|
Plagegeister aller Art und deren Bekämpfung: AVAST und Malwarebytes melden mehrere FundeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.04.2014, 15:23 | #31 |
| AVAST und Malwarebytes melden mehrere Funde Und was möchtest du mir jetzt damit sagen? MBAM wird doch auch in einem einschränkten Benutzerkonto automatisch mit Admin-Rechten gestartet so wie jedes andere Virenprogramm auch, oder sehe ich das falsch?
__________________ Gruß, Dragon |
29.04.2014, 21:41 | #32 |
/// Winkelfunktion /// TB-Süch-Tiger™ | AVAST und Malwarebytes melden mehrere Funde Nein, eben nicht. Du musst es schon als Administrator auch direkt ausführen. Somit ist es kein Wunder, dass die Einträge nicht wirklich gelöscht wurden.
__________________
__________________ |
30.04.2014, 11:05 | #33 |
| AVAST und Malwarebytes melden mehrere Funde Hallo cosinus,
__________________Sorry das wusste ich nicht habe jetzt mal einen neuen Scan gemacht. Spielt es eigentlich eine Rolle ob ich "Rechtsklick> Admin ausführen klicke" oder ob ich im Admin-Konto Scanne? Komischerweise habe ich eben das mit "Rechtsklick" gemacht und im Log hat gestanden Administrator:Nein..............das finde ich äußerst Merkwürdig Dennoch hier mal das Log aus dem Admin-Benutzerkonto: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 30.04.2014 Suchlauf-Zeit: 11:49:07 Logdatei: 30.04.14.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.04.30.03 Rootkit Datenbank: v2014.03.27.01 Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Carsten Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 281111 Verstrichene Zeit: 27 Min, 0 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Tiefer Rootkit-Suchlauf: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 3 PUP.Optional.MySearchDial.A, HKU\S-1-5-21-897203139-1112560925-3423631613-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\mysearchdial.com, In Quarantäne, [16ea46ba9a667f8166aa742c3cc77c84], PUP.Optional.InstallCore.A, HKU\S-1-5-21-897203139-1112560925-3423631613-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, In Quarantäne, [c33d19e7c93748b80a01ffa09370738d], PUP.Optional.Softonic.A, HKU\S-1-5-21-897203139-1112560925-3423631613-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, In Quarantäne, [c63aae52b14fe81815fe0572ab579a66], Registrierungswerte: 1 PUP.Optional.InstallCore.A, HKU\S-1-5-21-897203139-1112560925-3423631613-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0B1L1M1U1J2X2WtF0BtH1K, In Quarantäne, [c33d19e7c93748b80a01ffa09370738d] Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end)
__________________ |
30.04.2014, 11:22 | #34 |
/// Winkelfunktion /// TB-Süch-Tiger™ | AVAST und Malwarebytes melden mehrere Funde Dann sollte MBAM beim nächsten Scan jetzt nicht schon wieder den gleich Müll finden
__________________ Logfiles bitte immer in CODE-Tags posten |
30.04.2014, 12:38 | #35 |
| AVAST und Malwarebytes melden mehrere Funde Das tut es ja auch nicht hier der Beweis : Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 30.04.2014 Suchlauf-Zeit: 13:33:19 Logdatei: 30.04.14 (2).txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.04.30.04 Rootkit Datenbank: v2014.03.27.01 Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Carsten Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 281237 Verstrichene Zeit: 23 Min, 34 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Tiefer Rootkit-Suchlauf: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 (No malicious items detected) Dateien: 0 (No malicious items detected) Physische Sektoren: 0 (No malicious items detected) (end)
__________________ Gruß, Dragon |
30.04.2014, 13:17 | #36 |
/// Winkelfunktion /// TB-Süch-Tiger™ | AVAST und Malwarebytes melden mehrere Funde Eben. Deswegen ist es immer wieder ärgerlich wenn keine Adminrechte da sind.
__________________ --> AVAST und Malwarebytes melden mehrere Funde |
03.05.2014, 22:39 | #37 |
| AVAST und Malwarebytes melden mehrere Funde Hallo cosinus, wollte mich nur nochmal bei dir bedanken dass du mir behilflich warst .
__________________ Gruß, Dragon |
04.05.2014, 21:18 | #38 |
/// Winkelfunktion /// TB-Süch-Tiger™ | AVAST und Malwarebytes melden mehrere Funde Dann wären wir durch! Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Es empfiehlt sich Malwarebytes Anti-Malware zu behalten und damit wöchentlich nach Malware zu scannen. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu AVAST und Malwarebytes melden mehrere Funde |
automatisch, detected, explorer, firefox, install.exe, internet, internet explorer, löschen, malwarebytes, microsoft, neustart, problem, programme, pup.optional.dynconie.a, pup.optional.mysearchdial.a, scan, schutz, win32, win32/browsefox.b, win32/browsefox.c, win32/bundled.toolbar.ask, win32/downloadsponsor.a, win32/toolbar.widgi.b, windows |