|
Plagegeister aller Art und deren Bekämpfung: Zeus Virus InfektionWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.12.2012, 21:50 | #16 |
/// Malware-holic | Zeus Virus Infektion Sieht alles OK aus. lade den CCleaner standard: CCleaner Download - CCleaner 3.25.1872 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
16.12.2012, 22:14 | #17 |
| Zeus Virus Infektion sooo ....bin die liste mal durchgegangen:
__________________Code:
ATTFilter Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 01.04.2011 10.0.32.18 - NOTWENDIG Adobe Flash Player 11 Plugin Adobe Systems Incorporated 11.12.2012 6,00MB 11.5.502.135 - NOTWENDIG Adobe Reader X (10.1.4) - Deutsch Adobe Systems Incorporated 17.08.2012 122MB 10.1.4 - NOTWENDIG ASUS AI Recovery ASUS 01.04.2011 6,95MB 1.0.13 - UNBEKANNT ASUS FancyStart ASUSTeK Computer Inc. 01.04.2011 12,0MB 1.0.8 - UNBEKANNT ASUS K3 Series ScreenSaver ASUS 01.04.2011 52,8MB 1.0.0002 - UNBEKANNT ASUS LifeFrame3 ASUS 01.04.2011 27,7MB 3.0.20 - UNBEKANNT ASUS Live Update ASUS 11.11.2011 3,97MB 3.0.6 - UNBEKANNT ASUS Power4Gear Hybrid ASUS 01.04.2011 13,2MB 1.1.43 - UNBEKANNT ASUS SmartLogon ASUS 01.04.2011 10,9MB 1.0.0008 - UNBEKANNT ASUS Virtual Camera asus 01.04.2011 3,12MB 1.0.20 - UNBEKANNT ATK Package ASUS 01.04.2011 12,0MB 1.0.0007- UNBEKANNT Autodesk 3ds Max 2012 64-bit - English Autodesk 27.02.2012 14.2.0.375 - NOTWENDIG Autodesk Backburner 2012.0.0 Autodesk, Inc. 16.11.2011 12,9MB 2012.0.0 - NOTWENDIG Autodesk DirectConnect 2013 64-bit Autodesk 26.06.2012 1,06GB 7.0.28.0 - NOTWENDIG Autodesk FBX Plug-in 2012.0 - 3ds Max 2012 64-bit Autodesk 16.11.2011 - NOTWENDIG Autodesk FBX Plug-in 2013.1 - Maya 2013 64-bit Autodesk 26.06.2012 - NOTWENDIG Autodesk MatchMover 2013 64-bit Autodesk 26.06.2012 361MB 14.00.0000 - NOTWENDIG Autodesk Material Library 2012 Autodesk 16.11.2011 97,8MB 2.5.0.8 - NOTWENDIG Autodesk Material Library Base Resolution Image Library 2012 Autodesk 16.11.2011 71,4MB 2.5.0.8 - NOTWENDIG Autodesk Material Library Medium Resolution Image Library 2012 Autodesk 16.11.2011 739MB 2.5.0.8 - NOTWENDIG Autodesk Maya 2013 64-bit Autodesk 26.06.2012 15.0.0.0 - NOTWENDIG Autodesk Mudbox 2012 64-bit - English Autodesk 29.03.2012 6.0.0.0 - NOTWENDIG avast! Free Antivirus AVAST Software 02.11.2012 7.0.1474.0 - NOTWENDIG Bonjour Apple Inc. 10.11.2011 2,00MB 3.0.0.10 - UNNÖTIG CCleaner Piriform 25.11.2012 3.25 - NOTWENDIG Composite 2012 64-bit Autodesk 16.11.2011 386MB 7.0.0 - NOTWENDIG Composite 2013 64-bit Autodesk 26.06.2012 621MB 8.0.0 - NOTWENDIG DAZ Content Management Service DAZ 3D 24.09.2012 23,0MB 4.8.1.7 - NOTWENDIG DAZ Studio 4.5 (64bit) DAZ 3D 24.09.2012 235MB 4.5.0.114 - NOTWENDIG Diablo III Blizzard Entertainment 22.06.2012 1.0.3.10057 - UNNÖTIG Dropbox Dropbox, Inc. 02.06.2012 1.4.7 - NOTWENDIG ETDWare PS/2-X64 8.0.5.0_WHQL ELAN Microelectronic Corp. 01.04.2011 8.0.5.0 - UNBEKANNT