|
Plagegeister aller Art und deren Bekämpfung: Verdacht auf VirenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.10.2015, 15:39 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verdacht auf Viren FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter EmptyTemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
27.10.2015, 16:10 | #17 |
| Verdacht auf Viren Hier der Log
__________________Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:25-10-2015 02 durchgeführt von Daniel (2015-10-27 16:03:14) Run:1 Gestartet von C:\Users\Daniel\Downloads Geladene Profile: Daniel (Verfügbare Profile: Daniel & DefaultAppPool) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** EmptyTemp: ***************** EmptyTemp: => 1.2 GB temporäre Dateien entfernt. Das System musste neu gestartet werden. ==== Ende von Fixlog 16:05:32 ==== |
27.10.2015, 20:08 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verdacht auf Viren Okay, dann Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte:
__________________1. Schritt: MBAM Downloade Dir bitte Malwarebytes Anti-Malware
2. Schritt: ESET ESET Online Scanner
3. Schritt: SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ |
28.10.2015, 15:31 | #19 |
| Verdacht auf Viren MBAM Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 28.10.2015 Suchlaufzeit: 11:57 Protokolldatei: mbam.txt Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2015.10.28.02 Rootkit-Datenbank: v2015.10.23.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 10 CPU: x64 Dateisystem: NTFS Benutzer: Daniel Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 409892 Abgelaufene Zeit: 11 Min., 44 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 3 PUP.Optional.InstallCore, C:\Users\Daniel\Downloads\CR_Downloader_fuer_desmume.exe, In Quarantäne, [262cca922269fe38cd8178ba32cf7d83], PUP.Optional.Downloader, C:\Users\Daniel\Downloads\FreePDF - CHIP-Installer.exe, In Quarantäne, [2c2681dbaeddf83ed8cb68b41fe148b8], PUP.Optional.Downloader, C:\Users\Daniel\Downloads\Skype - CHIP-Installer.exe, In Quarantäne, [084a3a22c7c45bdba6fda97300001be5], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=56d92768a18d2247bb531c60927fc14f # end=init # utc_time=2015-10-28 11:20:13 # local_time=2015-10-28 12:20:13 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.2.9200 NT Update Init Update Download Update Finalize Updated modules version: 26450 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=56d92768a18d2247bb531c60927fc14f # end=updated # utc_time=2015-10-28 11:24:24 # local_time=2015-10-28 12:24:24 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=56d92768a18d2247bb531c60927fc14f # engine=26450 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-10-28 02:14:50 # local_time=2015-10-28 03:14:50 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='avast! Antivirus' # compatibility_mode=783 16777213 71 88 91925 8292420 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 87043 9515702 0 0 # scanned=470799 # found=10 # cleaned=0 # scan_time=10226 sh=972DB9071C719922142BE77CF935C208B66F8DE2 ft=1 fh=c50a95d882970223 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Daniel\AppData\Local\Temp\OCS\ocs_v71b.exe.vir" sh=D4B66D63BDB5B1E3B008FCEC0339D4EFEF9ACBC3 ft=1 fh=b8d78b984d4f7d1a vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir" sh=11746091925D526550925A7EF515C0A4FF734884 ft=1 fh=f70df544c90dba9a vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Daniel\Downloads\Audacity - CHIP-Installer.exe" sh=16C0AABDA781E793A412F313CF74614BF5A5A598 ft=1 fh=e03a054ae78bd9f3 vn="Variante von Win32/Systweak evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Daniel\Downloads\dffsetup-d3dcompiler_43.exe" sh=19ED9FF64AC9B35A345A84A209BE8FB0E16CBCD2 ft=1 fh=cee394cb3458f9ab vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Daniel\Downloads\GPU Z - CHIP-Installer.exe" sh=348797353CCFA7150BAC1A69BEBC2398383A9A8B ft=1 fh=9ff2e5caaf3b42d5 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Daniel\Downloads\HSS-3.42-install-hss-561-conduit.exe" sh=D915448C12736CD89EB9463A3F27582F1BC774A7 ft=1 fh=85605ade8b2e5975 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Daniel\Downloads\Origin EA Download Manager - CHIP-Installer.exe" sh=E2C028A886AA7352539DEE32CBB38770C529A76E ft=1 fh=d2aeb2930bcba9f7 vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Daniel\Downloads\PDFCreator-1_7_3_setup.exe" sh=53DE1B6BD2D14254EC762EEBE9F57E79F4EBE9C8 ft=1 fh=1ec55d698fb78f56 vn="Variante von Win32/Packed.VMProtect.ABD Trojaner" ac=I fn="E:\Games\Thief\Binaries2\Win32\steam_api.dll" sh=26AE56A2B4464BEDB0A1AC68F9ED1D6929464771 ft=1 fh=517595c0b7e424d3 vn="Variante von Win32/Packed.VMProtect.ABD Trojaner" ac=I fn="E:\Games\Thief\Binaries2\Win64\steam_api64.dll" Code:
ATTFilter Results of screen317's Security Check version 1.009 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Windows Defender avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Secunia PSI (3.0.0.9016) Java 8 Update 25 Java version 32-bit out of Date! Adobe Flash Player 19.0.0.226 Adobe Reader XI Mozilla Firefox (41.0.2) Mozilla Thunderbird (38.3.0) Google Chrome (46.0.2490.71) Google Chrome (46.0.2490.80) ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` |
28.10.2015, 17:11 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verdacht auf Viren FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Users\Daniel\Downloads\Audacity - CHIP-Installer.exe C:\Users\Daniel\Downloads\dffsetup-d3dcompiler_43.exe C:\Users\Daniel\Downloads\GPU Z - CHIP-Installer.exe C:\Users\Daniel\Downloads\HSS-3.42-install-hss-561-conduit.exe C:\Users\Daniel\Downloads\Origin EA Download Manager - CHIP-Installer.exe C:\Users\Daniel\Downloads\PDFCreator-1_7_3_setup.exe E:\Games\Thief\Binaries2\Win32\steam_api.dll E:\Games\Thief\Binaries2\Win64\steam_api64.dll EmptyTemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
28.10.2015, 20:27 | #21 |
| Verdacht auf Viren Hier der Log Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:25-10-2015 02 durchgeführt von Daniel (2015-10-28 20:19:05) Run:2 Gestartet von C:\Users\Daniel\Downloads Geladene Profile: Daniel (Verfügbare Profile: Daniel & DefaultAppPool) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** C:\Users\Daniel\Downloads\Audacity - CHIP-Installer.exe C:\Users\Daniel\Downloads\dffsetup-d3dcompiler_43.exe C:\Users\Daniel\Downloads\GPU Z - CHIP-Installer.exe C:\Users\Daniel\Downloads\HSS-3.42-install-hss-561-conduit.exe C:\Users\Daniel\Downloads\Origin EA Download Manager - CHIP-Installer.exe C:\Users\Daniel\Downloads\PDFCreator-1_7_3_setup.exe E:\Games\Thief\Binaries2\Win32\steam_api.dll E:\Games\Thief\Binaries2\Win64\steam_api64.dll EmptyTemp: ***************** C:\Users\Daniel\Downloads\Audacity - CHIP-Installer.exe => erfolgreich verschoben C:\Users\Daniel\Downloads\dffsetup-d3dcompiler_43.exe => erfolgreich verschoben C:\Users\Daniel\Downloads\GPU Z - CHIP-Installer.exe => erfolgreich verschoben C:\Users\Daniel\Downloads\HSS-3.42-install-hss-561-conduit.exe => erfolgreich verschoben C:\Users\Daniel\Downloads\Origin EA Download Manager - CHIP-Installer.exe => erfolgreich verschoben C:\Users\Daniel\Downloads\PDFCreator-1_7_3_setup.exe => erfolgreich verschoben E:\Games\Thief\Binaries2\Win32\steam_api.dll => erfolgreich verschoben E:\Games\Thief\Binaries2\Win64\steam_api64.dll => erfolgreich verschoben EmptyTemp: => 555.6 MB temporäre Dateien entfernt. Das System musste neu gestartet werden. ==== Ende von Fixlog 20:19:33 ==== |
28.10.2015, 22:27 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verdacht auf Viren Gut. Ich würd mal Java und den Adobe Reader deinstallieren. Beides braucht man nur noch in ganz wenigen Spezialfällen. Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) empfehle ich die Erweiterung Ghostery, diese verhindert weitgehend Usertracking bzw. das Anzeigen von Werbebannern. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
30.10.2015, 12:23 | #23 |
| Verdacht auf Viren Hoffe es ist nicht tragisch das ich jetzt erst antworte, aber wollte erstmal gucken ob alles läuft bevor ich was schreibe . Aber sieht alles gut aus keine Probleme soweit Vielen Dank für die Hilfe! |
30.10.2015, 12:32 | #24 | ||||||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Verdacht auf Viren Dann wären wir durch! Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Abschließend müssen wir noch ein paar Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: Combofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank: Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: Ghostery Erkennt und blockiert Tracker, Web Bugs, Pixel und Beacons und weitere Scripte, die das Surfverhalten ausspähen/beobachten. Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie . Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Verdacht auf Viren |
andere, anderen, avast, benutzte, checken, desktop, essen, fliege, klicke, klicken, merkwürdig, nicht mehr, programm, rechner, schutz, tab, test, verdacht, verdacht auf viren, viren, virenschutz, wechsel, wechseln, wenig, windows, zocken |