|
Plagegeister aller Art und deren Bekämpfung: live setcounterWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.10.2013, 19:34 | #16 |
/// TB-Ausbilder | live setcounter Servus, wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start HKLM\...\Run: [defsi] - C:\Programme\Windows NT\defsi.lnk [389 2013-10-19] () SearchScopes: HKCU - {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb S3 XDva372; \??\C:\WINDOWS\system32\XDva372.sys [x] C:\WINDOWS\system32\XDva372.sys end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
21.10.2013, 20:48 | #17 |
| live setcounter das hat nicht lange gedauert... max. 1 Min.
__________________Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 19-10-2013 Ran by Conny at 2013-10-21 21:45:44 Run:1 Running from C:\Dokumente und Einstellungen\Conny\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** start HKLM\...\Run: [defsi] - C:\Programme\Windows NT\defsi.lnk [389 2013-10-19] () SearchScopes: HKCU - {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb S3 XDva372; \??\C:\WINDOWS\system32\XDva372.sys [x] C:\WINDOWS\system32\XDva372.sys end ***************** HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\defsi => Value deleted successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} => Key deleted successfully. HKCR\Wow6432Node\CLSID\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} => Key not found. XDva372 => Service deleted successfully. "C:\WINDOWS\system32\XDva372.sys" => File/Directory not found. ==== End of Fixlog ==== |
22.10.2013, 13:30 | #18 |
/// TB-Ausbilder | live setcounter Servus,
__________________fehlen noch ESET und SecurityCheck. |
22.10.2013, 19:01 | #19 |
| live setcounterCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=3ddf9ee3f9b44d40b2a6ee8e31022c90 # engine=15581 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-10-22 05:50:21 # local_time=2013-10-22 07:50:21 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=771 16777214 16 1 37274679 37274679 0 0 # scanned=124609 # found=2 # cleaned=0 # scan_time=11332 sh=8FEA98A2681488800F7139BE9518331BDAEDB506 ft=0 fh=0000000000000000 vn="Win32/Trustezeb.E trojan" ac=I fn="C:\Dokumente und Einstellungen\Conny\Desktop\nik\13.08.2013 Conny Schohe abgewiesene Banklastschrift.zip" sh=22149473FF194ADEA6FEFF7C620C8A1C423B5538 ft=1 fh=026ce4b220b2dbd6 vn="probably a variant of Win32/Spy.Agent.MRZSVQD trojan" ac=I fn="C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP909\A0161339.exe" Code:
ATTFilter Results of screen317's Security Check version 0.99.74 Windows XP Service Pack 3 x86 Internet Explorer 7 Out of date! ``````````````Antivirus/Firewall Check:`````````````` WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java(TM) 6 Update 17 Java version out of Date! Adobe Flash Player 10 Flash Player out of Date! Adobe Flash Player 11.9.900.117 Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox (24.0) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe Online Games Manager ogmservice.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Gruß Conny |
22.10.2013, 19:07 | #20 |
/// TB-Ausbilder | live setcounter Servus, ja, kannst du wieder aktivieren. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start C:\Dokumente und Einstellungen\Conny\Desktop\nik\13.08.2013 Conny Schohe abgewiesene Banklastschrift.zip end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 3 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 4 Die Reihenfolge ist hier entscheidend.
Schritt 5 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link: Miekemoes Blogspot ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
22.10.2013, 22:52 | #21 |
| live setcounterCode:
ATTFilter # DelFix v10.4 - Datei am 22/10/2013 um 23:50:34 erstellt # Aktualisiert am 19/07/2013 von Xplode # Benutzer : Conny - CONNYS-BEST # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) ~ Entferne die Bereinigungsprogramme ... Gelöscht : C:\FRST Gelöscht : C:\ComboFix.txt Gelöscht : C:\zoek-results.log Gelöscht : C:\Dokumente und Einstellungen\Conny\Desktop\adwcleaner.exe Gelöscht : C:\Dokumente und Einstellungen\Conny\Desktop\Fixlog.txt Gelöscht : C:\Dokumente und Einstellungen\Conny\Desktop\FRST.exe Gelöscht : C:\Dokumente und Einstellungen\Conny\Desktop\JRT.exe Gelöscht : C:\Dokumente und Einstellungen\Conny\Desktop\JRT.txt Gelöscht : C:\Dokumente und Einstellungen\Conny\Desktop\SecurityCheck.exe Gelöscht : C:\Dokumente und Einstellungen\Conny\Desktop\zoek.zip Gelöscht : HKLM\SOFTWARE\AdwCleaner Gelöscht : HKLM\SOFTWARE\Swearware ~ Erstelle ein Backup der Registrierungsdatenbank ... OK ~ Lösche die Wiederherstellungspunkte ... Ein neuer Wiederherstellungspunkt wurde erstellt ! ~ Stelle die Systemeinstellungen wieder her ... OK ########## - EOF - ########## |
23.10.2013, 18:50 | #22 |
/// TB-Ausbilder | live setcounter Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
24.10.2013, 14:07 | #23 |
| live setcounter Hallo Matthias, als ich heute den TFC.exe gestartet hab, hatte ich auf dem Bildschirm nur die Sanduhr, nichts ging mehr, nicht mal Taskmanager. Ich versuche es jetzt noch mal. Gruß Conny Hallo Matthias, mit TFC hab ich wieder das Problem, sobald ich es starte, geht gar nichts mehr, hab es über Nacht offen gelassen, weil ich dachte, vielleicht dauert es ja etwas, aber das Bild war heut morgen noch da, und konnte es mit EXIT auch nicht beenden. Taskmanager funktionierte auch nicht, so musste ich kaltstart machen... Gruß Conny |
Themen zu live setcounter |
adresse, beseitigen, counter, erschein, erscheint, gefunde, gestört, grauer, immer wieder, live, nichts, online, scan, scann, seite, ww6.live setcounter |