|
Plagegeister aller Art und deren Bekämpfung: Backdoor.TrojanWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.02.2013, 14:20 | #31 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor.Trojan Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes - denk bitte vorher daran, Malwarebytes über den Updatebutton zu aktualisieren Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
22.02.2013, 16:14 | #32 |
| Backdoor.TrojanCode:
ATTFilter Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.02.22.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Heiner :: GOLDGLAS [Administrator] Schutz: Aktiviert 22.02.2013 15:48:57 mbam-log-2013-02-22 (15-48-57).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 326644 Laufzeit: 8 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Ich habe aber immer noch das Problem, dass ich nicht an meine Mails komme mit diesem Rechner. Webseiten mit Plattformen, wie Web.de und E-Bay sind gesperrt: da steht dann: Code:
ATTFilter Es besteht ein Problem mit dem Sicherheitszertifikat der Website. Die Sicherheitszertifikatprobleme deuten eventuell auf den Versuch hin, Sie auszutricksen bzw. Daten die Sie an den Server gesendet haben abzufangen. Es wird empfohlen, dass Sie die Webseite schließen und nicht zu dieser Website wechseln. kannst Du mir da noch einen Tipp geben, wie ich das wieder richten kann? Jetzt mache ich noch die Onlineabfrage! Code:
ATTFilter ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internetCan not open internetESETSmartInstaller@High as downloader log: Can not open internet# version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=1c38e7016826ff4ba2538bd5db15ce93 # engine=13223 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-02-22 07:00:06 # local_time=2013-02-22 08:00:06 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=3590 16777213 100 92 1241585 180548992 0 0 # compatibility_mode=5893 16776574 100 94 54478725 113189456 0 0 # scanned=549076 # found=4 # cleaned=0 # scan_time=12734 sh=52B652A736EB57AF2A265F20CD02E3F09C19DD02 ft=0 fh=0000000000000000 vn="a variant of Win32/Adware.SpeedingUpMyPC.A application" ac=I fn="E:\Users\Heiner\AppData\Local\Temp\OptimizerPro_new.zip" sh=03A39FCF78D983564B456A1D6832B188D2BCE362 ft=1 fh=c2031c2da0342da2 vn="Win32/Adware.Yontoo application" ac=I fn="E:\Users\Heiner\AppData\Local\Temp\YontooSetup-Silent.exe" sh=415788A0C3A0C0AEFFE5DC2707F00D56BC10FC86 ft=1 fh=9a01efc3b7a794b4 vn="a variant of Win32/Adware.SpeedingUpMyPC.A application" ac=I fn="E:\Users\Heiner\AppData\Local\Temp\1606e1353324abdcd295dfd1d5956201\OptimizerPro.exe" sh=E104758CDD238A5F0EB5A6EE503F8FB38BFCD127 ft=1 fh=90530f0251eda9e2 vn="multiple threats" ac=I fn="E:\Users\Heiner\AppData\Local\Temp\is357113909\ezLookerSilent_DDD_FTT_BG_BD_BVD.exe" |
22.02.2013, 21:53 | #33 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor.Trojan Geht die Systemzeit (Uhrzeit und Datum) wirklich richtig auf deinem Rechner?
__________________Zu große Abweichungen sorgen immer für Ärger auf HTTPS-Seiten, da dein Rechner glaubt, das Zertifikat mit dem eine gesicherte Verbindung erst möglich wird, abgelaufen sei Bitte auch mal TFC ausführen: TFC - Temp File Cleaner Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen.
