|
Log-Analyse und Auswertung: PUM.Disabled.SecurityCenterWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.01.2013, 17:29 | #1 |
| PUM.Disabled.SecurityCenter Hallo, ich habe heute an meinem PC einen genaueren Check durchgeführt, nachdem mein GMX-Mail Konto gehackt wurde und somit Spam-MAILS in meinem Namen verschickt wurden. Ich habe mich dann in diesem Forum schlau gemacht und mir dass Malwarebytes Programm runtergeladen und es über den PC laufen lassen. Das Programm hat bei dem Suchlauf zwei schadhafte Einträge gefunden und in die Quarantäne verschoben. Avira Antivir und Spyboot haben zuvor bei einem Suchlauf nichts gefunden. Meine Frage ist jetzt, sind die zwei Einträge evtl der Grund für mein ausspioniertes Mail-Postfach? Die Einträge befinden sich noch in der Quarantäne ich habe nichts gelöscht! Für die Hilfe für ein weiteres Vorgehen wäre ich sehr dankbar. Entsprechendes Vorgehen hab ich im Forum schon nachgelesen, bin mir aber nicht sicher, ob es bei mir das gleiche wäre. LogDatei befindet sich im Anhang. Vielen Dank |
11.01.2013, 17:37 | #2 |
/// TB-Ausbilder | PUM.Disabled.SecurityCenter Wir schauen einfach mal drüber, aber vermutlich werden wir nicht viel finden.
__________________Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Bitte Lesen: Regeln für die Bereinigung Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
Gelesen und verstanden? Schritt 1: Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen
Schritt 3: Temporäre Dateien löschen mit TFC
Schritt 4: Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop. Schritt 5: Scan mit GMER Bitte lade dir GMER herunter: (Dateiname zufällig)
__________________ |
11.01.2013, 17:53 | #3 |
| PUM.Disabled.SecurityCenter Vielen Dank,
__________________werde mich heute Abend an den Lesestoff machen und Dir danach die weiteren Antworten zuschicken! So Guten Abend/Morgen, hab mich jetzt mal durch die Anleitung durchgearbeitet und alle Log-Files gesammelt und zuvor die gewünschten Programme vom PC deinstalliert 1. AdvCleaner Code Code:
ATTFilter # AdwCleaner v2.105 - Datei am 11/01/2013 um 23:32:07 erstellt # Aktualisiert am 08/01/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : Kathy - KM-A7CDC96701 # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\Kathy\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Ask.com.tmp Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.avira.com/?l=dis&o=APN10395&gct=hp&dc=EU&locale=de_DE --> hxxp://www.google.com ************************* AdwCleaner[S1].txt - [1115 octets] - [11/01/2013 23:32:07] ########## EOF - C:\AdwCleaner[S1].txt - [1175 octets] ########## DDS Logfile: DDS Logfile: Code:
ATTFilter DDS (Ver_2012-11-20.01) - NTFS_x86 Internet Explorer: 8.0.6001.18702 Run by Kathy at 23:41:31 on 2013-01-11 #Option MBR scan is disabled. Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1022.441 [GMT 1:00] . AV: Norton Internet Security 2006 *Enabled/Updated* {E10A9785-9598-4754-B552-92431C1C35F8} AV: Avira Desktop *Enabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} FW: Norton Internet Worm Protection *Disabled* FW: Norton Internet Security 2006 *Enabled* . ============== Running Processes ================ . C:\WINDOWS\system32\Ati2evxx.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\CyberLink\Shared files\RichVideo.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Avira\AntiVir Desktop\avshadow.