|
Plagegeister aller Art und deren Bekämpfung: Email von Bank "DKB Konto ausgespäht"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.10.2014, 16:12 | #31 |
| Email von Bank "DKB Konto ausgespäht" was meinst du damit? "Die Backupdateien wurden teilweise ja auch angemeckert. Dies bitte berücksichtigen. " Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 06-10-2014 01 Ran by Janusz at 2014-10-11 17:04:17 Run:1 Running from C:\Users\Janusz\Desktop Loaded Profile: Janusz (Available profiles: Janusz & Alicja & Chef & Gast & DefaultAppPool) Boot Mode: Normal ============================================== Content of fixlist: ***************** GroupPolicyUsers\S-1-5-21-3082141017-2972137157-2549639707-1005\User: Group Policy restriction detected <======= ATTENTION HKLM-x32\...\Run: [] => [X] Toolbar: HKCU - No Name - {567D4D94-8077-4682-B887-945F3D644116} - No File Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File FF SearchEngineOrder.1: Ask Search E:\Users\Janusz\AppData\Roaming\OpenCandy\76668ED2BC0346879BDF3DFAFD7246ED\PCSU_SL_3.1.2.exe E:\Users\Janusz\AppData\Roaming\OpenCandy\91742FD079684885A6140BFF1ACCE91A\Setupsft_chr_p1v7.exe E:\Users\Janusz\Digitalisieren\SoftonicDownloader_fuer_windows-live-essentials-2011.exe E:\Users\Janusz\Digitalisieren\windows.7.codec.pack.v3.8.0.setup.exe E:\Users\Janusz\Festplatte clonen\imgburn_smc_installer.exe E:\Users\Janusz\Programme\PDFCreator-1_2_1_setup.exe H:\Privat\Digitalisieren\SoftonicDownloader_fuer_windows-live-essentials-2011.exe H:\Privat\Digitalisieren\windows.7.codec.pack.v3.8.0.setup.exe ***************** C:\Windows\system32\GroupPolicyUsers\S-1-5-21-3082141017-2972137157-2549639707-1005\User => Moved successfully. C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => value deleted successfully. HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{567D4D94-8077-4682-B887-945F3D644116} => value deleted successfully. "HKCR\CLSID\{567D4D94-8077-4682-B887-945F3D644116}" => Key not found. "HKCR\PROTOCOLS\Handler\skype-ie-addon-data" => Key deleted successfully. "HKCR\CLSID\{91774881-D725-4E58-B298-07617B9B86A8}" => Key not found. Firefox SearchEngineOrder.1 deleted successfully. E:\Users\Janusz\AppData\Roaming\OpenCandy\76668ED2BC0346879BDF3DFAFD7246ED\PCSU_SL_3.1.2.exe => Moved successfully. E:\Users\Janusz\AppData\Roaming\OpenCandy\91742FD079684885A6140BFF1ACCE91A\Setupsft_chr_p1v7.exe => Moved successfully. "E:\Users\Janusz\Digitalisieren\SoftonicDownloader_fuer_windows-live-essentials-2011.exe" => File/Directory not found. "E:\Users\Janusz\Digitalisieren\windows.7.codec.pack.v3.8.0.setup.exe" => File/Directory not found. E:\Users\Janusz\Festplatte clonen\imgburn_smc_installer.exe => Moved successfully. E:\Users\Janusz\Programme\PDFCreator-1_2_1_setup.exe => Moved successfully. "H:\Privat\Digitalisieren\SoftonicDownloader_fuer_windows-live-essentials-2011.exe" => File/Directory not found. "H:\Privat\Digitalisieren\windows.7.codec.pack.v3.8.0.setup.exe" => File/Directory not found. The system needed a reboot. ==== End of Fixlog ==== |
11.10.2014, 16:15 | #32 | |
/// TB-Ausbilder /// Anleitungs-Guru | Email von Bank "DKB Konto ausgespäht"Code:
ATTFilter H:\Privat\Digitalisieren\windows.7.codec.pack.v3.8.0.setup.exe EmptyTemp: Zitat:
Dass Deine Backups nicht ganz sauber sind hinsichlich Adware/Malware-Komponenten. Code:
ATTFilter Java/TrojanDownloader.OpenStream.NCP Trojaner" ac=I fn="J:\JANUSZ-PC\Backup Set 2014-01-26 135521\Backup Files 2014-01-26 135521\Backup files 7.zip" Gleichwohl handelt es sich dabei aber um nichts aktives.
