|
Plagegeister aller Art und deren Bekämpfung: Vermutlich Trojaner Click Compare eingefangen ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.09.2014, 16:58 | #61 |
| Vermutlich Trojaner Click Compare eingefangen ? Hm, bis jetzt habe ich nichts mehr bemerkt. Aber das kam das letzte Mal nach der Bereinigung auch erst wieder am nächsten Tag. Der Avira Eintrag (ausgeblendete Sympole Taskleiste) ist verschwunden !! Clipboarder aus dem 8Gadget Pack und das 8Gadget Pack habe ich deinstalliert, hätte es aber gerne wieder ? Was hälst du eigentlich von dem Java Toolkid im Firefox? Kann es nicht deinstalieren. #45 http://www.trojaner-board.de/158284-...ml#post1357746 Danke Werner |
17.09.2014, 10:20 | #62 |
/// TB-Ausbilder | Vermutlich Trojaner Click Compare eingefangen ? Das JDK brauchst du nicht im Firefox.
__________________Wegen dem 8Gadget kann ich dir so nicht weiterhelfen, da muss ich dich auf den Hersteller verweisen. Da hier die Sidebar von Win 7 ins Win 8 kopiert wird ist es definitiv eine nicht unterstützte Systemmanipulation. Wie und wo die von den Tools entfernt wurde oder durch CCleaner, kann ich anhand der Logs nicht nachvollziehen. Wenn du das 8Gadget Pack wieder neu installierst geht alles ausser der Clipboarder ?
__________________ |
17.09.2014, 11:10 | #63 | |
| Vermutlich Trojaner Click Compare eingefangen ? Hallo Timo,
__________________also die Gadgets die ich ausgewählt hatte gehen alle bis auf Clipboarder u. 7 Sidebar. Hab nochmal ein Bild mit den Fehlermeldungen gemacht (links 7 Sidebar rechts Clipboarder) Mit dem Entwickler bin ich auch schon in Kontakt - bis jetzt ohne weiteres Ergebnis. Habe aber gestern, bei der erneuten Installation des 8Gadget pack von 8GadgetPack - Gadgets for Windows 8 / 8.1 etwas bemerkt! Im Installationsfenster taucht auf einmal ein Bild mit Text auf, ging aber so schnell dass ich gar nicht alles lesen konnte. Hab dann die Installation abgebrochen um ein Bildschirmfoto zu machen. Nochmal Installation neu gestartet - als wieder das Bild kam wollte ich mit dem Snipping tool ein Foto machen. aber es war dann sofort weg. Ich kann mich nicht mehr an den Text, den ich auch nicht ganz lesen konnte erinnern, aber Irgendwas ist mir sehr "Spanisch" vorgekommen! Kannst du das mal analysieren? Zitat:
Kann man das loswerden? Dankeschön Werner Geändert von Wekra 1 (17.09.2014 um 11:14 Uhr) Grund: Ergänzung |
17.09.2014, 15:59 | #64 |
/// TB-Ausbilder | Vermutlich Trojaner Click Compare eingefangen ? Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter FF Plugin-x32: @java.com/DTPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
18.09.2014, 07:51 | #65 |
| Vermutlich Trojaner Click Compare eingefangen ? Hallo Timo, Fixlog.txt. Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 10-09-2014 Ran by Werner at 2014-09-18 08:45:01 Run:11 Running from C:\Users\Werner\Desktop\Hilfsprogramme\Trojaner Boot Mode: Normal ============================================== Content of fixlist: ***************** FF Plugin-x32: @java.com/DTPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) ***************** "HKLM\Software\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=10.67.2" => Key deleted successfully. C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll => Moved successfully. ==== End of Fixlog ==== |
18.09.2014, 09:41 | #66 |
/// TB-Ausbilder | Vermutlich Trojaner Click Compare eingefangen ? Die Sache wegen Clipboarder tut mir leid, aber ich wüsste nicht wie man ohne großen Aufwand der Sache aus der Ferne auf die Schliche kommen könnte.
