|
Plagegeister aller Art und deren Bekämpfung: Vista Spyware 2011/Anleitung von Swisstreasure vom 7.5.11Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.05.2011, 06:14 | #31 |
/// Helfer-Team | Vista Spyware 2011/Anleitung von Swisstreasure vom 7.5.11 1. Windows Defender: Parallel zu avira nicht Empfehlenswert aktiv laufen lassen, weil dadurch kommen sich die Beiden in die Quere. Bitte dich ihn so zu deaktivieren: -> http://windows.microsoft.com/de-AT/w...nder-on-or-off 2. Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
bis auf: Code:
ATTFilter CCleaner <- für weitere Verwendung empfehlenswert wenn alles gut verlaufen ist und dein System läuft stabil, mache folgendes: Erstelle manuell einen Wiederherstellungspunkt: Aktivieren und Deaktivieren der Systemwiederherstellung 4. Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus - Alle Passwörter, die auf dem kompromittierten System verwendet wurden (also z.B. Login-, Mail- oder Website-Passwörter, aber auch die PIN für das Online-Banking) sofort ändern (► am besten von einem anderen, nicht-infizierten Rechner aus! ) Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) - So jetzt zum Schluss noch - Systemprüfung und Reinigung: 5.
6. - "Link:-> ESET Online Scanner >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.► [Sicherheit] Autorun Funktion für mehr Sicherheit auf allen Laufwerken deaktivieren /Avira Support Forum -> Führe dann einen Komplett-Systemcheck mit Eset/Nod32 durch - folgendes bitte anhaken > "Remove found threads" und "Scan archives" - die Scanergebnis als *.txt Dateien speichern) - meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt" Vor dem Scan Einstellungen im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben - um den Scan zu starten: wenn du danach gefragt wirst (den Text in der Informationsleiste ) - ActiveX-Steuerelement installieren lassen
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
30.05.2011, 10:54 | #32 |
| Vista Spyware 2011/Anleitung von Swisstreasure vom 7.5.11 Hallo,
__________________bei 4. hab ich ein kleines Problem: ich hab nur diesen Rechner. Ich mach im Moment nix, was passwortgeschützt ist und kann auch noch bissl warten. Kann ich die ganzen Passwortänderungen am Ende unserer Arbeit machen - also wenn Du mir sozusagen die "Sauberkeit bescheinigst". Oder muss das genau an dieser Stelle Nr. 4 oder obigen Reihenfolge sein? |
30.05.2011, 11:40 | #33 |
/// Helfer-Team | Vista Spyware 2011/Anleitung von Swisstreasure vom 7.5.11 auf deinem Rechner mache jetzt, also bei Punkt 4.
__________________
__________________ |
31.05.2011, 19:21 | #34 |
| Vista Spyware 2011/Anleitung von Swisstreasure vom 7.5.11 Hi, hier das Ergebnis von 5. Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 05/30/2011 at 06:50 PM Application Version : 4.53.1000 Core Rules Database Version : 7163 Trace Rules Database Version: 4975 Scan type : Complete Scan Total Scan Time : 00:47:39 Memory items scanned : 786 Memory threats detected : 0 Registry items scanned : 9175 Registry threats detected : 0 File items scanned : 31302 File threats detected : 82 Adware.Tracking Cookie C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@adultfriendfinder[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@www.zanox-affiliate[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ad.zanox[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@mediaplex[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ad.dyntracker[1].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ad.dyntracker[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@atdmt[1].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@microsoftwllivemkt.112.2o7[1].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@tracking.quisma[1].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@adtech[1].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@adviva[1].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ads.mach3[1].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@msnportal.112.2o7[1].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@specificclick[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@e-2dj6wck4whd5kgq.stats.esomniture[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ad.yieldmanager[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@www.xxxbdsmmovie[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@webmasterplan[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ad.ad-srv[1].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@serving-sys[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@tradedoubler[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@www.usenext[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@traffictrack[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ad4.adfarm1.adition[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ad2.adfarm1.adition[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ad.adc-serv[1].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@www.active-tracking[1].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ad3.adfarm1.adition[1].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@apmebf[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@bs.serving-sys[1].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@content.yieldmanager[1].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@doubleclick[1].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@firesexteen[1].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@fastclick[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@galleries2.adult-empire[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@imrworldwide[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@overture[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@tracking.mlsat02[1].