![]() |
|
Plagegeister aller Art und deren Bekämpfung: Starker Verdacht auf VirenbefallWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Starker Verdacht auf Virenbefall Hallo liebe Leute Ich hoffe, der Titel ist nicht zu pauschal gehalten aber genauer konnte ich es nicht beschreiben. Folgendes: Ich habe mir gestern aus Neugierde den N64 Emulator "Projekt64" von Chip.de gezogen ---> hxxp://www.chip.de/downloads/Project64-Nintendo-64-Emulator-fuer-PC_56155310.html Ich hoffe, solche Links sind erlaubt. Wenn nicht, werde ich diesen natürlich sofort wieder entfernen. Dort steht der Hinweis: "Hinweis: Während der Installation wird Ihnen Zusatz-Software für PC und Browser angeboten. Diese können Sie allerdings auch abwählen oder ablehnen." Nachdem aber nichts zur Auswahl stand, habe ich diesen Hinweis nicht weiter beachtet. Nach der Installation hatte ich dann ein neues Startbild im Firefox-Browser. Qone8 hat sich eingeschlichen, den ich mit Malwarebytes einfach nicht von der Platte bekommen habe. In der Systemsteuerung unter Programme war dieses Programm gelistet, sodass ich davon ausging, dass man den einfach deinstallieren kann. Erstes Staunen kam erstmal auf, als ich nach Betätigung des Deinstallation-Buttons eine Captcha-Abfrage bekam, bevor ich weitermachen konnte. Nach erfolgreicher Eingabe, erschien dann ein Fenster, dessen Balken auch bis 100% ging, dann aber keine Reaktion mehr gezeigt hat. Nach zwei weiteren Versuchen habe ich dann über Google nach Qone8 gesucht und endlich ein Entfernungstool gefunden. ---> hxxp://www.browserdoktor.de/qone8-entfernen/ Nach Installation und Ausführung war mein Browser wieder rein, allerdings lief mein PC fortan merklich langsamer. Wenn ich den Browser komplett geschlossen und wieder neu gestartet habe, kam ich sofort wieder zur vorherigen besuchten Seite wieder, was vorher nie der Fall war. Malwarebytes zeigt weiterhin nichts an. Ich wollte gerade zur Vorsicht ein paar wichtige Dateien auf meine externe Festplatte ziehen, allerdings wird diese nicht mehr erkannt von meinem Rechner. Sowas ähnliches hatte ich vor vielen Jahren schonmal, allerdings ist es zu lange her, als dass ich mich daran erinnern kann, ob und wie ich da gegen anging. Wäre für jede Hilfe dankbar. Liebe Grüße Shadow315 |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Starker Verdacht auf Virenbefall Hallo Shadow315
