Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.06.2013, 16:32   #16
t'john
/// Helfer-Team
 
JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW - Standard

JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW



Aktualisiere:

Adobe Reader: Adobe Reader - Download - Filepony (Alternativen: PDF Tools)


Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die .exe-Datei
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 21 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck



Java deaktivieren

Aufgrund derezeitigen Sicherheitsluecke:

http://www.trojaner-board.de/122961-...ktivieren.html

Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck
__________________
Mfg, t'john
Das TB unterstützen

Alt 20.06.2013, 18:50   #17
blackwhite
 
JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW - Standard

JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW



hi john, hier das ergebnis:
..plugInCheck 1
--------------------------------------------------
-> firefox 9.0.1 ist veraltet (update?)
-> flash (11.7.700,224) ist aktuell
-> java (1,7,0,25) ist aktuell
-> adobe reader 11,0,3,37 ist aktuell

..plugInCheck 2 (nach deaktivierung)
--------------------------------------------------
-> firefox 9.0.1 ist veraltet (update?)
-> flash (11.7.700,224) ist aktuell
-> java ist nicht installiert oder nicht aktiviert
-> adobe reader 11,0,3,37 ist aktuell

..was ist mit dem Iexplorer ? muss ich da was tun ? ..der geht immer nocht nicht richtig, kommt nur online wenn vorher ueber firefox im web..
__________________


Alt 21.06.2013, 15:34   #18
t'john
/// Helfer-Team
 
JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW - Standard

JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW



Windows Repair Tool (AIO)

  • Downloade Windows repair tool
  • Entpacke das Zip und starte Repair_Windows.exe
  • Klicke auf Start repairs Tab dann: Start

    folgende Punkte auswählen

    Register System Files
    Repair WMI
    Repair Windows Firewall
    Repair Internet Explorer
    Remove Policies Set By Infections
    Repair Winsock & DNS Cache
    Remove Temp Files
    Repair Proxy Settings
    Repair Windows Updates
    Repair MSI (Installer)
    Repair Important Windows Services
    Set Windows Services To Default Startup


    Auswählen: Restart System When Finished
    Dann Start Button klicken.
__________________
__________________

Alt 23.06.2013, 15:56   #19
blackwhite
 
JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW - Standard

JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW



..erledigt, sieht gut aus - war's das jetzt? ist jetzt wieder alles ok und sicher ? ..wie kann ich das zukuenftig vermeiden ? regelmaessig einen (oder mehr) deiner checks ausfuehren ?

..avira hat browserschutz und emailschutz deaktiviert, laesst sich auch nicht einschalten, hat das was zu sagen ?

..viele gruesse!

Alt 24.06.2013, 22:22   #20
t'john
/// Helfer-Team
 
JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW - Standard

JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW



Zitat:
..avira hat browserschutz und emailschutz deaktiviert, laesst sich auch nicht einschalten, hat das was zu sagen ?
Deinstalliere Avira, nimm AVAST: http://www.trojaner-board.de/127580-...igurieren.html


Sehr gut!

damit bist Du sauber und entlassen!

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung
Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.




Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.



Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
http://www.trojaner-board.de/109844-...ren-seite.html
PC wird immer langsamer - was tun?

__________________
Mfg, t'john
Das TB unterstützen

Alt 26.06.2013, 09:27   #21
blackwhite
 
JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW - Standard

JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW



hey John,

habe alles so durchgefuehrt,

combofix wurde bereits vorher von mir per hand geloescht, ist wohl eh' egal, da delfix ja alles aufraeumt..

..ansonsten habe ich noch eine frage wg dem zuruecksetzen der sicherheitszonen im iexplorer, da wird die checkbox "geschuetzten modus aktivieren.." beim druecken von <alle zonen auf standardstufe zuruecksetzen> wieder deaktiviert. wenn ich den iexplorer nun starte bekomme ich immer die anzeige unten "der geschuetzte Modus ist ausgeschaltet.."
-> ist des ok so ?

viele gruesse

Alt 26.06.2013, 10:01   #22
t'john
/// Helfer-Team
 
JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW - Standard

JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW



Setze folgendermassen den Internet Explorer zurück:
  • Öffne den Internet Explorer und gehe zu Extras -> Internetoptionen.
  • Klicke in der Registerkarte Erweitert unter "Internet Explorer-Einstellungen zurücksetzen" auf Zurücksetzen...
  • Klicke im Dialogfeld "Internet Explorer-Einstellungen zurücksetzen" zum Bestätigen auf Zurücksetzen.
(Hier findest du die bebilderte Anleitung.)
__________________
Mfg, t'john
Das TB unterstützen

