|
Plagegeister aller Art und deren Bekämpfung: Malwarebytes blockiert ständige versuche zu potenziell gefährlichen WebseitenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.09.2012, 18:29 | #1 |
| Malwarebytes blockiert ständige versuche zu potenziell gefährlichen Webseiten Seit einem Update von Malwarebytes erscheint ständig die Fehlermeldung das der Zugang zu einer potenziell gefählichen Web seite geblockt wurde. Ein Scan mit MWB findet ein paar Trojaner die ich nicht glöscht habe,weil ich die Anweisung hier gelesen hatte.Darum auch die notwendigen Scans mit Defrogger,Otl,und GMER im Anhang. Das System ist Windows XP pro 32bit. Ich surfe viel im Internet und hab mir wahrscheinlich was eingefangen! OTL erzeugt kein Extras.log und GMER meldet einen Fehler bietet aber keinen Scan an.Daher hab ich das Fehlerfenster nicht mit OK bestätigt sondern mit dem x gelöscht und dann GMER mit OK beendet.Der Fehlertext besagt das er durch ein Rootkit verursacht wurde. könnt ihr mir helfen ? Frank Geändert von delucks (30.09.2012 um 19:02 Uhr) |
01.10.2012, 18:48 | #2 |
/// TB-Ausbilder | Malwarebytes blockiert ständige versuche zu potenziell gefährlichen WebseitenMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Hinweis: Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Sieht in der Tat nach einem Rootkit aus. Werfen wir mal einen tieferen Blick ins System: Schritt 1 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt 2 Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
01.10.2012, 23:26 | #3 |
| Malwarebytes blockiert ständige versuche zu potenziell gefährlichen Webseiten Moin Moin Matthias
__________________Ich bin Frank und bedanke mich das du mir helfen willst. Die benötigten Log-Dateien hab ich angehängt.Beide haben Funde angezeigt. Frank |
02.10.2012, 09:30 | #4 |
/// TB-Ausbilder | Malwarebytes blockiert ständige versuche zu potenziell gefährlichen Webseiten Servus Frank, Na dann greifen wir mal an... Schritt 1 Starte TDSSkiller.exe mit Doppelklick. Vista und Win7 User mit Rechtsklick "als Administrator starten"
Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt Poste den Inhalt bitte hier in deinen Thread. Schritt 2 Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Bitte poste mit deiner nächsten Antwort
|
02.10.2012, 14:07 | #5 |
| Malwarebytes blockiert ständige versuche zu potenziell gefährlichen Webseiten Moin weiter gehts TDSSKiller hat zwei Dateien (Anhang) ausgeworfen und bei ComboFix gab´s Aerger. Anfangs installiete CbF die Wiederherstellungskonsole und scan-te los.Dann kam eine Meldung :Reboot wegen Rootkitfund ;das hab ich erlaubt (hoffendlich kein Fehler).Nach dem Reboot kam ein blauer Screen mit Meldungen bis 2.te Stufe erfolgreich,dann nichtsmehr.Nach ca.50 Minuten hab ich abgeschaltet und den Rechner erneut gebootet.Es ist kein Log geschrieben worden und ich habe CbF nicht neugestartet.Möglicherweise hats blockiert weil mit Neustart die Virenscanner wider aktiv wurden;sind jetzt deinstalliert und der Rechner wird nur zur Fehlersuche eingeschaltet.(Ich hab mehrere) Gruß Frank |
02.10.2012, 14:11 | #6 |
/// TB-Ausbilder | Malwarebytes blockiert ständige versuche zu potenziell gefährlichen Webseiten Servus, ich brauche eine neue Logdatei von TDSSKiller. Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.
