Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 7: Webseiten werden auf Werbung umgeleitet mit spns.serious.net (https://www.trojaner-board.de/159623-windows-7-webseiten-werbung-umgeleitet-spns-serious-net.html)

M-K-D-B 26.10.2014 09:56

Zitat:

Zitat von 123Ron (Beitrag 1376151)
es ist ja schade, daß auf der File Pony Seite auch Links für schädliche Software zu finden sind, die man sehr leicht mit der empfohlenen Software verwechseln kann (s. Anhang).

Werbung gibt es auf fast jeder Seite, wenn du genau gelesen hättest, hättest du den Hinweis "Google-Anzeigen" gesehen, Anzeigen = Werbung.



Zitat:

Zitat von 123Ron (Beitrag 1376151)
Habe das Tool Allin1 bei Firefox entfernt und den Computer neu gestartet, es scheint weg zu sein.

ok, mal schauen was FRST noch sagt. :)


Zitat:

Zitat von 123Ron (Beitrag 1376151)
Du schreibst: Da stand in meiner Anleitung, dass du das nicht mitinstallieren sollst... nicht richtig gelesen?

In der Anleitung kann ich das aber nicht entdecken (sonst hätte ich es befolgt):

Schritt 2
Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren.
Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren.
Deinstalliere die folgenden Programme von deinem Rechner:

Adobe Flash Player

Starte deinen Rechner nach der Deinstallation neu auf.
Downloade und installiere dir bitte nun:

Adobe Flash Player

Starte deinen Rechner nach der Installation neu auf.

Du hast geschrieben, dass du Adobe Reader aktualisiert hast (auf Version 11.x). Üblicherweise kommt da McAfee mit... Das hat mich gewundert, weil ich von Adobe Reader nichts gepostet habe.



Zitat:

Zitat von 123Ron (Beitrag 1376151)
Soll ich nun McAfee deinstallieren?

Ja, da unnötig.



Zitat:

Zitat von 123Ron (Beitrag 1376151)
Bei der Anleitung fürs File Pony steht, mann soll sich den Link auf den Desktop holen. Das habe ich jetzt probiert (Rechtsklick, Ziel speichern unter Desktop) Da gibt es aber nur eine Datei mit .htm, die mich auf eine Adobe-Seite im Firefox führt. Es ist keine ausführbare Datei zum downloaden.

So etwas muss du unter Firefox einstellen:
Firefox starten > Rechts oben auf Menü öffnen klicken > Einstellungen > Allgemein > Downloads

Dort kannst du einstellen, wo Firefox Dateien abspeichern soll.
Bei mir soll Firefox jedes Mal nachfragen, so kann ich selbst bei jeder Datei entscheiden, was zu tun ist.






Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:

start
CloseProcesses:
FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml
end


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.







Schritt 2
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).






Sonst noch Probleme? :)

123Ron 26.10.2014 12:05

Guten (Sonn)tag,

danke für die weitere Hilfestellung!

Den Google-Hinweis hatte ich beim ersten Mal übersehen. Da wars auch schon geschehen! Aber abgesehen davon: Woran erkenne ich, daß ein mir nützlich erscheinendes gratis Tool, oder eine gratis Software (wie z.B. Adobe und AdwCleaner) in Wirklichkeit schädlich ist?
Gibt es dafür einfach zu handhabende Verhaltensweisen?

Zu Adobe: Ich hatte Dir nur kurz geschrieben, was im Firefox Plugin-Fenster steht, um Dich vollständig zu informieren. Den Adobe Reader habe ich bereits am 18.9.2014 aktualisiert. Das hatte mit dem Adobe Flash Player Download vom 25.10.2014 nichts zu tun, aber mit diesem kam dann McAfee (den hatte ich früher schon mal gehabt, aber längst gelöscht - jetzt habe ich ihn also noch mal deinstalliert).

Firefox habe ich jetzt so eingestellt wie Du, da klappt das gut.

Nun die Dateien:

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 25-10-2014
Ran by Ronald Brauer at 2014-10-26 11:33:30 Run:4
Running from C:\Users\Ronald Brauer\Desktop
Loaded Profile: Ronald Brauer (Available profiles: Alternate & Ronald Brauer)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
start
CloseProcesses:
FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml
end
*****************

Processes closed successfully.
Firefox newtab deleted successfully.