__________________ |
23.02.2013, 10:40 | #34 |
| Backdoor.Trojan Uhrzeit und Datum gehen richtig auf dem Rechner, TFC habe ich ausgeführt. Der ESET hat doch noch 4 Probleme entdeckt, was ist denn damit? |
24.02.2013, 21:08 | #35 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor.Trojan Ist dir entgangen, dass die vier ESET Funde in Temp waren? Temp haben wir mit TFC geleert Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
25.02.2013, 08:05 | #36 | |
| Backdoor.TrojanZitat:
Dann habe ich noch 2 Sachen, die komisch sind, seit wir die Scanns machen: 1. jedes Mal, beim runterfahren, macht der einen Update(schalten Sie nicht aus......) 2. hochfahren dauert mindestens 10min, wo der auf dem Windossymbol stehenbleibt. |
25.02.2013, 13:22 | #37 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor.TrojanZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
25.02.2013, 15:04 | #38 |
| Backdoor.Trojan Ich habe versucht Firefox zu laden, es kommt: Es besteht ein Problem mit dem Sicherheitszertifikat der Website. Weiter komme ich nicht. Was tuen? |
25.02.2013, 15:21 | #39 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor.Trojan
__________________ Logfiles bitte immer in CODE-Tags posten |
25.02.2013, 16:12 | #40 |
| Backdoor.Trojan jepp, damit komme ich wieder auf die Plattformen, das ist ja schon mal super, was mache ich jetzt mit dem Windos Browser? |
25.02.2013, 16:22 | #41 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor.Trojan Den IE mal komplett zurücksetzen Zurücksetzen von Internet Explorer-Einstellungen
__________________ Logfiles bitte immer in CODE-Tags posten |
25.02.2013, 18:43 | #42 |
| Backdoor.Trojan den Internet Explorer habe ich zurückgesetzt. Da war alles weg. Nach Aufruf von einer E-Mailseite, kam aber wieder: Es besteht ein Problem mit dem Sicherheitszertifikat der Website. Der Firefox läuft aber problemlos. Soll ich noch was machen? Noch eine Frage: ich habe eine Menge Programme auf dem Desktop, was davon muss bleiben, welche soll/kann ich löschen? |
26.02.2013, 00:33 | #43 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor.Trojan Probier mal Internet Explorer FAQ - IE8 (IE7) und IE9 reparieren Wobei man bei dem Aufwand den richigen Fehler zu finden fast schon wieder Windows neu installieren könnte
__________________ Logfiles bitte immer in CODE-Tags posten |
26.02.2013, 08:08 | #44 |
| Backdoor.Trojan Brauche ich den Windos Explorer denn zwingend? Ich käme mit dem Firefox doch auch zurecht! 2. das Update, was mein Rechner seit dem 14.02. bei jedem Start machen möchte und nicht erfolgreich ist: Code:
ATTFilter Sicherheitsupdate für Microsoft .NET Framework 4 unter Windows XP, Windows Server 2003, Windows Vista, Windows 7, Windows Server 2008, Windows Server 2008 R2 für x64-basierte Systeme (KB2789642) Installationsdatum: 14.02.2013 11:39 Installationsstatus: Fehlgeschlagen Fehlerdetails: Code 800B010B Updatetyp: Wichtig Es wurde eine Sicherheitslücke entdeckt, durch die ein nicht authentifizierter Remoteangreifer möglicherweise in ein Windows-System eindringen und die Steuerung übernehmen kann. Durch die Installation dieses Updates von Microsoft können Sie zum Schutz Ihres Systems beitragen. Nach der Installation dieses Updates müssen Sie das System gegebenenfalls neu starten. |
26.02.2013, 10:57 | #45 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor.TrojanZitat:
Der IE ist nicht nur ein Browser, er ist eine Systemkomponente von Windows. Windows nutzt Bestandteile des IE immer, egal ob du ihn zum Browsern nutzt oder nicht. Weil er tief in Windows steckt, muss er auch immer so aktuell wie möglich sein und natürlich sollte er auch vernünftig funktionieren.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Backdoor.Trojan |
anzeige, anzeigen, appdata, backdoor.trojan, datei, erkannt, explorer, fehler, gelöscht, gen, gesendet, internet, internet explorer, laden, mail, msifkzxq.pif, nicht mehr, norton, problem, probleme, scan, server, sicherheitszertifikatprobleme, temp, trojaner, virenscanner, warnmeldung, windows, windows internet, zertifikate |