was hatte, das die Passwörter geklaut hatte. Könntest du mir dann irgendwann bitte Information geben, was mit meinem PC los war und ein paar Informationen zu der Malware sagen, damit ich bescheid weiß. Geändert von MixxdKhaos (01.06.2012 um 13:36 Uhr) |
01.06.2012, 23:31 | #17 |
/// Helfer-Team | JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner sieht gut aus
__________________Hast Du Adware drauf gehabt außerdem - [mctadmin]: Ist normalerweise legitim die Datei ist Teil des Windows-Betriebssystems. Ist ein Kommandozeilen-Tool, das mit allen Installationen von Windows 7 ist. Dieses Tool verwaltet Verfügung lokales Inhalte auf einer Pro-Benutzer-Basis und macht es innerhalb eines Endbenutzers Profil. Wird verwendet, um hinzuzufügen oder zu entfernen lokalen Inhalten in einer Local-Pack für den aktuellen Benutzer-Profile. Also es ist ein System-und versteckte Datei (in der Regel im% SYSTEM% Ordner), soll auch so bleiben, nämlich kann für einen unerwünschten Zweck verwendet werden ► Somit kann ich Dein Problem als erledigt ansehen und diesen Thread schließen? 1. Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf: Code:
ATTFilter CCleaner 2. Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
3. Windows legt beispielsweise regelmäßig Schattenkopien an (mindestens einmal täglich), die im Notfall zur Wiederherstellung des Systems und zum Zugriff auf ältere Dateiversionen dienen. Diese Funktion belegt sehr viel Speicherplatz. Standardmäßig beträgt der für Schattenkopien reservierte Speicherplatz 15 % der Volumegröße, so dass die Systemleistung auch beeinträchtigt wird. Außerdem gelöschte und ev. schädliche Objekte, die in der Systemwiederherstellung sitzen, müssen auch entfernt werden: Also mach bitte folgendes:
4. Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern (man sollte alle 3-4 Monate machen) z.B. Login-, Mail- oder Website-Passwörter Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) 5. ► Schaue bitte nach, ob für Windows neue Update gibt?!:-> - Microsoft Update hält Ihren Computer auf dem neuesten Stand!
__________________ |
01.06.2012, 23:57 | #18 |
| JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner Hallo, danke für deine Hilfe.
__________________Jetzt hätte ich eben noch ein paar Fragen. Adware- klaut Adware meine Passwörter und beschädigt Daten? Ist das jetzt schlimm das mir die "mctadmin" fehlt? War das "JS:Redirector-VI [Trj]" auch Adware? Mein Antivirenprogramm läuft am 08.06.2012 aus, für welches Antivirenprogramm soll ich mich entscheiden? Im Moment benutze ich GData (hat auch die höchste Virenerkennung). Sollte ich bei GData bleiben oder gibt es da bessere Alternativen (natürlich kostenpflichtige). Nach der Malware-Aktion hier möchte ich meinen Computer neu aufsetzen, da er ersten zugemüllt ist und ich zweitens alles so möchte wie es vorher war. Wie kann ich meine Daten sichern, sodass ich mein System neu aufsetzen kann (Windows 7 neu installieren) und die Daten die ich vorher hatte wieder auf dem Rechner habe? Das ganze natürlich ohne ein Virus mit rüberzuziehen, sodass mein Computer komplett Virenfrei ist (was denk ich mal jetzt schon der Fall ist). Anschließend ändere ich alle meine Passwörter! Für das Passwort werde ich die Tipps für "Die sichere Passwort-Wahl" durchlesen und beachten, aber ist das Programm KeePass empfehlenswert und sollte ich das benutzen? MfG MixxdKhaos Geändert von MixxdKhaos (02.06.2012 um 00:21 Uhr) |
02.06.2012, 08:25 | #19 | |||||||