__________________![]() Mein Name ist Timo und ich werde Dir bei deinem Problem behilflich sein.
![]() Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist immer der sicherste Weg. Wir "arbeiten" hier alle freiwillig und in unserer Freizeit *hust*. Daher kann es bei Antworten zu Verzögerungen kommen. Solltest du innerhalb 48 Std keine Antwort von mir erhalten, dann schreib mit eine PM Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis ich oder jemand vom Team sagt, dass Du clean bist. Wichtig:Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
![]() | #3 |
![]() ![]() | ![]() Starker Verdacht auf Virenbefall Hallo Timo
__________________Vielen lieben Dank erstmal, dass du dir die Zeit für mich nimmst. ![]() Die Logdateien sind leider zu groß und überschreiten die maximale Länge von 120000 Zeichen, daher werde ich dir beide als Anhang beifügen. |
![]() | #4 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Starker Verdacht auf VirenbefallCode:
ATTFilter 127.0.0.1 activate.adobe.com 127.0.0.1 practivate.adobe.com 127.0.0.1 adobeereg.com 127.0.0.1 http://www.adobeereg.com 127.0.0.1 activate.adobe.com 127.0.0.1 activate-sea.adobe.com 127.0.0.1 activate-sjc0.adobe.com 127.0.0.1 wwis-dubc1-vip60.adobe.com 127.0.0.1 192.150.18.108 127.0.0.1 activate.adobe.com:443 Die von mir gelisteten Einträge deuten stark darauf hin, dass auf diesem Rechner Software benutzt wird, die nicht legal erworben wurde. Supportunterbrechung ![]() Cracks und Keygens Den Kopierschutz von Software zu umgehen ist nach geltendem Recht illegal. Die Logfiles deuten stark darauf hin, dass du nicht legal erworbene Software einsetzt. Zudem sind Cracks und Patches aus dubioser Quelle sehr oft mit Schädlingen versehen, womit man sich also fast vorsätzlich infiziert. Wir haben uns hier auf dem Board darauf geeinigt, dass wir an dieser Stelle nicht weiter bereinigen, da wir ein solches Vorgehen nicht unterstützen. Hinzu kommt, dass wir dich in unserer Anleitung und auch in diesem Wichtig-Thema unmissverständlich darauf hingewiesen haben, wie wir damit umgehen werden. Saubere, gute Software hat seinen Preis und die Softwarefirmen leben von diesen Einnahmen. |
![]() | #5 |
![]() ![]() | ![]() Starker Verdacht auf Virenbefall Die hier genannte Software wurde gerade eben vollständig deinstalliert. Ich hoffe, das genügt, um die Bearbeitung wieder aufzunehmen? |
![]() | #6 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Starker Verdacht auf Virenbefall OK, machen wir weiter: HINWEIS: Kein AV-SCHUTZ ! Ich sehe in den Logfiles keine laufende Anti Viren Software. Das ist gefährlich. Manchmal bemerkt man Malware durch PopUps oder Google-Umleitungen etc, aber meisten läuft diese unbemerkt im Hintergrund. Ein AVP kann Dir helfen, Malware zu finden. Bitte downloade und Installiere Dir eines der folgenden AVPs. Schritt 1: Deinstallation von Programmen:
Deinstalliere auch - falls du es nicht absichtlich installiert hast - alles was den Zusatz "Toolbar" enthält, sowie Downloader-Anwendungen Gehe bitte die folgende Liste durch und deinstalliere die genannten Programme, falls vorhanden: CCleaner oder andere Registry-Cleaner, TuneUp Utilities (inkl. Language Pack), Glary Utilities, Spybot S & D (inklusive Teatimer), Zonealarm Firewall, McAfee Security Scan, Spyware Hunter, Spyware Terminator, Java 6 (alle), Pokersoftware, xp-Antispy, Hotspot Shield, iLivid, Amazon Icon, DriverEasy, Advanced Driver Updater, DriverCure, Uniblue DriverScanner, FireJump, SearchAnonymizer, SpeedMaxPC Schritt 2 Scan mit Combofix
Schritt 3 Downloade Dir bitte ![]()
Schritt 4 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 5 Downloade Dir bitte ![]()
Schritt 6 Starte noch einmal FRST.
