Plagegeister aller Art und deren Bekämpfung: Möglicherweise Win32:Evo-gen & HTML:Iframe-inf
![]() | ![]() Möglicherweise Win32:Evo-gen & HTML:Iframe-inf Hallo liebes Trojaner-Board Team, ich habe möglicherweise ein Problem mit oben erwähnten Schädlingen. Habe dummerweise von dieser Seite (https://ripper.codeplex.com/releases/view/117961) einen Download getätigt. Beim Download selber stand dann => Download fehlgeschlagen. Danach konnte ich aber einige Seiten bzw. Links, welche zuvor noch funktioniert hatten nicht mehr aufrufen => Meldung von Avast => Infektion HTML:Iframe-inf danach bin ich noch einmal auf die oben erwähnte Seite und habe eine negative Bewertung darüber gelesen => Win32:Evo-gen [Susp] virus detected! ich weiß, ich weiß.....selber Schuld..... der Scan mit Avast hat keine Funde erbracht, aber ich habe doch noch die Befürchtung, dass möglicherweise im Hintergrund bei einigen Links (davor nicht) jetzt umgeleitet wird. Bitte daher um Eure Hilfe und Prüfung meines Systems vielen Dank & Gruß lehmanco |
Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() | ![]() Möglicherweise Win32:Evo-gen & HTML:Iframe-inf Hallo und vielen dank für die Rückmeldung,
__________________anbei die beiden Dateien FRST-Editor FRST Logfile: Code:
Poste mal bitte alle Logdateien von Avast mit den genannten Funden.
Bitte alle Tools direkt auf den Desktop downloaden bzw. dorthin verschieben und vom Desktop starten, da unsere Anleitungen daraufhin ausgelegt sind. Zudem lassen sich dann am Ende der Bereinigung alle verwendeten Tools sehr einfach entfernen. Scan mit Combofix
![]() | ![]() Möglicherweise Win32:Evo-gen & HTML:Iframe-inf Sorry, das hatte ich leider überlesen..... Soll ich die FRST-Scans noch einmal machen ? in Bezug auf Avast: wie gesagt hat Avast ja nichts gefunden, sondern darin gehindert, bzw. den Aufruf oder die Weiterleitung von Links verhindert, welche davor noch funktioniert hatten. An Log-dateien finde ich nur jene von meinem Scan heute morgen....ohne Funde...soll ich diese posten? anbei Combo Fix Code:
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Möglicherweise Win32:Evo-gen & HTML:Iframe-inf Servus, welche Seiten hast du besucht? Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4
Bitte poste mit deiner nächsten Antwort
![]() | ![]() Möglicherweise Win32:Evo-gen & HTML:Iframe-inf Hallo Matthias, anbei die Log-Dateien AdwCleaner Code:
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Möglicherweise Win32:Evo-gen & HTML:Iframe-inf Wir kontrollieren nochmal alles. ESET kann länger (> 3 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 ESET Online Scanner
Schritt 2 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Downloade und installiere dir bitte nun:Starte deinen Rechner nach der Installation neu auf. Schritt 2 Die Reihenfolge ist hier entscheidend.
Schritt 3 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.

Mozilla Firefox
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen?

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
![]() | ![]() Möglicherweise Win32:Evo-gen & HTML:Iframe-inf ich habe bei der deinstallation von Combofix ein kleines Problem => bei Eingabe (Windowstaste+R) von Combofix /Unistall => OK => avast meldet Bedrohung und hat die Combofix.exe in Quarantäne verschoben...=> angeblich infiziert mit Win32 ![]() und jetzt ?! Geändert von lehmanco (19.08.2014 um 14:05 Uhr) |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Möglicherweise Win32:Evo-gen & HTML:Iframe-infZitat:
![]() Einfach mit Delfix weitermachen. ![]() Sonst noch Probleme? |
![]() | ![]() Möglicherweise Win32:Evo-gen & HTML:Iframe-infZitat:
Soll ich die Combofix datei aus der Quarantäne wieder herstellen, dann Avast deaktivieren und dann wie beschrieben fortfahren. Frage: ich nutze den CCleaner nur zur Reinigung nicht als Registrycleaner....ist das OK? danke & gruß |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Möglicherweise Win32:Evo-gen & HTML:Iframe-infZitat:
Nur muss man halt immer das AV deaktivieren, wenn man ComboFix ausführt, weil sonst solche Fehlalarme kommen (nicht immer, aber manchmal eben). Zitat:
Einfach mit DelFix weiter. Zitat:
Ich bin froh, dass wir helfen konnten ![]() In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! ![]() Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
![]() | ![]() Möglicherweise Win32:Evo-gen & HTML:Iframe-inf super und vielen herzlichen Dank & Gruß / Spende folgt |
