|
Plagegeister aller Art und deren Bekämpfung: ICQ - Links zu Bildern werden seltsam geöffnet?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.05.2011, 22:04 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ICQ - Links zu Bildern werden seltsam geöffnet? Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
11.05.2011, 22:46 | #17 |
| ICQ - Links zu Bildern werden seltsam geöffnet? Der Inhalt der drei Logs ist zu lang für den Post, deswegen hänge ich alle drei an den Beitrag an.
__________________Habe übrigens noch eine Frage: Was genau tun wir hier? Habe ich Malware auf dem Rechner? Und dankesehr für die bisherige Hilfe. Super, dass ihr euch hier für jeden so viel Zeit nehmt. |
12.05.2011, 09:01 | #18 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | ICQ - Links zu Bildern werden seltsam geöffnet?Zitat:
GMER => Scannen nach Rootkits (unsichtbare Schädlinge) MBRCheck => Prüfung des MBR (Startbereich, erster Sektor einer Festplatte) OSAM => Auflistung aller Autostarteinträge inkl. Rootkitsuche Wir sollten den MBR manuell fixen. Sichere für den Fall der Fälle alle wichtigen Daten. Hast Du noch andere Betriebssystem außer WinXP drauf? Wenn nicht, also WinXP das einzige installierte System ist: Starte den Rechner neu und wähle im Bootmenü die Wiederherstellungskonsole aus. Tipp dort den Befehl fixmbr ein (dann Enter, mit j bestätigen) danach den Befehl fixboot (dann Enter, mit j bestätigen) Mit exit (dann enter drücken) wird der Rechner neu gestartet. Führe im normalen Windowsmodus MBRCheck nochmals aus und poste das neue Log.
__________________ |
12.05.2011, 16:37 | #19 |
| ICQ - Links zu Bildern werden seltsam geöffnet? Ah, okay.. Alles klar. Habe soeben den PC neu gestartet und die Windows Recovery Console ausgewählt. Unten erschien der Ladebalken, der sich auch gänzlich füllte, danach schwarzer Bildschirm bis ein Bluescreen auftauchte. (0x0000007B) |
12.05.2011, 18:46 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ICQ - Links zu Bildern werden seltsam geöffnet? Hm, dann brauchst du eine WindowsXP-CD - von der den Rechner booten und beim ersten blau hinterlegten Setupbildschirm mit R die Wiederherstellungskonsole - Rest wie oben.
__________________ Logfiles bitte immer in CODE-Tags posten |
12.05.2011, 18:53 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ICQ - Links zu Bildern werden seltsam geöffnet? Edit: doppelt
__________________ --> ICQ - Links zu Bildern werden seltsam geöffnet? Geändert von cosinus (12.05.2011 um 18:54 Uhr) Grund: doppelt...forum war mal wieder überlastet |
15.05.2011, 13:26 | #22 |
| ICQ - Links zu Bildern werden seltsam geöffnet? Entschuldige, dass es so lange gedauert hat, bin in letzter Zeit nicht oft am PC wegen meinen Prüfungen Code:
ATTFilter MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x00000afc Kernel Drivers (total 156): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x80700000 \WINDOWS\system32\hal.dll 0xF7AE3000 \WINDOWS\system32\KDCOM.DLL 0xF79F3000 \WINDOWS\system32\BOOTVID.dll 0xF74CF000 sppn.sys 0xF7AE5000 \WINDOWS\System32\Drivers\WMILIB.SYS 0xF74B7000 \WINDOWS\System32\Drivers\SCSIPORT.SYS 0xF7488000 ACPI.sys 0xF7477000 pci.sys 0xF75E3000 isapnp.sys 0xF7BAB000 pciide.sys 0xF7863000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF7AE7000 ViaIde.sys 0xF75F3000 MountMgr.sys 0xF7458000 ftdisk.sys 0xF786B000 videX32.sys 0xF7873000 PartMgr.sys 0xF7603000 ViBus.sys 0xF7613000 VolSnap.sys 0xF7440000 atapi.sys 0xF7623000 ViPrt.sys 0xF742D000 viamraid.sys 0xF7633000 disk.sys 0xF7643000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF740D000 fltmgr.sys 0xF73FB000 sr.sys 0xF7653000 PxHelp20.sys 0xF73E4000 KSecDD.sys 0xF73D1000 WudfPf.sys 0xF7344000 Ntfs.sys 0xF7317000 NDIS.sys 0xF79F7000 vbtenum.sys 0xF7663000 uagp35.sys 0xF7304000 sfvfs02.sys 0xF787B000 sfhlp02.sys 0xF7AE9000 sfhlp01.sys 0xF72F2000 sfdrv01.sys 0xF7AEB000 prosync1.sys 0xF7673000 prohlp02.sys 0xF7683000 ohci1394.sys 0xF7693000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xF72D8000 Mup.sys 0xF7883000 BTHidMgr.sys 0xF77C3000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF66FA000 \SystemRoot\system32\DRIVERS\vtmini.sys 0xF66E6000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF66C6000 \SystemRoot\system32\DRIVERS\Rtnicxp.sys 0xF77D3000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF6A1D000 \SystemRoot\system32\drivers\pfc.sys 0xF77E3000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF77F3000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF66A3000 \SystemRoot\system32\DRIVERS\ks.sys 0xF78EB000 \SystemRoot\System32\Drivers\GEARAspiWDM.sys 0xF78F3000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF667F000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF78FB000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF6290000 \SystemRoot\system32\drivers\ALCXWDM.SYS 0xF626C000 \SystemRoot\system32\drivers\portcls.sys 0xF7803000 \SystemRoot\system32\drivers\drmk.sys 0xF6233000 \SystemRoot\System32\Drivers\av41ccv3.SYS 0xF7963000 \SystemRoot\system32\DRIVERS\fdc.sys 0xF7813000 \SystemRoot\system32\DRIVERS\serial.sys 0xF6A09000 \SystemRoot\system32\DRIVERS\serenum.sys 0xF621F000 \SystemRoot\system32\DRIVERS\parport.sys 0xF7823000 \SystemRoot\System32\Drivers\VcommMgr.sys 0xF796B000 \SystemRoot\system32\DRIVERS\blueletaudio.sys 0xF7973000 \SystemRoot\system32\DRIVERS\BlueletSCOAudio.sys 0xF7C04000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF7B23000 \SystemRoot\System32\Drivers\RootMdm.sys 0xF797B000 \SystemRoot\System32\Drivers\Modem.SYS 0xF7833000 \SystemRoot\system32\DRIVERS\HssDrv.sys 0xF7843000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF6A01000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF6208000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF7853000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF6D0F000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF7983000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF61F7000 \SystemRoot\system32\DRIVERS\psched.sys 0xF6CFF000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF798B000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF7993000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF799B000 \SystemRoot\system32\DRIVERS\taphss.sys 0xF6CEF000 \SystemRoot\System32\Drivers\pcouffin.sys 0xF79A3000 \SystemRoot\system32\DRIVERS\VComm.sys 0xF6CDF000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF79AB000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF79B3000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF7B25000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF6199000 \SystemRoot\system32\DRIVERS\update.sys 0xF7A83000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF7A87000 \SystemRoot\system32\DRIVERS\uscbs109.sys 0xF79BB000 \SystemRoot\system32\DRIVERS\UimBus.sys 0xF617B000 \SystemRoot\System32\Drivers\Uim_IM.sys 0xF614A000 \SystemRoot\System32\Drivers\UimFIO.SYS 0xF6CCF000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF5109000 \SystemRoot\system32\DRIVERS\uscsc109.sys 0xF6CBF000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF7B27000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF7B2B000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7CB3000 \SystemRoot\System32\Drivers\Null.SYS 0xF7B2D000 \SystemRoot\System32\Drivers\Beep.SYS 0xF79E3000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xF79EB000 \SystemRoot\System32\drivers\vga.sys 0xF7B2F000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7B31000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF7893000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF78C3000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF5136000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xF500E000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xF4FB5000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xF4F8D000 \SystemRoot\system32\DRIVERS\netbt.sys 0xF4F67000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xF4F45000 \SystemRoot\System32\drivers\afd.sys 0xF6C8F000 \SystemRoot\system32\DRIVERS\netbios.sys 0xF4F2F000 \??\C:\WINDOWS\system32\drivers\Sleen17.sys 0xF4F04000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xF6C7F000 \SystemRoot\System32\drivers\prodrv06.sys 0xF4E6C000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xF67DC000 \SystemRoot\System32\Drivers\Fips.SYS 0xF67CC000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF78CB000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xF50CD000 \SystemRoot\system32\DRIVERS\hidusb.sys 0xF67BC000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xF4E46000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xF78D3000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0xF679C000 \SystemRoot\System32\Drivers\usbaapl.sys 0xF7B47000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xF50A5000 \SystemRoot\System32\drivers\aspi32.sys 0xF4E22000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xF509D000 \SystemRoot\system32\DRIVERS\mouhid.sys 0xF78E3000 \SystemRoot\system32\DRIVERS\LHidFilt.Sys 0xF677C000 \SystemRoot\system32\DRIVERS\WDFLDR.SYS 0xF4DB1000 \SystemRoot\System32\Drivers\wdf01000.sys 0xF513E000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0xF4F00000 \SystemRoot\system32\DRIVERS\usbscan.sys 0xF4D99000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF7B51000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF4EE8000 \SystemRoot\System32\drivers\Dxapi.sys 0xF7903000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7CAD000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\vtdisp.