The system needed a reboot.

==== End of Fixlog ====

und

Code:

# AdwCleaner v4.001 - Bericht erstellt am 26/10/2014 um 11:45:19
# DB v2014-10-26.1
# Aktualisiert 20/10/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Ronald Brauer - RONALDARNO-PC
# Gestartet von : C:\Users\Ronald Brauer\Desktop\AdwCleaner_4.001.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Users\Ronald Brauer\AppData\Roaming\Mozilla\Firefox\Profiles\w8mqfutb.default-1413719908419\Allin1Convert_8h
Ordner Gelöscht : C:\sh4ldr

***** [ Tasks ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{06E58E5E-F8CB-4049-991E-A41C03BD419E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{31CF9EBE-5755-4A1D-AC25-2834D952D9B4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{43D9E6F0-1776-4897-AE14-ECEDECBAFEC0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5A074B29-F830-49DE-A31B-5BB9D7F6B407}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{77FEF28E-EB96-44FF-B511-3185DEA48697}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{B580CF65-E151-49C3-B73F-70B13FCA8E86}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{DCC70A83-E184-40A3-906B-779AF5E941C4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{06E58E5E-F8CB-4049-991E-A41C03BD419E}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{258C9770-1713-4021-8D7E-1F184A2BD754}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{31CF9EBE-5755-4A1D-AC25-2834D952D9B4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{43D9E6F0-1776-4897-AE14-ECEDECBAFEC0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5A074B29-F830-49DE-A31B-5BB9D7F6B407}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{77FEF28E-EB96-44FF-B511-3185DEA48697}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{B580CF65-E151-49C3-B73F-70B13FCA8E86}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{DCC70A83-E184-40A3-906B-779AF5E941C4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5B363E1D-8C36-4458-BAE4-D5081999E094}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Installer\Features\C4145425D2130535007A7A857BC01110
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17344


-\\ Mozilla Firefox v32.0.3 (x86 de)


-\\ Google Chrome v38.0.2125.104


*************************

AdwCleaner[R0].txt - [89097 octets] - [06/05/2014 21:40:17]
AdwCleaner[R1].txt - [5951 octets] - [06/05/2014 22:21:50]
AdwCleaner[R2].txt - [13454 octets] - [13/10/2014 20:50:54]
AdwCleaner[R3].txt - [6919 octets] - [26/10/2014 11:43:03]
AdwCleaner[S0].txt - [79339 octets] - [06/05/2014 21:41:30]
AdwCleaner[S1].txt - [5740 octets] - [06/05/2014 22:23:25]
AdwCleaner[S2].txt - [13239 octets] - [13/10/2014 20:54:04]
AdwCleaner[S3].txt - [6748 octets] - [26/10/2014 11:45:19]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [6808 octets] ##########

Nur aus Interesse: War da nun tatsächlich wieder was Schädliches auf meinem Computer?
Und wäre es zukünftig nützlich, daß ich einmal pro Woche den AdwCleaner wie gehabt arbeiten lassen sollte, vorsichtshalber?

Ansonsten ist wohl alles ok.

mfG
Ronald

M-K-D-B 26.10.2014 12:14

Zitat:

Zitat von 123Ron (Beitrag 1376418)
Den Google-Hinweis hatte ich beim ersten Mal übersehen. Da wars auch schon geschehen! Aber abgesehen davon: Woran erkenne ich, daß ein mir nützlich erscheinendes gratis Tool, oder eine gratis Software (wie z.B. Adobe und AdwCleaner) in Wirklichkeit schädlich ist?
Gibt es dafür einfach zu handhabende Verhaltensweisen?

Man kann eine Datei immer bei VirusTotal hochladen und überprüfen lassen.
Grundsätzlich Software nur direkt beim Hersteller laden.



Zitat:

Zitat von 123Ron (Beitrag 1376418)
Nur aus Interesse: War da nun tatsächlich wieder was Schädliches auf meinem Computer?