__________________ --> Vermutlich Trojaner Click Compare eingefangen ? |
18.09.2014, 10:32 | #67 |
| Vermutlich Trojaner Click Compare eingefangen ? Hallo Timo, vielen vielen Dank - du hast mir bis jetzt sehr geholfen! Das wichtigste ist wieder Ok und ich kann meinen Läptepp wieder ohne Sorge benutzen. Das mit dem Clipboarder ist zwar sehr schade, aber für ein sauberes System nehme ich das dann gerne in kauf! Jetzt hab ich noch eine Frage zum CC Cleaner: Ich hatte das Gefühl, nö definitiv lief das system wieder wesentlich schneller, nachdem ich den CC Cleaner eingesetzt habe. Jetzt habe ich schon mal mitbekommen, dass ihr davon abratet solche Tools zu verwenden. Welche anderen Mittel hätte ich denn zur Verfügung, oder was empfielst du mir, um bei schleichender Verlangsamung wieder alles auf Zack zu bringen? Danke Werner |
18.09.2014, 11:03 | #68 |
/// TB-Ausbilder | Vermutlich Trojaner Click Compare eingefangen ? Also der CCleaner ist ok, bis auf das Registry Clean. http://www.trojaner-board.de/71631-p...tml#post425616
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
18.09.2014, 11:57 | #69 |
| Vermutlich Trojaner Click Compare eingefangen ? Hi Timo, gibts da Empfehlungen für die versch. Einstellungen? Werner |
18.09.2014, 13:00 | #70 |
/// TB-Ausbilder | Vermutlich Trojaner Click Compare eingefangen ? Was genau meinst du jetzt ?
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
18.09.2014, 16:52 | #71 | |
| Vermutlich Trojaner Click Compare eingefangen ? Hallo Timo, danke für die Link´s "PC wird immer langsamer - was tun?" + "Indexdienst abschalten" Beim Autostart aufräumen fällt mir die Auswahl schwer, weil mir viele Sachen gar nichts sagen. Meine Frage Zitat:
ich machs mal wieder mit Bildern. Danke Werner |
19.09.2014, 08:08 | #72 |
/// TB-Ausbilder | Vermutlich Trojaner Click Compare eingefangen ? Ja, das sieht doch gut aus. Ich würd auch ungern gespeicherte Kennwörter ständig löschen wollen ;-)
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
21.09.2014, 07:38 | #73 |
| Vermutlich Trojaner Click Compare eingefangen ? Hallo Timo, der Laptop läuft wieder prima. Vielen vielen Dank !!!! Jetzt werde ich erst mal wieder eine neue Sicherung auf eine externe Platte machen. Ich habe verschiedene Programme:
habe keine `mit Windows Bordmitteln (Sicherung v. System) gemacht - Taugt diese was? Wie siehst du das ? Sind wir dann fertig ? Dankeschön Werner |
22.09.2014, 08:21 | #74 |
/// TB-Ausbilder | Vermutlich Trojaner Click Compare eingefangen ? Naja die Windows Sicherung ist halt sehr sehr sehr eingeschränkt in den Extra's - es gibt quasi keine. Und die Logs waren ja letztendlich sauber bzw. nach dem ESET Scan hab ich dir ja noch nen Fix für die Reste geschickt ! Da dürfte nix mehr vorhanden sein, ausser dir ist noch irgendwas aufgefallen. Ansonsten gehts halt so weiter: Die Reihenfolge ist hier entscheidend.
Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ändere regelmäßig alle deine Passwörter, jetzt, nach der Bereinigung ist ein idealer Zeitpunkt dafür
Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
26.09.2014, 07:33 | #75 |
| Vermutlich Trojaner Click Compare eingefangen ? Hallo Timo, vielen vielen Dank für deine großartige Hilfe !!!! Ohne dich, hätte ich wahrscheinlich aufgegeben und den Laptop platt gemacht. Jetzt ist alles bestens. Somit kann das Thema geschlossen werden. Ich werde das Board gleich unterstützen. Dankeschön Werner |
Themen zu Vermutlich Trojaner Click Compare eingefangen ? |
anmelden, brauche, gadget, installiert, meldung, msil/advancedsystemprotector.d, neuer, plug in, problem, schädling, tr/dropper.msil.gen, trojaner, win, win32/adware.adon, win32/complitly.a, win32/downware.l, win32/hao123.a, win32/installcore.d, win32/installmonetizer.ah, win32/installmonetizer.an, win32/predictad.a, win32/softonicdownloader.f, win32/toolbar.conduit.b, win32/toolbar.searchsuite.p, win32/toolbar.zugo, win64/complitly.a |