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xF0824000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xF07C2000 \??\C:\WINDOWS\system32\drivers\ACEDRV07.sys 0xF07A2000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xF08F9000 \SystemRoot\system32\DRIVERS\rspndr.sys 0xF7BCD000 \SystemRoot\System32\Drivers\LBeepKE.sys 0xF0293000 \SystemRoot\system32\DRIVERS\srv.sys 0xF01EB000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xEFE46000 \SystemRoot\system32\drivers\wdmaud.sys 0xF0382000 \SystemRoot\system32\drivers\sysaudio.sys 0xEFDF8000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll 0x10000000 \Programme\DAEMON Tools Lite\Engine.dll Processes (total 54): 0 System Idle Process 4 System 1144 C:\WINDOWS\system32\smss.exe 2040 csrss.exe 192 C:\WINDOWS\system32\winlogon.exe 348 C:\WINDOWS\system32\services.exe 360 C:\WINDOWS\system32\lsass.exe 704 C:\WINDOWS\system32\svchost.exe 1216 svchost.exe 1404 C:\WINDOWS\system32\svchost.exe 516 C:\WINDOWS\system32\svchost.exe 1580 svchost.exe 1912 svchost.exe 440 C:\WINDOWS\system32\spoolsv.exe 712 C:\Programme\Avira\AntiVir Desktop\sched.exe 1824 C:\WINDOWS\system32\svchost.exe 1832 C:\Programme\Avira\AntiVir Desktop\avguard.exe 1876 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe 1892 C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe 1956 C:\Programme\Bonjour\mDNSResponder.exe 220 C:\Programme\Hotspot Shield\bin\openvpnas.exe 644 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 1132 C:\Programme\Hotspot Shield\HssWPR\hsssrv.exe 1184 C:\Programme\Hotspot Shield\bin\hsswd.exe 452 C:\Programme\Java\jre6\bin\jqs.exe 1348 C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe 1388 C:\Programme\CDBurnerXP\NMSAccessU.exe 1440 C:\WINDOWS\system32\HPZipm12.exe 1860 C:\Programme\CyberLink\Shared Files\RichVideo.exe 1996 C:\Programme\IVT Corporation\BlueSoleil\StartSkysolSvc.exe 136 C:\WINDOWS\system32\svchost.exe 1788 C:\WINDOWS\system32\wbem\wmiapsrv.exe 1716 alg.exe 2112 wmiprvse.exe 544 C:\WINDOWS\system32\wuauclt.exe 3416 C:\WINDOWS\explorer.exe 3608 C:\WINDOWS\system32\ctfmon.exe 3124 C:\WINDOWS\system32\wscntfy.exe 3516 C:\WINDOWS\system32\VTTimer.exe 3520 C:\WINDOWS\system32\VTTrayp.exe 1100 C:\WINDOWS\soundman.exe 3776 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 3800 C:\Programme\Logitech\SetPointP\SetPoint.exe 3812 C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe 3824 C:\Programme\icPlus\icPlus.exe 3892 C:\Programme\iTunes\iTunesHelper.exe 1972 C:\Programme\RocketDock\RocketDock.exe 2372 C:\Programme\Allzeit Atomzeit\Atomzeit.exe 2392 C:\Programme\Stickies\stickies.exe 2640 C:\Programme\Gemeinsame Dateien\LogiShrd\KHAL3\KHALMNPR.exe 3332 C:\Programme\iPod\bin\iPodService.exe 2140 C:\Programme\icPlus\Plugins\ICQSpamblocker\ICQSpamblocker.exe 2344 C:\Programme\Mozilla Firefox\firefox.exe 3112 C:\Dokumente und Einstellungen\XXX\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000037`c7750a00 (FAT32) \\.\L: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: WDCWD2500JS-00NCB1, Rev: 10.02E02 PhysicalDrive1 Model Number: WD6400AAV External, Rev: 1.75 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A 596 GB \\.\PhysicalDrive1 RE: Windows 98 MBR code detected SHA1: 48F01D7E76A0F3C038D08611E3FDC0EE4EF9FD3E Done! |
15.05.2011, 14:35 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ICQ - Links zu Bildern werden seltsam geöffnet? Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
15.05.2011, 19:55 | #24 |
| ICQ - Links zu Bildern werden seltsam geöffnet? SASW Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 05/15/2011 at 07:12 PM Application Version : 4.52.1000 Core Rules Database Version : 7060 Trace Rules Database Version: 4872 Scan type : Complete Scan Total Scan Time : 02:32:57 Memory items scanned : 684 Memory threats detected : 0 Registry items scanned : 8070 Registry threats detected : 0 File items scanned : 169696 File threats detected : 1 Trojan.Agent/Gen-Nullo[Short] C:\SYSTEM VOLUME INFORMATION\_RESTORE{6000105B-10B3-4128-A756-63811B21E500}\RP742\A0207222.EXE Code:
ATTFilter Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6585 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 15.05.2011 20:49:38 mbam-log-2011-05-15 (20-49-38).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 297381 Laufzeit: 1 Stunde(n), 18 Minute(n), 9 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
15.05.2011, 20:42 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | ICQ - Links zu Bildern werden seltsam geöffnet? Sind Überreste in der SWH: Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde. Anonsten keine Funde - Rechner wieder soweit ok?
