|
Plagegeister aller Art und deren Bekämpfung: Malware VerdachtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.01.2023, 16:18 | #1 |
| Malware Verdacht Wertes Trojanerboard, ich bitte um Unterstützung, Ich befürchte mir Malware eingefangen zu haben. Habe vor einigen Tagen mittels Tor-Brauser (zur Vermeidung von Werbemüll) im Internet recherchiert. Dabei habe ich entgegen meinen Gewohnheiten, einen Button zur Aktualisierung meines Firefox-Browsers geklickt. Ca. 5 Sek. nach meinem, zugegeben idiot. Verhalten, habe ich den Rechner zur Prävention von Malware bzw. weiterem Unheil ausgeschaltet. Habe bisher kein verdächtiges Verhalten meines Laptop's erkannt, sorge mich dennoch als sehr sicherheitsafiner User, mir dennoch Malware eingefangen zu haben. Ein erster Bitdefender Voll-Scan hat keine Befunde gezeigt. Ein weiterer Bitdefender Voll-Scan läuft noch. Anbei die Logfiles: FRST.txt + Edition.txt Scan log ESET 27122022.txt MWBT_29122022.txt |
09.01.2023, 21:52 | #2 |
/// TB-Ausbilder | Malware VerdachtMein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Systems helfen. Eine kurze Information vorab: Downloadquellen Die folgenden Seiten verteilen Software häufig mit einem sog. "Installer", mit dem Potentiell Unerwünschte Programme (PUP) oder Adware installiert werden können. Vereinzelt beinhalten diese "Installer" sogar Trojaner. Vermeide daher unbedingt die folgenden Seiten:
Für Windows gibt es seit einiger Zeit einen brauchbaren Paketmanager, der mit einfachen Befehlen es erlaubt, automatisiert Software herunterzuladen und zu installieren. Das erspart eine Menge Arbeit, denn ohne einen Paketmanager muss man jedes Programm selbst prüfen und separat manuell updaten, vorher manuell noch runterladen etc. pp. - siehe auch --> chocolatey Paketmanager für Windows Wir empfehlen dringend, alle Programme, sofern verfügbar, über chocolatey zu installieren. Falls du schon mit Linux zu tun hattest, wird dir die Syntax sehr vertraut sein. Die FAQs zu choco findest du da --> Chocolatey: Häufig gestellte Fragen (englisch) Selbstverständlich darfst du auch Fragen zu chocolatey im o.g. Thread zu chocolatey stellen. Für den seltenen Fall, dass du das benötigte Programm nicht im repository von chocolatey findest: Lade diese Software immer direkt beim jeweiligen Hersteller / Entwickler. Schritt 1 Die folgenden Programme sind veraltet, stören die Bereinigung oder es handelt sich um Werbesoftware (Adware) bzw. Potentiell Unerwünschte Programme (PUP) und müssen entfernt werden.
Schritt 2 Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 3 Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Bitte poste mit deiner nächsten Antwort:
|
10.01.2023, 21:20 | #3 |
| Malware Verdacht Hallo Mathias,
__________________vielen Dank für Deine Hilfe. Folgender Status: Die Deinstallation der ewähnten Programme war erfolgreich bis auf die Software IObit Uninstaller. Beim Deinstall-Versuch erschien jeweils die Meldung der Benutzkontensteuerung zum Deinstallieren. Nach klicken des Buttons Deinstallieren erfolgte jedoch keine Deinstallation. Scan mit MBAM und AdwareCleaner wurde durchgeführt. Die Logdateien findest Du im Anhang. |
11.01.2023, 15:05 | #4 |
/// TB-Ausbilder | Malware Verdacht Vielen Dank für die Rückmeldungen und die Logdateien. Als nächtes benötige ich neue Logdateien von FRST, damit wir weitermachen können. Schritt 1
|
11.01.2023, 15:42 | #5 |
| Malware Verdacht Hallo Mathias, anbei sende ich Dir die gewünschte Logdatei FRST Teil 1 +2 (wg. Größe). |
11.01.2023, 16:44 | #6 |
| Malware Verdacht und hier noch der Additional-Logfile (Teil 1+2). |
12.01.2023, 17:46 | #7 | |
/// TB-Ausbilder | Malware Verdacht Wieso hast du beim letzten Suchlauf jetzt auf einmal eine uralte Version von FRST verwendet? Zitat:
Aktuell ist momentan Version 11-01-2023. Lösche bitte diese alte Version und lade dir die aktuelle Version herunter. |
13.01.2023, 11:41 | #8 |
| Malware Verdacht Hallo Mathias, sorry dass ich die alte Version verwendet habe. Alte Version wurde gelöscht. Anbei die Logfiles mit der neuen Version. |
13.01.2023, 14:58 | #9 |
/// TB-Ausbilder | Malware Verdacht Wir entfernen verwaiste Reste mit FRST. Außerdem kontrollen wir die Windows Systemdateien. Dies kann einige Minuten dauern. Du solltest währenddessen nichts anderes am System machen. Bitte gedulde dich. Schritt 1 WARNUNG AN ALLE MITLESER !!! Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System verwendet werden!