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS\System32\svchost.exe -k netsvcs C:\WINDOWS\system32\svchost.exe -k NetworkService C:\WINDOWS\system32\svchost.exe -k LocalService C:\WINDOWS\system32\svchost.exe -k LocalService C:\WINDOWS\system32\svchost.exe -k imgsvc . ============== Pseudo HJT Report =============== . uStart Page = hxxp://www.google.com uSearchURL,(Default) = hxxp://red.clientapps.yahoo.com/customize/fuji/defaults/su/*hxxp://www.yahoo.com BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\programme\gemeinsame dateien\adobe\acrobat\activex\AcroIEHelperShim.dll BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - c:\programme\microsoft office\office14\URLREDIR.DLL uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe uRun: [MSMSGS] "c:\programme\messenger\msmsgs.exe" /background mRun: [RTHDCPL] RTHDCPL.EXE mRun: [Alcmtr] ALCMTR.EXE mRun: [ATICCC] "c:\programme\ati technologies\ati.ace\CLIStart.exe" mRun: [avgnt] "c:\programme\avira\antivir desktop\avgnt.exe" /min mRun: [Adobe ARM] "c:\programme\gemeinsame dateien\adobe\arm\1.0\AdobeARM.exe" dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\hpdigi~1.lnk - c:\programme\hp\digital imaging\bin\hpqtra08.exe uPolicies-Explorer: NoDriveTypeAutoRun = dword:145 mPolicies-Windows\System: Allow-LogonScript-NetbiosDisabled = dword:1 mPolicies-Explorer: NoDriveTypeAutoRun = dword:145 IE: An OneNote s&enden - c:\progra~1\micros~2\office14\ONBttnIE.dll/105 IE: Nach Microsoft &Excel exportieren - c:\progra~1\micros~2\office10\EXCEL.EXE/3000 IE: Nach Microsoft E&xcel exportieren - c:\progra~1\micros~2\office14\EXCEL.EXE/3000 IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\programme\microsoft office\office14\ONBttnIE.dll IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - c:\programme\microsoft office\office14\ONBttnIELinkedNotes.dll IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\programme\messenger\msmsgs.exe . INFO: HKCU has more than 50 listed domains. If you wish to scan all of them, select the 'Force scan all domains' option. . . INFO: HKLM has more than 50 listed domains. If you wish to scan all of them, select the 'Force scan all domains' option. . DPF: {31435657-9980-0010-8000-00AA00389B71} - hxxp://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1357919375609 DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab TCP: NameServer = 192.168.2.1 TCP: Interfaces\{1C7C8078-658A-4CCD-99E6-CAE2481F1422} : DHCPNameServer = 192.168.2.1 Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:\programme\gemeinsame dateien\microsoft shared\office14\MSOXMLMF.DLL Notify: AtiExtEvent - Ati2evxx.dll SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll Hosts: 127.0.0.1 www.spywareinfo.com . ================= FIREFOX =================== . FF - ProfilePath - c:\dokumente und einstellungen\kathy\anwendungsdaten\mozilla\firefox\profiles\3rh11723.default\ FF - prefs.js: browser.search.selectedEngine - Ask.com FF - prefs.js: browser.startup.homepage - hxxp://search.avira.com/?l=dis&o=APN10395&gct=hp&dc=EU&locale=de_DE FF - prefs.js: keyword.URL - FF - plugin: c:\progra~1\micros~2\office14\NPAUTHZ.DLL FF - plugin: c:\progra~1\micros~2\office14\NPSPWRAP.DLL FF - plugin: c:\programme\adobe\reader 10.0\reader\air\nppdf32.dll FF - plugin: c:\windows\system32\macromed\flash\NPSWF32_11_5_502_146.dll FF - ExtSQL: !HIDDEN! 2010-01-10 19:10; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\microsoft.net\framework\v3.5\windows presentation foundation\DotNetAssistantExtension . ============= SERVICES / DRIVERS =============== . R0 PzWDM;PzWDM;c:\windows\system32\drivers\PzWDM.sys [2007-7-15 15172] R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [2011-10-17 36000] R2 AntiVirSchedulerService;Avira Planer;c:\programme\avira\antivir desktop\sched.exe [2011-10-17 86224] R2 AntiVirService;Avira Echtzeit Scanner;c:\programme\avira\antivir desktop\avguard.exe [2011-10-17 110032] R2 avgntflt;avgntflt;c:\windows\system32\drivers\avgntflt.sys [2011-10-17 83392] R2 Symantec Core LC;Symantec Core LC;c:\programme\gemeinsame dateien\symantec shared\ccpd-lc\symlcsvc.exe [2006-10-26 1119888] S3 AF9035HB;AF9035 Hybrid Device;c:\windows\system32\drivers\AF9035HB.SYS [2011-6-20 864384] S3 EraserUtilDrv10710;EraserUtilDrv10710;\??