![]() |
Avira Echtzeitscanner meldete Trojaner, Malwarebytes infizierte Objekte Liebe Community, leider hatte ich Avira Echtszeitscanner-Meldungen (die erste am 01.03.14, 20:22 Uhr), der Check mit Malwarebytes brachte mehrere infizierte Objekte zu Tage. Nach dem Entfernen der infizierten Dateien kommen keine Warnmeldungen mehr, Malwarebytes findet auch nichts mehr. Da ich nicht sicher bin, ob der Rechner nun wirklich sauber ist, möchte ich Euch um Eure Experten-Hilfe bitten. Danke schon mal vielmals... Hier die erzeugten Logfiles: Defogger: Code: defogger_disable by jpshortstuff (23.02.10.1) Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-03-2014 01 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-03-2014 01 Code: GMER 2.1.19357 - hxxp://www.gmer.net Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: Exportierte Ereignisse: |
:hallo: Irgendwie werde ich das Gefühl nicht los, dass es sich hierbei um einen FirmenPC handeln könnte. Je sais. Hast du per Email eine Rechnung.zip erhalten und diese geöffnet ? |
Hallo, es ist definitiv ein Familien-Privat-PC (Laptop). Wieso sollte es ein Firmen-PC sein? Und ja, ich habe am Samstag-Abend dummerweise auf den Link einer junk-mail geklickt und das ganze ins Rollen gebracht... Darüber ärgere ich mich sehr, da ich sonst sehr vorsichtig bin. Danke und Gruß Delia |
Macht der Rechner irgendwelche Probleme ? |
Nein, er macht keine Probleme, aber ich habe mich seit der Avira-Meldung ehrlich gesagt, auch nicht mehr getraut, damit zu arbeiten bzw. ins Internet zu gehen, um z. B. bei Online-Händlern einzukaufen. Das mache ich seit Samstag nur noch über unseren anderen Laptop.. Falls der Verdacht auf einen Firmen-PC wegen des MS Office Professional herrührt... Das "MS Office Professional Plus 2010" -Paket habe ich über meinen Arbeitgeber (Konzern) über das "Microsoft Home Use Program" 2011 sehr günstig käuflich erwerben können. Ich hoffe, dass das Deinen Verdacht entkräftigt... Oder liegt es an etwas anderem? |
Mir gings mehr um den Benutzernamen ;) Ich sehe so jetzt nichts in den Logfiles. Die von Avira gefundene Datei befindet sich in einem Archiv, welche nicht so ohne weiteres ausgeführt werden kann. Ich kann mir schon denken, was da drinnen steckt. ESET Online Scanner
|
da bin ich erleichtert :-) Könntest Du mir kurz sagen, warum ich externe Festplatten anschließen soll? (wir haben 2, auf denen befinden sich unsere Backups, diese sind aber nicht permanent angeschlossen, sondern werden nur kurz zum Backup machen per USB-Kabel an den Laptop angeschlossen, das letze Mal war das vor ca. 2 Wochen). Sollen diese mit überprüft werden? Ich Danke Dir!! |
Weil wir grundsätzlich auf infizierte externe Medien suchen. Aber wenns ne reine Backup Platte ist, dann brauchst du sie natürlich nicht anschließen. ( das jemand sowas noch hat, liest man hier eher selten :daumenhoc ) |
Guten Morgen, danke für Dein Verständnis. Ich bin echt froh,dieses Forum gefunden zu haben. Du schriebst gestern in Beitrag #6: Zitat:
Mir ist aufgefallen, dass der Rechner gestern Abend sehr langsam war beim Download des ESET Smartinstallers. Für die 2,2 MB brauchte er 3 Minuten... sonst sind das nicht einmal 2 Sekunden... Vielleicht lag es nur an einer kurzfristig schlechten Internetverbindung, heute Morgen ging nämlich der nochmalige Test-Download schnell wie sonst immer. hier das ESET logfile: Code: ESETSmartInstaller@High as downloader log: Malwarebyte-Scan logfile: Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 |
Hallo Larusso, unser alter Laptop, (nr.2) mit dem ich seit dem Befall des o.g. Laptops ins I-net gegangen bin,ist leider auch vervirt! :-(( so ein mist... Soll ich einen neuen Thread wg. Laptop Nr 2 eröffnen? In welchem Forum? Danke für Deine Hilfe und Antwort. |
Hy und Sorry. Habe derzeit bisschen was zu tun und wohl unter all dem auf dich vergessen :( Zitat:
Wegen deinem 2. Laptop bitte ein eigenes Thema aufmachen. 2 PCs in einem Topic ist für dich und für mich verwirrend und kann fatale Folgen haben. Starte bitte FRST. Setze einen Haken bei adittions.txt und poste mir die FRST und additions.txt. Macht der Rechner noch irgendwelche Probleme ? |