Fast Boot ASUS 01.04.2011 1,46MB 1.0.8 - UNBEKANNT FileZilla Client 3.5.3 FileZilla Project 29.06.2012 16,5MB 3.5.3 - UNNÖTIG FLV Player 2.0 (build 25) Martijn de Visser 07.09.2012 2.0 (build 25) - NOTWENDIG GoZ DS4 (64bit) DAZ 3D 24.09.2012 4,16MB 1.2.0.114 - NOTWENDIG HP Imaging Device Functions 14.0 HP 02.09.2012 14.0 - NOTWENDIG HP Photosmart B109a-m All-in-One Driver Software 14.0 Rel. 6 HP 02.09.2012 14.0 - NOTWENDIG HP Smart Web Printing 4.60 HP 02.09.2012 4.60 - UNNÖTIG HTC BMP USB Driver HTC 21.06.2012 284KB 1.0.5375 - NOTWENDIG HTC Driver Installer HTC Corporation 21.06.2012 2,09MB 3.0.0.021 - NOTWENDIG HTC Sync HTC Corporation 21.06.2012 47,0MB 3.2.20 - UNBEKANNT Intel(R) Control Center Intel Corporation 07.11.2011 1.2.1.1007 - NOTWENDIG Intel(R) OpenCL CPU Runtime Intel Corporation 21.05.2012 - NOTWENDIG Intel(R) Processor Graphics Intel Corporation 21.05.2012 8.15.10.2696 - NOTWENDIG Intel(R) Turbo Boost Technology Monitor Intel 01.04.2011 2,15MB 1.0.400.4 - NOTWENDIG Java(TM) 6 Update 30 Oracle 06.12.2011 97,0MB 6.0.300 - NOTWENDIG Java(TM) 7 Update 3 Oracle 13.08.2012 99,2MB 7.0.30 - NOTWENDIG Java(TM) 7 Update 3 (64-bit) Oracle 13.08.2012 93,6MB 7.0.30 - NOTWENDIG Java(TM) 7 Update 5 Oracle 21.06.2012 99,3MB 7.0.50 - NOTWENDIG JavaFX 2.1.1 Oracle Corporation 21.06.2012 20,8MB 2.1.1 - NOTWENDIG Line 6 Uninstaller Line 6 27.12.2011 - UNNÖTIG Malwarebytes Anti-Malware Version 1.65.1.1000 Malwarebytes Corporation 16.12.2012 19,4MB 1.65.1.1000 - NOTWENDIG Microsoft .NET Framework 4 Client Profile Microsoft Corporation 20.03.2012 38,8MB 4.0.30319 - UNBEKANNT Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 20.03.2012 2,93MB 4.0.30319 - UNBEKANNT Microsoft .NET Framework 4 Extended Microsoft Corporation 20.03.2012 51,9MB 4.0.30319 - UNBEKANNT Microsoft Office Home and Business 2010 Microsoft Corporation 19.04.2012 14.0.6029.1000 - UNNÖTIG Microsoft Silverlight Microsoft Corporation 24.10.2012 50,6MB 5.1.10411.0 - NOTWENDIG Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 19.04.2012 298KB 8.0.59193 - NOTWENDIG Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 01.04.2011 620KB 8.0.61000 - NOTWENDIG Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 17.01.2012 244KB 9.0.30729 - NOTWENDIG Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 16.11.2011 780KB 9.0.30729.4148 - NOTWENDIG Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 19.04.2012 788KB 9.0.30729.6161 - NOTWENDIG Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 17.01.2012 234KB 9.0.30729 - NOTWENDIG Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 11.11.2011 596KB 9.0.30729.4148 - NOTWENDIG Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 19.04.2012 600KB 9.0.30729.6161 - NOTWENDIG Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 19.04.2012 18,2MB 10.0.40219 - NOTWENDIG Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 19.04.2012 