\c:\programme\gemeinsame dateien\symantec shared\eengine\eraserutildrv10710.sys --> c:\programme\gemeinsame dateien\symantec shared\eengine\EraserUtilDrv10710.sys [?] S3 EraserUtilRebootDrv;EraserUtilRebootDrv;\??\c:\programme\gemeinsame dateien\symantec shared\eengine\eraserutilrebootdrv.sys --> c:\programme\gemeinsame dateien\symantec shared\eengine\EraserUtilRebootDrv.sys [?] S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\magix\common\database\bin\fbserver.exe [2006-10-26 1527900] S3 WinRM;Windows Remote Management (WS-Management);c:\windows\system32\svchost.exe -k WINRM [2006-10-26 14336] . =============== Created Last 30 ================ . 2013-01-11 16:35:05 -------- d-sh--w- c:\dokumente und einstellungen\kathy\IETldCache 2013-01-11 16:22:46 521728 -c----w- c:\windows\system32\dllcache\jsdbgui.dll 2013-01-11 16:21:48 6144 -c----w- c:\windows\system32\dllcache\iecompat.dll 2013-01-11 16:21:23 -------- d-----w- c:\windows\ie8updates 2013-01-11 16:20:57 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll 2013-01-11 16:20:57 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll 2013-01-11 16:20:56 630272 -c----w- c:\windows\system32\dllcache\msfeeds.dll 2013-01-11 16:20:56 247808 -c----w- c:\windows\system32\dllcache\ieproxy.dll 2013-01-11 16:20:56 2000384 -c----w- c:\windows\system32\dllcache\iertutil.dll 2013-01-11 16:20:55 743424 -c----w- c:\windows\system32\dllcache\iedvtool.dll 2013-01-11 16:20:55 11111424 -c----w- c:\windows\system32\dllcache\ieframe.dll 2013-01-11 16:19:09 -------- dc-h--w- c:\windows\ie8 2013-01-11 16:09:08 -------- d-----w- c:\windows\system32\winrm 2013-01-11 16:09:07 -------- d-----w- c:\windows\system32\GroupPolicy 2013-01-11 16:08:50 -------- dc-h--w- c:\windows\$968930Uinstall_KB968930$ 2013-01-11 16:07:17 -------- d-----w- c:\programme\Windows Media Connect 2 2013-01-11 16:02:34 -------- d-----w- c:\windows\system32\LogFiles 2013-01-11 15:56:54 14048 ------w- c:\windows\system32\spmsg2.dll 2013-01-11 10:05:13 32768 ----a-w- c:\windows\system32\drivers\sp_rsdrv2.sys 2013-01-11 09:55:40 -------- d-----w- c:\dokumente und einstellungen\kathy\anwendungsdaten\Malwarebytes 2013-01-11 09:55:34 -------- d-----w- c:\dokumente und einstellungen\all users\anwendungsdaten\Malwarebytes 2013-01-11 09:55:33 21104 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-01-11 09:55:33 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2013-01-09 16:30:45 16369160 ----a-w- c:\windows\system32\FlashPlayerInstaller.exe 2012-12-18 14:28:14 186584 ----a-w- c:\programme\internet explorer\plugins\nppdf32.dll . ==================== Find3M ==================== . 2013-01-09 16:30:53 74248 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-01-09 16:30:53 697864 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2012-12-16 12:23:59 290560 ----a-w- c:\windows\system32\atmfd.dll 2012-11-13 11:55:38 1866496 ----a-w- c:\windows\system32\win32k.sys 2012-11-06 02:01:31 1371648 ----a-w- c:\windows\system32\msxml6.dll 2012-11-02 02:02:36 375296 ----a-w- c:\windows\system32\dpnet.dll 2012-11-01 12:17:52 916992 ----a-w- c:\windows\system32\wininet.dll 2012-11-01 12:17:52 43520 ------w- c:\windows\system32\licmgr10.dll 2012-11-01 12:17:52 1469440 ------w- c:\windows\system32\inetcpl.cpl 2012-11-01 00:35:34 385024 ------w- c:\windows\system32\html.iec . ============= FINISH: 23:42:27,60 =============== --- --- --- --- --- --- 2.B DDS Attach Code:
ATTFilter . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2012-11-20.01) . Microsoft Windows XP Home Edition Boot Device: \Device\HarddiskVolume1 Install Date: 22.11.2006 17:20:12 System Uptime: 11.01.2013 23:38:55 (0 hours ago) . Motherboard: ASUSTeK Computer INC. | | M2R-FVM Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ | Socket AM2 | 2387/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 233 GiB total, 187,646 GiB free. D: is CDROM () F: is Removable G: is Removable H: is Removable I: is Removable J: is Removable . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . RP837: 14.10.2012 14:04:29 - Systemprüfpunkt RP838: 16.10.2012 17:11:15 - Systemprüfpunkt RP839: 20.10.2012 17:52:00 - Systemprüfpunkt RP840: 24.10.2012 17:55:01 - Systemprüfpunkt RP841: 29.10.2012 14:55:47 - Systemprüfpunkt RP842: 31.10.2012 09:39:22 - Systemprüfpunkt RP843: 03.11.2012 10:41:44 - Systemprüfpunkt RP844: 05.11.2012 09:59:13 - Systemprüfpunkt RP845: 06.11.2012 17:08:34 - Systemprüfpunkt RP846: 10.11.2012 14:44:05 - Systemprüfpunkt RP847: 13.11.2012 17:38:30 - Systemprüfpunkt RP848: 14.11.2012 18:32:06 - Systemprüfpunkt RP849: 15.11.2012 17:42:28 - Software Distribution Service 3.0 RP850: 17.11.2012 16:36:11 - Systemprüfpunkt RP851: 21.11.2012 17:00:35 - Systemprüfpunkt RP852: 25.11.2012 11:21:00 - Systemprüfpunkt RP853: 26.11.2012 17:12:53 - Systemprüfpunkt RP854: 29.11.2012 17:27:50 - Systemprüfpunkt RP855: 01.12.2012 11:48:38 - Systemprüfpunkt RP856: 02.12.2012 20:39:49 - Systemprüfpunkt RP857: 04.12.2012 17:28:07 - Systemprüfpunkt RP858: 09.12.2012 10:54:42 - Systemprüfpunkt RP859: 12.12.2012 17:40:03 - Software Distribution Service 3.0 RP860: 16.12.2012 15:08:17 - Systemprüfpunkt RP861: 18.12.2012 17:09:56 - Systemprüfpunkt RP862: 20.12.2012 17:44:34 - Systemprüfpunkt RP863: 21.12.2012 17:17:21 - Software Distribution Service 3.0 RP864: 24.12.2012 13:48:41 - Systemprüfpunkt RP865: 27.12.2012 14:04:27 - Systemprüfpunkt RP866: 28.12.2012 16:06:45 - Systemprüfpunkt RP867: 02.01.2013 13:59:20 - Systemprüfpunkt RP868: 03.01.2013 14:34:17 - Systemprüfpunkt RP869: 04.01.2013 14:53:50 - Systemprüfpunkt RP870: 04.01.2013 16:34:19 - Software Distribution Service 3.0 RP871: 07.01.2013 18:04:59 - Systemprüfpunkt RP872: 09.01.2013 17:48:11 - Software Distribution Service 3.0 RP873: 11.01.2013 09:54:58 - Systemprüfpunkt RP874: 11.01.2013 16:55:25 - Software Distribution Service 3.0 RP875: 11.01.2013 17:01:40 - Software Distribution Service 3.0 RP876: 11.01.2013 23:01:29 - Avira SearchFree Toolbar wurde entfernt. RP877: 11.01.2013 23:14:50 - Removed HOT ALBUM MYBOX RP878: 11.01.2013 23:17:04 - Removed Adobe Flash Player 9 ActiveX . ==== Installed Programs ====================== . 5600 5600_Help 5600Trb ABBYY FineReader 6.0 Sprint Adobe Flash Player 10 ActiveX Adobe Flash Player 11 Plugin Adobe Reader X (10.1.5) - Deutsch AiO_Scan AiOSoftware ATI Catalyst Control Center ATI Display Driver Avira Free Antivirus BufferChm CP_Package_Variety1 CP_Package_Variety2 CP_Package_Variety3 CustomerResearchQFolder CyberLink PhotoNow CyberLink PowerDirector Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition Destinations DeviceManagementQFolder DocProc eSupportQFolder Fax Firebird SQL Server (D) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) Hotfix for Windows XP (KB954550-v5) Hotfix for Windows XP (KB976002-v5) HP Extended Capabilities 5.3 HP Imaging Device Functions 5.3 HP Photosmart Essential HP PSC & OfficeJet 5.3.B HP Solution Center & Imaging Support Tools 5.3 HP Update HPProductAssistant InterVideo WinDVD MAGIX Digital Foto Maker SE (D) MAGIX Fotos auf CD (D) MAGIX Media Suite - Standard Edition (D) MAGIX mp3 maker SE (D) MAGIX Video deLuxe SE (D) Malwarebytes Anti-Malware Version 1.70.0.1100 MarketResearch Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Security Update (KB2698023) Microsoft .NET Framework 1.1 Security Update (KB2742597) Microsoft .NET Framework 1.1 Security Update (KB979906) Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU Microsoft .NET Framework 3.0 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 SP1 Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Office 2010 Service Pack 1 (SP1) Microsoft Office Access MUI (German) 2010 Microsoft Office Excel MUI (German) 2010 Microsoft Office OneNote MUI (German) 2010 Microsoft Office Outlook MUI (German) 2010 Microsoft Office PowerPoint MUI (German) 2010 