|
Log-Analyse und Auswertung: Laptop Windows 7 Professional (SP1) 64bit Verdacht auf "eyestye"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.11.2012, 13:37 | #1 |
| Laptop Windows 7 Professional (SP1) 64bit Verdacht auf "eyestye" Hallo, habe mir einen Virus eingefangen. Vermutlich eyestye, erst BKA-Screen (mit durchgestrichener Kamera oben links) mit Bezahlanweisung (genaue Version des BKA erinnere ich mich nicht mehr), dann irgendwann ein weisser Bildschirm, keine Reaktion vom Rechner mehr, nach wise registry cleaner (war eine Kurzschlussreaktion im ersten Moment) läuft der rechner anfangs, nach einigen Minuten blockieren die geöffneten Programme dann, neue Programme lassen sich nicht mehr öffnen, allerdings lief die Internet-Verbindung (WAN, nicht WLAN) weiter. Habe mich dann im Netz infomiert, könnte eyestye sein, mit Verwandlungsmuster. Habe nun diverse Scanner (im abgesicherten Modus mit Eingabeaufforderung) laufen lassen (anfangs durcheinander, dann erst Malware Scanner, danach Antispy Scanner, zuletzt noch OTL (Defogger noch nicht, da ich kein DVD-Laufwerk habe), jeweils immer neu gestartet, irgendwann auch den Antivirus ausgeschaltet, ohne WAN oder WLAN und ohne Windows-Wiederherstellungsfunktion): Malwarebytes: hatte anfangs angeschlagen (screenshot), später nicht mehr (s. diverse logs) SUPERAntiSpyware: hatte beim ersten Mal angeschlagen (leider kein log), beim zweiten mal auch (diesmal nur adware, s. log) OTL (nichts angezeigt, s. log) Der Microsoft malware scanner für Win7 64bit (windows-KB890830-V4.14 auf hxxp://www.microsoft.com/de-de/security/pc-security/malware-removal.aspx) hat auch nichts detektiert, obwohl der den eyestye entfernen können soll. Wer kann mir Tips geben, um zu wissen ob noch etwas infiziert (womit auch immer) ist oder nicht? Bin für Hinweise sehr dankbar! Gruss Uli |
20.11.2012, 13:46 | #2 |
/// TB-Ausbilder | Laptop Windows 7 Professional (SP1) 64bit Verdacht auf "eyestye"Sieht soweit gut aus. Hast du noch Fragen? Wir wollen nur sehen ob du soweit auch sicher bist. Scan mit SecurityCheck Downloade Dir bitte SecurityCheck
__________________ |
20.11.2012, 15:17 | #3 |
| Laptop Windows 7 Professional (SP1) 64bit Verdacht auf "eyestye" Hallo ryder, vielen Dank für das schnelle Feedback!
__________________Ja, habe noch einige Fragen, aber eher dann zum Schluss. Hat nun etwas gedauert (sorry!), da noch esetsmartinstaller_enu Scan lief (vor Deinem Feedback, wollte den nicht abbrechen). Der hat bei den .exe besonders lange gebraucht. Habe nun ein paar download-.exe-files gelöscht. Anbei schonmal die 4 logs vom esetsmartinstaller_enu. Sind die kritisch? Dann habe ich den SecurityCheck laufen lassen. Log ebenfalls anbei. Warte auf weitere Anweisungen. Gruss Uli |
20.11.2012, 15:20 | #4 |
/// TB-Ausbilder | Laptop Windows 7 Professional (SP1) 64bit Verdacht auf "eyestye" Hauptsächlich Werbung. Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.Anonsten bist du "clean" Noch Fragen?
