![]() |
Hi Schrauber! Damit der Suchlauf überhaupt komplett durchläuft, habe ich die Datei 'mal (zumindest vorübergehend) in die Quarantäne verschieben lassen. Von da konnte ich sie auch an AVIRA senden. Für eine Code-Box ist das Log aber viel zu groß! Selbst für einen Anhang ist das Log mit knapp 30 MB viel zu groß. Ich schicke Dir jetzt 'n Link zu meiner Dropbox per PN... 'was besseres fällt mir spontan nicht ein... Vielen Dank! LG olynt |
Dann anders, sag mir einfach wo Avira die Datei noch anmeckert. |
...okay... einmal hier, bei System 32: DlProtectSvc.exe [FUND] Enthält Erkennungsmuster der Anwendung APPL/DProtect.125442 ...und dann ganz unten, kurz vor'm Ende des Logs: Beginne mit der Desinfektion: C:\Windows\System32\ DlProtectSvc.exe [FUND] Enthält Erkennungsmuster der Anwendung APPL/DProtect.125442 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5e9d16cf.qua' verschoben! Vielen Dank für Deine Geduld! LG olynt |
Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. SystemLook (64 bit)
|
Hallo Schrauber! Hier das Log von SystemLook: Code: SystemLook 30.07.11 by jpshortstuff olynt |
Kopiere den Text in der Codebox in deinen Editor (z.B. Notepad) und speichere es unter dem Namen regfix.reg (bei Dateityp bitte "alle Dateien" wählen) Code: Windows Registry Editor Version 5.00 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Windows\SysWOW64\DlProtectSvc.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Hi Schrauber! ...beim ersten Versuch hatte Avira irgendeinen Zugriff blockiert... Also bin ich zum Wiederherstellungspunkt zurückgekehrt, den ich direkt vor der Aktion erstellt hatte, und habe es dann (mit deaktiviertem Avira) nochmal gemacht wie oben beschrieben... Die Kopie der Datei, die sich noch in der Quarantäne befand, nachdem ich die Datei nach der Aktion am 15.1. hatte wiederherstellen lassen, hatte ich entfernt (also die Kopie!)... Hier das Fixlog: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-01-2014 02 ...ich denke ich mache erstmal ein frisches FRST... das willst Du ja eigentlich immer haben... Ich bin ja echt froh, dass Du Dich überhaupt noch mit mir beschäftigst!!! Vielen Dank! LG olynt FRST Teil 1: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-01-2014 02 |
FRST Teil 2: Code: 2013-12-29 04:02 - 2010-11-20 14:33 - 00155008 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mpio.sys |
FRST Teil 3: Code: 2013-12-29 03:59 - 2010-11-20 13:21 - 00363008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wbemcomn.dll Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 17-01-2014 02 Wahrscheinlich werde ich mir dafür einen Rüffel einhandeln... aber ich habe lauter Wiederherstellungspunkte gesetzt... 1. AdwCleaner findet folgenden "vermeintlich" leeren Ordner: Code: # AdwCleaner v3.017 - Bericht erstellt am 17/01/2014 um 22:09:51 2. JRT entfernt eben diesen Ordner: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Malwarebytes Anti-Malware 1.75.0.1300 4. Avira (Bericht auf Standard heruntergesetzt) findet die besagte Datei nur noch in der Quarantäne von FRST (und nun in eigener Avira-Quarantäne, zwecks vollständigem Durchlauf - stelle ich wieder her): Code: Avira Free Antivirus LG olynt |
Lass die Finger weg von den Wiederherstellungspunkten oder wir machen alles nochmal. Hast Du aktuell noch Probleme ausser den beiden leeren Ordnern die gefunden werden? MBA; Quarantäne kannste leeren. |
Hi Schrauber! Die alten Punkte hatte ich ja alle gelöscht! Ich habe nur gestern bzw. heute Nacht immer einen gesetzt, bevor ich etwas gemacht hatte... Zitat:
Probleme? Naja... augenscheinliche Auswirkungen hatte ich ja bisher nicht... außer dem Fund... Okay! Jetzt gibt es den Fund nur noch in der Quarantäne von FRST... Soll/kann die Datei da bleiben??? Was ist das überhaupt für 'ne Datei??? Kennst Du die??? Oder weißt Du wo sie her kommt bzw. kam? Braucht man die in unverseuchter Form für irgendetwas? Eine meiner Sorgen war, dass ich etwas (also Malware etc.) z. B. per E-Mail weitergeben könnte... Kann ich mein System jetzt als "clean" betrachten??? :o Jedenfalls 'mal wieder herzlichen Dank für Deine Hilfe!!! Liebe Grüße olynt |
Ja der Rechner ist jetzt sauber. Ändere alle Passwörter. Fertig :) Falls Du Lob oder Kritik loswerden möchtest kannst Du das hier tun :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Lieber Schrauber! Ganz herzlichen Dank für Deine Hilfe!!! :applaus: Alle Passwörter??? :eek: ...auch die, für Logins in Browsern??? Oder nur hardwarebezogene? ...aber insgesamt bin ich wohl echt ein Unglücksrabe... :( Denn nachdem ich nun endlich alle Daten auf dem Rechner hatte, habe ich den 15 Jahre alte XP-Rechner ausrangiert, und die Voll-Version von Avira auf dem aktuellen "Problem-Rechner" installiert. Direkt nach Installation und Neustart macht das Avira dann immer eine schnelle Systemprüfung. Doch noch bevor diese los ging, fragte es mich, ob ich folgende Verbindung freigeben würde: fdWNet64.exe Da ich nicht sicher war, was das sein sollte, hatte ich danach geGOOGLEt... und upps... der erste Treffer bei GOOGLE war dieser Thread hier! :eek: Und zwar steht es im FRST-Log (Teil 1 ) hinter einem Avira-Eintrag: Zitat:
Blöde Idee!!! Denn nach ein paar Sekunden der schnellen Systemüberprüfung, noch mit Standard-Einstellungen, also bevor ich das Avira überhaupt "scharf" machen konnte, kam dann gleich die Meldung, dass ausgerechnet diese Datei verdächtig wäre! Da ist mir natürlich die Kinnlade fast herausgefallen! :eek: Avira wollte die Datei dann in die Avira-Cloud hochladen, was ich zuließ, und hat sie in die Quarantäne gepackt. Wie auch immer... Malwarebytes findet nichts! AdwCleaner findet auch nichts! Avira findet bei nun "scharfer" vollständiger Systemprüfung auch nichts (außer "unserer" alten dlprotect in der Quarantäne von FRST, weil ich DELFIX noch nicht gemacht hatte)... ...was ja schon 'mal gut ist! Denn sie ist ja bei Avira in Quarantäne... Ich bin ja nur ein Laie! Aber ich habe eben nochmal den kompletten Thread durchgescrollt... Und für mich sieht das so aus, als ob das ein Überbleibsel der V3RF1CK73N Ask-Toolbar wäre!!! Genauso, wie es DlProtectSvc.exe offensichtlich auch gewesen ist! ...was sich mir aber eben erst offenbart hat, nachdem ich in's erste FRST geschaut hatte... :( Die Ask-Toolbar ist ja neulich schon durch irgendein Tool deaktiviert worden. Und ich hatte natürlich beides deinstalliert, und auch noch den AviraRegCleaner drüber geschickt (wie dringend empfohlen), um die "Reste" zu entfernen, bevor ich neu installiert hatte! Das ist ja wohl echt ein schlechter Witz, dass Avira in der "Free-Version" Dateien verbreitet, die es selbst als potentielle Gefahr einstuft! Das DlProtectSvc.exe wurde ja schon von der Free-Version geFunden. Das fdWNet64.exe dann erst von der Vollversion (allerdings schon mit Standard-Einstellungen)... Ich gehe jetzt erstmal hoffend von einem Fehlalarm aus! Aber spätestens nach Ablauf der bestehenden Lizenz, werde ich Deiner Empfehlung bezüglich einer Antiviren-Software folgen, bzw. Dich erneut nach einer aktuellen Empfehlung fragen... Und jetzt muss ich diesen 5CH31§ noch im Avira-Forum loswerden...!!! Bin ich ein Verschwörungstheoretiker, wenn ich nun annehme, dass da für die eigene Existenz-Berechtigung vorgesorgt wird???? :pfui: Das darf doch alles nicht wahr sein!!! Nochmals herzlichen Dank! Liebe Grüße olynt hxxp://forum.avira.com/wbb/index.php?page=Thread&threadID=158163 |
;) ![]() Warum wir Avira nicht mehr empfehlen Avira liefert seit einiger Zeit mit der Standardinstallation die Ask Toolbar mit aus. Diese Toolbar ist Voraussetzung dafür, dass der Webguard zuverlässig funktioniert. Die Ask Toolbar ist dafür bekannt, dass sie das Surfverhalten des Benutzers ausspioniert, um damit in letzter Konsequenz Geld zu verdienen. Daher wird von uns auf diesem Board als "schädlich" eingestuft. Mehr Informationen. Eine Sicherheitsfirma, die dem Benutzer praktisch ungefragt schädliche Software "unterjubelt", scheidet für uns daher aus. Wir empfehlen daher allen Nutzern von Avira aufgrund dieser Geschäftspraktik, der teilweise äußerst schlechten Erkennungsrate und der überaus nervtötenden Werbung Avira zu deinstallieren und auf ein alternatives Produkt auszuweichen. Solltest du dich zu einem Wechsel entscheiden, empfehlen wir dir nach der Deinstallation mit dem Avira-Cleaner alle Reste zu entfernen. |
...da bin ich wohl einem Irrglauben erlegen! (schäm) Dadurch, dass die Einträge direkt hinter den Toolbar-Einträgen waren, ging ich davon aus, dass das alles zusammen gehört... ...ist aber wohl nicht so... Den "Lesestoff" kenne ich schon! Ich weiß nicht mehr ob von Dir oder von einem anderen Member... Zum Glück hat man ja bei der Vollversion auch dann einen Webguard, wenn man die blöde Toolbar nicht mitinstalliert... Ich schiele schon zu Deiner Empfehlung... Aber da ich bei Emsisoft nichts über E-Mail-Schutz gefunden habe, habe ich erstmal 'ne Anfrage gestellt.... Den alten Rechner, der jetzt offline ist und bald in den Schrank wandert, hatte ich mit Avast bestückt... Nochmal herzlichen Dank für Deine Hilfe!!! Liebe Grüße olynt P. S.: Bisher gab's keine erkennbaren Probleme mit dem neuen Fund... P. P. S.: Mit meinem ewas vorschnellen Post im Avira-Forum habe ich mir einen Rüffel eingehandelt wegen "Crosspostings"... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board