Microsoft Office Professional 2010 Microsoft Office Proof (English) 2010 Microsoft Office Proof (French) 2010 Microsoft Office Proof (German) 2010 Microsoft Office Proof (Italian) 2010 Microsoft Office Proofing (German) 2010 Microsoft Office Publisher MUI (German) 2010 Microsoft Office Shared MUI (German) 2010 Microsoft Office Single Image 2010 Microsoft Office Word MUI (German) 2010 Microsoft Software Update for Web Folders (German) 14 Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft XML Parser Mozilla Firefox 15.0 (x86 de) Mozilla Maintenance Service MSXML 4.0 SP2 (KB927978) MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) MSXML 6 Service Pack 2 (KB973686) Nero BurnRights Nero Digital Nero OEM NeroVision Express Content NewCopy ProductContext QuickTime Readme Realtek High Definition Audio Driver Scan ScannerCopy Security Update for Microsoft .NET Framework 3.5 SP1 (KB2604111) Security Update for Microsoft .NET Framework 3.5 SP1 (KB2657424) Security Update for Microsoft .NET Framework 3.5 SP1 (KB2736416) Security Update for Microsoft Excel 2010 (KB2597126) 32-Bit Edition Security Update for Microsoft InfoPath 2010 (KB2687417) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2553091) Security Update for Microsoft Office 2010 (KB2553096) Security Update for Microsoft Office 2010 (KB2553371) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2553447) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2589320) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2589337) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2597986) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2598243) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2687501) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2687510) 32-Bit Edition Security Update for Microsoft PowerPoint 2010 (KB2553185) 32-Bit Edition Security Update for Microsoft Visio Viewer 2010 (KB2598287) 32-Bit Edition Security Update for Microsoft Word 2010 (KB2760410) 32-Bit Edition Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) Softwareupdate für Webordner SolutionCenter Status TrayApp Unload Update für Windows Internet Explorer 8 (KB2598845) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) Update for Microsoft Office 2010 (KB2553065) Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition Update for Microsoft Office 2010 (KB2566458) Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition Update for Microsoft Office 2010 (KB2598242) 32-Bit Edition Update for Microsoft Office 2010 (KB2687509) 32-Bit Edition Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition Update for Microsoft OneNote 2010 (KB2687277) 32-Bit Edition Update for Microsoft Outlook 2010 (KB2687623) 32-Bit Edition Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition WebFldrs XP WebReg Windows Genuine Advantage Notifications (KB905474) Windows Genuine Advantage Validation Tool (KB892130) Windows Imaging Component Windows Installer Clean Up Windows Internet Explorer 8 Windows Management Framework Core Windows Media Format 11 runtime Windows Media Player 11 Windows XP Service Pack 3 XML Paper Specification Shared Components Language Pack 1.0 . ==== End Of File =========================== Code:
ATTFilter GMER 2.0.18444 - hxxp://www.gmer.net Rootkit scan 2013-01-11 23:50:39 Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 WDC_WD2500JS-55NCB1 rev.10.02E01 232,89GB Running: gmer-2.0.18444.exe; Driver: C:\DOKUME~1\Kathy\LOKALE~1\Temp\axrcafog.sys ---- System - GMER 2.0 ---- SSDT F7C248BC ZwClose SSDT F7C24876 ZwCreateKey SSDT F7C248C6 ZwCreateSection SSDT F7C2486C ZwCreateThread SSDT F7C2487B ZwDeleteKey SSDT F7C24885 ZwDeleteValueKey SSDT F7C248B7 ZwDuplicateObject SSDT F7C2488A ZwLoadKey SSDT F7C24858 ZwOpenProcess SSDT F7C2485D ZwOpenThread SSDT F7C248DF ZwQueryValueKey SSDT F7C24894 ZwReplaceKey SSDT F7C248D0 ZwRequestWaitReplyPort SSDT F7C2488F ZwRestoreKey SSDT F7C248CB ZwSetContextThread SSDT F7C248D5 ZwSetSecurityObject SSDT F7C24880 ZwSetValueKey SSDT F7C248DA ZwSystemDebugControl SSDT F7C24867 ZwTerminateProcess ---- Kernel code sections - GMER 2.0 ---- init C:\WINDOWS\system32\drivers\PzWDM.sys entry point in "init" section [0xF796430E] ---- EOF - GMER 2.0 ---- So ich hoffe ich habe alle Sachen vollständig ausgeführt und die Log-Files entsprechen der Anforderung für eine Bereinigung!!! Dankscheeeee Zwickel85 |
