|
Log-Analyse und Auswertung: Groupon Trojaner-BereinigungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.03.2013, 16:50 | #61 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Groupon Trojaner-BereinigungZitat:
Wenn du hier Hilfe willst, solltest du dich auch mal selbst bemühen, du bist hier nicht beim Hersteller-Support oder einem Vor-Ort-Service, der dir alles auf einem silbernen Tablett serviert! Also ist es in einem Hilfeforum mindestens dein Part hier vernünftig zu lesen und bei Nachfragen nicht irgendwelche lieblos dahingeklatschten Fetzen eines Logs zu posten, bei dem kein Helfer weiß auf was sich das genau beziehen soll, ganz davon mal abgesehen, dass diese Frage schon längst geklärt war!
__________________ Logfiles bitte immer in CODE-Tags posten |
13.03.2013, 17:03 | #62 | |
| Groupon Trojaner-BereinigungZitat:
Ich bleibe dabei, dass ich alles nach Anweisung gemacht habe und hier garantiert nicht irgendetwas auf dem "silbernen Tablett" serviert bekommen habe. In diesem Sinne: „Höflichkeit ziert den Mann und kostet nichts.“ |
13.03.2013, 19:02 | #63 | |||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Groupon Trojaner-BereinigungZitat:
Es ist ein Unterschied ob man seinen Umgangston etwas direkter gestaltet oder gleich komplett unfreundlich wird Ich jedenfalls fühlte mich hier etwas verarscht, dreimal direkt nachgefragt und du konntest oder wolltest dir nichtmal die Mühe machen mal überhaupt vernünftig zu posten von was du da überhaupt genau sprichst! Beispiele gefällig? Zitat:
Zitat:
Zitat:
Zitat:
Jeder kann mal auf der langen Leitung stehen, aber man sollte sich auch als Hilfesuchender mal die Mühe machen und seine Frage genau formulieren, v.a. konnte der von dir gemeinte Eintrag auch aus dem Kontext nicht bestimmt werden, weil du dir tw. deftig widersprochen hast - dass dann eine meine Formulierungen wie "das kommt davon" auch noch völlig aus dem Zusammenhang gerissen werden war schon fast peinlich!
__________________ |
13.03.2013, 19:14 | #64 |
| Groupon Trojaner-Bereinigung Dann sollte dir beim Zitieren ja aufgefallen sein, dass ich das Wort "irgendwas" nur im Zusammenhang mit dem ESET Scan verwendet habe. Wohingegen sich deine Unfreundlichkeit durch die gesamten Beiträge gezogen hat. Tut mir Leid, dass ich kein fotografisches Gedächtnis habe und mir merken kann, was in dem Moment des Scans auf der Oberfläche des Bildschirmes steht. Daher kann ich auch nicht bestätigen, dass ich auf der Leitung stand. Ich wollte nur sichergehen, dass der Trojaner eliminiert ist. Und dass der "unechte" VlC Player eine Datei namens trojan verursachte, könnte jawohl erklären, warum ich der Meinung war, dass vielleicht noch etwas von dem Groupon Trojaner nicht beseitigt ist. Diese Aussagen als mangelnde Lesekompetenz bzw. fehlende Mühe zu bezeichnen spricht nicht gerade für ein empathisches Verhalten. Auf den Arm genommen kann wenn dann wohl ich mich fühlen, wenn auf eine Aussage, dass etwas nicht geht, lediglich die Antwort kommt : "Nö. Hat nicht geklappt". |
13.03.2013, 19:45 | #65 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Groupon Trojaner-Bereinigung Ich hab unmittelbar nachdem du das Log von ESET gepostet hast gleich einen Kommentar dazu gepostet und du hast dich so unklar mehrmals hintereinander ausgedrückt, dass nicht klar war ob du den Fund oder "irgendwas" anderes meinst Zitat:
Ich denke dazu führt hier zu nichts nehr, also lass diese sinnfreie Diskussion beenden. Ein Tipp für die Zukunft: wenn du von Funden sprichst dann poste die genauen Wortlaute und antworte falls es beim ersten Mal doch etwas ungenau auf Nachfrage mit den ähnlich schwammigen Angaben die nicht weiterhelfen bzw. einem Helfer klarmachen welchen Fund du genau meinst. Es kann nicht dein Ernst sein, dass du von "irgendwas trojan" postest und du von dem Helfer erwartest er wüsste ganz genau welchen Eintrag du meinst, v.a. da er direkt davor genau erklärt wurde.
