|
Plagegeister aller Art und deren Bekämpfung: Click Compare TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.03.2013, 18:50 | #1 |
| Click Compare Trojaner Hallo Leute, wie einige andere habe ich mir den clickcompare Trojaner eingefangen und bitte um eure Hilfe beim Entfernen. Gemäß eurer Anleitung hab ich defogger, otl und GMER durchlaufen lassen, die Text files habe ich angehängt. Vorab noch 2 Fragen zur Bedrohung durch das Ding. 1. Können auch Passwörter, die ich in einer Office Datei auf meiner Festplatte habe, bereits unsicher sein, oder geht es nur um jene, die ich seit Befall aktiv beim Betreten einer Seite auch eingegeben habe? 2. Lässt sich der Trojaner mit euren Massnahmen endgültig entfernen, oder sollte ich gleich das System neu aufsetzen? Habe erst vor wenigen Wochen XP neu installiert, das war vom Aufwand her ganz ok. Wenn ich vorab einige Files auf meiner externen Festplatte sichere, kann sich da auch eventuell der Trojaner mit einnisten? Danke für Eure Hilfe. |
24.03.2013, 21:43 | #2 |
/// TB-Ausbilder | Click Compare Trojaner Hi,
__________________dieser ClickCompare-Mist ist keine Bedrohung für dein System oder für deine Passwörter. Schritt 1
Schritt 2 Downloade dir bitte AdwCleaner und speichere es auf deinen Desktop.
Schritt 3 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ |
26.03.2013, 01:12 | #3 |
| Click Compare Trojaner Hallo und vielen Dank für die Info. Blöderweise habe ich jetzt die Scans durchrennen lassen und erst danach die beiden Einträge aus der Software gelöscht. Ich weiss, wer lesen kann ist im Vorteil...
__________________Jedenfalls schick ich die beiden txt files einmal mit, wenn ich den Scan jetzt nochmal durchführen soll, dann gib mir bitte kurz bescheid. Mein System ist mittlerweile übrigens schon ziemlich langsam geworden, Hochfahren dauert über 10 min. Danke! |
26.03.2013, 01:39 | #4 | ||
/// TB-Ausbilder | Click Compare Trojaner Hallo, Zitat:
Zitat:
Bestehen die Probleme (die ClickCompare-Sache und der langsame Rechner) nach diesen Schritten weiterhin? Schritt 1 HDD-Controller-Treiber zurücksetzen nach Scan mit GMER (LINK, wähle "Ziel speichern unter ..." und speichere es auf deinem Desktop. Schritt 2
Code:
ATTFilter :OTL [2012.12.13 21:29:00 | 000,199,445 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Andreas\Anwendungsdaten\Mozilla\Firefox\Profiles\1m15ca8n.default\extensions\movie2kdownloader@movie2kdownloader.com.xpi :files reg query "HKLM\HARDWARE\DEVICEMAP\Scsi\Scsi Port 0" /c reg query "HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}" /s /c :commands [emptytemp]
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
26.03.2013, 22:09 | #5 |
| Click Compare Trojaner Hallo, die Performance hat sich nach Schritt 1 wieder erheblich verbessert, meiner Einschätzung nach auf dasselbe Level wie vorher ,-vielen DANK. Die OTL.txt Datei habe ich angehängt. |
26.03.2013, 22:42 | #6 |
/// TB-Ausbilder | Click Compare Trojaner Hey, und ist ClickCompare noch vorhanden? (Die Logfiles bitte nicht anhängen (das erschwert mir das Auswerten massiv), sondern deren Inhalt direkt innerhalb von Codetags einfügen: [code]Inhalt Logfile[/code].) Schritt 1 Downloade dir bitte Malwarebytes Anti-Malware .
Schritt 2 Lade das Setup des ESET Online Scanners herunter und speichere es auf den Desktop.
Schritt 3 Downloade dir bitte SecurityCheck (Link 2).
Bitte poste in deiner nächsten Antwort:
__________________ --> Click Compare Trojaner |
27.03.2013, 22:58 | #7 |
| Click Compare Trojaner Hallo, das log file vom MBAM Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.03.27.09 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Andreas :: LAPTOP [Administrator] Schutz: Aktiviert 27.03.2013 21:07:41 mbam-log-2013-03-27 (21-07-41).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 212011 Laufzeit: 20 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Das Code file vom Security Check. Code:
ATTFilter Results of screen317's Security Check version 0.99.61 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` avast! Free Antivirus ESET Online Scanner v3 `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Adobe Flash Player 11.6.602.180 Mozilla Firefox (19.0.2) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe AVAST Software Avast AvastSvc.exe AVAST Software Avast avastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Sieht für mich jetzt einmal ganz gut aus, -vielen Dank für den aufwendigen Support. |
27.03.2013, 23:00 | #8 | |
/// TB-Ausbilder | Click Compare Trojaner Hey, Zitat:
__________________ cheers, Leo |
27.03.2013, 23:18 | #9 |
| Click Compare Trojaner Sorry, die Meldung hab ich ganz vergessen. Der ClickCompare hat sich nach den beiden Aktionen gestern nicht mehr blicken lassen. |
27.03.2013, 23:53 | #10 |
/// TB-Ausbilder | Click Compare Trojaner Prima, dann bleibt nur noch das Aufräumen übrig: Schritt 1 Starte defogger und drücke den Button Re-enable. Schritt 2 Den ESET Online Scanner kannst du behalten, um ab und zu für eine Zweitmeinung dein System damit zu scannen. Falls du ESET aber deinstallieren möchtest, dann: Drücke bitte die + R Taste, kopiere folgenden Text in das Ausführen Fenster Code:
ATTFilter "%ProgramFiles%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe" Schritt 3 Downloade dir bitte delfix auf deinen Desktop.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ cheers, Leo |
28.03.2013, 00:50 | #11 |
| Click Compare Trojaner Ich hab die drei letzten Schritte gesetzt, von meiner Seite ist damit alles wieder ok. Vielen Dank nochmal für die unglaubliche Unterstützung und deine Tipps. Eine kleine Spende gibts natürlich gerne, ich wünsche dir und deine Kollegen alles Gute für die Zukunft. LG Andreas |
28.03.2013, 00:59 | #12 |
/// TB-Ausbilder | Click Compare Trojaner Danke für die Rückmeldung, Andreas. Und im Namen des Teams vielen Dank für die Spende! Freut mich, dass wir helfen konnten. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu Click Compare Trojaner |
aktiv, anleitung, aufsetzen, befall, compare, datei, eingefangen, euren, festplatte, files, frage, fragen, gen, gmer, installiert, leute, neu, neu aufsetzen, office, passwörter, platte, seite, system, system neu, trojaner, woche, wochen |