/// Helfer-Team | JS:Redirector-VI [Trj] gefunden im Mozilla UnterordnerZitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Wie auch oft im Leben, es geht auch im "Computerleben" um Teamarbeit. Wie beim Fußball: Torhüter & Team, Computeranwender & Virenscanner. Erfahrungsgemäß behaupte ich, dass der größte Teil der Infektionen vermeidbar wären, wenn die Leute nun auch noch lernen würden mit Computer und Internet umzugehen und wenn sie sich ein wenig mehr Zeit nehmen würden zum lesen! Beispielsweise surfen sie auf Warez Seiten, verwenden zahlreiche verschiedene Filesharing-Programme, *Schnellklick* während der Installation ohne den Inhalt zu lesen (jede Menge Müll werden mitinstalliert), Links und angehängten Dateien aus einer empfangenen Email (unbekannten Quellen) ohne nachzudenken klicken sie an (insbesonders Knotenpunkt für soziale Netzwerke, E-Mails und Instant Messenger), ungepatchte Windows-Systeme und Programme, und...und...und Einschleichdiebe schlugen zu und locken Diebe an, wenn die Türen offen stehen... Vorbeugen ist besser als Heilen! Tipps & Rat: ➊ Datensicherung: ► NUR Daten sichern, die nicht ausführbaren Dateien enthalten - Dateiendungen - Dies ist eine Liste von Dateiendungen, die Dateien mit ausführbarem Code bezeichnen können. - Vorsicht mit den schon vorhandenen Dateien auf die extern gespeicherten Daten und auch jetzt mit dem Virus infizierte Dateien eine Datensicherung anzufertigen - Am besten alles was dir sehr wichtig, separat (extern) sichern - nicht mischen eventuell früher geschicherten Daten, also vor dem Befall! - Eventuell gecrackte Software nicht sichern und dann auf neu aufgesetztem System wieder drauf installieren! - Vor zurückspielen - bevor du mit deinem PC direkt ins Netz gehst...: - die Autoplay-Funktion für alle Laufwerke deaktivieren/ausschalten -> Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten Die auf eine externe Festplatte gesicherten Daten, gründlich zu scannen von einem suaberen System aus, am besten mit mehreren Scannern-> Kostenlose Online Scanner - Anleitung Absolut empfehlenswerter Scanner: Zitat:
-> Anleitung: Neuaufsetzen des Systems + Absicherung -> Anleitung zum Neuaufsetzen - Windows XP, Vista und Win7 ➌ Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern z.B. Login-, Mail- oder Website-Passwörter Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password)
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
02.06.2012, 10:30 | #20 |
| JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner Zu der Frage "War das "JS:Redirector-VI [Trj]" auch Adware?", kannst du mir da eine Antwort geben? Also ob es Adware war oder nicht? Muss ich mein System neu aufsetzen, oder ist mein System jetzt komplett Virenfrei? Sodass ich keine Angst mehr haben muss das jemand meine Passwörter klaut etc. Darf ich nicht Online-Spiele wie League of Legends mitsichern? Oder allgemein gekaufte Spiele? (Habe nichts gecracktes auf dem PC!) Warum fehlt die mctadmin.exe nicht? Welches kostenlose Antivirenprogramm ist so gut wie GData und hat auch eine hohe Erkennungsrate und kann Viren auch gut entfernen? Danke für das beantworten meiner Fragen. Falls nicht schon gelöst und selber gefunden: Wie kann ich meine Hardware-Treiber mit Parted Magic mitsichern? Eine Frage: Da mein Computer ja jetzt eventuell Virenfrei ist (was du mir ja noch sagen wirst), kann ich doch eventuell auch Spiele wie League of Legends mitsichern, also nicht das Spiel, sondern die Installationdateien. Ich frage das weil ich nur eine 1000er-Leitung zur Verfügung habe und das gefühlte Jahre dauert bis ich meine 2 Spiele runtergeladen habe. Und außerdem hab ich viel zu viel Müll auf den PC und möchte mit der Neuinstallation einfach mal Ordnung schaffen. |
02.06.2012, 18:47 | #21 | ||||||||
/// Helfer-Team | JS:Redirector-VI [Trj] gefunden im Mozilla UnterordnerZitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Lesestoff Nr.1: Gib Kriminellen Handlungen keine Chance!