15,0MB 10.0.40219 - NOTWENDIG Mozilla Firefox 17.0.1 (x86 de) Mozilla 08.12.2012 46,0MB 17.0.1 - NOTWENDIG Mozilla Maintenance Service Mozilla 08.12.2012 329KB 17.0.1 - NOTWENDIG MSXML 4.0 SP3 Parser (KB2721691) Microsoft Corporation 12.07.2012 1,53MB 4.30.2114.0 - UNBEKANNT MSXML 4.0 SP3 Parser (KB973685) Microsoft Corporation 01.04.2011 1,53MB 4.30.2107.0 - UNBEKANNT NVIDIA Grafiktreiber 306.97 NVIDIA Corporation 10.10.2012 306.97 - NOTWENDIG NVIDIA Photoshop Plug-ins 64 bit 29.08.2012 8.50 - NOTWENDIG NVIDIA PhysX-Systemsoftware 9.12.0604 NVIDIA Corporation 10.10.2012 9.12.0604 - NOTWENDIG NVIDIA Update 1.10.8 NVIDIA Corporation 10.10.2012 1.10.8 - NOTWENDIG OpenOffice.org 3.3 OpenOffice.org 06.12.2011 414MB 3.3.9567 - NOTWENDIG OpenRL Redistributable 1.0 R2 x64 Caustic Graphics, Inc. 13.08.2012 13,3MB 1.0.29020.0 - UNBEKANNT OpenRL Redistributable 1.0 R2 x86 Caustic Graphics, Inc. 13.08.2012 10,6MB 1.0.29020.0 - UNBEKANNT PDFCreator Frank Heindörfer, Philip Chinery 19.04.2012 1.3.2 - NOTWENDIG Realtek Ethernet Controller Driver For Windows 7 Realtek 01.04.2011 7.21.531.2010 - NOTWENDIG Realtek High Definition Audio Driver Realtek Semiconductor Corp. 01.04.2011 6.0.1.6294 - NOTWENDIG Realtek USB 2.0 Reader Driver Realtek Semiconductor Corp. 01.04.2011 6.1.7600.10001 - NOTWENDIG Skype Click to Call Skype Technologies S.A. 01.11.2012 41,4MB 6.3.11079 - UNNÖTIG Skype™ 6.0 Skype Technologies S.A. 23.11.2012 20,3MB 6.0.126 - NOTWENDIG Sonic Focus Virage Logic, Corp. 01.04.2011 4,44MB 1.00.0000 - UNBEKANNT System Requirements Lab for Intel Husdawg, LLC 21.05.2012 763KB 4.5.5.0 - NOTWENDIG TeamSpeak 3 Client TeamSpeak Systems GmbH 02.05.2012 3.0.6 - NOTWENDIG TortoiseSVN 1.7.4.22459 (64 bit) TortoiseSVN 19.01.2012 51,3MB 1.7.22459 - NOTWENDIG Unity Unity Technologies ApS 03.05.2012 - NOTWENDIG USB2.0 UVC VGA WebCam Sonix 01.04.2011 5.8.55133.208 - UNBEKANNT Visual Studio 2008 x64 Redistributables AVG Technologies 11.11.2011 11,7MB 10.0.0.2 - UNBEKANNT Wacom Tablett Wacom Technology Corp. 17.09.2012 6.3.2-3 - NOTWENDIG WebTablet FB Plugin 32 bit Wacom Technology Corp. 28.07.2012 2.1.0.1 - NOTWENDIG WebTablet FB Plugin 64 bit Wacom Technology Corp. 28.07.2012 2.1.0.1 - NOTWENDIG WebTablet IE Plugin Wacom Technology Corp. 11.07.2012 1.1.0.12 - NOTWENDIG WebTablet Netscape Plugin Wacom Technology Corp. 11.07.2012 1.1.0.10 - NOTWENDIG WinFlash ASUS 01.04.2011 856KB 2.31.0 - UNBEKANNT WinRAR 4.01 (32-Bit) win.rar GmbH 08.12.2011 4.01.0 - NOTWENDIG Wireless Console 3 ASUS 01.04.2011 2,44MB 3.0.19 - UNBEKANNT x264vfw - H.264/MPEG-4 AVC codec (remove only) 13.08.2012 - NOTWENDIG x264vfw - H.264/MPEG-4 AVC codec for x64 (remove only) 13.08.2012 - NOTWENDIG xNormal 3.17.13 Santiago Orgaz 13.08.2012 - NOTWENDIG Xvid Video Codec Xvid Team 13.08.2012 1.3.2 - NOTWENDIG |
17.12.2012, 11:20 | #18 |
/// Malware-holic | Zeus Virus Infektion Anmerkung.
