|
Log-Analyse und Auswertung: Windows Defender: Problem beim Entfernen von Trojan:Win32/Necurs.A und Trojan:WinNT/Necurs.A unter Windows 7Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.03.2014, 23:02 | #46 | |
/// TB-Ausbilder /// Anleitungs-Guru | Windows Defender: Problem beim Entfernen von Trojan:Win32/Necurs.A und Trojan:WinNT/Necurs.A unter Windows 7Zitat:
Nein Du machst das prima! Durch die ganzen Updates hat sich einiges auf dem PC getan... Daher sind die Logs auch größer. Hänge sie einfach an. Ich schaue sie mir dann so an. Wir sind sowieso fast fertig, also noch ein wenig Aufmerksamkeit und Mitarbeit und wir haben es geschafft!
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
18.03.2014, 23:10 | #47 |
| Windows Defender: Problem beim Entfernen von Trojan:Win32/Necurs.A und Trojan:WinNT/Necurs.A unter Windows 7 Hier die Logs als Anhang "FRST.7z"
__________________ |
18.03.2014, 23:37 | #48 |
/// TB-Ausbilder /// Anleitungs-Guru | Windows Defender: Problem beim Entfernen von Trojan:Win32/Necurs.A und Trojan:WinNT/Necurs.A unter Windows 7 Sehr gute Arbeit Jo!
__________________Macht der Rechner noch irgendwelche Probleme? Fällt Dir was auf? Ansonsten... >>clean<< Wir haben es geschafft! Die Logs sehen für mich im Moment sauber aus. Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen und hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst.... Es bleibt mir nur noch, Dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine infizierte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
__________________ |
21.03.2014, 22:43 | #49 |
| Windows Defender: Problem beim Entfernen von Trojan:Win32/Necurs.A und Trojan:WinNT/Necurs.A unter Windows 7 Hallo Jürgen Ich bin beeindruckt von Deiner kompetenten Unterstützung und ausdauernden Hilfe. Vielen Dank! "Rest" folgt. Der Rechner macht z.Zt. keine Probleme und es gibt keine Auffälligkeiten. Ich werde sicherheitshalber beim Abuse Team der Telekom aber auch nochmal nachhören, ob es noch irgendwelche Anhaltspunkte für einen aktuellen Missbrauch (SPAM) gibt und dann nochmal berichten. Was ich in jeden Fall noch machen werde, ist ein Firmware Update auf meinem WLAN Router und das Ändern der Passwörter (aus aktuellem Anlass: Speedport/AVM). Empfiehlt es sich, zusätzlich zum Gerätepasswort auch das Passwort für den Internetzugang zu ändern? Den "Epilog: Tipps, Dos & Don'ts" (vielen Dank!) muss ich noch durcharbeiten. Bzgl. Software vorab ein paar Fragen: 1. Der Plugin-Check auf tools.trojaner-board.de/plugincheck.html liefert mir "•Java ist nicht Installiert oder nicht aktiviert." Java ist aber installiert. Wie kann das sein? 2. Was macht eigentlich das ominöse "Java Plug-In (2) SSV Helper" im IE? 3. Ich habe überlegt, ggf. ganz auf Java zu verzichten. Ist das heutzutage überhaupt noch möglich bzw. praktikabel, was denkst Du? 4. IE 11 fragt mich bei der Einrichtung nach SmartScreen-Filter und Do Not Track-Anforderungen (vgl. Anhang "IE 11 einrichten.png"). Was stelle ich ein? 5. Ich denke, neben aktuellen Virensignaturen wäre ein Update der Programmversion von G Data 2011 auch empfehlenswert? 6. Sollte/muss ich den ESET Online Scanner deinstallieren? 7. Bei Malwarebytes Anti-Malware habe ich seinerzeit wohl eine Trial (Test) der Vollversion installiert. Habe nun noch 4 Tage bis zum Ablauf. Wenn ich nicht sofort kaufen, aber zunächst gerne die Free Version nutzen möchte, muss ich dann zwingend deinstallieren oder läuft MBAM dann automatisch als Free Version weiter? Wenn deinstallieren, dann in jeden Fall mit dem Deinstallationstool oder nur dann, wenn es Probleme gibt? Vorab Danke für Deine Antwort. Gruß Jo Geändert von EmmaTiger (21.03.2014 um 22:50 Uhr) |
21.03.2014, 23:22 | #50 |
/// TB-Ausbilder /// Anleitungs-Guru | Windows Defender: Problem beim Entfernen von Trojan:Win32/Necurs.A und Trojan:WinNT/Necurs.A unter Windows 7 Hi Jo, 1. Der Plugintest bezieht sich nur auf den Browser. Das schadet nicht, wenn kein Plugin aktiv ist, eher im Gegenteil. Wie deaktiviere ich Java in meinem Webbrowser? 2. Es ist ein Teil von Java und wird benötigt um innerhalb des Browsers Java-Anwendungen z.b. von Webseiten zu verarbeiten. 3. Es kommt darauf an, was Du alles machst im Internet. Manche Anwendungen erfordern es. Probiere es einfach mal aus...ohne... Die Sicherheit wird auf jeden Fall erhöht wenn Du auf Java verzichtest. 4. So wie auf Deinem Bild ist das schon OK! 5. Kommt darauf an. Wie lange läuft denn noch die Lizenz? Sicher bedienen sich ältere Programmversionen von der gleichen Signaturendatenbank. Aber neuere Modelle haben evtl. auch bessere Schutzmodule. Vielleicht nimmst Du nur folgende Lösung: Ein Antivirus und die Windowsfirewall anstatt einer Internet Security Suite. Ich selber benutze aber auch eine, die von Bullguard. 6. ESET kannst Du behalten und ab und zu einen Scan machen. Wenn Du willst kannst Du es aber auch deinstallieren. 7. MBAM ist sehr empfehlenswert. Es ist zu überlegen ob sich nicht eine Lizenz lohnt. Läuft die Testphase ab, dann verlierst Du nur den Echtzeitschutz, kannst aber ganz normal Scanvorgänge durchführen.