|
02.10.2012, 16:06 | #7 |
| Malwarebytes blockiert ständige versuche zu potenziell gefährlichen Webseiten Hallo ein nagelneuer Scan,noch ganz frisch.Keine Funde! Frank |
02.10.2012, 16:09 | #8 |
/// TB-Ausbilder | Malwarebytes blockiert ständige versuche zu potenziell gefährlichen Webseiten Servus Frank, das sieht schon mal gut aus. Wir versuchen es nochmal mit ComboFix, aber dieses Mal ein bisschen anders. Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste und kopiere folgendes in die Ausführen Zeile Code:
ATTFilter "%userprofile%\Desktop\Combofix.exe" /nombr Poste bitte die C:\Combofix.txt hier in dein Thema. |
02.10.2012, 17:06 | #9 |
| Malwarebytes blockiert ständige versuche zu potenziell gefährlichen Webseiten Hallo Der Combofix Scan ist da.Mit Fund und Reboot,dann sauber fertiggelaufen. |
02.10.2012, 18:04 | #10 |
/// TB-Ausbilder | Malwarebytes blockiert ständige versuche zu potenziell gefährlichen Webseiten Servus Frank, Schritt 1
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3
Code:
ATTFilter activex netsvcs msconfig drivers32 safebootminimal safebootnetwork CREATERESTOREPOINT
Bitte poste mit deiner nächsten Antwort
|
02.10.2012, 19:29 | #11 |
| Malwarebytes blockiert ständige versuche zu potenziell gefährlichen Webseiten Salve die benötigten Dateien.nichts Besonderes ist passiert. Frank |
02.10.2012, 19:53 | #12 |
/// TB-Ausbilder | Malwarebytes blockiert ständige versuche zu potenziell gefährlichen Webseiten Servus, Schritt 1 Ich sehe das Du sogenannte Registry Cleaner am System hast. In deinem Fall CCleaner und Eusing Free Registry Cleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle Dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Schritt 2 Ich sehe, dass Du sogenannte Peer to Peer oder Filesharing Programme verwendest. In deinem Fall uTorrent. Diese Programme erlauben es Dir, Daten mit anderen Usern auszutauschen. Leider ist auch p2p oder Filesharing nicht ausgenommen, infizierte Dateien zu verteilen und ist auch ein Grund warum sich Malware so schnell verbreitet. Es ist also möglich, dass Du Dir eine Infizierte Datei herunter ladest. Du kannst niemals wissen, woher diese stammen. Daher sollte diese Art Software mit äußerster Vorsicht benutzt werden. Ein ebenfalls wichtiger Punkt ist, dass das verbreiten von Media und Entertainment Dateien in den meisten Ländern der Welt gegen Copyright Rechte verstößt. Natürlich gibt es auch einen legalen Weg zur Nutzung dieses Service. Zum Beispiel zum Downloaden von Linux oder Open Office. Denoch würde ich Dich ersuchen, diese Art von Software nicht weiterhin zu verwenden. Bitte gehe zu Start --> Systemsteuerung --> Software und deinstalliere die oben genannte Software. Bitte sag bescheid wenn Du eines der gelisteten Programme nicht finden kannst. Schritt 3
Code:
ATTFilter :OTL FF - prefs.js..CT3197087.browser.search.defaultthis.engineName: true FF - prefs.js..browser.search.order.1: "Ask.com" FF - prefs.js..browser.startup.homepage: "http://search.conduit.com/?ctid=CT3197087&SearchSource=13" FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT3197087&SearchSource=2&q=" FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{9A207F60-3F1C-4ED0-972D-0A4CDFBFF803}: C:\WINDOWS\system32\13001.021 [2012.07.10 20:40:08 | 000,000,000 | ---D | M] FF - HKEY_CURRENT_USER\software\mozilla\Firefox\extensions\\{9A207F60-3F1C-4ED0-972D-0A4CDFBFF803}: C:\WINDOWS\system32\13001.021 [2012.07.10 20:40:08 | 000,000,000 | ---D | M] [2012.08.11 14:21:21 | 000,000,921 | ---- | M] () -- C:\Dokumente und Einstellungen\delucks\Anwendungsdaten\Mozilla\Firefox\Profiles\hym7doi9.default\searchplugins\conduit.xml [2012.07.10 20:40:08 | 000,000,000 | ---D | M] (Java Link Helper) -- C:\WINDOWS\SYSTEM32\13001.021 [2012.09.20 13:05:03 | 000,000,000 | ---D | M] -- C:\WINDOWS\$NtUninstallKB28425$\2859844988\L [2012.09.20 13:05:00 | 000,000,000 | ---D | M] -- C:\WINDOWS\$NtUninstallKB28425$\2859844988\U :Files C:\WINDOWS\$NtUninstallKB28425$ :Commands [emptytemp]
Schritt 4 Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. Bitte poste mit deiner nächsten Antwort
|
02.10.2012, 21:46 | #13 |
| Malwarebytes blockiert ständige versuche zu potenziell gefährlichen Webseiten Der gehorsame Schüler hat gelöscht ;-) die Dateien wieder im Anhang. Frank |
03.10.2012, 12:22 | #14 |
/// TB-Ausbilder | Malwarebytes blockiert ständige versuche zu potenziell gefährlichen Webseiten Servus Frank, Sieht besser aus. Kontrollieren wir nochmal alles. Wie läuft dein Rechner derzeit? Gibt es noch irgendwelche Probleme? Schritt 1 Downloade Dir bitte Malwarebytes
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
03.10.2012, 16:00 | #15 |
| Malwarebytes blockiert ständige versuche zu potenziell gefährlichen Webseiten Moin Moin Ich kann keine Fehler feststellen;der Rechner läuft wie gewohnt. Das tat er imho vorher auch,nur die Meldung von Malwarebytes-Testversion zeigten das etwas nicht stimmt und die Testzeit ist abgelaufen.Darum weiss ich nicht ob nichts mehr is oder ich nur nichts sehe. ESET hat noch etwas gefunden. danke für deinen Einsatz auch am Feiertag,so du in D bist. Frank |
Themen zu Malwarebytes blockiert ständige versuche zu potenziell gefährlichen Webseiten |
anweisung, bietet, blockiert, eingefangen, fehlermeldung, geblockt, gefährliche, gelöscht, gmer, internet, malwarebytes, meldet, potenziell malwarebytes rootkit, rootkit, scan, seite, system, trojaner, update, verursacht, web, webseite, webseiten, windows, windows xp, zugang |