|
Log-Analyse und Auswertung: Vista - BKA-Trojaner - Blockierung durch GruppenrichtlinienWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.07.2014, 06:31 | #16 |
| Vista - BKA-Trojaner - Blockierung durch Gruppenrichtlinien MBAM hat jetzt geklappt. MBAM.txt Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 01.07.2014 Suchlauf-Zeit: 06:52:40 Logdatei: mbam.txt Administrator: Ja Version: 2.00.2.1012 Malware Datenbank: v2014.07.01.01 Rootkit Datenbank: v2014.06.30.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Self-protection: Deaktiviert Betriebssystem: Windows Vista Service Pack 1 CPU: x86 Dateisystem: NTFS Benutzer: Administrator Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 291568 Verstrichene Zeit: 28 Min, 21 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristics: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (No malicious items detected) Module: 0 (No malicious items detected) Registrierungsschlüssel: 0 (No malicious items detected) Registrierungswerte: 0 (No malicious items detected) Registrierungsdaten: 0 (No malicious items detected) Ordner: 0 Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:28-06-2014 02 Ran by Administrator at 2014-07-01 07:29:48 Run:5 Running from C:\Users\Administrator\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Users\Administrator\AppData\LocalLow\IncrediMail_MediaBar_2 ***************** C:\Users\Administrator\AppData\LocalLow\IncrediMail_MediaBar_2 => Moved successfully. ==== End of Fixlog ==== |
02.07.2014, 00:09 | #17 |
Ruhe in Frieden † 2019 | Vista - BKA-Trojaner - Blockierung durch Gruppenrichtlinien Hallo Quickslay,
__________________Schritt 1 Bitte einmal den Inhalt des Papierkorbs löschen Schritt 2 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Users\Administrator\AppData\LocalLow\IncrediMail_MediaBar_2 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
OK So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir. Schritt 1 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Schritt 2 Downloade dir bitte delfix auf deinen Desktop.
Updates / Programme aktualisieren
Stelle sicher, dass dein FlashPlayer nach Updates sucht. Den FlashPlayer kann man direkt bei der Installation so konfigurieren, dass er nach Updates automatisch sucht, nachträglich kann man das über folgenden Link machen: Adobe - Flash Player: Einstellungsmanager - Globale Benachrichtigungseinstellungen
Java ist eine große Sicherheitslücke auf deinem System, es werden immer wieder neue Schwachstellen entdeckt, die ausgenutzt werden um Rechner zu infizieren. Sofern du Java nicht zwingend benötigst, solltest du es komplett deinstallieren. Windows XP Gehe auf: Start --> Systemsteuerung --> Software --> Javaversionen auswählen --> entfernen Windows Vista Gehe auf: Start --> Systemsteuerung -- > Programme --> Programme deinstallieren --> Javaversionen suchen --> entfernen Windows 7 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Javaversionen auswählen --> entfernen Windows 8 Dazu drücke auf: Windowstaste und X dann: Programme und Funktionen -->Javaversionen auswählen --> entfernen Falls du Java doch unbedingt benötigst, dann
und sorge dafür, dass Java automatisch updated. Dazu:
Hier findest du eine Anleitung dazu. Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu die Datenträgerbereinigung von Windows. Windows Vista
Windows 7
Windows 8
Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun.
__________________ Geändert von Bootsektor (02.07.2014 um 00:25 Uhr) |
02.07.2014, 19:45 | #18 |
| Vista - BKA-Trojaner - Blockierung durch Gruppenrichtlinien Fixlog.txt
__________________Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:28-06-2014 02 Ran by Administrator at 2014-07-02 20:44:05 Run:6 Running from C:\Users\Administrator\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Users\Administrator\AppData\LocalLow\IncrediMail_MediaBar_2 ***************** "C:\Users\Administrator\AppData\LocalLow\IncrediMail_MediaBar_2" => File/Directory not found. ==== End of Fixlog ==== |
03.07.2014, 09:55 | #20 |
| Vista - BKA-Trojaner - Blockierung durch Gruppenrichtlinien Ich habe mich jetzt durch die Aktualisierung der einzelnen Komponenten gequält, aber das SP 2 will die Kiste einfach nicht installieren. Online gibt es ne Fehlermeldung und MS empfiehlt den DL des Updates. Aber wenn ich das machen will, motzt das System rum, das ich erst den SP1 installieren müsse, den ich aber auf der Kiste habe. Das soll mal jemand verstehen... Ich lade jetzt mal den SP1 auch runter und hoffe, dass das dann funktioniert. Oder gibt es ne andere Lösung? |
03.07.2014, 21:55 | #21 |
Ruhe in Frieden † 2019 | Vista - BKA-Trojaner - Blockierung durch Gruppenrichtlinien Hallo Quickslay, sonst versuch mal im System die automatischen Updates auf automatisch zu stellen. Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
__________________ --> Vista - BKA-Trojaner - Blockierung durch Gruppenrichtlinien |
Themen zu Vista - BKA-Trojaner - Blockierung durch Gruppenrichtlinien |
administrator, association, avira, conduit.search, conduit.search entfernen, defender, device driver, explorer, fehlercode 1, google, kaspersky, launch, pdf, rundll, safer networking, scan, security, server, software, starten, symantec, system, win32/conduit.searchprotect.n, win32/pricegong.a, win32/toolbar.conduit.b, win32/toolbar.conduit.x, win32/toolbar.conduit.y, win64/toolbar.conduit.b, windows, winlogon.exe |