Liste der Anhänge anzeigen (Anzahl: 2) Hallo Larusso, ich finde es echt toll, dass Du mir hilfst :-) Anbei die logs: FRST: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-03-2014 01 --- --- --- --- --- --- --- --- --- addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 07-03-2014 01 Ich habe ein wenig aufgeräumt und unsere Dateien zusammengesucht, welche ich teilweise bereits auf unsere beiden externen Festplatten gesichert habe (nur von uns erstellte Dateien, sonst nix (hoffentlich)). Das habe ich per copy+paste getan. Folgendes ist mir am Rechner aufgefallen: Beim Kopieren auf die ext. Festplatte kam folgende Warnmeldung (sh. Anhang). Diese Meldung kam sowohl für die wma-Datei als auch für eine Word-Datei. Ich habe überspringen gemacht, weil er Administratorrechte gefordert hat, obwohl ich als Admin eingeloggt war). Dann hat die Flagge des Wartungscenters auf dem Laptop in der Taskleiste ein rotes Kreuz, beim Anklicken erscheint die Warnmeldung, die ich auch angehängt habe. Dabei habe ich Avira in der Taskleiste hängen und per mouse-over zeigt es an, dass Echtzeitscanner und Windows-Firewall aktiviert sind., meine gmx-App auf unserem Android-Tablet schickte mir gestern eine komische mail, dass ich mein Postfach mit einem Passwort schützen soll. Diese mail habe ich nicht einmal geöffnet. Heute morgen konnte ich plötzlich keine mails abrufen über das tablet. es kam die meldung, dass das Passwort falsch wäre, obwohl ich das sonst nie extra eingebe am Tablet... Über unseren alten Laptop konnnte ich mich bei gmx aber danach normal einloggen. Oh je oh je.... Sonst habe ich mich nicht getraut, mit diesem Laptop groß ins I-net zu gehen. Nur jetzt habe ich mich im Trojaner-Board angemeldet um zu posten. Danke. |
Das mit Avira ist uns ein all bekanntes Problem, dass das Service Center es nicht erkennt. Du kannst es einfach neu installieren oder zu einem anderen AVP wechseln ![]() Warum wir Avira nicht mehr empfehlen Avira liefert seit einiger Zeit mit der Standardinstallation die Ask Toolbar mit aus. Diese Toolbar ist Voraussetzung dafür, dass der Webguard zuverlässig funktioniert. Die Ask Toolbar ist dafür bekannt, dass sie das Surfverhalten des Benutzers ausspioniert, um damit in letzter Konsequenz Geld zu verdienen. Daher wird diese Toolbar von uns als "schädlich" eingestuft. Mehr Informationen. Eine Sicherheitsfirma, die dem Benutzer praktisch ungefragt schädliche Software "unterjubelt", scheidet für uns daher aus. Wir empfehlen daher allen Nutzern von Avira aufgrund dieser Geschäftspraktik, der teilweise äußerst schlechten Erkennungsrate und der überaus nervtötenden Werbung Avira zu deinstallieren und auf ein alternatives Produkt auszuweichen. Solltest du dich zu einem Wechsel entscheiden, empfehlen wir dir nach der Deinstallation mit dem Avira-Cleaner alle Reste zu entfernen. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: GroupPolicyUsers\S-1-5-21-3057346781-1385080980-674638173-1004\User: Group Policy restriction detected <======= ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Ansonsten ist dein Rechner meinerseits sauber. Warum Windows bei manchen Files mal Adminrechte braucht, kann ich dir nicht sagen aber mir wohl bekannt. Ich habe tausende Lieder auf meiner externen Festplatte und bei ein paar meckert es auch rum. |
Hi Larusso, Avira habe ich neu installiert, werde mir aber ein anderes AV-Programm zulegen. Welches würdest Du mir empfehlen? Bzgl. des Trojaner scheine ich nochmal mit einem blauen Auge davongekommen zu sein, oder? Sollte ich dennoch alle Passwörter ändern? Hier der Fixlog: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-03-2014 01 Als ich den ESET-Scan machen sollte (Dein Beitrag #6), hast Du ja auch empfohlen, die externen Festplatten mitzuscannen. Das habe ich jetzt mit einer nachgeholt: Ich habe auch das Laufwerk D (=Recover-Partition des vorinstalliert gekauften Medion-Laptops), den Arbeitsspeicher und die Festplatte durchsuchen lassen: (bei den den erweiterten Einstellungen habe ich noch die Häkchen bei "auf eventuell unerwünschte und "potenziell unsichere" Anwendungen gesetzt): Folgende Toolbar-Meldungen kamen heraus. Code: ESETSmartInstaller@High as downloader log: Merci für Deine Antwort! |
Morgen :D Zitat:
Passwörter sollte ( wer machts wirklich ;) ) man in regelmäßigen Abständen ändern. Jetzt ist ne gute Zeit dafür :) Die Funde von ESET sind hauptsächlich PuPs ( potenziell ungewollte Programme ). Sie beinhalten halt Toolbars usw was bei ner Free Software eigentlich garnicht mehr anders geht. Irgendwie versteh ich es auch. Software Programmieren ist viel Arbeit und irgendwie muss man auch Geld damit verdienen. Zitat:
Da sonst eigentlich alles I.O ist. Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Liste der Anhänge anzeigen (Anzahl: 3) Hi Larusso, zunächst einmal :dankeschoen: für Deine bisherige Hilfe und Tipps! Leider habe ich ein neues Problem :heulen: Ich kann als Administrator nicht mehr auf alle Ordner zugreifen. Vor vielen (seltsamen???) Ordnern ist ein Schloss-Symbol zu sehen, wie z. B. bei C:\ProgramData\Desktop oder C:\Documents and Settings Folgende Meldung erscheint: "oben im Fenster: Der Pfad ist nicht verfügbar Z. B.. Auf C:\Users\user\Eigene Dateien kann nicht zugegriffen werden. Zugriff verweigert). Dies scheinen versteckte Ordner zu sein. Ich sehe sie nicht, wenn das im Explorer die versteckten Dateien und Ordner ausblende. Folgendes habe ich zuvor (im Admin-Modus) durchgeführt: - Defogger->reenable - Delfix ausgeführt (alle Häkchen gesetzt). - Secunia Online Scan konnte ich nicht ausführen. Der Link auf der Seite http://www.trojaner-board.de/83959-s...ector-psi.html --> hxxp://tools.trojaner-board.de/secunia.html zeigt bei mir eine halb-weiße Seite (mit Firefox,mit google auch) sh.Anhang "secunia-link-weiss.jpg". Mit dem IE konnte ich den unteren Teil der Seite richtig sehen und kam auf die Secunia-Seite, die besagt, dass der Online-Scan nicht mehr angeboten wird. (sh. Anhang secunia...discontinued). Deshalb habe ich mir Secunia PSI runtergeladen und ausgeführt. Die angezeigten fehlenden Updates habe ich ausgeführt. - WinPatrol installiert - TFC installiert und ausgeführt + Rechner neu gestartet. Nach dem Neustart fielen mir zunächst auf dem Desktop zwei Desktop-Ini Icons auf, die vorher definitiv nicht da waren (sh. Anhang Desktop ini.jpg) Folgender Inhalt: Dektop-ini-Inhalt Nr1: [.ShellClassInfo] LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799 Nr2: [.ShellClassInfo] LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769 IconResource=%SystemRoot%\system32\imageres.dll,-183 Ach und noch was ist mir aufgefallen: in der Windows-Systemsteuerung kann ich die Ansicht nicht ändern (extragroße Symbole bis Kacheln ist ausgegraut, ebenfalls "sortieren nach" und "gruppieren nach") Was sagst Du als Experte dazu? Merci :-) |
Hy Zitat:
Falls du jemals XP hattest, kennst du sicher noch den "Dokumente und Einstellungen" Ordner. Diese gibt es seit WIn Vista aufwärts nur noch wegen der Abwärtskompatibilität. Programmiere nutzen gewisse Pfade für ihre Software. Ist der Pfad nicht mehr vorhanden, kann die Software nicht genutzt werden. Diese Ordner sind standardmäßig versteckt, weil es einfach keine wirklichen Ordner sind sondern sogenannte Junctionpoints. Im Grunde nichts anderes als eine Verknüpfung :) Danke für den Hinweis, dass Secunio offline ist. Ich werde das intern im Team melden und wir suchen eine geeignete Alternative. Ich glaube dein Problem mit der Systemsteuerung ist ein Eintrag in der Registry. Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: @echo off
Es wird sich ein Textdokument öffnen. Poste den Inhalt bitte hier. |
Danke für die schnelle Antwort und die ausführliche Erklärung. Nun bin ich beruhigt... Hier ist look.txt Code: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer |
Okay, hier ist mal nichts. Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und kopiere C:\WIndows\System32\GroupPolicyUsers in das Ausführen Fenster --> OK. Es sollte sich ein Ordner öffnen. Ist dieser leer ? Wenn ja, OK. Wenn nein den Inhalt löschen. Das selbe bitte mit folgenden Ordner C:\windows\SysWow64\GroupPolicyUsers |
Hi, beide Male waren die Ordner leer. ("Dieser Ordner ist leer") |
Zitat:
Du meinst nicht zufällig in den Explorer Einstellungen ? |
Liste der Anhänge anzeigen (Anzahl: 1) Ich meine wirklich die Systemsteuerung. Beim Explorer funktioniert es. Ich kam darauf, als ich nach der folgenden Anweisung http://www.trojaner-board.de/105213-...tellungen.html unsere Java-Version überprüfen wollte. Wenn ich dann auf Programme klicke, sieht die "Ansicht" genauso aus. Das Screenshot ist im Anhang. |
:rofl: Das geht standardmäßig nicht :D |
o.k. :-) |
Sonst noch Fragen ? Wenn nein, sehe ich das Thema als erledigt :) |
Momentan habe ich keine weiteren Fragen. Noch einmal Tausend Dank für Deine tolle Hilfe!! :-) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board