12.01.2013, 10:40 | #4 |
/// TB-Ausbilder | PUM.Disabled.SecurityCenter Ja das hast du alles gut gemacht soweit. Es geht weiter: Scan mit Combofix
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
12.01.2013, 13:29 | #5 |
| PUM.Disabled.SecurityCenter Tag auch ryder, habe den nächsten Punkt durchgeführt und ComboFix laufen lassen hier die Log-File von ComboFix: Code:
ATTFilter ComboFix 13-01-11.02 - Kathy 12.01.2013 13:11:55.1.2 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1022.489 [GMT 1:00] ausgeführt von:: c:\dokumente und einstellungen\Kathy\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} AV: Norton Internet Security 2006 *Enabled/Updated* {E10A9785-9598-4754-B552-92431C1C35F8} FW: Norton Internet Security 2006 *Enabled* {7C21A4C9-F61F-4AC4-B722-A6E19C16F220} FW: Norton Internet Worm Protection *Disabled* {990F9400-4CEE-43EA-A83A-D013ADD8EA6E} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\PostBuild.exe c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\{D36DD326-7280-11D8-97C8-000129760CBE}\PostBuild.exe c:\dokumente und einstellungen\Kathy\Anwendungsdaten\HPSU_48BitScanUpdate.log c:\windows\IsUn0407.exe c:\windows\system32\URTTemp c:\windows\system32\URTTemp\fusion.dll c:\windows\system32\URTTemp\mscoree.dll c:\windows\system32\URTTemp\mscoree.dll.local c:\windows\system32\URTTemp\mscorsn.dll c:\windows\system32\URTTemp\mscorwks.dll c:\windows\system32\URTTemp\msvcr71.dll c:\windows\system32\URTTemp\regtlib.exe . . ((((((((((((((((((((((( Dateien erstellt von 2012-12-12 bis 2013-01-12 )))))))))))))))))))))))))))))) . . 2013-01-11 16:35 . 2013-01-11 16:35 -------- d-sh--w- c:\dokumente und einstellungen\Kathy\IETldCache 2013-01-11 16:22 . 2012-11-01 12:17 521728 -c----w- c:\windows\system32\dllcache\jsdbgui.dll 2013-01-11 16:21 . 2011-08-16 10:45 6144 -c----w- c:\windows\system32\dllcache\iecompat.dll 2013-01-11 16:20 . 2012-11-01 12:17 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll 2013-01-11 16:20 . 2012-11-01 12:17 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll 2013-01-11 16:20 . 2012-11-01 12:17 630272 -c----w- c:\windows\system32\dllcache\msfeeds.dll 2013-01-11 16:20 . 2012-11-01 12:17 2000384 -c----w- c:\windows\system32\dllcache\iertutil.dll 2013-01-11 16:20 . 2012-11-01 12:17 247808 -c----w- c:\windows\system32\dllcache\ieproxy.dll 2013-01-11 16:20 . 2012-11-01 12:17 11111424 -c----w- c:\windows\system32\dllcache\ieframe.dll 2013-01-11 16:20 . 2012-11-01 12:17 743424 -c----w- c:\windows\system32\dllcache\iedvtool.dll 2013-01-11 16:19 . 2013-01-11 16:20 -------- dc-h--w- c:\windows\ie8 2013-01-11 16:09 . 2013-01-11 16:09 -------- d-----w- c:\windows\system32\winrm 2013-01-11 16:09 . 2013-01-11 16:09 -------- d-----w- c:\windows\system32\GroupPolicy 2013-01-11 16:08 . 2013-01-11 16:09 -------- dc-h--w- c:\windows\$968930Uinstall_KB968930$ 2013-01-11 16:07 . 2013-01-11 16:07 -------- d-----w- c:\programme\Windows Media Connect 2 2013-01-11 16:02 . 2013-01-11 21:57 -------- d-----w- c:\windows\system32\LogFiles 2013-01-11 16:02 . 2013-01-11 16:05 -------- d-----w- c:\windows\system32\drivers\UMDF 2013-01-11 15:56 . 2006-06-29 12:07 14048 ------w- c:\windows\system32\spmsg2.dll 2013-01-11 10:05 . 2011-06-21 10:24 32768 ----a-w- c:\windows\system32\drivers\sp_rsdrv2.sys 2013-01-11 09:55 . 2013-01-11 09:55 -------- d-----w- c:\dokumente und einstellungen\Kathy\Anwendungsdaten\Malwarebytes 2013-01-11 09:55 . 