Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 7: Infektion mit Bitguard/BHO.Bprotector.1.4, Lizardlink und evtl. anderen Viren

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 03.12.2013, 20:56   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 7: Infektion mit Bitguard/BHO.Bprotector.1.4, Lizardlink und evtl. anderen Viren - Standard

Windows 7: Infektion mit Bitguard/BHO.Bprotector.1.4, Lizardlink und evtl. anderen Viren



Sieht soweit ok aus

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.12.2013, 19:37   #2
sporty78
 
Windows 7: Infektion mit Bitguard/BHO.Bprotector.1.4, Lizardlink und evtl. anderen Viren - Standard

Windows 7: Infektion mit Bitguard/BHO.Bprotector.1.4, Lizardlink und evtl. anderen Viren



Hallo cosinus,

vielen Dank für Deine Antwort und die Tipps zum Sauberhalten meines Rechners!

Ich habe keine akuten Probleme festsellen können, würde mich aber über eine kurze Antwort zu zwei Fragen freuen, die ich mir noch gestellt habe:

Der ESET-Scanner hatte ja folgende Funde gemeldet:
Code:
ATTFilter
vn="a variant of Win32/Bundled.Toolbar.Ask.D application" ac=I fn="C:\Program Files (x86)\Avira\AntiVir Desktop\offercast_avirav7_.exe"
vn="Win32/Toolbar.Babylon.M application" ac=I fn="C:\Users\anja\AppData\Local\Temp\AF52.tmp"
vn="a variant of Win32/Bundled.Toolbar.Ask application" ac=I fn="C:\Users\anja\AppData\Local\Temp\AskSLib.dll"
vn="Win32/Adware.ADON application" ac=I fn="C:\Users\anja\Documents\MyPhoneExplorer\MyPhoneExplorer_Setup_1.7.5.exe"
vn="a variant of Win32/Bundled.Toolbar.Ask.D application" ac=I fn="C:\Users\anja\Downloads\avira_free1402_antivirus_de.exe"
vn="a variant of Win32/Bundled.Toolbar.Ask application" ac=I fn="C:\Windows\Temp\AskSLib.dll"
vn="a variant of Win32/Bundled.Toolbar.Ask.D application" ac=I fn="C:\Windows\Temp\avnwldrtemp\setup\Offercast_AVIRAV7_.exe"
         
Davon habe ich folgende drei - wie von Dir gesagt - in die fixlist.txt aufgenommen und 'Fix' über FRS ausgeführt:
Code:
ATTFilter
C:\Program Files (x86)\Avira\AntiVir Desktop\offercast_avirav7_.exe
C:\Users\anja\Documents\MyPhoneExplorer\MyPhoneExplorer_Setup_1.7.5.exe
C:\Users\anja\Downloads\avira_free1402_antivirus_de.exe
         
Was ist denn nun mit den übrigen vier Funden?:
Code:
ATTFilter
vn="Win32/Toolbar.Babylon.M application" ac=I fn="C:\Users\anja\AppData\Local\Temp\AF52.tmp"
vn="a variant of Win32/Bundled.Toolbar.Ask application" ac=I fn="C:\Users\anja\AppData\Local\Temp\AskSLib.dll"
vn="a variant of Win32/Bundled.Toolbar.Ask application" ac=I fn="C:\Windows\Temp\AskSLib.dll"
vn="a variant of Win32/Bundled.Toolbar.Ask.D application" ac=I fn="C:\Windows\Temp\avnwldrtemp\setup\Offercast_AVIRAV7_.exe"
         
Wurden die durch das 'fixen' mit FRS nun bereits gelöscht? Oder muss ich das nun noch manuell oder mithilfe ESET o.ä. machen?

Eine weitere Frage habe ich bezüglich meines Postings vom 02.12.2013, 13:08 Uhr: Hier hatte ja Malwarebytes Anti-Rootkit während des Scans einen Fund gemeldet, im Abschlussbericht war jedoch von keinem Fund die Rede. Sollte ich mir diese Datei auch noch einmal ansehen ('C:\Users\anja\AppData\Local\Temp\is1590112554\12452397_stp\wajam_...')? Zu der Fundmeldung hatte ich auch einen Screenshot angehängt.

Generell: Ist es bedenklich/gefährlich, im TMP-Ordner eine verdächtige Datei manuell zu löschen?