__________________ |
11.10.2014, 16:27 | #33 |
| Email von Bank "DKB Konto ausgespäht" Cleanup:
__________________????? wie? Kann/soll ich diese löschen? Ich benötige die nicht! E:\Users\Janusz\AppData\Roaming\OpenCandy\76668ED2BC0346879BDF3DFAFD7246ED\PCSU_SL_3.1.2.exe E:\Users\Janusz\AppData\Roaming\OpenCandy\91742FD079684885A6140BFF1ACCE91A\Setupsft_chr_p1v7.exe E:\Users\Janusz\Digitalisieren\SoftonicDownloader_fuer_windows-live-essentials-2011.exe E:\Users\Janusz\Digitalisieren\windows.7.codec.pack.v3.8.0.setup.exe E:\Users\Janusz\Festplatte clonen\imgburn_smc_installer.exe E:\Users\Janusz\Programme\PDFCreator-1_2_1_setup.exe H:\Privat\Digitalisieren\SoftonicDownloader_fuer_windows-live-essentials-2011.exe H:\Privat\Digitalisieren\windows.7.codec.pack.v3.8.0.setup.exe Diese Schritte verstehen ich nicht. Wie geht das? Bei Flash link geht hxxp://get.adobe.com/de/flashplayer/ auf. Flash-Link mit dem Internet-Explorer aufrufen. Flash aktualisieren. Optionale Angebote ablehnen. Cleanup: ??? Wie? |
11.10.2014, 16:45 | #34 | |||
/// TB-Ausbilder /// Anleitungs-Guru | Email von Bank "DKB Konto ausgespäht"Zitat:
? Zitat:
Wird da keine Installation bzw. kein Download angeboten? http://get.adobe.com/de/flashplayer/otherversions Du brauchst Flash 15 für Internet Explorer. Zitat:
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
11.10.2014, 16:48 | #35 |
| Email von Bank "DKB Konto ausgespäht" Cleanup=Datenträgerbereinigung? adobe flashplayer hab ich instaliert. Das mit cleanup verstehe ich nicht was und wie soll ich löschen? |
11.10.2014, 16:53 | #36 | |
/// TB-Ausbilder /// Anleitungs-Guru | Email von Bank "DKB Konto ausgespäht"Zitat:
Löschen? Na einfach zum Pfad der Datei navigieren, Rechtsklick "Löschen". Einige Dateien sind ja schon gelöscht worden. Es würde aber nicht schaden, wenn Du den vergessenen EmptyTemp-Befehl noch nachholst. Also erst das hier: Schritt 1 Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument: Code:
ATTFilter EmptyTemp:
und dann delfix. Logs werden dadurch alle gelöscht.
__________________ --> Email von Bank "DKB Konto ausgespäht" |
11.10.2014, 17:04 | #37 |
| Email von Bank "DKB Konto ausgespäht"Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 06-10-2014 01 Ran by Janusz at 2014-10-11 18:01:25 Run:2 Running from C:\Users\Janusz\Desktop Loaded Profile: Janusz (Available profiles: Janusz & Alicja & Chef & Gast & DefaultAppPool) Boot Mode: Normal ============================================== Content of fixlist: ***************** EmptyTemp: ***************** EmptyTemp: => Removed 274.6 MB temporary data. The system needed a reboot. ==== End of Fixlog ==== |
11.10.2014, 17:06 | #38 |
/// TB-Ausbilder /// Anleitungs-Guru | Email von Bank "DKB Konto ausgespäht" Gut!