** Der gesunde Menschenverstand, Windows und Internet-Software sicher konfigurieren ist der beste Weg zur Sicherheit im Webverkehr ist !! Zitat:
► Kann sich auf Dauer eine Menge Datenmüll ansammeln, sich Fehlermeldungen häufen, der PC ist wahrscheinlich nicht mehr so schnell, wie früher:
Wenn Du uns unterstützen möchtest→ Spendekonto gruß kira
__________________ --> JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner |
03.06.2012, 16:49 | #22 |
| JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner Danke, danke für deine Hilfe. Gut mein PC ist jetzt Virenfrei, das haben wir geschafft. Mein Kumpel hatte bis gestern 500 infizierte Datei, die meisten infizierten Dateien waren davon bei Microsoft (glaube auch Office). Vor einer Woche habe ich mir von ihm für Battlefield ein Update auf meine externe Festplatte gezogen (kann sein das die infizierten Dateien auch da schon drauf waren bei ihm). Jetzt ist mir ein bisschen mulmig was das angeht. Ich weiß jetzt nicht ob ich von ihm ein Virus mit rüber gezogen bekommen habe. Kannst du mir da eventuell helfen oder was dazusagen, ob ich eine Malware habe oder nicht? Ich weiß jetzt nicht ob die Dateien vom Battlefield 3 Update auch infiziert waren und ich mir somit eine Malware über sein PC über emein Festplatte auf mein PC rübergezogen habe. Wurde meine externe Festplatte jetzt auch infiziert, oder nicht? Da ich ja GData benutze müsste es dann den Virus erkannt haben als ich die externe Festplatte angeschlossen habe. Ich hoffe du kannst mir helfen. Geändert von MixxdKhaos (03.06.2012 um 17:06 Uhr) |
03.06.2012, 17:15 | #23 |
/// Helfer-Team | JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner die Schritte 5. und 6. hast Du erledigt und wurde nicht gefunden, damit sollte alles im grünen Bereich sein:-> http://www.trojaner-board.de/115795-...tml#post834911
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
03.06.2012, 17:22 | #24 |
| JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner Ich mach jetzt vorsichtshalber noch ein Scan mit ESET, werde danach berichten. Hab jetzt erneut einen Scan mit dem ESET Online Scanner gemacht, mit angeschlossener externer Festplatte und der Scanner hat keine Bedrohung gefunden. Jetzt müsste mein PC doch komplett Virenfrei sein? Oder was kann man noch machen um zu gucken ob noch ein Virus drauf ist? Ich denke das sich jetzt kein Virus mehr auf mein PC befindet. Kira: Ist mein System jetzt komplett Virenfrei, kann ich jetzt wieder alles ohne bedenken machen? Wenn mein System nämlich komplett Virenfrei ist, werde ich meine ganzen Passwörter ändern. Deshalb muss ich das Wissen. |
04.06.2012, 05:38 | #25 |
/// Helfer-Team | JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner habe schon geantwortet, mehr brauchst nicht machen! oder willst Du dein System kaputt scannen?! ansonsten wir haben im Rahmen der (für uns) bestehenden Möglichkeiten auf unterschiedliche Art und Weise technisch gesehen ausgenutzt, sollte insoweit alles im grünen Bereich sein. Eine 100%-ige Erfolgsgarantie gibt es nicht, es sei denn man die Festplatte komplett formatiert und Windows neu einrichtet!
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
04.06.2012, 12:54 | #26 |
| JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner Nun, meine Daten habe ich gesichert. Darf ich jetzt noch die 2 Spiele mitsichern, ohne das ich ein Virus mitziehe. Sodass, wenn ich mein PC komplett neuinstalliere und meine Festplatten formatiere, ich keinen Virus mehr habe, auch wenn ich die 2 Spiele mitgesichert habe und dann auf das neue System drauf kopiere? Ich frage, weil ich mir sehr unsicher bin, ich möchte nämlich jetzt nicht mein System umsonst wieder neumachen! PS: Ist auch Spenden per Paysafecard möglich? |
07.06.2012, 10:33 | #27 | |
/// Helfer-Team | JS:Redirector-VI [Trj] gefunden im Mozilla UnterordnerZitat:
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu JS:Redirector-VI [Trj] gefunden im Mozilla Unterordner |
aktion, appdata, cache, ccleaner, data, datei, daten, durchgeführt, entfernt, firefox, frage, fragen, fund, gdata, gefährlich, interne, js redirector vi, komplett, löschen, mozilla, scan, security, trojaner, virenfund, virenscan, virus, vorhanden, wirklich |