![]() |
Er prüft nun beim Hochfahren erstmal ein Laufwerk mit Chckdsk. Dauert wohl einen Moment, bleibe aber dran und warte. Oder soll ich abbrechen? (Gerade blebt er bei 38% stehen und hängt...) nun gehts langsam weiter |
Jetzt einfach geduldig sein. Das System muss sich ein paar Mal selbst korrigieren. |
Ja, bin ich. Ist auch jetzt hochgefahren und ich downloade mir Combofix. Das läuft jetzt. Finde ich hier auf der Seite Tipps, wie ich meinen Computer "entschlacke"? Ist schon ne ganze Weile recht lahm geworden (trotz regelmäßiger CCleaner-Behandlung) und ich fürchte, ich hab zuviel Mistprogramme drauf. Hätte gerne wieder einen einfachen Rechner, ohne Pipapo, der fix ist. Bis gleich mit dem Ergebnis von Combofix |
Ja nur Geduld und bitte nur schreiben, wenn du alles erledigt hast. |
Combofix Logfile: Code: ComboFix 13-03-19.01 - Ronald Schober 19.03.2013 20:46:59.1.4 - x64 |
Ohja kein Wunder, dass das langsam ist :zzwhip: Wir werden da mal aufräumen ... Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte ![]()
Schritt 3: Adware entfernen mit JRT Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4: Scan mit Combofix
Schritt 5: Liste der installierten Programme (Combofix) Bitte suche und poste mir die folgende Datei: |
AdwCleaner[S1]:AdwCleaner Logfile: Code: # AdwCleaner v2.115 - Datei am 19/03/2013 um 21:26:18 erstellt JRT.txt:JRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Combofix.txt: Combofix Logfile: Code: ComboFix 13-03-19.01 - Ronald Schober 19.03.2013 21:43:59.2.4 - x64 |
Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Downloade Dir bitteSchritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! :kaffee: Schritt 3: Scan mit SecurityCheck Downloade Dir bitte ![]()
|
Hallo, also leider hat der Security-Check nicht geklappt. Fehlermeldung: UNSUPPORTED OPERATING SYSTEM! ABORTED! ??? der Malware-Log (hoffentlich der richtige): 2013/03/19 12:58:36 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Starting protection 2013/03/19 12:58:36 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Protection started successfully 2013/03/19 12:58:36 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Starting IP protection 2013/03/19 12:58:39 +0100 NOTEBOOK2011 Ronald Schober MESSAGE IP Protection started successfully 2013/03/19 12:58:49 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Starting database refresh 2013/03/19 12:58:49 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Stopping IP protection 2013/03/19 12:58:49 +0100 NOTEBOOK2011 Ronald Schober MESSAGE IP Protection stopped successfully 2013/03/19 12:58:52 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Database refreshed successfully 2013/03/19 12:58:52 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Starting IP protection 2013/03/19 12:59:01 +0100 NOTEBOOK2011 Ronald Schober MESSAGE IP Protection started successfully 2013/03/19 13:04:01 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Executing scheduled update: Daily 2013/03/19 13:04:03 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Database already up-to-date 2013/03/19 13:35:07 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Starting protection 2013/03/19 13:35:07 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Protection started successfully 2013/03/19 13:35:07 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Starting IP protection 2013/03/19 13:35:22 +0100 NOTEBOOK2011 Ronald Schober MESSAGE IP Protection started successfully 2013/03/19 20:11:09 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Starting protection 2013/03/19 20:11:09 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Protection started successfully 2013/03/19 20:11:09 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Starting IP protection 2013/03/19 20:11:23 +0100 NOTEBOOK2011 Ronald Schober MESSAGE IP Protection started successfully 2013/03/19 20:36:17 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Starting protection 2013/03/19 20:36:17 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Protection started successfully 2013/03/19 20:36:17 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Starting IP protection 2013/03/19 20:36:31 +0100 NOTEBOOK2011 Ronald Schober MESSAGE IP Protection started successfully 2013/03/19 20:45:11 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Stopping protection 2013/03/19 20:45:11 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Protection stopped successfully 2013/03/19 20:45:11 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Stopping IP protection 2013/03/19 20:45:12 +0100 NOTEBOOK2011 Ronald Schober MESSAGE IP Protection stopped successfully 2013/03/19 20:45:12 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Protection stopped 2013/03/19 21:15:59 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Starting protection 2013/03/19 21:15:59 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Protection started successfully 2013/03/19 21:15:59 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Starting IP protection 2013/03/19 21:16:13 +0100 NOTEBOOK2011 Ronald Schober MESSAGE