Alt 26.06.2013, 20:17   #23
blackwhite
 
JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW - Standard

JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW



Hey john, hat prima geklappt. Na dann waere jetzt alles i.o..
..vielen herzlichen dank fuer deine ausfuehrliche, prompte und sehr kompetente unterstuetzung! ..hab den "tb unterstuetzen.." link gesehn und werde ihn nutzen, danke & ciao

Alt 26.06.2013, 20:34   #24
t'john
/// Helfer-Team
 
JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW - Standard

JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW





wir wuenschen eine virenfreie Zeit
__________________
Mfg, t'john
Das TB unterstützen

Alt 01.09.2013, 16:06   #25
blackwhite
 
JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW - Standard

JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW



hey there,

so seit dem letzten "cleanUp" gabs weiter keinerlei Probleme mehr - frage: gibt es eine prozedur mit der ich regelmaessig checken kann ob noch alles sauber ist ? ..oder macht das avast! schon automatisch komplett und allumfassend ?
..und zweite frage: fuer einen anderen rechner, womit fange ich an, zu checken ob der sauber ist ?

danke für n kurzes feedback,
ciao & viele gruesse

Alt 04.09.2013, 08:18   #26
t'john
/// Helfer-Team
 
JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW - Standard

JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW



Avast sollte genuegen.

Einmal die woche mit Malwarebytes Anti-Malware - Download - Filepony scannen und man ist auf der sichereren Seite
__________________
Mfg, t'john
Das TB unterstützen

Alt 08.09.2013, 09:04   #27
blackwhite
 
JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW - Standard

JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW



..vielen Dank!

Antwort

Themen zu JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW
aufsetzen, avira, backup, editiere, editieren, einfach, folge, folgende, gefunde, gescannt, hallo zusammen, hoffe, js/blacoleref.dh.1, js/exp.redir.el.7, komplett, neu, php/ircbot.dw, quarantäne, sauber, schei, stick, versuche, webseite, wiederherstellen, woche, überhaupt, zusammen




Ähnliche Themen: JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW


  1. Windows 7: Virenfund JS/Redir
    Log-Analyse und Auswertung - 20.01.2014 (14)
  2. JS/BlacoleRef.DD.38 in Firefox Cache Win 7
    Log-Analyse und Auswertung - 14.11.2013 (5)
  3. PUP.VShare.Redir und PUP.Optional.Open Candy auf dem Rechner
    Plagegeister aller Art und deren Bekämpfung - 30.08.2013 (24)
  4. Trojan:JS/BlacoleRef.CZ auf Win7
    Plagegeister aller Art und deren Bekämpfung - 28.06.2013 (9)
  5. JS/EXP.Redir.EL.7 auf vielen Webseiten - Probleme beim s&r
    Plagegeister aller Art und deren Bekämpfung - 17.06.2013 (6)
  6. JS/BlacoleRef.DD.17 auf meinem server
    Plagegeister aller Art und deren Bekämpfung - 17.06.2013 (2)
  7. Java Script Virus JS/EXP.Redir.EL.7
    Plagegeister aller Art und deren Bekämpfung - 14.06.2013 (17)
  8. Java-Scriptvirus JS/EXP.Redir.EL.7
    Plagegeister aller Art und deren Bekämpfung - 12.06.2013 (13)
  9. JS/EXP.Redir.EL.7 alles erledigt?
    Plagegeister aller Art und deren Bekämpfung - 11.06.2013 (7)
  10. JS/EXP.Redir.EL.7 auf allen Webservern eingeschlichen
    Plagegeister aller Art und deren Bekämpfung - 08.06.2013 (41)
  11. JS/EXP.Redir.EL.7 auf Webserver - wie vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 04.06.2013 (1)
  12. JS/EXP.Redir.EL.7 auf meiner Firmenhomepage gefunden. Warum?
    Plagegeister aller Art und deren Bekämpfung - 04.06.2013 (1)
  13. JS/BlacoleRef.CZ.19 in Browsercache innerhalb Sandbox
    Log-Analyse und Auswertung - 31.05.2013 (12)
  14. JS/BlacoleRef.W.320
    Plagegeister aller Art und deren Bekämpfung - 16.05.2013 (9)
  15. win 7 plötzlich seeehr langsam, html/redir.eb.8
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (10)
  16. Virus JS/BlacoleRef.W.101 bei mir
    Plagegeister aller Art und deren Bekämpfung - 13.01.2013 (5)
  17. fifaconfig.exe Malware JS/Redir
    Mülltonne - 24.06.2012 (1)

Zum Thema JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW - Aktualisiere: Adobe Reader : Adobe Reader - Download - Filepony (Alternativen: PDF Tools ) Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht - JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW...
Archiv
Du betrachtest: JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.