__________________ Logfiles bitte immer in CODE-Tags posten |
13.03.2013, 19:49 | #66 |
| Groupon Trojaner-Bereinigung Ich hätte dieses Thema schon längst gelöscht, wenn ich entsprechende Berechtigungen hätte... Also nix wie los Tipp für die Zukunft: Geh nicht davon aus, dass Leute mit befallenen Computern Experten sind und sich mit Code Tags, Malwarescannern etc. auskennen und unterstelle ihnen bei Nachfragen keine Dummheit. |
13.03.2013, 20:11 | #67 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Groupon Trojaner-BereinigungZitat:
Es ist extrem nervig wenn der Hilfesuchende nicht richtig liest und auf wiederholte Anfragen seine Sätze mal genauer zu definieren wiederholt dahingeschluderte Antworten verfässt! Zitat:
Es ging um deine Schludrigkeit, ich hab wiederholt nachfragen müssen welchen Fund du überhaupt meinst oder willst du jetzt hier ein Ablenkungsmanöver starten weil du mit deiner Argumentation am Ende bist? Ich hab dir auch keine Dummheit vorgeworfen sondern Schludrigkeit, Mangel an Sorgfalt! Aber bieg es dir mal so zurecht wie du es gern hättest
__________________ Logfiles bitte immer in CODE-Tags posten |
13.03.2013, 20:43 | #68 |
| Groupon Trojaner-Bereinigung Meine Argumentation ist sicherlich nicht am Ende. Ich habe nur keine Lust, mich durch einen virtuellen Streit runterziehen zu lassen. Zu meiner Aussage mit den Experten komme ich, weil ich für jede korrekte Aussage aus meiner Sicht dafür angepestet wurde, dass ich etwas nicht gelesen hätte. Wenn man in der Materie drin ist, erscheint oftmals alles "logisch" und außenstehende "begreifen" Dinge nicht, aber dann sollte man in der Lage sein sich in den Anderen hineinzuversetzen. Und dass du immer noch auf dem "irgendwas" rumhackst, nervt. Ich kann es noch oft erzählen, warum ich nachgefragt habe: Es lag daran, dass ich dachte,dass Fund nicht durch VLC verursacht wurde, sondern noch mit Groupon zusammenhing. Aber du kannst mir gern nochmal ein unverschämtes "Hinschleudern" von Aussagen vorwerfen. Wir können noch ewig weiterdiskutieren oder du löscht den Thread einfach... |
13.03.2013, 21:04 | #69 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Groupon Trojaner-BereinigungZitat:
Egal jetzt, schwamm drüber, lass uns das Thema begraben und eine Friedenspfeife rauchen es wäre imho sehr sehr Schade eine aus meiner Sicht erfolgreichen Bereinigung die im Grunde jetzt durch ist so zu beenden. Also machen wir mal weiter: Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
13.03.2013, 21:16 | #70 |
| Groupon Trojaner-Bereinigung Ok. Ich hab den Cookie Manager installiert. Mich würde nur mal interessieren, wie verseucht denn der Pc war und ob man herausfinden kann, ob auf meine Daten bereits zugegriffen wurde? |
13.03.2013, 21:29 | #71 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Groupon Trojaner-Bereinigung Ob schon auf die Daten zugegriffen wurde lässt sich nicht mehr im Nachhinein festellen. Deswegen geht man vom schlimmsten Fall aus und ändert auch alle Passwörter. Ist der Rechner denn nun wieder in Ordnung?
__________________ Logfiles bitte immer in CODE-Tags posten |
13.03.2013, 22:09 | #72 |
| Groupon Trojaner-Bereinigung Er hat ja durchweg funktioniert. Nur das Abstürzen von Firefox & Internetexplorer habe ich zu Beginn gemerkt. Aber das war eigentlich schon nach dem ersten Scan nicht mehr das Problem. |
14.03.2013, 10:34 | #73 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Groupon Trojaner-Bereinigung Dann wären wir durch! Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Combofix entfernen (nur relevant wenn es hier benutzt wurde!) : Start/Ausführen (Tastenkombination WIN+R), dort den Befehl combofix /uninstall eintippen und ausführen Mit Hilfe von OTL kannst du auch viele andere Tools entfernen: Starte dazu einfach OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Groupon Trojaner-Bereinigung |
anhang, appdata, betreff, dankeschön, detected, erneute, file, folge, folgendes, groupon, installieren, malwarebytes, microsoft, minute, nichts, poste, quick, registry, roaming, rootkit, software, startup, system, troja, trojan.agent.ge, version, windows |