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
20.11.2012, 16:09 | #5 |
| Laptop Windows 7 Professional (SP1) 64bit Verdacht auf "eyestye" Ich war bislang noch immer im abgesicherten Modus, entweder mit Eingabeaufforderung oder mit Netzwerkverbindung, zudem poste ich von einem anderen Rechner. -ich konnte direkt eine JavaSetup7u9.exe herunterladen, jedenfalls war es nicht die jxpiinstall.exe -ältere versionen konnte ich nicht unter Systemsteuerung > Programme finden -nach Neustart habe ich unter Systemsteuerung > Programme auf das Java Symbol geklickt, allerdings lässt es sich dort nur wieder deinstallieren, einen Reiter mit Allgemein (und dann Temporäre Internetdateien etc) finde ich nicht. Warum? --------Nachtrag habs gefunden -> hatte eine andere Ansicht in der Systemsteuerung. Ist nun alles soweit ausgeführt. Habe nun noch folgende Fragen: - muss ich alle Scans nochmal im Normalmodus starten? - muss man im Notfall immer verschiedene Programme scannen lassen, oder reicht ein gutes und aktuelles? - ist der wise registry cleaner noch aktuell und nützlich? - welches bezahlbare und sichere Malware-Programm empfiehlst Du? mit welchem AntiVirus-Programm gekoppelt? Oder gibt es eins für alles zusammen? - Wiederherstellung von Windows? oder Lenovo_Recovery? oder beides? kann ich das bereits jetzt wieder einstellen? - brauche ich die Java-Updates regelmässig? im Prinzip zusätzlich zu den ganzen Windows-Updates? - wo bekomme ich Tips wie ich nachträglich (ab jetzt) den Hauptuser ohne Admin-Rechte einrichten kann, und dies ohne dabei einige Programme als Hauptuser ohne Admin-Rechte dann nicht mehr nutzen kann? - welchen Browser empfielst Du (schnell und sicher)? ist es schlecht bei iExplorer zu bleiben? - wohin kann ich einen kleinen Obulus spenden? Vielen Dank für die Hilfe! Gruss Uli Geändert von uli2012 (20.11.2012 um 16:29 Uhr) |
20.11.2012, 16:24 | #6 |
/// TB-Ausbilder | Laptop Windows 7 Professional (SP1) 64bit Verdacht auf "eyestye" Ähm, dann muss ich jetzt nochmal umdenken. Frage: Kannst du jetzt wieder normal booten, ohne dass BKA kommt?
__________________ --> Laptop Windows 7 Professional (SP1) 64bit Verdacht auf "eyestye" |
20.11.2012, 16:36 | #7 |
| Laptop Windows 7 Professional (SP1) 64bit Verdacht auf "eyestye" ...ich habe nochmal einen Neustart (normal) gemacht, es scheint nun alles zu laufen (kein BKA mehr). Probiere jetzt mal die Firewall etc wieder einzuschalten und dann ein paar Programme (z.B. Outlook etc) zu starten. Welchen Scanner kann ich denn vorsichtshalber stets im Hintergrund mitlaufen lassen (ohne viel Ressourcen aber präzise)? |
20.11.2012, 16:39 | #8 |
/// TB-Ausbilder | Laptop Windows 7 Professional (SP1) 64bit Verdacht auf "eyestye" Ich persönlich habe Avast und bin sehr zufrieden. Wenn du mehr Sicherheit willst, dann MBAM in der Pro-Version (kostet aber). Am sichersten ist natürlich der Einsatz von Brain.exe
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
20.11.2012, 16:41 | #9 |
| Laptop Windows 7 Professional (SP1) 64bit Verdacht auf "eyestye" Dank soweit (s. Nachtrag weiter oben) Habe nun noch folgende Fragen: - muss ich alle Scans nochmal im Normalmodus starten? - muss man im Notfall immer verschiedene Programme scannen lassen, oder reicht ein gutes und aktuelles? - ist der wise registry cleaner noch aktuell und nützlich? - welches bezahlbare und sichere Malware-Programm empfiehlst Du? mit welchem AntiVirus-Programm gekoppelt? Oder gibt es eins für alles zusammen? - Wiederherstellung von Windows? oder Lenovo_Recovery? oder beides? kann ich das bereits jetzt wieder einstellen? - brauche ich die Java-Updates regelmässig? im Prinzip zusätzlich zu den ganzen Windows-Updates? - wo bekomme ich Tips wie ich nachträglich (ab jetzt) den Hauptuser ohne Admin-Rechte einrichten kann, und dies ohne dabei einige Programme als Hauptuser ohne Admin-Rechte dann nicht mehr nutzen kann? - welchen Browser empfielst Du (schnell und sicher)? ist es schlecht bei iExplorer zu bleiben? - wohin kann ich einen kleinen Obulus spenden? Vielen Dank für die Hilfe! Gruss Uli |
20.11.2012, 16:48 | #10 | |||||
/// TB-Ausbilder | Laptop Windows 7 Professional (SP1) 64bit Verdacht auf "eyestye" Registry Cleaner ... Warnung: Registry-Cleaner Sofort weg damit! Ich poste dir mal mein All Clean zum Nachlesen. Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
20.11.2012, 20:55 | #11 |
| Laptop Windows 7 Professional (SP1) 64bit Verdacht auf "eyestye" Hallo Ryder, vielen Dank, scheint nun alles zu funktionieren. Keine weiteren Fragen. Werde Deine Tips beherzigen! Gruss Uli |
20.11.2012, 21:09 | #12 |
/// TB-Ausbilder | Laptop Windows 7 Professional (SP1) 64bit Verdacht auf "eyestye" Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu Laptop Windows 7 Professional (SP1) 64bit Verdacht auf "eyestye" |
adware, antivirus, bildschirm, diverse, durcheinander, entfernen, infiziert, laptop, links, malware, microsoft, neue, nicht mehr, programme, reaktion, rechner, registry, registry cleaner, scan, screenshot, verdacht, virus, win7, win7 64bit, windows, wlan, öffnen |