2013-01-11 09:55 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-01-11 09:55 . 2013-01-11 09:55 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2013-01-11 09:55 . 2012-12-14 15:49 21104 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-01-09 16:30 . 2013-01-09 16:30 16369160 ----a-w- c:\windows\system32\FlashPlayerInstaller.exe 2012-12-18 14:28 . 2012-12-18 14:28 186584 ----a-w- c:\programme\Internet Explorer\PLUGINS\nppdf32.dll . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-01-09 16:30 . 2012-04-30 07:58 697864 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-01-09 16:30 . 2011-06-09 04:46 74248 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-12-16 12:23 . 2006-10-26 11:36 290560 ----a-w- c:\windows\system32\atmfd.dll 2012-11-13 11:55 . 2006-10-26 11:36 1866496 ----a-w- c:\windows\system32\win32k.sys 2012-11-06 02:01 . 2009-08-19 16:07 1371648 ----a-w- c:\windows\system32\msxml6.dll 2012-11-02 02:02 . 2006-10-26 11:36 375296 ----a-w- c:\windows\system32\dpnet.dll 2012-11-01 12:17 . 2006-10-26 11:36 916992 ----a-w- c:\windows\system32\wininet.dll 2012-11-01 12:17 . 2006-10-26 11:36 43520 ------w- c:\windows\system32\licmgr10.dll 2012-11-01 12:17 . 2006-10-26 11:36 1469440 ------w- c:\windows\system32\inetcpl.cpl 2012-11-01 00:35 . 2006-10-26 11:36 385024 ------w- c:\windows\system32\html.iec 2012-08-25 02:00 . 2012-10-08 07:08 266720 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RTHDCPL"="RTHDCPL.EXE" [2006-08-23 16050688] "ATICCC"="c:\programme\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-05-10 90112] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-08-08 348664] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ HP Digital Imaging Monitor.lnk - c:\programme\HP\Digital Imaging\bin\hpqtra08.exe [2005-5-11 282624] . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqste08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpofxm08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hposfx08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hposid01.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqCopy.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpfccopy.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"= "c:\\Programme\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpoews01.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\Microsoft Office\\Office14\\ONENOTE.EXE"= "c:\\Programme\\Microsoft Office\\Office14\\OUTLOOK.EXE"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "5985:TCP"= 5985:TCP:*:Disabled:Windows-Remoteverwaltung . R0 PzWDM;PzWDM;c:\windows\system32\drivers\PzWDM.sys [15.07.2007 11:29 15172] R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [17.10.2011 16:00 36000] R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [17.10.2011 16:00 86224] S3 AF9035HB;AF9035 Hybrid Device;c:\windows\system32\drivers\AF9035HB.SYS [20.06.2011 13:19 864384] S3 EraserUtilDrv10710;EraserUtilDrv10710;\??\c:\programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilDrv10710.sys --> c:\programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilDrv10710.sys [?] S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\magix\Common\Database\bin\fbserver.exe [26.10.2006 11:43 1527900] . --- Andere Dienste/Treiber im Speicher --- . *Deregistered* - symlcbrd . Inhalt des "geplante Tasks" Ordners . 2013-01-12 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-30 16:30] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com uSearchURL,(Default) = hxxp://red.clientapps.yahoo.com/customize/fuji/defaults/su/*hxxp://www.yahoo.com IE: An OneNote s&enden - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105 IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000 IE: Nach Microsoft E&xcel exportieren - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.2.1 FF - ProfilePath - c:\dokumente und einstellungen\Kathy\Anwendungsdaten\Mozilla\Firefox\Profiles\3rh11723.default\ FF - prefs.js: browser.startup.homepage - hxxp://search.avira.com/?l=dis&o=APN10395&gct=hp&dc=EU&locale=de_DE FF - prefs.js: keyword.URL - FF - ExtSQL: !HIDDEN! 