Hallo ihr lieben Helfer,

ich bekomme seit einigen Tagen immer wieder eine Sicherheitsmeldung von Windows:

Entfernen des TrojanDownloader:Win32/Adload.DA-Virus

Windows hat TrojanDownloader:Win32/Adload.DA, einen bekannten Computervirus, auf Ihrem PC erkannt. TrojanDownloader:Win32/Adload.DA hat bewirkt, dass Ihr PC 3 Mal nicht ordnungsgemäß funktioniert hat, zuketzt am/um 15.05.2013 03:16.

Ich habe mir den Anweisungen der Windows-Hilfe zufolge den Microsoft Safety Scanner runtergeladen. Es wurden keine Bedrohungen gefunden. Auch mein Virenscanner, die Microsoft Security Essentials, haben im vollständigen Scan nichts verdächtiges gefunden.

Symptomatisch beobachte ich Systemabstürze (Rechner friert ein) ca. 2-3 mal pro Monat, die evtl. vom Trojaner herrühren könnten? Der Rechner ist gefühlsmäßig auch langsamer geworden, kann aber auch andere Gründe haben (Festplatte voll).

Jetzt bin ich mir unsicher, ob mein Rechner befallen ist, oder nicht. Kann mir jemand hier weiter helfen?

Die Logfiles von Defogger, OTL & gmer waren zu groß und sind gezippt im Anhang. Für den gmer-Scan habe ich den Rechner vom Netz genommen und die Firewall deaktiviert. Die Security Essentials ließen sich leider nicht beenden. Aber ich konnte in den Einstellungen den "Echtzeitschutz" deaktivieren, ich hoffe das reicht aus.

Liebe Grüße,
Thomian

P.S.: Seitdem ich die Diagnosetools ausgeführt habe, funktioniert meine Bluetooth Maus nicht mehr. Außerdem konnte der Rechner nicht mehr ordnungsgemäß herunter fahren. Es kam dann nach einiger Zeit ein BlueScreen, dessen Inhalt ich mir nicht merken konnte. Ist das normal?
Hi,
Systemscan mit FRST
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32bit oder FRST 64bit
(Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
Hallo schrauber,
danke für die schnelle Antwort. Meine Bluetooth-Maus funktioniert wieder, nach zweimaligem Neustart.

hier kommen die Logfiles...
LG, Thomian |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel

Link 1

WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.

Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
danke schrauber,

Voilà das Logfile vom Combofix. Die Fehlermeldung kam erst, als ich das Logfile öffnen wollte. Neustart & das logfile ließ sich öffnen. Prima.

Ich habe das Logfile dann vom Rootverzeichnis "C:\" auf den Desktop verschoben, damt ich es wieder finde. Ich hoffe das ist OK so, und ComboFix braucht es nicht mehr im Rootverzeichnis. Sonst kann ich es auch wieder zurück verschieben.
Downloade Dir bitte
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches OTL log bitte.
Hi schrauber,

du bist echt schnell im antworten. Danke.

Hier kommen die gewünschten Logfiles...

Gibts denn schon irgendwelche Anzeichen für den Trojaner in den Logfiles der bisherigen Diagnosetools?

OTL habe ich erneut im "QuickScan" laufen lassen (ohne irgendwas zu verstellen). Ich frage mich, warum in den Voreinstellungen "Alle Benutzer" abgehakt ist...
SRV - [2008.09.18 11:59:10 | 000,104,960 | ---- | M] (ArcSoft, Inc.) [Auto | Running] -- C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe -- (uCamMonitor)

O4 - HKCU..\Run: [dradio-RecorderTimer] C:\Program Files (x86)\dradio-Recorder\phonostarTimer.exe ()
O4 - HKCU..\Run: [KiesHelper] C:\Program Files (x86)\Samsung\Kies\KiesHelper.exe (Samsung)
O4 - HKCU..\Run: [KiesPDLR] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe () SRV - [2008.09.18 11:59:10 | 000,104,960 | ---- | M] (ArcSoft, Inc.) [Auto | Running] -- C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe -- (uCamMonitor)

O4 - HKCU..\Run: [dradio-RecorderTimer] C:\Program Files (x86)\dradio-Recorder\phonostarTimer.exe ()
O4 - HKCU..\Run: [KiesHelper] C:\Program Files (x86)\Samsung\Kies\KiesHelper.exe (Samsung)
O4 - HKCU..\Run: [KiesPDLR] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe ()
/// the machine /// TB-Ausbilder | TrojanDownloader:Win32/Adload.DA Wir haben schon einiges an malware entfernt, jetzt noch nen Onlinescan um Überreste zu entdecken, dann sollten wir durch sein. ESET Online Scanner

