|
Log-Analyse und Auswertung: Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.05.2015, 15:18 | #16 |
| Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? FRST.txt VI: Code:
ATTFilter ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2015-05-20 15:48 - 2014-11-23 16:12 - 00765582 _____ () C:\Windows\system32\perfh007.dat 2015-05-20 15:48 - 2014-11-23 16:12 - 00159366 _____ () C:\Windows\system32\perfc007.dat 2015-05-20 15:48 - 2014-03-18 11:47 - 01776918 _____ () C:\Windows\system32\PerfStringBackup.INI 2015-05-20 15:45 - 2013-08-22 17:20 - 00000000 ____D () C:\Windows\CbsTemp 2015-05-20 15:44 - 2015-02-10 21:25 - 00000000 ____D () C:\Users\emilia\OneDrive 2015-05-20 15:44 - 2014-11-23 09:17 - 01111908 _____ () C:\Windows\WindowsUpdate.log 2015-05-20 15:41 - 2014-03-18 11:39 - 00365414 _____ () C:\Windows\PFRO.log 2015-05-20 15:41 - 2013-08-22 16:46 - 00021701 _____ () C:\Windows\setupact.log 2015-05-20 15:41 - 2013-08-22 16:45 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2015-05-20 15:41 - 2013-08-22 15:25 - 00262144 ___SH () C:\Windows\system32\config\BBI 2015-05-20 15:29 - 2015-03-15 21:47 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-05-20 15:02 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\system32\sru 2015-05-20 12:27 - 2015-02-08 23:21 - 00000000 ____D () C:\Users\emilia\AppData\Local\CrashDumps 2015-05-18 15:02 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\AppReadiness 2015-05-17 16:49 - 2015-02-08 23:33 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2015-05-17 16:49 - 2013-08-22 16:44 - 00371584 _____ () C:\Windows\system32\FNTCACHE.DAT 2015-05-16 21:15 - 2015-02-09 10:03 - 00000000 ____D () C:\Users\emilia\Documents\hb 2015-05-16 21:15 - 2015-02-08 23:16 - 00002312 _____ () C:\Users\emilia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC App Store.lnk 2015-05-16 21:09 - 2015-02-08 23:14 - 00000000 ____D () C:\Users\emilia\AppData\Local\clear.fi 2015-05-15 07:53 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\rescache 2015-05-15 07:49 - 2013-08-22 17:36 - 00000000 ___RD () C:\Windows\ImmersiveControlPanel 2015-05-15 07:47 - 2015-02-11 09:39 - 00000000 ____D () C:\Windows\system32\MRT 2015-05-15 07:42 - 2015-02-11 09:39 - 140425016 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2015-05-15 07:28 - 2015-02-08 23:40 - 00002457 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk 2015-05-15 06:48 - 2015-03-10 15:58 - 00000000 ____D () C:\Program Files\Microsoft Silverlight 2015-05-15 06:48 - 2015-03-10 15:58 - 00000000 ____D () C:\Program Files (x86)\Microsoft Silverlight 2015-05-15 00:37 - 2015-02-09 10:03 - 00000000 ____D () C:\Users\emilia\Documents\PP-Ausbildung 2015-05-15 00:37 - 2013-08-22 15:36 - 00000000 ____D () C:\Windows\system32\AdvancedInstallers 2015-05-13 15:35 - 2015-03-10 15:58 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2015-05-13 15:30 - 2014-03-18 11:33 - 00000000 ____D () C:\Program Files\Windows Journal 2015-05-11 13:47 - 2015-02-08 23:40 - 00000000 ____D () C:\Users\emilia\AppData\Roaming\vlc 2015-05-08 00:20 - 2015-02-08 23:12 - 00000000 ____D () C:\Users\emilia 2015-05-05 19:59 - 2015-02-11 10:26 - 00792568 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2015-05-05 19:59 - 2015-02-11 10:26 - 00178168 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-05-05 16:59 - 2015-02-11 16:53 - 00000000 ____D () C:\Users\emilia\Documents\Bluetooth Folder 2015-05-05 12:23 - 2015-03-08 22:42 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2015-05-05 11:29 - 2015-03-08 22:41 - 00152744 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2015-05-05 11:29 - 2015-03-08 22:41 - 00132120 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2015-04-23 12:08 - 2013-08-22 17:37 - 00005111 _____ () C:\Windows\DtcInstall.log 2015-04-23 12:00 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\MediaViewer 2015-04-23 12:00 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\FileManager 2015-04-23 12:00 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\Camera 2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ___RD () C:\Windows\ToastData 