|
Plagegeister aller Art und deren Bekämpfung: Vertraueswürdige Software?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.04.2014, 23:06 | #1 |
| Vertraueswürdige Software? Hey.. Ich habe im Rahmen meines Architekturstudiums eine für Studenten zugelassene Version der Adobe Master Collection cs6 vom Assi unseres Profs bekommen. Wir haben die gesamten letzten 3 Semester mit portablen Versionen Cs5, ebenfalls für Studenten und ebenfalls vom selben Typ gearbeitet. Seit der installation aber, habe ich einen unbekannten prozess ( conhost.exe ) gleich 3 mal im taskmanager aufgeführt ( alle benutzer ), und mbam spuckt gleich mehrere ergebnisse aus, die alle auf eine datei aus der master collection ( amtlib.dll ) hinweisen. ich habe nach langem googlen herausgefunden, dass das ein virus sein kann der normalerweise von illegalen versionen der programme herrührt. aber dass es ebenso ein fehler von mbam sein könnte, dass diese dateien als potentiell gefährlich einstuft und deswegen meldet. Was habe ich da nun auf dem pc?? kann ich diese programme weiter nutzen, oder handelt es sich hier um illegale und versuchte software?? Grüße, analogue |
16.04.2014, 08:51 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vertraueswürdige Software? Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
16.04.2014, 11:03 | #3 |
| Vertraueswürdige Software? Ich hatte noch logs, sind aber nun alle futsch weil ich neu aufgesetzt habe. Sicher ist sicher. Eben die Prozesse, die gestern Anzeichen für eine Backdoor waren, sind nun direkt nach dem neu aufsetzen auch wieder da. Allerdings verbrauchen sie weniger Arbeitsspeicher, und stehen auch nicht mehr direkt untereinander. Ich werde mein System jetzt neu einrichten, den windows.old ordner vernichten und dann loggen. Ich poste alles so wie von dir vorgegeben. Wäre dann sehr dankbar für infos bezüglich des zustands meines rechners ( der ja nun egtl tadellos sein sollte ) Kann etwas dauern, muss noch nebenbei an etwas arbeiten. Greetz und danke für den Support!
__________________ |
16.04.2014, 11:14 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vertraueswürdige Software? Wenn du neu aufgesetzt hast ist das eh alles hinfällig weil das alte zu untersuchende System ja garnicht mehr da ist. Weißt du noch in welcher Form du die Adobe-Software bekommen hast? Ist dir irgendwas aufgefallen, was auf nen Hack/Crack hinweisen könnte? Abgesehen von Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten Geändert von cosinus (16.04.2014 um 11:23 Uhr) |
16.04.2014, 14:56 | #5 |
| Vertraueswürdige Software? Das sagen Prof und Assi. Wir haben die wie die portables vorher mit der bemerkung in die hand gedrückt bekommen " die lizenzen gelten jeweils nur für den pc, auf dem sie installiert werden. eine zweite installation ist wegen limitierter lizenz nicht mgl. " was zumindest bei den portables auch so war...naja egal. ich musste neu aufsetzen, hab hier zuviele wichtige arbeiten etc auf dem pc, das risiko einer backdoor verpasse ich mir momentan nicht. dafür hab ich mich zu sehr ins zeug gelegt trotzdem danke für die unterstützung. ich installier das nicht noch einmal, werde das intern ansprechen und mal fragen was da los ist. kannst zumachen, danke! |
Themen zu Vertraueswürdige Software? |
adobe, benutzer, collection, datei, dateien, ebenfalls, ergebnisse, fehler, gefährlich, google, illegale, installation, mas, mbam, melde, nutzen, programme, prozess, software, taskmanager, unbekannte, unbekannten, version, versionen, virus |