2010-01-10 19:10; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension . - - - - Entfernte verwaiste Registrierungseinträge - - - - . AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-01-12 13:16 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(592) c:\windows\system32\Ati2evxx.dll . Zeit der Fertigstellung: 2013-01-12 13:18:11 ComboFix-quarantined-files.txt 2013-01-12 12:18 . Vor Suchlauf: 18 Verzeichnis(se), 201.614.737.408 Bytes frei Nach Suchlauf: 21 Verzeichnis(se), 201.962.795.008 Bytes frei . WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect /usepmtimer . - - End Of File - - 91AD245BCD947C767394A00C5FE3B86B Gruß zwickel |
12.01.2013, 13:34 | #6 |
/// TB-Ausbilder | PUM.Disabled.SecurityCenter Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Wichtig: Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2
__________________ --> PUM.Disabled.SecurityCenter |
12.01.2013, 16:24 | #7 |
| PUM.Disabled.SecurityCenter So nächste Runde vollbracht. 1. Malwarebytes Quick Scan Log-File: Code:
ATTFilter Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.01.12.06 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Kathy :: KM-A7CDC96701 [Administrator] 12.01.2013 13:42:47 mbam-log-2013-01-12 (13-42-47).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 206702 Laufzeit: 6 Minute(n), 35 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Scan hat keine Dateien/Files gefunden --> somit auch kein Logfile möglich zum erstellen! 3. Security Check Code:
ATTFilter Results of screen317's Security Check version 0.99.56 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Avira Free Antivirus ESET Online Scanner v3 Avira successfully updated! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Adobe Flash Player 10 Flash Player out of Date! Adobe Flash Player 11.5.502.146 Adobe Reader 10.1.5 Adobe Reader out of Date! Mozilla Firefox (15.0) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
12.01.2013, 16:44 | #8 |
/// TB-Ausbilder | PUM.Disabled.SecurityCenter Den alten Flashplayer bitte entfernen. Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
13.01.2013, 11:10 | #9 |
| PUM.Disabled.SecurityCenter Guten Tag ryder, zuerst mal herzlichen Dank für die kompetente Hilfe zur Lösung meines Problems. Ich habe die letzten Schritte durchgeführt und die Software deinstalliert bzw. werde sie wie vorgeschlagen weiter verwenden. Den Lesestoff hab ich mir auch eingeimpft und werde meinen PC zukünftig aktueller halten. Jetzt noch eine Frage zur durchgeführten Aktion. War der PC stark befallen oder um welche Art Virus hat es sich bei den Funden gehandelt? Würde mich interessieren um des ganze irgendwie einstufen zu können. Denn mein Problem hab ich ja ganz am Anfang geschildert, dass mein Email Postfach geknackt wurde, hatten die Funde damit was zu tun? Dürfen die Funde aus der Malwarebytes Quarantäne gelöscht werden? Das wären soweit alle Fragen von meiner Seite und nochmal herzlichen Dank für die tolle Unterstützung. Hut ab!!! |
13.01.2013, 12:03 | #10 |
/// TB-Ausbilder | PUM.Disabled.SecurityCenter Woher sowas kommt kann man meistens nicht so genau sagen. Bei dir war es aber nur eine sehr unspezifische Geschichte. Quarantäne kannst du jetzt leeren. Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
13.01.2013, 12:13 | #11 |
| PUM.Disabled.SecurityCenter super... danke auch.... |
Themen zu PUM.Disabled.SecurityCenter |
antivir, befinden, befindet, check, durchgeführt, einträge, forum, frage, gehackt, gelöscht, grund, heute, konto, laufen, malwarebytes, namen, nichts, programm, quarantäne, schlau, spyboot, verschickt, vorgehen, weiteres |