2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ___RD () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools 2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ___RD () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ___RD () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility 2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ___RD () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools 2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ___RD () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ___RD () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility 2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools 2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories 2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility 2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\SysWOW64\sppui 2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\SysWOW64\setup 2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\SysWOW64\migwiz 2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\SysWOW64\Com 2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files\Windows Portable Devices 2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files\Windows Photo Viewer 2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files\Windows Multimedia Platform 2015-04-23 11:59 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files\Common Files\System 2015-04-23 11:59 - 2013-08-22 15:36 - 00000000 ____D () C:\Windows\SysWOW64\oobe 2015-04-23 11:59 - 2013-08-22 15:36 - 00000000 ____D () C:\Windows\SysWOW64\Dism 2015-04-23 11:59 - 2013-08-22 15:36 - 00000000 ____D () C:\Windows\servicing 2015-04-23 11:58 - 2013-08-22 17:36 - 00000000 ___SD () C:\Windows\system32\dsc 2015-04-23 11:58 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\system32\WinBioPlugIns 2015-04-23 11:58 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\system32\SystemResetPlatform 2015-04-23 11:58 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\system32\sppui 2015-04-23 11:58 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\system32\setup 2015-04-23 11:58 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\system32\migwiz 2015-04-23 11:58 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\system32\Com 2015-04-23 11:58 - 2013-08-22 17:36 - 00000000 ____D () C:\Windows\IME 2015-04-23 11:58 - 2013-08-22 15:36 - 00000000 ____D () C:\Windows\system32\Sysprep 2015-04-23 11:58 - 2013-08-22 15:36 - 00000000 ____D () C:\Windows\system32\oobe 2015-04-23 11:58 - 2013-08-22 15:36 - 00000000 ____D () C:\Windows\system32\Dism 2015-04-23 11:56 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files\WindowsPowerShell 2015-04-23 11:56 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files (x86)\Windows Portable Devices 2015-04-23 11:56 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files (x86)\Windows Photo Viewer 2015-04-23 11:56 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files (x86)\Windows Multimedia Platform 2015-04-22 16:27 - 2013-08-22 17:36 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\msclmd.dll 2015-04-22 16:27 - 2013-08-22 17:36 - 00195072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msclmd.dll ==================== Files in the root of some directories ======= 2014-11-23 08:30 - 2014-11-23 08:30 - 0000000 ____H () C:\ProgramData\DP45977C.lfl Some content of TEMP: ==================== C:\Users\emilia\AppData\Local\Temp\avgnt.exe C:\Users\emilia\AppData\Local\Temp\Quarantine.exe C:\Users\emilia\AppData\Local\Temp\sqlite3.dll ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2015-05-15 07:39 ==================== End Of Log ============================ Und schließlich noch die Addition.txt Code:
ATTFilter
|
20.05.2015, 19:36 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? FRST-Fix
__________________Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter Task: {48B6B3B5-3344-4895-B6B9-618CCA1B174A} - \Optimize Start Menu Cache Files-S-1-5-21-2277180732-268029850-697756749-1001 No Task File <==== ATTENTION Task: {D3FCBC92-9CE6-4EB9-9468-B259B4842F35} - \Optimize Start Menu Cache Files-S-1-5-21-2277180732-268029850-697756749-500 No Task File <==== ATTENTION EmptyTemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ |
20.05.2015, 20:06 | #18 |
| Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? Hallo Cosinus,
__________________hier das Logfile: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 19-05-2015 Ran by emilia at 2015-05-20 20:55:26 Run:1 Running from C:\Users\emilia\Desktop Loaded Profiles: emilia (Available profiles: emilia) Boot Mode: Normal ============================================== Content of fixlist: ***************** Task: {48B6B3B5-3344-4895-B6B9-618CCA1B174A} - \Optimize Start Menu Cache Files-S-1-5-21-2277180732-268029850-697756749-1001 No Task File <==== ATTENTION Task: {D3FCBC92-9CE6-4EB9-9468-B259B4842F35} - \Optimize Start Menu Cache Files-S-1-5-21-2277180732-268029850-697756749-500 No Task File <==== ATTENTION EmptyTemp: ***************** "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{48B6B3B5-3344-4895-B6B9-618CCA1B174A}" => Key deleted successfully. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{48B6B3B5-3344-4895-B6B9-618CCA1B174A}" => Key deleted successfully. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Optimize Start Menu Cache Files-S-1-5-21-2277180732-268029850-697756749-1001" => Key deleted successfully. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D3FCBC92-9CE6-4EB9-9468-B259B4842F35}" => Key deleted successfully. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D3FCBC92-9CE6-4EB9-9468-B259B4842F35}" => Key deleted successfully. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Optimize Start Menu Cache Files-S-1-5-21-2277180732-268029850-697756749-500" => Key deleted successfully. EmptyTemp: => Removed 984.2 MB temporary data. The system needed a reboot. ==== End of Fixlog 20:56:13 ==== Gruss Klara |
20.05.2015, 20:57 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? Okay, dann Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte Malwarebytes Anti-Malware
ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
21.05.2015, 09:08 | #20 |
| Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? Hier die beiden Logfiles, die Programme scheinen nichts gefunden zu haben ... MBAM: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 21.05.2015 Suchlauf-Zeit: 07:49:31 Logdatei: mbam_1.txt Administrator: Ja Version: 2.01.6.1022 Malware Datenbank: v2015.05.20.06 Rootkit Datenbank: v2015.05.16.01 Lizenz: Testversion Malware Schutz: Aktiviert Bösartiger Webseiten Schutz: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: emilia Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 356057 Verstrichene Zeit: 29 Min, 15 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente gefunden) Module: 0 (Keine schädliche Elemente gefunden) Registrierungsschlüssel: 0 (Keine schädliche Elemente gefunden) Registrierungswerte: 0 (Keine schädliche Elemente gefunden) Registrierungsdaten: 0 (Keine schädliche Elemente gefunden) Ordner: 0 (Keine schädliche Elemente gefunden) Dateien: 0 (Keine schädliche Elemente gefunden) Physische Sektoren: 0 (Keine schädliche Elemente gefunden) (end) Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Protection, 21.05.2015 07:48:44, SYSTEM, UHU, Protection, Malware Protection, Starting, Protection, 21.05.2015 07:48:44, SYSTEM, UHU, Protection, Malware Protection, Started, Protection, 21.05.2015 07:48:44, SYSTEM, UHU, Protection, Malicious Website Protection, Starting, Protection, 21.05.2015 07:48:45, SYSTEM, UHU, Protection, Malicious Website Protection, Started, Update, 21.05.2015 07:48:49, SYSTEM, UHU, Manual, Remediation Database, 2015.3.9.1, 2015.5.13.1, Update, 21.05.2015 07:48:49, SYSTEM, UHU, Manual, Rootkit Database, 2015.2.25.1, 2015.5.16.1, Update, 21.05.2015 07:48:56, SYSTEM, UHU, Manual, Malware Database, 2015.3.9.5, 2015.5.20.6, Protection, 21.05.2015 07:48:56, SYSTEM, UHU, Protection, Refresh, Starting, Protection, 21.05.2015 07:48:56, SYSTEM, UHU, Protection, Malicious Website Protection, Stopping, Protection, 21.05.2015 07:48:56, SYSTEM, UHU, Protection, Malicious Website Protection, Stopped, Protection, 