Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows 7 verhält sich merkwürdig - Rootkit, Trojaner oder Hacker?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.10.2016, 11:31   #1
Hydra-Mai
 
Windows 7 verhält sich merkwürdig - Rootkit, Trojaner oder Hacker? - Standard

Windows 7 verhält sich merkwürdig - Rootkit, Trojaner oder Hacker?



Guten Morgen Jürgen,

bezüglich der Google-Mail kann ich nur sagen, dass ich diese bekommen habe, als ich selber auf das Konto zugegriffen habe??!!
Die vorherigen Änderungen sind mir entgangen, da ich gerade mit emails zugeschüttet war!
Ich habe den HitmanPro-Scan durchgeführt.
Er hat nichts gefunden.

Hier ist die Log-Datei:

Code:
ATTFilter
Code:
ATTFilter
HitmanPro 3.7.14.280
www.hitmanpro.com

   Computer name . . . . : MAMA-PC
   Windows . . . . . . . : 6.1.1.7601.X64/4
   User name . . . . . . : Mama-PC\Mama
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Free

   Scan date . . . . . . : 2016-10-05 09:16:41
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 3m 29s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 0
   Traces  . . . . . . . : 1

   Objects scanned . . . : 1.557.421
   Files scanned . . . . : 61.690
   Remnants scanned  . . : 378.609 files / 1.117.122 keys

Suspicious files ____________________________________________________________

   C:\Users\Mama\Desktop\FRST64.exe
      Size . . . . . . . : 2.404.864 bytes
      Age  . . . . . . . : 1.6 days (2016-10-03 17:51:50)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : 10CF66214D360DEF389C3643EEB88335164DF827A5EEB4EA24D3CBCB6B01AC9B
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.
         
Der nächste Scan ist in Arbeit. Gruß Hydra-Mai
Hallo Jürgen,

auch der Eset-Scan hat nichts gefunden.

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=ab806656a60e7e428c1aa2591ecf6e67
# end=init
# utc_time=2016-10-05 07:44:09
# local_time=2016-10-05 09:44:09 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 30970
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=ab806656a60e7e428c1aa2591ecf6e67
# end=updated
# utc_time=2016-10-05 07:49:40
# local_time=2016-10-05 09:49:40 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=ab806656a60e7e428c1aa2591ecf6e67
# engine=30970
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2016-10-05 09:36:14
# local_time=2016-10-05 11:36:14 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 63109 227290024 0 0
# scanned=202042
# found=0
# cleaned=0
# scan_time=6393
         
Gruß Hydra-Mai

Hallo Jürgen,

eben wollte ich den leeren Ordner Programme(x86)\Eset löschen.
Ich bekam die Fehlermeldung, dass dieser Ordner in einem anderen Programm geöffnet ist???
Das ist nicht der Fall!
Dies deckt sich mit folgender Merkwürdigkeit:
Ich habe die Einstellungen von G-Data (manueller Scan) überprüft.
Diese sehen auf den ersten Blick unspektakulär aus.
Ich wollte die Einstellung bezüglich der infizierten Archieve ändern, da diese merkwürdigerweise nur auf protokollieren standen.
Ich habe es in Quarantäne geändert und wollte es speichern.
Daraufhin habe ich die Fehlermeldung bekommen:
Sie haben eingestellt, dass infizierte Archive und Postfächer gelöscht werden sollen .....
Das ist mit Sicherheit nicht so!
Läuft da ein anderes System als das, was ich sehe? Oder gar zwei?

Gruß Hydra-Mai

Alt 05.10.2016, 19:34   #2
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Windows 7 verhält sich merkwürdig - Rootkit, Trojaner oder Hacker? - Standard

Windows 7 verhält sich merkwürdig - Rootkit, Trojaner oder Hacker?



Zitat:
Zitat von Hydra-Mai Beitrag anzeigen
Läuft da ein anderes System als das, was ich sehe? Oder gar zwei?
Für mich gibt es keine Indizien, dass auf dem PC gewöhnliche Malware läuft. Und wenn, dann ändert sie bestimmt nicht die Sucheinstellungen von GDATA.