Bitte in deiner Antwort posten:
|
![]() | #7 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Starker Verdacht auf Virenbefall Ok, gib mir mal ein Feedback zu den Sachen die du anfangs erwähnt hast, sprich Browserverhalten, externe Festplatte (funktioniert sie an anderen Rechnern normal ?) |
![]() | #8 |
![]() ![]() | ![]() Starker Verdacht auf Virenbefall Die externe Festplatte wird wieder erkannt. Schnell ist mein Rechner ebenfalls wieder wie zuvor. Und auch mein Browser startet wie gewohnt mit Google, welches ich als Startseite eingerichtet habe. |
![]() | #9 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Starker Verdacht auf Virenbefall Das ist gut. Dann machen wir noch einen letzten Scan, dann sind wir auch schon fast fertig: ESET Online Scanner
|
![]() | #10 |
![]() ![]() | ![]() Starker Verdacht auf VirenbefallCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7587 # api_version=3.0.2 # EOSSerial=1c26af93891520438f79f7794e33e64a # engine=18459 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-05-29 12:52:21 # local_time=2014-05-29 02:52:21 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.0.6002 NT Service Pack 2 # compatibility_mode_1='avast! Antivirus' # compatibility_mode=783 16777213 100 95 87729 88689 0 0 # compatibility_mode_1='' # compatibility_mode=5892 16776574 100 100 1734101 238891847 0 0 # scanned=151115 # found=10 # cleaned=0 # scan_time=5092 sh=EDC43977FFCA00D5511ED51E2B5D6CB9E0E96BF5 ft=1 fh=18804417a111edbb vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Shadow315\Downloads\Audacity - CHIP-Downloader.exe" sh=756B5DBBBEDDF51D2B2D8A416B51FC798BE3F7E8 ft=1 fh=d12f9fee1ac6ee8d vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Shadow315\Downloads\CCleaner - CHIP-Downloader.exe" sh=0A6716F6573F1AC40ACD6FE5B39B3E3B44E43215 ft=1 fh=c07d519b75f90e6c vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Shadow315\Downloads\Java Runtime Environment 64 Bit - CHIP-Downloader.exe" sh=AA7E0A0A655937DAF1C801161ED861ACA4AD02E8 ft=1 fh=31a2cb83c810988b vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Shadow315\Downloads\Malwarebytes Anti Malware - CHIP-Downloader.exe" sh=A8B7E6BF29E23AB79CD464107AF84FF3AB354FC7 ft=1 fh=3a82ba6969ee755e vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Shadow315\Downloads\meGUI - CHIP-Downloader.exe" sh=625F7597D404A78048710548A6896C36159F3CC3 ft=1 fh=8ce231dd35ef5868 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Shadow315\Downloads\SiSoft Sandra Lite 2014 - CHIP-Downloader(1).exe" sh=76B53720FBDCA06AD1C4D9243BC5EC4D5C905E9B ft=1 fh=d98a123135b4aa73 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Shadow315\Downloads\SiSoft Sandra Lite 2014 - CHIP-Downloader.exe" sh=09DD4B2EB578EDB902566DF9D31EE9E2FB7AFA39 ft=1 fh=347b40bc7c32eb59 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Shadow315\Downloads\Sony Vegas Pro - CHIP-Downloader.exe" sh=8482BD5F46CAD764DEFFFF4F6D1160C5BA944036 ft=1 fh=93525f9aa3d719e3 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Shadow315\Downloads\TweakNow RegCleaner - CHIP-Downloader.exe" sh=793F25528642E08695E88CC40EB3C3B6C374C89E ft=1 fh=924623a8372fdc70 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Shadow315\Downloads\zaSetupWeb_131_211_000.exe" |
![]() | #11 | |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() Starker Verdacht auf Virenbefall Das sieht soweit gut aus. Die Logs sind für mich sauber. Hast du selbst die Logdatei von Eset gelesen ? Zitat:
Die CHIP-Seite ist "leider" ein Anbieter von AdWare gebündelt mit dem Chip-Downloader, die man zwar abwählen kann, aber oft übersehen das die User. Dann hast du noch eine Setupdatei, bei der es ähnlich ist. Du kannst die gemeldeten Dateien problemlos von Hand löschen. Wir haben während der Bereinigung Software deinstalliert. Falls du Java neu instalieren möchtest:
Zum Schluss noch Aufräumen: Die Reihenfolge ist hier entscheidend.
![]() Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
![]() | #12 |
![]() ![]() | ![]() Starker Verdacht auf Virenbefall Vielen lieben Dank für die Hilfe. Alles erledigt und bereinigt, ich habe keine Fragen mehr. ![]() |
![]() |
Themen zu Starker Verdacht auf Virenbefall |
ausführung, befall, bild, browser, dateien, einfach, erkannt, fenster, gesucht, google, hinweis, installation, jahre, komplett, links, malwarebytes, neues, nicht mehr, nichts, platte, programme, reaktion, seite, systemsteuerung, verdacht, virenbefal |