|
Plagegeister aller Art und deren Bekämpfung: whatsapp "missed voice mail" - leider auf play geklickt...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.08.2015, 10:31 | #16 |
| whatsapp "missed voice mail" - leider auf play geklickt... Kurze Frage: Wie "deaktiviere" ich Norton "komplett"? Bisher habe ich immer mit Rechtsklick auf das Symbol unten rechts die Firewall und das Auto-Protect deaktiviert. Reicht das oder gibt es da etwas besseres? Und sollte ich in der Zeit die Internetverbindung unterbrechen oder brauchen die von dir vorgeschlagenen Schritte Internet? Danke für eine kurze Rückmeldung! |
05.08.2015, 10:37 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | whatsapp "missed voice mail" - leider auf play geklickt... Du kannst auch Norton kurzerhand deinstallieren. Empfehlenswert ist diese Software eh nicht.
__________________
__________________ |
05.08.2015, 10:55 | #18 |
| whatsapp "missed voice mail" - leider auf play geklickt...Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:02-08-2015 01 durchgeführt von ***** (2015-08-05 11:41:38) Run:1 Gestartet von C:\Users\*****\Desktop Geladene Profile: ***** (Verfügbare Profile: UpdatusUser & *****) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** HKLM\...\Run: [] => [X] HKLM-x32\...\Run: [] => [X] S0 jpwcjyl; System32\drivers\foedrb.sys [X] AlternateDataStreams: C:\ProgramData\Temp:0FF263E8 EmptyTemp: ***************** HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\ => Wert erfolgreich entfernt HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Wert erfolgreich entfernt jpwcjyl => Dienst erfolgreich entfernt C:\ProgramData\Temp => ":0FF263E8" ADS erfolgreich entfernt. EmptyTemp: => 918.7 MB temporäre Dateien entfernt. Das System musste neu gestartet werden.. ==== Ende von Fixlog 11:42:55 ==== |
05.08.2015, 10:57 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | whatsapp "missed voice mail" - leider auf play geklickt... Okay, dann Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte Malwarebytes Anti-Malware
ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
05.08.2015, 15:54 | #20 |
| whatsapp "missed voice mail" - leider auf play geklickt... Jetzt läuft der ESET seit 3 1/2 Stunden - online, ohne Firewall oder Virenschutz... habe ich dann nicht am Ende alles auf meiner Festplatte, was das Internet an Schädlingen bereithält? Er ist übrigens auch erst bei 16%... muss ich also mit über 21 Stunden ungeschützter Teilnahme am Internet rechnen? Bin etwas in Sorge... |
05.08.2015, 17:40 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | whatsapp "missed voice mail" - leider auf play geklickt... Das ist doch nun wieder Blödsinn. Du bist hinter einem Router, da wäre nicht mal die Windows-Firewall nötig.
__________________ --> whatsapp "missed voice mail" - leider auf play geklickt... |
05.08.2015, 21:15 | #22 |
| whatsapp "missed voice mail" - leider auf play geklickt... OK, das ist ja schon mal beruhigend. Kannst du einem Doofi wie mir auch noch kurz erklären, wieso bzw unter welchen Voraussetzungen ein Router wovor schützt? Ich dachte, ich braucht so etwas wie eine firewall und oder einen Virenscanner, um mich vor so bösen Sachen zu schützen, wonach mein PC nun schon seit Stunden sucht... Auch wenn mich die Sache mit dem Router weiter interessiert... hier kommen die nächsten logs: MBAM: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 05.08.2015 Suchlaufzeit: 12:09 Protokolldatei: mbam2.txt Administrator: Ja Version: 2.1.8.1057 Malware-Datenbank: v2015.08.05.03 Rootkit-Datenbank: v2015.08.04.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: ***** Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 436458 Abgelaufene Zeit: 41 Min., 6 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=c526e4c32532df4e844f202a1ccba17c # end=init # utc_time=2015-08-05 11:24:46 # local_time=2015-08-05 01:24:46 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 25133 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=c526e4c32532df4e844f202a1ccba17c # end=updated # utc_time=2015-08-05 11:27:56 # local_time=2015-08-05 01:27:56 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=c526e4c32532df4e844f202a1ccba17c # engine=25133 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-08-05 06:21:40 # local_time=2015-08-05 08:21:40 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Norton Security' # compatibility_mode=3604 16777213 100 97 191711 31501426 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 64283408 190428750 0 0 # scanned=905843 # found=7 # cleaned=0 # scan_time=24822 sh=4CC06B792A56269A611177BCA5AF8B5A054B8A5D ft=1 fh=a2a0580dc2b6960a vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\Users\*****\Documents\privat\sonstiges\Softonic_Deutsch_audacity-win-unicode-1.3.12.exe" sh=13D7C7BEC58C0188AE0615DF9AC59288A771C2C2 ft=1 fh=c5c5b5ff0a33fef3 vn="Win32/SoftonicDownloader.