Im Googlekonto sieht man doch die Aktivitäten. Da kann man doch einen Fremdzugriff feststellen...



Wir haben es geschafft!
Die Logs sehen für mich im Moment sauber aus.

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen.
Es bleibt mir nur noch, Dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.




Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
Combofix deinstallieren
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.



Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken (z.B. hier) in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank.

Meine Kauf-Empfehlung:



Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware scannen.

Optional:
NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen.
Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie .
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.
__________________

__________________

Antwort

Themen zu Windows 7 verhält sich merkwürdig - Rootkit, Trojaner oder Hacker?
administrator, erneut, fehler, firefox, g-data, gen, gescannt, hacker, heute, kleinen, maus, melde, merkwürdig, probleme, quelle, rootkit, scan, troja, trojaner, versucht, windows, windows 7, woche, wochen, Änderungen




Ähnliche Themen: Windows 7 verhält sich merkwürdig - Rootkit, Trojaner oder Hacker?


  1. Rechner verhält sich merkwürdig
    Plagegeister aller Art und deren Bekämpfung - 14.10.2015 (13)
  2. Windows 7: PC verhält sich komisch update.exe
    Log-Analyse und Auswertung - 17.05.2015 (38)
  3. PC ist auch nach Recovery beim Start extrem langsam und verhält sich merkwürdig
    Plagegeister aller Art und deren Bekämpfung - 30.01.2015 (39)
  4. HiddenObject.Multi.Generic und PC verhält sich merkwürdig
    Plagegeister aller Art und deren Bekämpfung - 26.12.2013 (10)
  5. Rechner verhält sich merkwürdig
    Log-Analyse und Auswertung - 09.10.2012 (13)
  6. SVCHost verhält sich merkwürdig
    Plagegeister aller Art und deren Bekämpfung - 26.09.2012 (11)
  7. Windows freezed und verhält sich merkwürdig
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (1)
  8. Laptop verhält sich merkwürdig
    Plagegeister aller Art und deren Bekämpfung - 07.11.2011 (23)
  9. Kein akuter Fund / Verdacht auf Trojaner / System verhält sich merkwürdig
    Log-Analyse und Auswertung - 20.09.2011 (3)
  10. DVDShrink Virus oder TRojaner keine Funde aber sehr merkwürdig
    Plagegeister aller Art und deren Bekämpfung - 28.05.2010 (0)
  11. XP-PC verhält sich in mehreren Punkten (u.a. Firewallmeldungen) merkwürdig
    Alles rund um Windows - 25.02.2010 (2)
  12. Firefox verhält sich merkwürdig!
    Log-Analyse und Auswertung - 21.12.2008 (2)
  13. Browser verhält sich merkwürdig.Probleme beim laden von Webseiten.
    Log-Analyse und Auswertung - 23.08.2008 (8)
  14. Pc verhält sich komisch ... Verdacht auf Viren, Spy oder Adware ... Hilfe
    Log-Analyse und Auswertung - 28.05.2008 (7)
  15. Bitte um Hilfe bei HiJackThis-Logfileauswertung - PC verhält sich merkwürdig.
    Log-Analyse und Auswertung - 17.01.2008 (4)
  16. AntiVir meldet Funde, T-Online Software verhält sich merkwürdig
    Plagegeister aller Art und deren Bekämpfung - 27.06.2007 (3)
  17. Mein Computer verhält sich sehr merkwürdig!
    Log-Analyse und Auswertung - 10.01.2007 (33)

Zum Thema Windows 7 verhält sich merkwürdig - Rootkit, Trojaner oder Hacker? - Guten Morgen Jürgen, bezüglich der Google-Mail kann ich nur sagen, dass ich diese bekommen habe, als ich selber auf das Konto zugegriffen habe??!! Die vorherigen Änderungen sind mir entgangen, da - Windows 7 verhält sich merkwürdig - Rootkit, Trojaner oder Hacker?...
Archiv
Du betrachtest: Windows 7 verhält sich merkwürdig - Rootkit, Trojaner oder Hacker? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.