|
14.01.2023, 18:07 | #10 |
| Malware Verdacht Hallo Matthias, vielen Dank für das Script. Anbei das File Fixlog.txt |
14.01.2023, 21:25 | #11 |
/// TB-Ausbilder | Malware Verdacht Gut gemacht. Eine kurze Kontrolle mit SC. Schritt 1 Führe SecurityCheck gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. |
15.01.2023, 13:35 | #12 |
| Malware Verdacht Hallo Mathias, anbei das Logfile SC. Die IObit-Software nervt immer noch mit unerwünschten Hinweisen, obwohl die App manuell gelöscht wurde. Wie in Deinem Post angewiesen habe ich mehrfach versucht das Tool IObit Uninstaller 11 zu löschen, jedoch ohne Erfolg. Hast Du einen Rat ? |
15.01.2023, 20:31 | #13 |
/// TB-Ausbilder | Malware Verdacht Wir versuchen, Iobit mit Revo zu entfernen. Gib Bescheid, ob das damit geklappt hat. Downloade dir bitte Revo Uninstaller Free auf deinen Desktop.
Vielen Dank für die Logdatei von SecurityCheck. Bitte die folgenden Programme updaten (falls noch benötigt) oder deinstallieren (falls nicht mehr benötigt): Malwarebytes version 4.5.19.229 v.4.5.19.229 Warning! Download Update KeePass Password Safe 1.37 v.1.37 Warning! Download Update OpenOffice 4.1.5 v.4.15.9789 Warning! Download Update WinRAR 5.50 (64-Bit) v.5.50.0 Warning! Download Update 7-Zip 9.34 (x64 edition) v.9.34.00.0 Warning! Download Update Uninstall old version and install new one. GIMP 2.8.18 v.2.8.18 Warning! Download Update paint.net v.4.0.6 Warning! Download Update Picasa 3 v.3.9.141.259 Warning! This software is no longer supported. Skype™ 6.20 v.6.20.104 Warning! Download Update VLC media player v.3.0.8 Warning! Download Update iTunes v.12.0.1.26 Warning! Download Update ^Please use Apple Software Update tool.^ Spotify v.0.9.1.57.ge7405149 Warning! Download Update Google Chrome v.108.0.5359.126 Warning! Download Update |
16.01.2023, 18:00 | #14 |
| Malware Verdacht Hallo Mathias, nochmals danke für deinen Einsatz. Deinstallation von IObit war mittels Revo-Tool erfolgreich, ist in den Windows App nicht mehr zu finden. Gehe davon aus, dass IObit zukünftig nicht mehr nervt. Beisst sich anscheinend ziemlich tief in der Festplatte fest. Die Update-Hinweise werde ich noch abarbeiten. Wie sieht dein abschließendes Fazit zu meinem vermuteten Malwarebefall aus ? Kann ich mein Laptop uneingeschränkt insbesondere auch für Homebanking nutzen ? Generell ist Bitdefender Internet Security im Einsatz, für Payments und Homebanking wird Safepay (Bitdefender) und zusätzlich bei Homebanking ein Token (2 Faktor-Authentisierung) eingesetzt. Oder hast Du Vorschläge zur Erhöhung meiner Sicherheit im Web? |
16.01.2023, 19:14 | #15 | ||||
/// TB-Ausbilder | Malware VerdachtZitat:
Ansonsten hätten wir das mit FRST entfernt. Zitat:
Grund dafür waren u. a. auch deine Downloadquellen. In diesem Bereich hast du noch "Luft nach oben". Zitat:
Zitat:
Viel wichtiger ist jedoch, dass du dir ein "Gesamtkonzept" bezüglich Sicherheit aneignest und dich nicht alleine auf 2FA und Bitdefender verlässt (siehe Downloadquellen weiter oben). Weiter unten habe ich einen Lesestoff für dich verlinkt. Lies dir das mal alles durch, eventuell kannst du das eine oder andere noch optimieren an deinem "Konzept". Entfernung der verwendeten Tools Führe KpRm gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst... Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen. Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen: Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Themen zu Malware Verdacht |
aktualisierung, bitdefender, button, defender, eingefangen, erkannt, eset, gefangen, gen, interne, internet, laptop, logfiles, malware, rechner, sorge, tagen, troja, trojanerboard, unterstützung, verdacht, verdächtiges, verhalten, weiterer, werbemüll |