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
30.03.2014, 22:20 | #51 |
| Windows Defender: Problem beim Entfernen von Trojan:Win32/Necurs.A und Trojan:WinNT/Necurs.A unter Windows 7 Hallo Jürgen, sorry für die Verspätung, trotzdem vielen Dank für Deine Antworten. Ich denke, es sieht alles gut aus. Abschließend möchte ich gern noch folgendes wissen: Zu 5.: Meine G Data Internet Security Lizenz läuft noch bis 30.03.2015. Ich habe die 2011er letztes Jahr mal verlängert, um weiterhin neue Signaturen zu bekommen. Ich habe bloß die Programmversion noch nicht auf 2013 upgedated. Im "Epilog: Tipps, Dos & Don'ts" wird unter "Sicherheits-Software" Emsisoft AntiMalware empfohlen. Dieses Tool kenne ich bisher nicht. Wo kann man nachlesen, wie es sich von den anderen am Markt bekannten Scannern unterscheidet? Zu 7.: Ich denke, werde mir MBAM mal anschaffen. Wie unterscheidet sich dieses Tool eigentlich von einem klassischen Antivirenprogramm (wie z.B. G Data Antivirus, o.a.)? Bzgl. der Infektion seinerzeit sprachst Du vom Blackhole Exploit-Kit. Woran konntest Du das erkennen/vermuten bzw. was sind Anhaltspunkte dafür? Vielen Dank und Gruß Jo |
31.03.2014, 12:00 | #52 |
/// TB-Ausbilder /// Anleitungs-Guru | Windows Defender: Problem beim Entfernen von Trojan:Win32/Necurs.A und Trojan:WinNT/Necurs.A unter Windows 7 Hallo Jo, gerne beantworte ich Dir Deine abschließenen Fragen. Infos über Emsisoft findest Du z.B. auf der Herstellerseite bzw. z.B. hier. Zum anderen möchte ich anmerken, dass ich persönlich auf Testergebnisse von Computerzeitschriften etc. nicht viel gebe, sondern auf meine eigenen Erfahrungen zurückgreife. Daher handelt es sich ja auch nur um eine persönliche Empfehlung. Bezüglich MBAM verweise ich auf diese Information. Bezüglich des Blackhole-Exploit-Kits: Necurs wurde hauptsächlich darüber verteilt. Retrospektiv den Infektionsherd auszumachen ist praktisch nicht möglich. Ich hoffe Du bist mit dem PC jetzt zufrieden?! Bitte gib mir eine kurze Rückmeldung ob ich diesen Thread aus meinen Abos löschen kann. Danke und Alles Gute!
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
11.04.2014, 12:29 | #53 |
/// TB-Ausbilder /// Anleitungs-Guru | Windows Defender: Problem beim Entfernen von Trojan:Win32/Necurs.A und Trojan:WinNT/Necurs.A unter Windows 7 Hinweis: Ich habe das Thema aus meinen Abos gelöscht und werde daher über Änderungen oder Beiträge nicht weiter informiert. Wenn Du noch weiterführende Hilfe benötigst, dann schreib mir einfach eine PM.
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
Themen zu Windows Defender: Problem beim Entfernen von Trojan:Win32/Necurs.A und Trojan:WinNT/Necurs.A unter Windows 7 |
anschluss, antivirus, booten, computer, defender, diverse, e-mail, entfernen, fehler, file, herunterfahren, hilfreich, hängen, logfile, malware, neu, problem, programme, scan, schädling, security, spam, spyware, surfen, systemadministrator, trojan, trojan:win32/necurs.a, trojaner, warum, win32/necurs.a, windows, windows 7 32 bit, windows defender, winnt/necurs.a |