21.05.2015 07:49:07, SYSTEM, UHU, Protection, Refresh, Success, Protection, 21.05.2015 07:49:07, SYSTEM, UHU, Protection, Malicious Website Protection, Starting, Protection, 21.05.2015 07:49:08, SYSTEM, UHU, Protection, Malicious Website Protection, Started, Scan, 21.05.2015 08:18:46, SYSTEM, UHU, Manual, Start: 21.05.2015 07:49:31, Dauer: 29 Minuten 15 Sekunden, Bedrohungs-Suchlauf, Abgeschlossen, 0 Malwareerkennung, "0" nicht-Malwareerkennung, (end) ESET: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=974a9d4a93be1e498c895112eead003c # engine=23948 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-05-21 07:56:00 # local_time=2015-05-21 09:56:00 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 5647709 9708490 0 0 # scanned=196327 # found=0 # cleaned=0 # scan_time=5031 Beim Scannen ist mir aufgefallen. dass es da in einem Unterverzeichnis vom adwCleaner ganz viele *.vir Dateien gab in einem Quarantäne-Ordner - hat das irgendeine Bedeutung? Danke Geändert von Klara94 (21.05.2015 um 09:12 Uhr) Grund: Letzte zwei Zeilen geändert. |
21.05.2015, 12:44 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? Das ist der Quarantäne-Ordner vom adwCleaner Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) empfehle ich die Erweiterung Ghostery, diese verhindert weitgehend Usertracking bzw. das Anzeigen von Werbebannern. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ --> Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? |
21.05.2015, 13:31 | #22 |
| Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? Erstmal vielen, vielen Dank! Die Einstellung Never remember History ist m.E. die beste. (Wenn du aufhörst paranoid zu sein, kriegen sie dich!) und danke für den Tipp Ghostery und CookieCuller. Kann ich die Programme einfach vom Desktop in den Müll verschieben und mir die Reihenfolge der Anwendung fürs nächste mal merken, oder gibt es bei den Programmen welche, wo ich euch mit eurer Erfahrung hinzuziehen sollte (grep "<==== ATTENTION" Addition.txt könnte ich grad auch noch selbst)? In andren Beiträgen habt ihr solche Programme verwendet und GROSS davor gewarnt sie selbständig zu verwenden. Ja/Nein/Weissnich-Frage: ist es möglich Ubuntu so zu installieren, dass man die bestehende Win-Partition in VMWare (VMware Converter) unter Linux als Virtuelle Maschine Verwenden kann? Idee ist folgende: 1. Ubuntu installieren 2. Unter Ubuntu die Windows Installation in eine virtuelle Maschine konvertieren. 3. Wenn alles läuft die Win-Partition aufgeben und als Backup oder Datenpartition verwenden. Ja/Nein/Vielleicht würde hier reichen, sonnst wäre ein euer Beitrag, evtl in einem passenderen Forum angebrachter. Viele Grüsse Klara |
21.05.2015, 13:36 | #23 | ||||||||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? Aus einer echten Windows-Installation hab ich noch nie ne VM gemacht. Du müsstest du mal selbst Google bemühen. Dann wären wir durch! Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Abschließend müssen wir noch ein paar Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: Combofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank: Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie . Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.05.2015, 16:11 | #24 |
| Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? Danke Cosinus, Jetzte ist alles erledigt, du warst mir eine tolle Hilfe - eine Spende ans Trojaner-Board in Höhe von 25 EUR ist bereits unterwegs. Ich werde deine Ratschläge natürlich befolgen und bei zukünftigen Problemen weiß ich, dass mich auf die Hilfe verlassen kann. Gruss deine Klara |
21.05.2015, 22:19 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? Vielen Dank für deine großzügige Spende!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Doppelinfektion nach zwei verschiedenen falschen DHL Mails - Check vor Systemneuinstallation? |
acer, aktiv, blockiert, booten, check, computer, datei kann nicht geöffnet werden, dateien, desktop, falsche, folge, frage, gelöscht, hallo zusammen, herunterfahren, link, neustart, nicht mehr, passwort, programm, rechner, schnell, startet, system, warnung, win |