__________________ Logfiles bitte immer in CODE-Tags posten |
15.05.2011, 22:54 | #26 |
| ICQ - Links zu Bildern werden seltsam geöffnet? Okay, habe die SWH deaktiviert, auf übernehmen geklickt damit alle Wiederherstellungspunkte gelöscht werden und anschließend die SWH wieder aktiviert. Korrekt so? Gut. Ja, wenn ich nun Bilder von ICQ aus öffne, werden sie vernünftig angezeigt. Wenn das nun alles war, vielen lieben dank für deine Zeit und Mühe! Edit: Habe noch eine kurze Off Topic Frage, die du evtl. beantworten könntest.. Ist es ratsam sein Windows via Windows Update zu aktualisieren? Habe schon oft gehört, dass Microsoft mehr Informationen vom Nutzer ausspioniert als feierlich ist.. Geändert von hujhuj (15.05.2011 um 23:19 Uhr) |
16.05.2011, 11:49 | #27 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | ICQ - Links zu Bildern werden seltsam geöffnet?Zitat:
Microsoft spioniert natürlich die User nicht aus, das sind dämliche Gerüchte, die irgendwer mal in die Welt gesetzt hat, um gerade Laien zu verunsichern. Genauso ein dämliches Gerücht ist, dass die Windows-Firewall nicht sicher sei, dabei aber genau den Job tut was so ein Stück Paketfilter machen soll - eingehende Verbindungen nach Regelwerk filtern. Ohne zusätzliches Firewall-Gedöns, und die Windows-Firewall ist so oder so schon im Betriebssystem fest verankert. Wieso genau fragst du? Vertraust du Microsoft nicht? Wenn du ihnen nämlich nicht vertraust, darfst du konsequenterweise auch nicht mehr ihre Software benutzen, also goodbye MS-Office und Windows...... - welche Plattform willst du denn dann nutzen? MacOS? Linux? Ansonsten wären wir durch! Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
16.05.2011, 21:51 | #28 |
| ICQ - Links zu Bildern werden seltsam geöffnet? Na dann bin ich ja beruhigt. Die Frage entstand nicht durch Misstrauen sondern einfach durch Unwissenheit. Windows Updates habe ich gemacht, PDF Reader habe ich gewechselt (benutze jetzt Foxit PFD Reader), Flashplayer nicht, da die 10er Version bei mir hakt.. Mein PC ist ein wenig alt ;D Dafür hab ich aber die alten Java Versionen entfernt; die aktuellste Version hatte ich schon drauf. Danke nochmal! (: |
16.05.2011, 21:53 | #29 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | ICQ - Links zu Bildern werden seltsam geöffnet?Zitat:
Dann entfern den Quatsch komplett, alte Flashplayer sind mittlerweile einer der Hauptangriffsziele!
__________________ Logfiles bitte immer in CODE-Tags posten |
16.05.2011, 22:46 | #30 |
| ICQ - Links zu Bildern werden seltsam geöffnet? Tatsächlich? Das ist aber schlecht, da ich dann garkeine Youtube Videos mehr anschauen kann. |
Themen zu ICQ - Links zu Bildern werden seltsam geöffnet? |
bilder, bildern, dahinter, finger, freunde, glaube, guten, hoffe, icq, installier, links, nicht mehr, nicht sicher, phänomen, problem, schei, schicke, schicken, schickt, seltsam, software, spiel, weile, wissens |