__________________Mir gehts dabei ja auch eher darum, zu schauen, welche Software dringend ein Update braucht. deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Diablo FileZilla Java: alle downloade Java jre: Java-Downloads für alle Betriebssysteme klicke: Download der Java-Software für Windows Offline laden, und instalieren deinstaliere: Line 6 Öffne CCleaner, analysieren, starten, PC neustarten. Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
17.12.2012, 12:48 | #19 |
| Zeus Virus Infektion so - alles wie angesagt deinstalliert und entsprechende programme wieder neu installiert. adwcleaner log: Code:
ATTFilter # AdwCleaner v2.101 - Datei am 17/12/2012 um 12:46:16 erstellt # Aktualisiert am 16/12/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : ASUS - ASUS-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\ASUS\Desktop\adwcleaner.exe # Option [Suche] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gefunden : C:\Program Files (x86)\Mozilla Firefox\searchplugins\avg-secure-search.xml Ordner Gefunden : C:\ProgramData\boost_interprocess Ordner Gefunden : C:\Users\ASUS\AppData\Roaming\pdfforge ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\IGearSettings Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} Schlüssel Gefunden : HKU\S-1-5-21-2474292159-3807282660-1869944422-1001\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v17.0.1 (de) Profilname : default-1351463003410 [Profil par défaut] Datei : C:\Users\ASUS\AppData\Roaming\Mozilla\Firefox\Profiles\g23tt07x.default-1351463003410\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [2443 octets] - [17/12/2012 12:46:16] ########## EOF - C:\AdwCleaner[R1].txt - [2503 octets] ########## |
17.12.2012, 15:58 | #20 |
/// Malware-holic | Zeus Virus Infektion Hi,
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.12.2012, 17:27 | #21 |
| Zeus Virus Infektion gesagt, getan! hier die log: Code:
ATTFilter # AdwCleaner v2.101 - Datei am 17/12/2012 um 17:22:03 erstellt # Aktualisiert am 16/12/2012 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : ASUS - ASUS-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\ASUS\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\avg-secure-search.xml Ordner Gelöscht : C:\ProgramData\boost_interprocess Ordner Gelöscht : C:\Users\ASUS\AppData\Roaming\pdfforge ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\IGearSettings Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v17.0.1 (de) Profilname : default-1351463003410 [Profil par défaut] Datei : C:\Users\ASUS\AppData\Roaming\Mozilla\Firefox\Profiles\g23tt07x.default-1351463003410\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [2562 octets] - [17/12/2012 12:46:16] AdwCleaner[S1].txt - [2343 octets] - [17/12/2012 17:22:03] ########## EOF - C:\AdwCleaner[S1].txt - [2403 octets] ########## |
17.12.2012, 17:51 | #22 |
/// Malware-holic | Zeus Virus Infektion Bitte mal testen, wie PC und Programme, wie Browser, laufen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.12.2012, 19:49 | #23 |
| Zeus Virus Infektion also, der pc ist recht träge...manchmal hängt er beim schließen von fenstern. Autodesk Mudbox sagt mir, es könne nicht starten, weil ich nicht die erforderliceh Graphics Hardware besitze, vorher ging es allerdings einwandfrei... Autodesk 3dsMax startet entweder nicht, oder gibt mir einen Runtime Error aus: "Runtime Error: dotNet runtime exception: invalid directory URL" das Programm läuft allerdings danach scheinbar normal... Autodesk Maya möchte ich gerade deinstallieren, weil ich es eigentlich doch nie nutze, aber das dauert gerade extrem lange...der uninstall-anzeige-balken bewegt sich jetzt schon seit gut 5 Minuten nicht weiter, ist aber schon am ende angekommen.... An sich braucht der PC recht lange nach dem Neustart, bis er Programme öffnen kann... /edit deinstallation beendet Geändert von noob2012 (17.12.2012 um 20:04 Uhr) Grund: neuer fortschritt beim deinstallieren |
18.12.2012, 15:41 | #24 |
/// Malware-holic | Zeus Virus Infektion Hi es ist möglich, dass Schadsoftware sich gut versteckt, wir können noch länger weitersuchen, und haben dann trotzdem noch Unsicherheiten, oder wir machen gleich kurzen Prozess und setzen neu auf, und sichern ab, damit hast du dann Gewissheit, dass er clean ist. 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.12.2012, 16:02 | #25 |
| Zeus Virus Infektion hmm...ohne xubuntu geht es nicht irgendwie oder? ich habe nämlich im moment keinen anderen rechner zur hand, auf dem ich xubuntu auf eine cd brennen könnte... und falls mein rechner infiziert ist - wäre das ja entsprechend ungünstig... |
18.12.2012, 16:25 | #26 |
/// Malware-holic | Zeus Virus Infektion Hi, dann schalt wenigstens autorun aus. Dann passt das.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.12.2012, 16:27 | #27 |
| Zeus Virus Infektion ok, dann mach ich das! |
18.12.2012, 16:28 | #28 |
/// Malware-holic | Zeus Virus Infektion Alles klar. Wie man formatiert weist du? sonst bräuchte ich noch die oben angeforderten Infos
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