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\*****\Downloads\vom alten Rechner\Downloads\SoftonicDownloader_fuer_audacity.exe" sh=4A5DEE4A5B1AEB00E5807AF3EE16DA7CCBE5521F ft=1 fh=0d8b6b0d107f5c19 vn="Variante von Win32/Adware.ADON evtl. unerwünschte Anwendung" ac=I fn="G:\Sonstiges Musik Downloads ua\Downloads\audiograbber.exe" sh=0645BED4BF7139E32FB2CE12A2C4F8614B9BF493 ft=1 fh=250619b7c73015dc vn="Win32/Toolbar.Widgi evtl. unerwünschte Anwendung" ac=I fn="G:\Sonstiges Musik Downloads ua\Downloads\Setup_FreeVideoConverter Koyote.exe" sh=4CC06B792A56269A611177BCA5AF8B5A054B8A5D ft=1 fh=a2a0580dc2b6960a vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="H:\PC Backup\Dokumente\privat\sonstiges\Softonic_Deutsch_audacity-win-unicode-1.3.12.exe" sh=4A5DEE4A5B1AEB00E5807AF3EE16DA7CCBE5521F ft=1 fh=0d8b6b0d107f5c19 vn="Variante von Win32/Adware.ADON evtl. unerwünschte Anwendung" ac=I fn="J:\Judith\Downloads\audiograbber.exe" sh=0645BED4BF7139E32FB2CE12A2C4F8614B9BF493 ft=1 fh=250619b7c73015dc vn="Win32/Toolbar.Widgi evtl. unerwünschte Anwendung" ac=I fn="J:\Judith\Downloads\Setup_FreeVideoConverter Koyote.exe" Wie sieht es denn aus deiner Sicht aus? |
06.08.2015, 09:14 | #23 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | whatsapp "missed voice mail" - leider auf play geklickt...Zitat:
CHIP macht seit Jahren den gleichen Müll mit seinem CHIP-Installer Lesen: => CHIP-Installer - was ist das? - Anleitungen => http://www.trojaner-board.de/168364-...mpfehlung.html
__________________ Logfiles bitte immer in CODE-Tags posten |
06.08.2015, 12:14 | #24 |
| whatsapp "missed voice mail" - leider auf play geklickt... Ok... und nun? |
06.08.2015, 12:15 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | whatsapp "missed voice mail" - leider auf play geklickt... Was denkst du wohl, wo du in Zukunft deine Setups laden musst?
__________________ Logfiles bitte immer in CODE-Tags posten |
06.08.2015, 12:24 | #26 |
| whatsapp "missed voice mail" - leider auf play geklickt... ?? Die Seite, auf der ich in letzter Zeit ständig war, heißt filepony... ich meinte allerdings "und nun" auch im Hinblick auf meine Festplatte. Meine Sorge war ja vor allem, dass ich mir durch den click auf die falsche WhatsApp Nachricht eine schlimme spyware eingefangen haben könnte. Danach sehen die Ergebnisse doch nicht aus, oder? Was muss ich jetzt noch machen, um dieSuche zu einem Anschluss zu bringen und die gefundenen Dateien entweder zu beseitigen oder zu "desinfizieren"? Wenn ich die audiograbber.exe lösche, kann ich ja wohl den audiograbber nicht mehr benutzen, das wäre eigentlich nicht in meinem Sinn. Aber vor allem:kann ich mich wegen Trojanern uä wieder entspannen und meinen Rechner wieder benutzen? |
06.08.2015, 12:27 | #27 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | whatsapp "missed voice mail" - leider auf play geklickt...Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
06.08.2015, 12:50 | #28 |
| whatsapp "missed voice mail" - leider auf play geklickt... Ok. Ich habe verstanden, dass ich von nichts ne Ahnung habe und fast alles, was ich sage oder frage, Blödsinn ist quatsch ist. Trotzdem wüsste ich jetzt gerne, wie es weitergeht. |
06.08.2015, 13:06 | #29 |
/// Winkelfunktion /// TB-Süch-Tiger™ | whatsapp "missed voice mail" - leider auf play geklickt... Die von ESET gefundenen Dateien einfach löschen. Dann sind wir hier im Prinzip fertig.
__________________ Logfiles bitte immer in CODE-Tags posten |
06.08.2015, 13:21 | #30 |
| whatsapp "missed voice mail" - leider auf play geklickt... Ok. Vielen Dank |
Themen zu whatsapp "missed voice mail" - leider auf play geklickt... |
ahnung, arbeiten, cookies, dankbar, fake, fake mail, gefunde, geschlossen, hilfe, infos, keinerlei, klicke, logfile, mail, malware, norton, seite, sofort, systemscan, titel, verständliche, voice, vollständige, wahrscheinlich, whatsapp |