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@unitymedia[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@vid-finder[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@www.etracker[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@zanox-affiliate[1].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@zanox[1].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@adfarm1.adition[2].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@ads.masterweb.mach3[1].txt C:\Users\***2\AppData\Roaming\Microsoft\Windows\Cookies\Low\***2@e-2dj6wjkoogcpwcp.stats.esomniture[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@2o7[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad.adc-serv[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@zanox[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@eas4.emediate[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad.zanox[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@webmasterplan[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@www.bike-discount[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@invitemedia[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad3.adfarm1.adition[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad4.adfarm1.adition[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad2.adfarm1.adition[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@mediaplex[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@content.yieldmanager[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@content.yieldmanager[3].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@paypal.112.2o7[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@cheaptickets.122.2o7[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@stats.paypal[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@atdmt[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@www.zanox-affiliate[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@tracking.mlsat02[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad.yieldmanager[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad.ad-srv[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@tracking.quisma[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@www.burstnet[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@serving-sys[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@adtech[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@apmebf[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@adfarm1.adition[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@ad.dyntracker[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@unitymedia[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@traffictrack[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@tradedoubler[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@imrworldwide[2].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@zanox-affiliate[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@bike-discount[1].txt C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\***@doubleclick[2].txt Code:
ATTFilter C:\Users\***2\AppData\Local\AcroCommonusb\SystemCommonOffice.dll Variante von Win32/Sefnit.BE Trojaner Gesäubert durch Löschen - in Quarantäne kopiert |
31.05.2011, 21:04 | #35 |
/// Helfer-Team | Vista Spyware 2011/Anleitung von Swisstreasure vom 7.5.11 Um Internet Explorer 9 herunterzuladen klicke bitte hier:-> Internet Explorer 9 - Microsoft Update hält Ihren Computer auf dem neuesten Stand! Wenn auch man ihn nicht verwenden möchte, gehört zur Quasi-Standard-Ausstattung unter Windows... auch Windows Vista Updaten
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! Geändert von kira (31.05.2011 um 21:10 Uhr) |
01.06.2011, 16:45 | #36 |
| Vista Spyware 2011/Anleitung von Swisstreasure vom 7.5.11 Hab den IE 9 runtergeladen... |
01.06.2011, 19:43 | #37 |
/// Helfer-Team | Vista Spyware 2011/Anleitung von Swisstreasure vom 7.5.11 Wenn Du keine Probleme mehr hast, können wir damit dann Deinen Thread schließen?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
02.06.2011, 15:40 | #38 |
| Vista Spyware 2011/Anleitung von Swisstreasure vom 7.5.11 hi, wenn Du sagst, "alles wieder sauber" - gerne. Kannst Du mir noch Tipps geben, auf was ich in Zukunft achten sollte, welche Programme ich haben sollte? Alle JAVA und Windows Up-dates machen? Was noch? Firefox war nicht betroffen und ist bedenkenlos verwendbar? Ich danke Dir ganz herzlich für Deine geduldige Hilfe. |
02.06.2011, 20:59 | #39 | |
/// Helfer-Team | Vista Spyware 2011/Anleitung von Swisstreasure vom 7.5.11 ja also Firefox natürlich gut und schnell, aber wie auch immer alle Programme "verletzbar". Es gibt viele Komponenten, die zusammenpassen müssen, um sich möglichst sicher im Internet bewegen zu können. Einige Regeln beachten: Lesestoff Nr.1:
** Der gesunde Menschenverstand, Windows und Internet-Software sicher konfigurieren ist der beste Weg zur Sicherheit im Webverkehr ist !! Zitat:
► Kann sich auf Dauer eine Menge Datenmüll ansammeln, sich Fehlermeldungen häufen, der PC ist wahrscheinlich nicht mehr so schnell, wie früher:
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
05.06.2011, 16:48 | #40 |
| Vista Spyware 2011/Anleitung von Swisstreasure vom 7.5.11 Danke Dir herzlich. Kannst Du dann hier abschließen. Viele Grüße der Blindgänger |
Themen zu Vista Spyware 2011/Anleitung von Swisstreasure vom 7.5.11 |
alternate, antivir, avgntflt.sys, avira, bho, conduit, desktop, device driver, diner dash, entfernen, error, excel.exe, firefox, flash player, galaxy, helper, home, iexplore.exe, logfile, microsoft office word, mozilla, nvlddmkm.sys, office 2007, oldtimer, phishing, plug-in, popup, realtek, registry, safer networking, scan, searchplugins, security, security scan, security update, senden, shell32.dll, siteadvisor, software, spyware, start menu, studio, vista |