18.12.2012, 16:55 | #29 |
| Zeus Virus Infektion Nein, das weiß ich leider nicht so genau^^° also, ich das is mein Laptop: Modell: Asus Notebook K53SV, K53SJ-Series Betriebssystem: Windows 7 Home Premium (64-Bit) Arbeitsspeicher: 6 GB Prozessor: Intel Core i7 2630 QM-CPU @ 2.0 GHz 2.0 GHz als ich ihn gekauft habe, habe ich eine Recovery-DVD erstellt mit dem vorinstalliertem Programm ASUS AI Recovery - ich geh mal davon aus, dass das die benötigte Recovery ist...windows meldet mir nämlich trotzdem, ich hätte meine daten nicht gesichert... die datensicherung braucht etwas bei mir, weil ich viele workfiles von der uni habe - die ich noch brauch...zip die alle mal und sichere sie |
18.12.2012, 17:00 | #30 |
/// Malware-holic | Zeus Virus Infektion Na, solche Daten sichert man mindestens einmal pro Monat, was hättest du bei Festplatten schaden gemacht? Versuch dann folgendes, neustarten, drücke: f9 f10 f11 f4 oder alt+f9 bzw alt+f10 eines davon sollte die Recovery starten, dann musst du etwas wie Werkseinstellungen bzw Auslieferungszustand finden. Ich gebe dir auch schon Absicherungsmaßnamen mit, du kannst aber natürlich auch noch Fragen zu den vorhergehenen Schritten stellen. als antimalware programm würde ich emsisoft empfehlen. diese haben für mich den besten schutz kostet aber etwas. http://www.trojaner-board.de/103809-...i-malware.html testversion: Meine Antivirus-Empfehlung: Emsisoft Anti-Malware insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren. vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen. kostenlos, aber eben nicht ganz so gut währe avast zu empfehlen. http://www.trojaner-board.de/110895-...antivirus.html sag mir welches du nutzt, dann gebe ich konfigurationshinweise. bitte dein bisheriges av deinstalieren die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch! http://www.trojaner-board.de/96344-a...-rechners.html Starte bitte mit der Passage, Windows Vista und Windows 7 Bitte beginne damit, Windows Updates zu instalieren. Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst. Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist: - Updates automatisch Instalieren, - Täglich - Uhrzeit wählen - Bitte den gesammten rest anhaken, außer: - detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist. Klicke jetzt die Schaltfläche "OK" Klicke jetzt "nach Updates suchen". Bitte instaliere zunächst wichtige Updates. Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren. Mache das selbe bitte mit den optionalen Updates. Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist. aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen. als browser rate ich dir zu chrome: Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe anleitung lesen bitte falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen. Sandboxie Die devinition einer Sandbox ist hier nachzulesen: Sandbox Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen. Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen. Download Link: Sandboxie Download - Sandboxie 3.76 anleitung: http://www.trojaner-board.de/71542-a...sandboxie.html ausführliche anleitung als pdf, auch abarbeiten: Sandbox Einstellungen | bitte folgende zusatz konfiguration machen: sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen. dort klicke auf sandbox einstellungen. beschrenkungen, bei programm start und internet zugriff schreibe: chrome.exe dann gehe auf anwendungen, webbrowser, chrome. dort aktiviere alles außer gesammten profil ordner freigeben. Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen. Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate. Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten. Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten. Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar. Weiter mit: Maßnahmen für ALLE Windows-Versionen alles komplett durcharbeiten anmerkung zu file hippo. in den settings zusätzlich auswählen: hide beta updates. Run updateChecker when Windows starts Backup Programm: in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an: http://www.trojaner-board.de/82962-w...en-backup.html Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar. Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist. Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern bitte auch lesen, wie mache ich programme für alle sichtbar: Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox. wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst. wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser passwort sicherheit: jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort bei der passwort verwaltung und erstellung hilft roboform Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager anleitung: RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Zeus Virus Infektion |
ausfallen, avast, center, download, dringend, e-mail, ebay, festgestellt, folge, frage, gesperrt, gewinnen, infiziert, infizierte, initiative, laptop, leitet, löschen, microsoft, neu, passwort, problem, scan, security, sicherheit, sicherheitsexperten, virus, ändern |