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
11.10.2014, 17:23 | #39 |
| Email von Bank "DKB Konto ausgespäht" Hallo Jürgen, vielen Dank. Es scheint alles außer Malwarebytes Anti-Malware gelöscht zu sein. Code:
ATTFilter # DelFix v10.8 - Datei am 11/10/2014 um 18:08:00 erstellt # Aktualisiert am 29/07/2014 von Xplode # Benutzer : Janusz - JANUSZ-PC # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) ~ Aktiviere die Benutzerkontensteuerung ... OK ~ Entferne die Bereinigungsprogramme ... Gelöscht : C:\FRST Gelöscht : C:\AdwCleaner Gelöscht : C:\TDSSKiller.3.0.0.40_07.10.2014_20.21.51_log.txt Gelöscht : C:\TDSSKiller.3.0.0.40_07.10.2014_20.49.43_log.txt Gelöscht : C:\TDSSKiller.3.0.0.40_08.10.2014_22.37.24_log.txt Gelöscht : C:\Users\Janusz\Desktop\Addition.txt Gelöscht : C:\Users\Janusz\Desktop\AdwCleaner_3.311.exe Gelöscht : C:\Users\Janusz\Desktop\esetsmartinstaller_deu.exe Gelöscht : C:\Users\Janusz\Desktop\Fixlog.txt Gelöscht : C:\Users\Janusz\Desktop\FRST.txt Gelöscht : C:\Users\Janusz\Desktop\FRST64.exe Gelöscht : C:\Users\Janusz\Desktop\tdsskiller.exe Gelöscht : HKLM\SOFTWARE\AdwCleaner ~ Erstelle ein Backup der Registrierungsdatenbank ... OK ~ Lösche die Wiederherstellungspunkte ... Gelöscht : RP #427 [Windows Update | 10/08/2014 18:40:03] Gelöscht : RP #428 [Revo Uninstaller's restore point - Ask Toolbar Updater | 10/08/2014 19:35:20] Gelöscht : RP #429 [Revo Uninstaller's restore point - FoxTab Video Converter | 10/08/2014 19:37:10] Gelöscht : RP #430 [Windows Update | 10/09/2014 16:04:57] Ein neuer Wiederherstellungspunkt wurde erstellt ! ~ Stelle die Systemeinstellungen wieder her ... OK ########## - EOF - ########## E:\Users\Janusz\AppData\Roaming\OpenCandy\76668ED2BC0346879BDF3DFAFD7246ED\PCSU_SL_3.1.2.exe E:\Users\Janusz\AppData\Roaming\OpenCandy\91742FD079684885A6140BFF1ACCE91A\Setupsft_chr_p1v7.exe E:\Users\Janusz\Digitalisieren\SoftonicDownloader_fuer_windows-live-essentials-2011.exe E:\Users\Janusz\Digitalisieren\windows.7.codec.pack.v3.8.0.setup.exe E:\Users\Janusz\Festplatte clonen\imgburn_smc_installer.exe E:\Users\Janusz\Programme\PDFCreator-1_2_1_setup.exe H:\Privat\Digitalisieren\SoftonicDownloader_fuer_windows-live-essentials-2011.exe H:\Privat\Digitalisieren\windows.7.codec.pack.v3.8.0.setup.exe und auch das alte Backup Java/TrojanDownloader.OpenStream.NCP Trojaner" ac=I fn="J:\JANUSZ-PC\Backup Set 2014-01-26 135521\Backup Files 2014-01-26 135521\Backup files 7.zip" |
11.10.2014, 17:36 | #40 | ||
/// TB-Ausbilder /// Anleitungs-Guru | Email von Bank "DKB Konto ausgespäht"Zitat:
Zitat:
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
11.10.2014, 17:38 | #41 |
| Adobe Flash Player Noch eine Frage zum Adobe Flash Player. Unter: Systemsteuerung\Programme\Programme und Funktionen habe ich Adobe Flash Player 11 ActiveX 13.03.2013 und Adobe Flash Player 15 Plugin 11.10.2014 Du hast gesagt es müsste Adobe Flash Player 15 sein. Ist das richtig? |
11.10.2014, 17:45 | #42 | |
/// TB-Ausbilder /// Anleitungs-Guru | Email von Bank "DKB Konto ausgespäht"Zitat:
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
11.10.2014, 17:52 | #43 |
| Email von Bank "DKB Konto ausgespäht" ja aber warum hat er die nicht aktualisiert? habe doch gerade geladen und instaliert. Muß ich vorher den alten Adobe Flash Player 11 ActiveX vom 13.03.2013 deinstalieren? Habe beim Download Player for Other Browsers gewählt (da ich ja Firefox benutze). |
11.10.2014, 17:53 | #44 |
/// TB-Ausbilder /// Anleitungs-Guru | Email von Bank "DKB Konto ausgespäht" Ich habe doch gesagt Du sollst den Link mit dem IE aufrufen oder?
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
11.10.2014, 18:05 | #45 |
| Adobe Flash Player Ja, meine Dummheit/Gewohnheit. Da ich den IE fast nie benutze. Habe es gerade aber versucht. Welche Einstellung soll ich wählen? for Other Browsers oder for Internet Explorer |