|
Plagegeister aller Art und deren Bekämpfung: JS/Kryptik.ALAWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.06.2013, 15:03 | #1 |
| JS/Kryptik.ALA ESET NOD32 Antivirus 6.0.316.1 zeigt an JS/Kryptik.ALA was in Quarantäne geschickt wurde. Was ist zu tun? Danke und viele Grüße JIBB hier war es bei der Komplettprüfung nicht |
03.06.2013, 15:57 | #2 |
/// TB-Ausbilder | JS/Kryptik.ALAMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Ich habe dein Thema in Arbeit und melde mich so schnell wie möglich mit weiteren Anweisungen. |
03.06.2013, 15:58 | #3 |
/// TB-Ausbilder | JS/Kryptik.ALA Servus,
__________________kann gut sein, dass deinem Rechner nichts fehlt... die Meldung deutet lediglich auf ein Javascript hin. Wir schaun mal kurz rein: Schritt 1 Downloade dir bitte DDS ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.exe
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Bitte lade dir GMER herunter: (Dateiname zufällig)
Tauchen Probleme auf?
Bitte poste mit deiner nächsten Antwort
|
03.06.2013, 19:31 | #4 |
| JS/Kryptik.ALA OK, danke, habe ich gemacht, siehe Files anbei. Viele Grüße JIBB |
04.06.2013, 19:21 | #5 | |
/// TB-Ausbilder | JS/Kryptik.ALA Servus, Was willst du mit 4 AV Programmen? Deinen Rechner schrotten? 3 davon runterwerfen bitte. Zudem haben sie es auch nicht geschafft, dass dein Rechner infiziert ist. Mehr hilft nicht mehr. Mir ist aufgefallen, dass Du mehr als ein Anti-Virus-Programm mit Hintergrundwächter laufen hast: Code:
ATTFilter ZoneAlarm Internet Security Suite Antivirus ESET NOD32 Antivirus 6.0 Emsisoft Anti-Malware Avira Desktop Berichte, für welches Anti-Virus-Programm Du Dich entschieden hast. Zitat:
Scan mit Combofix
|
05.06.2013, 07:58 | #6 |
| JS/Kryptik.ALA OK, ist soweit erledigt, danke - siehe Anhang. |
05.06.2013, 19:37 | #7 |
/// TB-Ausbilder | JS/Kryptik.ALA Servus, hast du diesen Proxy-Server gesetzt? uInternet Settings,ProxyServer = socks=127.0.0.1:7777 gib mir Bescheid, wenn du meine Anleitungen nicht ausführen möchtest... laut der Logdatei von ComboFix hast du immer noch 3 AV Programme installiert... ich hab dein Eindruck, dass ich gegen eine Wand rede. Schritt 1 Combofix-Skript
Schritt 2 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code:
ATTFilter activex msconfig CREATERESTOREPOINT
Bitte poste mit deiner nächsten Antwort
|
06.06.2013, 13:00 | #8 |
| JS/Kryptik.ALA Hallo, danke soweit, anbei die gewünschten Files. Viele Grüße JI |
06.06.2013, 18:44 | #9 |
/// TB-Ausbilder | JS/Kryptik.ALA Servus, wir entfernen die letzten Reste und kontrollieren nochmal alles: Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL IE - HKU\S-1-5-21-20651363-1108262646-1810495268-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = socks=127.0.0.1:7777 O3 - HKU\S-1-5-21-20651363-1108262646-1810495268-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found. [2013.05.24 16:07:41 | 000,000,004 | ---- | C] () -- C:\Users\Baumbach\AppData\Roaming\skype.ini :Commands [emptytemp]
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
07.06.2013, 05:20 | #10 |
| JS/Kryptik.ALA danke, alles ist problemlos durchgelaufen, die Files sind beigefügt. Viele Grüße JI |
07.06.2013, 16:56 | #11 |
/// TB-Ausbilder | JS/Kryptik.ALA Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3 Die Reihenfolge ist hier entscheidend.
Schritt 4 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link: Miekemoes Blogspot ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
07.06.2013, 18:28 | #12 |
| JS/Kryptik.ALA Danke, alles soweit gut, Spende folgt - ein schönes Wochenende und viele Grüße JI |
08.06.2013, 06:44 | #13 |
/// TB-Ausbilder | JS/Kryptik.ALA Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu JS/Kryptik.ALA |
antivirus, eset, eset nod32, geschickt, js/kryptik.ala, nod32, prüfung, quarantäne |