![]() |
HEUR:Trojan.Script.Generic abload.de/image.php?img=trojanerw0k5i.jpg Hallo, Kaspersky verweigerte den Zugriff einer ganz normalen Internetseite mit dem Verweis auf "HEUR:Trojan.Script.Generic". Den Screenshot habe ich oben verlinkt, Status ist inaktiv. Weder Kaspersky noch Malewarebytes gab nach den anschließenden Scans einen Fund an. War das wohl falsche Alarm? |
Hallo, das ist ein heuristischer Fund; Fehlalarmquoten sind bei Heuristik rel. hoch. Abgesehen davon bezog sich das auf die im Screenshot genannten Webseite. Wenn dann ist dort ein Script bösartig, muss aber nicht. |
Okay. Hatte heute wieder die gleiche Meldung als ich die Seite besucht habe. Hatte leider vergessen, dass die Seite möglicherweise nicht sauber ist. Kaspersky und Malewarebytes fanden wieder nichts. Ist also alles in Ordnung? |
Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-12-2013 02 --- --- --- FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-12-2013 02 --- --- --- Delfix runterladen, wenn alles in Ordnung ist? |
Wie kommst du jetzt auf delfix, wir haben hiernoch nichtmal angefangen! :wtf: Du hast 2x das gleiche Log gepostet. Bitte die additions.txt nachreichen. |
Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 03-12-2013 02 |
Alles ziemlich unauffällig bisher Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
AdwCleaner Logfile: Code: # AdwCleaner v3.003 - Bericht erstellt am 14/09/2013 um 18:44:59 AdwCleaner Logfile: Code: # AdwCleaner v3.014 - Bericht erstellt am 06/12/2013 um 19:25:51 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 06-12-2013 --- --- --- --- --- --- Die Addition.txt Log erschien auch nach dem zweiten Scan mit Frist nicht. Daher nur die First.txt Log. Ich habe auch das Problem, dass ich oftmals nur lokal zum Internet verbunden bin und somit kein Seitenaufbau möglich ist. Die anderen Mitbewohner habe dieses Problem nicht, die auch per W-LAN verbunden sind. Ich vermute daher, dass es eine Einstellungssache meines Laptops sein muss. Kannst du mir sagen, woran das liegen kann? |
Zitat:
Downloade dir bitte ![]()
Poste bitte den Inhalt hier. |
Farbar Service Scanner Version: 05-12-2013 Ran by ****** (administrator) on 07-12-2013 at 12:22:19 Running from "C:\Users\******\Desktop" Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Security Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== WinDefend Service is not running. Checking service configuration: The start type of WinDefend service is OK. The ImagePath of WinDefend service is OK. The ServiceDll of WinDefend service is OK. Windows Defender Disabled Policy: ========================== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender] "DisableAntiSpyware"=DWORD:1 Other Services: ============== File Check: ======== C:\Windows\system32\nsisvc.dll => MD5 is legit C:\Windows\system32\Drivers\nsiproxy.sys => MD5 is legit C:\Windows\system32\dhcpcsvc.dll => MD5 is legit C:\Windows\system32\Drivers\afd.sys => MD5 is legit C:\Windows\system32\Drivers\tdx.sys => MD5 is legit C:\Windows\system32\Drivers\tcpip.sys => MD5 is legit C:\Windows\system32\dnsrslvr.dll => MD5 is legit C:\Windows\system32\mpssvc.dll => MD5 is legit C:\Windows\system32\bfe.dll => MD5 is legit C:\Windows\system32\Drivers\mpsdrv.sys => MD5 is legit C:\Windows\system32\SDRSVC.dll => MD5 is legit C:\Windows\system32\vssvc.exe => MD5 is legit C:\Windows\system32\wscsvc.dll => MD5 is legit C:\Windows\system32\wbem\WMIsvc.dll => MD5 is legit C:\Windows\system32\wuaueng.dll => MD5 is legit C:\Windows\system32\qmgr.dll => MD5 is legit C:\Windows\system32\es.dll => MD5 is legit C:\Windows\system32\cryptsvc.dll => MD5 is legit C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit C:\Windows\system32\ipnathlp.dll => MD5 is legit C:\Windows\system32\iphlpsvc.dll => MD5 is legit C:\Windows\system32\svchost.exe => MD5 is legit C:\Windows\system32\rpcss.dll => MD5 is legit **** End of log ****[/CODE] Habe mich vorhin wohl unklar ausgedrückt. Ich habe das Problem das ich im oftmals nur "lokalen Zugriff" auf das Netzwerk habe und die Verbindung dann zum Internet nicht möglich ist. abload.de/image.php?img=unbenannt50cx3.jpg |
Mach bitte erstmal zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Code: ESETSmartInstaller@High as downloader log: Habe leider immernoch das Problem mit dem sporadisch nur lokalen Zugriff auf das Netzwerk. Heute erschien die Meldung, dass ein IP-Adressenkonflikt besteht und ein anderer PC im Netzwerk die gleiche IP hat. Ist das die Ursache hierfür? Was kann ich dagegen tun? |
Zitat:
|
Okay. Muss ich nun Delfix runterladen? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board