Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Google leitet auf rocketnews.com weiter. tr/pirminay.sax (https://www.trojaner-board.de/118160-google-leitet-rocketnews-com-tr-pirminay-sax.html)

markusg 04.07.2012 13:33

deinstaliere:
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
foobar2000
Free YouTube
Glary
Java: alle
Download der kostenlosen Java-Software
downloade java jre instalieren.

deinstaliere:
McAfee
Microsoft Security Essentials : du hast avira, weg damit, 2 scanner können sich stören
Microsoft Silverlight
OpenOffice
Skype Click

öffne ccleaner, analysieren ccleaner starten
pc neustarten testen wie der pc läuft

taart 04.07.2012 15:25

Schönen guten Tag,
habe all Deine Anweisungen ausgeführt. Muss leider sagen, dass ich keine Veränderung sehe bzw. er arbeitet nicht schneller, braucht relativ lange um zu Starten...

Ist dieser TR/pirminay endgültig gelöscht? Und was sollte ich tun, wenn mir der Virenscan wieder einen solchen anzeigt...?

:)

markusg 04.07.2012 19:51

öffne mal ccleaner, extras, autostart und poste die liste.
wenn wieder trojaner auftauchen, melden, aber wir sind noch nicht ganz durch

taart 04.07.2012 19:55

...okay, hier die liste:


Ja HKCU:Run Akamai NetSession Interface Akamai Technologies, Inc "C:\Users\Doppelleben\AppData\Local\Akamai\netsession_win.exe"
Ja HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
Ja HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
Ja HKLM:Run avgnt Avira GmbH "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
Nein HKLM:Run FreePDF Assistant "C:\Program Files (x86)\FreePDF_XP\fpassist.exe"
Ja HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
Ja HKLM:Run HP Software Update Hewlett-Packard C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
Ja HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
Ja HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
Ja HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
Ja HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
Ja HKLM:Run SunJavaUpdateSched Sun Microsystems, Inc. "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
Ja Startup User Dropbox.lnk Dropbox, Inc. C:\Users\Doppelleben\AppData\Roaming\Dropbox\bin\Dropbox.exe

markusg 06.07.2012 18:32

hi
start ausführen
msconfig
enter
systemstart
alle haken raus außer bei
Avira
ok klicken testen ob alles nach wunsch läuft

taart 06.07.2012 22:04

Hallo auch,
hab' deine Anweisungen ausgeführt...Systemstart geht etwas schneller, braucht aber trotzdem etwas (viel) Zeit, bis ich Programme öffnen kann...

markusg 09.07.2012 19:17

hmm, dann solltest du das system vllt doch einmal komplett neu machen.
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131