Danke und viele Grüße
sporty78
__________________


Antwort

Themen zu Windows 7: Infektion mit Bitguard/BHO.Bprotector.1.4, Lizardlink und evtl. anderen Viren
antivir, avira, betriebs, bitguard/bho.bprotector.1.4, einstellungen, google, logfiles, lösung, programm, pup.optional.jumpyapps.a, schädling, seiten, suche, win32/adware.adon, win32/bundled.toolbar.ask, win32/bundled.toolbar.ask.d, win32/toolbar.babylon.m, windows, änderung




Ähnliche Themen: Windows 7: Infektion mit Bitguard/BHO.Bprotector.1.4, Lizardlink und evtl. anderen Viren


  1. Windows 7 - Evtl. Highjacking/ Trojaner-Infektion nach unvorsichtigem Download
    Log-Analyse und Auswertung - 20.04.2015 (16)
  2. Windows 7: Viren: BrowserModifier:Win32/CouponRuc und Trojan:Win32/Peals!gfs evtl. weitere
    Log-Analyse und Auswertung - 31.01.2015 (9)
  3. Evtl erneute Infektion nach Format C?
    Plagegeister aller Art und deren Bekämpfung - 01.05.2014 (12)
  4. TR/BProtector.Gen in C:\ProgramData\BitGuard\2.7.1832.68\{61d8b74e-8d89-46ff-afa6-33382 , nach "In Quarantäne verschieben" kommt Blue Screen
    Log-Analyse und Auswertung - 13.04.2014 (11)
  5. Anti Avira-Meldung TR/BProtector.Gen in Datei C:/ProgramData/Bitguard/2.7.1832.68/.../loader.dll
    Log-Analyse und Auswertung - 02.04.2014 (3)
  6. TR/BProtector.Gen in C:\ProgramData\Bitguard\... entfernen, bräuchte leicht verständliche Hilfe ohne Fachjargon
    Plagegeister aller Art und deren Bekämpfung - 30.03.2014 (4)
  7. Windows, 8 Avira meldet 5 mal Befall: TR/BProtector.Gen in BitGuard.exe in Programmdata
    Log-Analyse und Auswertung - 31.01.2014 (17)
  8. ProgramDate\BitGuard\2.7.1832.68\..\loader.dll - ADWARE/BProtector.E
    Log-Analyse und Auswertung - 21.12.2013 (23)
  9. Win7 x64 | Bitguard-Trojaner? - BProtector.F , BProtector.E , BHO.Bprotector.1.4
    Log-Analyse und Auswertung - 15.12.2013 (11)
  10. BitGuard / Adware/Bprotector.E
    Plagegeister aller Art und deren Bekämpfung - 09.12.2013 (12)
  11. ProgramDate\BitGuard\2.7.1832.68\..\loader.dll bzw. adware/bprotector.E
    Plagegeister aller Art und deren Bekämpfung - 04.12.2013 (3)
  12. PUP.Optional.BitGuard in C:\ProgramData\BitGuard\2.6.1673.238
    Log-Analyse und Auswertung - 03.11.2013 (10)
  13. Windows 7 : BitGuard , ist das ein Virus ? .
    Plagegeister aller Art und deren Bekämpfung - 06.10.2013 (13)
  14. Suchmaschinen Umleitung/redirect Infektion zu ivehtane und anderen Seiten
    Plagegeister aller Art und deren Bekämpfung - 13.05.2013 (11)
  15. diverse Trojaner und Malware gefunden, infektion evtl. durch 22kB dateianhang
    Log-Analyse und Auswertung - 31.01.2013 (3)
  16. Evtl. Infektion?
    Plagegeister aller Art und deren Bekämpfung - 18.02.2010 (3)
  17. Pobleme mit Outerinfo und anderen Viren
    Plagegeister aller Art und deren Bekämpfung - 24.07.2007 (4)

Zum Thema Windows 7: Infektion mit Bitguard/BHO.Bprotector.1.4, Lizardlink und evtl. anderen Viren - Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts - Windows 7: Infektion mit Bitguard/BHO.Bprotector.1.4, Lizardlink und evtl. anderen Viren...
Archiv
Du betrachtest: Windows 7: Infektion mit Bitguard/BHO.Bprotector.1.4, Lizardlink und evtl. anderen Viren auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.