|
Plagegeister aller Art und deren Bekämpfung: Blockierungsmeldung von Avast auf regretfulmorning.comWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.04.2017, 02:44 | #1 |
| Blockierungsmeldung von Avast auf regretfulmorning.com Schöne gute Nacht/Schönen guten Morgen allerseits! Nachdem mein Amazon Konto kurzzeitig "gehackt" wurde (Amazon war so frei das Konto sofort und weitestgehend zu deaktivieren, sodass ohne mein Input nichts getan werden konnte [Passwort wurde sofort geändert und 2-Step-Verification aktiviert]), bin ich doch kurios ob das ganze nicht evtl. mit einem Trojaner/Keylogger/etc. zusammenhängt. Kontext zum Problem: Ich hab ein Bild einer Cosplayerin gefunden, konnte aber keinen Namen ausmachen. Ich habe per Google Reverse Image Search gesucht, damit ich mir ein wenig was abschauen kann zum Thema Cosplay, und wollte auf die o.g. Seite gehen. Avast hat sofort angeschlagen und das ganze blockiert. An die Meldung kann ich mich nicht erinnern, außer an die Endung, die da wäre .trj . Virustotal hab ich auf die Seite gejagt, keine Bedrohung entdeckt. PC wurde von Avast, Malware Bytes, SS&D2.4 und Windows Defender durchkämmt, jedoch zeigte keines der Programme eine Meldung. FRST.txt und Addition.txt Logs werden gerne nachgereicht sobald sich jemand meldet, wäre schön wenn sich der-/diejenige das ganze mal anschauen könnte, um eventuelle (weitere) Schäden zu vermeiden. Vielleicht klingt das ganze etwas arg überzogen, aber ich bin lieber auf der sicheren Seite bei sowas Mit freundlichen Grüßen Imadedis |
16.04.2017, 12:29 | #2 |
/// TB-Ausbilder | Blockierungsmeldung von Avast auf regretfulmorning.comMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Um die Bereinigung möchlichst effektiv und schnell gestalten zu können, bitte ich um Beachtung der folgenden Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt 2 Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
16.04.2017, 13:16 | #3 |
| Blockierungsmeldung von Avast auf regretfulmorning.com Hallo Matthias
__________________Habe beide Programme durchlaufen lassen, zu deinem Bedauern sind leider alle 3 Logfiles zu groß für jeweils einen Code-Text, deswegen musste ich die Logfiles in ein .zip Archiv (laut Anleitung gegangen) reinhauen. In den Logfiles wirst du wahrscheinlich mehrere Passagen sehen die ***** beinhalten, das ist lediglich mein zensierter Name, bevor Fragen aufkommen sollten Mit freundlichen Grüßen, Imadedis €: Glatt die Logfiles vergessen, sind jetzt dabei Geändert von Imadedis (16.04.2017 um 13:24 Uhr) |
16.04.2017, 19:45 | #4 |
/// TB-Ausbilder | Blockierungsmeldung von Avast auf regretfulmorning.com Servus, die Logdateien sehen an sich gut aus. Wir kontrollieren einfach nochmal alles. Hinweis: Der Suchlauf mit ESET kann länger dauern. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: RemoveProxy: CMD: ipconfig /flushdns CMD: netsh winsock reset EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 3 ESET Online Scanner
Schritt 4
Gibt es jetzt noch Probleme mit dem PC oder mit deinen Internet Browsern? Wenn ja, welche? Bitte poste mit deiner nächsten Antwort
|
16.04.2017, 21:37 | #5 |
| Blockierungsmeldung von Avast auf regretfulmorning.com FRST-Fix Log Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 16-04-2017 durchgeführt von ******* (16-04-2017 20:49:09) Run:1 Gestartet von C:\Users\*******\Desktop Geladene Profile: ******* (Verfügbare Profile: defaultuser0 & *******) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** start CloseProcesses: RemoveProxy: CMD: ipconfig /flushdns CMD: netsh winsock reset EmptyTemp: end ***************** Prozesse erfolgreich geschlossen. ========= RemoveProxy: ========= HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt HKU\S-1-5-21-2252335653-3241469830-1402782813-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt HKU\S-1-5-21-2252335653-3241469830-1402782813-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt ========= Ende von RemoveProxy: ========= ========= ipconfig /flushdns ========= Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. ========= Ende von CMD: ========= ========= netsh winsock reset ========= Der Winsock-Katalog wurde zurckgesetzt. Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen. ========= Ende von CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 32768 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 33251009 B Java, Flash, Steam htmlcache => 345622272 B Windows/system/drivers => 10419425 B Edge => 1162752 B Chrome => 36645102 B Firefox => 400793028 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 128 B systemprofile32 => 0 B LocalService => 19608 B NetworkService => 32544 B defaultuser0 => 128 B ******* => 1608452809 B RecycleBin => 2832097422 B EmptyTemp: => 4.9 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 20:49:29 ==== Code:
ATTFilter HitmanPro 3.7.18.284 www.hitmanpro.com Computer name . . . . : DESKTOP-PMF8FLU Windows . . . . . . . : 10.0.0.14393.X64/8 User name . . . . . . : DESKTOP-PMF8FLU\****** UAC . . . . . . . . . : Enabled License . . . . . . . : Free Scan date . . . . . . : 2017-04-16 20:53:01 Scan mode . . . . . . : Normal Scan duration . . . . : 1m 22s Disk access mode . . : Direct disk access (SRB) Cloud . . . . . . . . : Internet Reboot . . . . . . . : No Threats . . . . . . . : 0 Traces . . . . . . . : 2 Objects scanned . . . : 1.628.993 Files scanned . . . . : 34.761 Remnants scanned . . : 437.236 files / 1.156.996 keys Suspicious files ____________________________________________________________ C:\Users\******\Desktop\FRST64(1).exe Size . . . . . . . : 2.424.320 bytes Age . . . . . . . : 0.3 days (2017-04-16 13:58:15) Entropy . . . . . : 7.6 SHA-256 . . . . . : F32F97F9F3EF18499B76603194F979883452164ED0A7D6538AAF7D9F04F0BFF6 Needs elevation . : Yes Fuzzy . . . . . . : 24.0 Program has no publisher information but prompts the user for permission elevation. Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs. Authors name is missing in version info. This is not common to most programs. Version control is missing. This file is probably created by an individual. This is not typical for most programs. Time indicates that the file appeared recently on this computer. C:\Users\******\Downloads\FRST64.exe Size . . . . . . . : 2.424.832 bytes Age . . . . . . . : 0.7 days (2017-04-16 03:14:22) Entropy . . . . . : 7.6 SHA-256 . . . . . : 3A3DCD0D3C9C1FE10C45AF795DC9452DA192246BB67D896AB7F16151A53C1B5F Needs elevation . : Yes Fuzzy . . . . . . : 24.0 Program has no publisher information but prompts the user for permission elevation. Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs. Authors name is missing in version info. This is not common to most programs. Version control is missing. This file is probably created by an individual. This is not typical for most programs. Time indicates that the file appeared recently on this computer. Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=ff98067b98dfb445a147fa8f06afb8cc # end=init # utc_time=2017-04-16 06:53:37 # local_time=2017-04-16 08:53:37 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT Update Init Update Download Update Finalize Updated modules version: 33077 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=ff98067b98dfb445a147fa8f06afb8cc # end=updated # utc_time=2017-04-16 06:55:21 # local_time=2017-04-16 08:55:21 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=ff98067b98dfb445a147fa8f06afb8cc # engine=33077 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2017-04-16 08:23:02 # local_time=2017-04-16 10:23:02 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='Avast Antivirus' # compatibility_mode=799 16777213 66 77 5587 4189466 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 74983 23704796 0 0 # scanned=658158 # found=0 # cleaned=0 # scan_time=5260 Zur Frage: Weder PC noch die Internet-Browser machen Probleme. Mit freundlichen Grüßen Imadedis |
17.04.2017, 12:50 | #6 |