IP Protection started successfully 2013/03/19 21:28:19 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Starting protection 2013/03/19 21:28:19 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Protection started successfully 2013/03/19 21:28:19 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Starting IP protection 2013/03/19 21:28:33 +0100 NOTEBOOK2011 Ronald Schober MESSAGE IP Protection started successfully 2013/03/19 22:01:40 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Stopping IP protection 2013/03/19 22:01:41 +0100 NOTEBOOK2011 Ronald Schober MESSAGE IP Protection stopped successfully 2013/03/19 22:01:54 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Protection stopped 2013/03/19 22:02:00 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Starting protection 2013/03/19 22:02:00 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Protection started successfully 2013/03/19 22:02:00 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Starting IP protection 2013/03/19 22:02:02 +0100 NOTEBOOK2011 Ronald Schober MESSAGE IP Protection started successfully 2013/03/19 22:02:16 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Starting database refresh 2013/03/19 22:02:16 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Stopping IP protection 2013/03/19 22:02:17 +0100 NOTEBOOK2011 Ronald Schober MESSAGE IP Protection stopped successfully 2013/03/19 22:02:19 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Database refreshed successfully 2013/03/19 22:02:19 +0100 NOTEBOOK2011 Ronald Schober MESSAGE Starting IP protection 2013/03/19 22:02:28 +0100 NOTEBOOK2011 Ronald Schober MESSAGE IP Protection started successfully der ESET-Log ist: ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=d5250be849741447b1504827a290d0f4 # engine=13431 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-03-19 11:17:36 # local_time=2013-03-20 12:17:36 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1043 16777213 100 94 16649 50869040 0 0 # compatibility_mode=5893 16776574 100 94 54119333 115364906 0 0 # scanned=239079 # found=1 # cleaned=0 # scan_time=7695 sh=9B1B76A260CD6F510D0F2393A152600303767E1A ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.Agent.NMD trojan" ac=I fn="C:\Users\Ronald Schober\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\27\773ba5b-77dd046e" ich glaube doch, das hier ist der richtige Log von Malware: Malwarebytes Anti-Malware (Test) 1.70.0.1100 Malwarebytes : Free anti-malware download Datenbank Version: v2013.03.19.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 Ronald Schober :: NOTEBOOK2011 [Administrator] Schutz: Aktiviert 19.03.2013 22:02:39 mbam-log-2013-03-19 (22-02-39).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 218533 Laufzeit: 3 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) und hier nun doch der Report vom Security-Check: Results of screen317's Security Check version 0.99.59 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 8 Out of date! ``````````````Antivirus/Firewall Check:`````````````` AVG AntiVirus Free Edition 2013 Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Adobe Flash Player 11.6.602.180 Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox (19.0.2) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe AVG avgwdsvc.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional) Schritt 3: Update: Internetexplorer Auch wenn du einen anderen Browser benutzt, Windows benutzt intern den Internetexplorer!
Schritt 4: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Abschließend noch Tipps zu folgenden Themen:
![]() Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
![]() Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
![]() Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
![]() Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Hallo! Es ging alles gut und ich habe gewissenhaft Deine Liste abgearbeitet, aber nun ein Problem Nachdem ich AVG Antivirus deinstalliert habe, öffnet sich jetzt ständig das Windows Media Center. Auch alle Desktop-Symbole, die irgendwie mit dem Internet zu tun haben, tragen jetzt das WMC-Symbol und führen zu ihm. Eine Systemwiederherstellung funktoniert auch nicht: Fehlermeldung: Die Systemwiederherstellung konnte nicht gestartet werden... HILFE! Danke. |
Wo stand denn in meiner Liste, dass du AVG deinstallieren solltest? |
Ich wollte den AVASt FREE ANTIVIRUS installieren, und dort stand erst den anderen deinstallieren, dann runterladen... Uninstallers (removal tools) for common antivirus software - ESET Knowledgebase Sorry, wenn ich da was falsch verstanden hätte, aber so steht es doch auf der Seite unter Solutions... Uninstallers (removal tools) for common antivirus software - ESET Knowledgebase |
Man wechselt doch nicht zum Spass seinen Virenscanner, wenn es keine Probleme gibt? |
Sorry, aber Du hast ihn unter dem Punkt Sicherheitssoftware empfohlen und AVG war etwas lahm... Tut mir leid, dass ich das alles auf einmal ändern wollte... Müssen wir jetzt die ganze Prozedur wiederholen??? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board