Downloade Dir bitte SecurityCheck

und zum Schluss ein frisches OTL log. Noch Probleme mit dem Rechner`?
Downloade Dir bitte ![]()
und zum Schluss ein frisches OTL log. Noch Probleme mit dem Rechner`?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #9 |
| ![]() TrojanDownloader:Win32/Adload.DA Hi schrauber, soll ich wirklich AV & Firewall deaktivieren, während der Rechner am Netz ist? Ist mir irgendwie unheimlich. Ich habe fünf externe Festplatten, aber nur drei Anschlüsse. Soll ich den Eset dann mehrmals laufen lassen? Und der Rechner bleibt die ganze Zeit ungeschützt am Netz? Bin mir da echt unsicher. Kannst du mir noch mal versichern, dass ich das richtig verstanden habe? Gruß, Thomian P.S. ich komme wahrscheinlich erst morgen (Mittwoch) abend dazu die Scans zu machen. Geändert von Thomian (04.06.2013 um 23:31 Uhr) |
![]() | #10 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TrojanDownloader:Win32/Adload.DA FW kannst anlassen, aber AV muss aus, da die sich stören. Sonst nix machen am System in der Zeit. Wenn Du weisst das die anderen Platten sauber sind passt das auch so ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #11 |
| TrojanDownloader:Win32/Adload.DA Hi schrauber, wissen tu ichs natürlich nicht...

So... das hat ne Weile gedauert mit den zwei ESET Scans. Aber jetzt bin ich durch. Das Ergebnis des zweiten Scans wurde an das erste logfile angehängt, deshalb poste ich nur das letzte. Die Datei "BestVideoDownloaderSetup.exe", die beim ersten Scan Alarm geschlagen hat, ist ein Installationsfile für ein Firefox-Plugin, das ich sowieso nicht brauche, und das ich mal testweise runter geladen hatte. Ich habe die Datei gleich gelöscht, weshalb der zweite Scan dann unauffällig war.

ESET logfile:
checkup.txt:
![]() | #12 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() TrojanDownloader:Win32/Adload.DA Adobe Reader bitte updaten. Noch Probleme? ![]()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #13 |
| TrojanDownloader:Win32/Adload.DA Danke schrauber...

bisher gabs keine Virusmeldung mehr... Der Rechner scheint stabil zu laufen, auch wieder ein wenig schneller als zuvor, v.a. das Hochfahren geht wieder schneller. Kann aber auch daran liegen, dass ich zwei VAIO Programme für die Analysen abgeschaltet habe, die zuvor im Autostart mitgeladen wurden. :-)

Adobe habe ich geupdated. Hier das letzte Sicherheitscheckup:
ATTFilter Results of screen317's Security Check version 0.99.64 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` JavaFX 2.1.1 Java(TM) 6 Update 31 Java 7 Update 21 Adobe Flash Player 11.7.700.202 Adobe Reader XI Mozilla Firefox (21.0) Mozilla Thunderbird (17.0.6) ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials MSMpEng.exe Microsoft Security Essentials msseces.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` LG, Thomian P.S. Jetzt überlege ich, ob ich mir nicht noch den Rechner meiner Freundin vornehmen soll. Wir tauschen auch immer wieder Daten aus. Und ihr AV Programm scheint immer mal wieder abzustürzen. |
![]() | #14 |
/// the machine /// TB-Ausbilder | TrojanDownloader:Win32/Adload.DA Bissl Adware-Kram und so

Fertig

Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #15 |
| TrojanDownloader:Win32/Adload.DA Lieber schrauber, danke für die vielen Tipps. Ich hab mir die Programme mal runtergeladen und ausprobiert. Die MalwareBytes, den SpywareBlaster und den TFC werde ich auf alle Fälle behalten. danke dir für deine Begleitung. Bisher gabs keine Probleme mehr mit dem Rechner. du kannst den Thread aus deinen Abos löschen. Gruß Thomian
![]() |
Themen zu TrojanDownloader:Win32/Adload.DA |
andere, befallen, bewirkt, downloader, entfernen, essen, festplatte, festplatte voll, friert, friert ein, funktioniert, gmer, gmer-scan, langsamer, logfiles, microsoft, nichts, platte, rechner, scan, scanner, security, sicherheitsmeldung, trojandownloader:win32/adload.da, trojandownloader:win32/adload.da-virus, trojaner, virenscan, virenscanner, win, win32/adload.da, win32/adload.da-virus, windows |