/// TB-Ausbilder | Blockierungsmeldung von Avast auf regretfulmorning.com Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst... Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen. Hinweise: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Cleanup Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte deinen Rechner anschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst du diese bedenkenlos löschen. Virenscanner + Firewall Vorab sei erwähnt, dass man niemals die Schutzwirkung eines Virenscanners überbewerten darf! Kein Antivirusprogramm erkennt 100% der Schadsoftware. Sofern du noch unentschieden bist, verwende MAXIMAL EIN EINZIGES der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:
Microsoft Security Essentials (MSE) / Windows Defender (WD) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE/WD entschieden hast, brauchst du nicht extra MSE/WD zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür. Verwende immer nur reine Virenscanner (keine Produkte mit "Suite", "Internet Security", "Endpoint" oder "Total Security" in Namen, denn diese bringen kontraproduktive Firewalls mit - die Windows-Firewall ist alles was benötigt wird) Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware , AdwCleaner und mit dem ESET Online Scanner scannen. Diese Programme sind alle kostenlos und stören nicht den Betrieb deines Antivirenprogramms. Absicherungen Beim Betriebsystem Windows ist es wichtig, die automatischen Updates zu aktivieren. Auch sicherheitsrelevante Software sollte immer in aktueller Version vorliegen. Das zeitnahe Einspielen von Updates ist erforderlich, damit Sicherheitslücken geschlossen werden. Sicherheitslücken werden beispielsweise dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Besonders aufpassen bzgl. der Aktualität musst du insbesondere bei folgender Software - sofern diese überhaupt benötigt wird:
Optionale Browsererweiterungen
Grundsätzliches
Lesestoff: Backup-/Image-Tools Damit man sinnvolle Backups hat, muss man regelmäßig (z. B. wöchentlich) ein Image auf eine separate externe Festplatte erstellen. Diese externe Festplatte wird nur dann angeschlossen, wenn man das Backup erstellen will (oder etwas wiederherstellen muss), ansonsten bleibt sie aus Sicherheitsgründen sicher im Schrank verwahrt - allein schon aus dem Grund, die Backups vor "Verschlüsselungstrojanern" zu schützen. Du solltest dich für eines der folgenden Programmen entscheiden und damit regelmäßig deine Daten sichern. Optioin 1 - Drivesnapshot Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64 Download (32-Bit) => http://www.drivesnapshot.de/download/snapshot.exe Download (64-Bit) => http://www.drivesnapshot.de/download/snapshot64.exe Screenshots: http://www.drivesnapshot.de/images/startup.png http://www.drivesnapshot.de/images/save3.png Option 2 - Seagate DiscWizard Seagate DiscWizard - Download - Filepony Screenshots: http://filepony.de/screenshot/seagate_discwizard5.jpg http://filepony.de/screenshot/seagate_discwizard4.png http://filepony.de/screenshot/seagate_discwizard3.jpg Option 3 - Acronis TrueImage WD Edition Acronis True Image WD Edition - Download - Filepony Screenshots: http://filepony.de/screenshot/acroni...d_edition1.jpg http://filepony.de/screenshot/acroni...d_edition2.jpg |
17.04.2017, 12:58 | #7 |
| Blockierungsmeldung von Avast auf regretfulmorning.com Keine Probleme mehr. Mag vielleicht etwas Zeitverschwendung gewesen sein, aber nun ist ja alles sicher Ich bedanke mich herzlichst für deine Zeit und wünsche dir noch viel Erfolg bei der Hilfe der anderen Mitglieder hier, Feedback kommt sofort! Mit freundlichen Grüßen Imadedis |
17.04.2017, 13:17 | #8 |
/// TB-Ausbilder | Blockierungsmeldung von Avast auf regretfulmorning.com Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Blockierungsmeldung von Avast auf regretfulmorning.com |
avast, bild, bytes, deaktivieren, defender, entdeck, gehackt, gesucht, geändert, google, guten, image, konto, malware, meldet, meldung, namen, nichts, passwort, problem, programme, search, seite, thema, windows |