|
Plagegeister aller Art und deren Bekämpfung: JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DWWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.06.2013, 16:32 | #16 |
/// Helfer-Team | JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW Aktualisiere:
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
20.06.2013, 18:50 | #17 |
| JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW hi john, hier das ergebnis:
__________________..plugInCheck 1 -------------------------------------------------- -> firefox 9.0.1 ist veraltet (update?) -> flash (11.7.700,224) ist aktuell -> java (1,7,0,25) ist aktuell -> adobe reader 11,0,3,37 ist aktuell ..plugInCheck 2 (nach deaktivierung) -------------------------------------------------- -> firefox 9.0.1 ist veraltet (update?) -> flash (11.7.700,224) ist aktuell -> java ist nicht installiert oder nicht aktiviert -> adobe reader 11,0,3,37 ist aktuell ..was ist mit dem Iexplorer ? muss ich da was tun ? ..der geht immer nocht nicht richtig, kommt nur online wenn vorher ueber firefox im web.. |
21.06.2013, 15:34 | #18 |
/// Helfer-Team | JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW Windows Repair Tool (AIO)
__________________
__________________ |
23.06.2013, 15:56 | #19 |
| JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW ..erledigt, sieht gut aus - war's das jetzt? ist jetzt wieder alles ok und sicher ? ..wie kann ich das zukuenftig vermeiden ? regelmaessig einen (oder mehr) deiner checks ausfuehren ? ..avira hat browserschutz und emailschutz deaktiviert, laesst sich auch nicht einschalten, hat das was zu sagen ? ..viele gruesse! |
24.06.2013, 22:22 | #20 | |
/// Helfer-Team | JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DWZitat:
Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
26.06.2013, 09:27 | #21 |
| JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW hey John, habe alles so durchgefuehrt, combofix wurde bereits vorher von mir per hand geloescht, ist wohl eh' egal, da delfix ja alles aufraeumt.. ..ansonsten habe ich noch eine frage wg dem zuruecksetzen der sicherheitszonen im iexplorer, da wird die checkbox "geschuetzten modus aktivieren.." beim druecken von <alle zonen auf standardstufe zuruecksetzen> wieder deaktiviert. wenn ich den iexplorer nun starte bekomme ich immer die anzeige unten "der geschuetzte Modus ist ausgeschaltet.." -> ist des ok so ? viele gruesse |
26.06.2013, 10:01 | #22 |
/// Helfer-Team | JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW Setze folgendermassen den Internet Explorer zurück:
|
26.06.2013, 20:17 | #23 |
| JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW Hey john, hat prima geklappt. Na dann waere jetzt alles i.o.. ..vielen herzlichen dank fuer deine ausfuehrliche, prompte und sehr kompetente unterstuetzung! ..hab den "tb unterstuetzen.." link gesehn und werde ihn nutzen, danke & ciao |
26.06.2013, 20:34 | #24 |
/// Helfer-Team | JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DWwir wuenschen eine virenfreie Zeit |
01.09.2013, 16:06 | #25 |
| JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW hey there, so seit dem letzten "cleanUp" gabs weiter keinerlei Probleme mehr - frage: gibt es eine prozedur mit der ich regelmaessig checken kann ob noch alles sauber ist ? ..oder macht das avast! schon automatisch komplett und allumfassend ? ..und zweite frage: fuer einen anderen rechner, womit fange ich an, zu checken ob der sauber ist ? danke für n kurzes feedback, ciao & viele gruesse |
04.09.2013, 08:18 | #26 |
/// Helfer-Team | JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW Avast sollte genuegen. Einmal die woche mit Malwarebytes Anti-Malware - Download - Filepony scannen und man ist auf der sichereren Seite |
08.09.2013, 09:04 | #27 |
| JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW ..vielen Dank! |
Themen zu JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW |
aufsetzen, avira, backup, editiere, editieren, einfach, folge, folgende, gefunde, gescannt, hallo zusammen, hoffe, js/blacoleref.dh.1, js/exp.redir.el.7, komplett, neu, php/ircbot.dw, quarantäne, sauber, schei, stick, versuche, webseite, wiederherstellen, woche, überhaupt, zusammen |