Plagegeister aller Art und deren Bekämpfung: avast findet JS:Downloader-blr, malwarebytes findet Exploit.Drop.GSAWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
![]() ![]() | ![]() avast findet JS:Downloader-blr, malwarebytes findet Exploit.Drop.GSA Guten Abend, gestern habe ich mir Avast free antivirus instaliert. Bei dem anschließend durchgeführetne Systemscan fand es nichts, jedoch bei der Startzeit-Prüfung: sowohl im Ordner c:/users/internet/appdata/local/microsoft/windows/temporary internetfiles/content.ie.5/... wie auch im entsprechenden Ordner des zweiten Standard-Benutzerkontos wurde der Trojaner JS ![]() Dann habe ich mich umgesehen nach dem fiesen Ding. Dabei habe ich festgestellt, dass der eigentlich schon lange aus der Mode ist (war etwa Mitte letzten Jahres aktuell und das eher selten). Und das Problem sollte gelöst sein, wenn man ihn dann einfach aus der Quarantäne löscht. Da ich aber natürlich auch vorher ein Antiviren-Programm hatte (antivir free av 2011-2013) und mit windows defender auch mal gegengecheckt habe, hatte ich keine Ruhe, ob da nicht doch was unentdeckt geblieben ist und habe mir Malwarebytes nach eurer Anleitung auch noch installiert. Und leider war es erfolgreich. (log hänge ich an) Und was vielleicht auch noch wichtig ist: Vor etwa einem halben Jahr habe ich Bekanntschaft mit einem dieser BKA-Tojaner gehabt, der den Eingangs-Bildschirm blockiert. Den hatte ich aber als vollkommen unproblematisch empfunden, weil ich ihn vom zweiten Standard-Benutzerkonto (noch nicht mal admin) aus in Quarantäne schicken und löschen konnte. Danach wurde er von avira nicht nochmal gefunden. Jetzt meine Frage. Ich bin zu gestern zu avast free antivirus gewechselt, weil ich nach dem Update auf avira free av 2013 (Anfang Dezember) keine normale Systemchecks mehr machen konnte: Für einen vollständigen Scan musste ich die VSS-Dienste von Windows ausschalten und außerdem habe ich seitdem auch Probleme mit meinen Programmen für den Drucker bekommen. Wobei ein Zusammenhang natürlich nicht gegeben sein muss, weil die Druckerprobleme sich auch nach dem Wechsel auf avast nicht gebessert haben. Ich möchte daher mein System sowieso neu aufsetzen. Meine letzte Datensicherung ist von Mitte Dezember, also recht aktuell. Allerdings ist es auch so ziemlich die einzige, die ich noch habe, weil ich sie immer wieder überschrieben habe. Aber kann ich die überhaupt verwenden, oder muss ich befürchten, dass da verseuchte Daten drauf sind? Und kann ich das Neu-Aufsetz-Programm, das auf meinem Rechner auf der "Service-Partition" vorhanden ist nutzen, oder ist das zu unsicher? - Ich habe nämlich mit dem PC keine weitere CD/DVD erhalten, weil das ja alles auf dieser Partition ist. So, vielen Dank schon mal vorab für Eure Mühe. Und jetzt noch der malwarebytes-Text: Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2013.01.31.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Sanne :: SANNE-PC [Administrator] Schutz: Aktiviert 31.01.2013 19:44:07 mbam-log-2013-01-31 (19-44-07).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 266194 Laufzeit: 4 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\ProgramData\dsgsdgdsgdsgw.pad (Exploit.Drop.GSA) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
avast findet JS:Downloader-blr, malwarebytes findet Exploit.Drop.GSA Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
![]() ![]() | ![]() avast findet JS:Downloader-blr, malwarebytes findet Exploit.Drop.GSA Guten Morgen und Danke für die schnelle Reaktion
__________________![]() hier die gewünschten OTL-Logs: OTL Logfile: Code:
avast findet JS:Downloader-blr, malwarebytes findet Exploit.Drop.GSA Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop. Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: Downloade Dir bitte
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: Downloade Dir bitte ![]()
![]() ![]() | ![]() avast findet JS:Downloader-blr, malwarebytes findet Exploit.Drop.GSA Hallo, erst mal gute Nachrichten ![]() Malwarebytes Antirootkit meldet: Congratulations, no cleanup is required! - scan finished: No malware found und hier das mbar-log: Code:
ATTFilter Malwarebytes Anti-Rootkit BETA www.malwarebytes.org Database version: v2013.02.01.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Sanne :: SANNE-PC [administrator] 01.02.2013 18:16:32 mbar-log-2013-02-01 (18-16-32).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 31202 Time elapsed: 17 minute(s), 2 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) Und hier der checkup.txt: Code:
ATTFilter Results of screen317's Security Check version 0.99.57 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Java 7 Update 11 Adobe Flash Player 11.5.502.146 Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox (18.0.1) Mozilla Thunderbird (17.0.2) Google Chrome 24.0.1312.56 Google Chrome 24.0.1312.57 ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Viele Grüße |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() avast findet JS:Downloader-blr, malwarebytes findet Exploit.Drop.GSA Sehr gut! ![]() damit bist Du sauber und entlassen! ![]() adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun?
__________________ --> avast findet JS:Downloader-blr, malwarebytes findet Exploit.Drop.GSA |
avast findet JS:Downloader-blr, malwarebytes findet Exploit.Drop.GSA Guten Tag t'john Vielen, vielen Dank für Deine Hilfe und Deine Rückmeldung In der Zwischenzeit habe ich allerdings den Rechner doch noch neu aufgesetzt, da endlich unser Sohn einen eigenen PC bekommen hat und ich dachte, dass eine Aufräumaktion länger gedauert hätte als ein ordentlicher Neuanfang. Und damit sich so schnell nicht wieder was einnistet, habe ich mich noch durch Euren tollen Anleitungsfundus gearbeitet um ihn dann auch ordentlich abzusichern. Ich hoffe also mal, dass Ihr lieben Helfer von mir hier erst mal nicht mehr so schnell was zu lesen bekommt. Viele Grüße und noch mal ein ganz, ganz herzliches Dankeschön SuNi