Ja, war es. AdwCleaner hat die Reste davon entfernt. :)


Zitat:

Zitat von 123Ron (Beitrag 1376418)
Und wäre es zukünftig nützlich, daß ich einmal pro Woche den AdwCleaner wie gehabt arbeiten lassen sollte, vorsichtshalber?

Ja, kannst du machen. Gleiches gilt für MBAM.



Sonst noch Fragen?

123Ron 26.10.2014 12:36

Hallo,

soll ich nun die weiteren Schritte machen (ab Schritt 3 von gestern, 12:04 Uhr)?

Und wo finde ich die Software VirusTotal?

mfG
Ronald

M-K-D-B 26.10.2014 12:48

Zitat:

Zitat von 123Ron (Beitrag 1376434)
soll ich nun die weiteren Schritte machen (ab Schritt 3 von gestern, 12:04 Uhr)?

ja


Zitat:

Zitat von 123Ron (Beitrag 1376434)
Und wo finde ich die Software VirusTotal?

Das ist keine Software, sondern eine Internetseite, bei der man Dateien mit 45+ - Scannern gleichzeitig überpüfen kann: VirusTotal

123Ron 26.10.2014 14:52

Hallo,

habe die Combofix in uninstall.exe umbenennen müssen und ausgeführt. Es kam das Info-Fenster: Combofix wurde deinstalliert.

Habe dann delfix.exe erfolgreich ausgeführt.

Dann habe ich Secunia downgeloadet.

Danach noch Malwarebytes gestartet - hat nichts mehr gefunden!

Die Datei No script habe ich downgeloadet, kann sie aber nicht öffnen (wohl wegen der Endung .zip).

Ebenso die Datei ABP wegen Endung .xpi. Das ABP-Tool hatte ich schon mal von der Seite addons.mozilla.org erfolgreich beim Firefox installiert. Ist das ein weiteres Mal ok (ich denke, die Addons der Seite von mozilla sollten alle sauber sein, oder?).

Ansonsten habe ich keine Fragen (also nur noch no script bleibt offen).

mfG
Ronald

M-K-D-B 26.10.2014 20:59

Servus,


Firefox öffnen
Rechts oben auf Menü öffnen klicken
Wähle Add-Ons
Wähle Links Erweiterungen
Wähle oben links den Button Tools für alle Add-ons (kleines Rädchen)
Wähle Add-On aus Datei installieren
Wähle die .xpi Datei von NoScript aus und klicke auf öffnen



Noch Fragen? :)

123Ron 26.10.2014 21:26

Hallo,

Deine Anleitung hat geklappt für abp (habe jetzt bei den Firefox-Erweiterungen das Tool Adblock Edge 2.0.7), aber nicht für Noscript, da dies die Endung .zip hat und nicht die Endung .xpi.

Gibt es für Noscript auch eine funktionierende Lösung?

mfG
Ronald

M-K-D-B 26.10.2014 21:33

Zitat:

Zitat von 123Ron (Beitrag 1376730)
aber nicht für Noscript, da dies die Endung .zip hat und nicht die Endung .xpi.

Gibt es für Noscript auch eine funktionierende Lösung?

Du musst die zip-datei ja erst entpacken... :rofl:

Rechtsklick > Extrahieren
In einen Ordner extrahieren, dann über Firefox die .xpi Datei von NoScript auswählen...

123Ron 27.10.2014 09:20

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo,

nochmal danke, wußte gar nicht, daß und wie ich mit einer .zip Datei umgehen kann. Jetzt hat es geklappt.

Mit der Einrichtung des Noscript Tools kam wieder mal Werbung. Diese wollte ich mit der VirusTotal Seite prüfen. Ging aber nicht. Zum einen konnte ich die Aktion URL prüfen nicht starten (beim draufklicken tut sich gar nichts), bei Datei suchen konnte ich zwar die .exe - Datei ins öffnen-Fenster verschieben, sie wurde aber nicht auf die VirusTotal - Seite hochgeladen.

Die Url lautet:
hxxp://www.pcbeschleunigen.de/free_scan.aspx?affid=hoffers&k=102739d5dfdf2f6017fa4cb2748d7c&autocountry=1&heading=Free+scan+for+PC+speed+loss+issues

Die Datei heißt: s. Anhang.

Wenn ich also ab jetzt jede interessante Software vorher mit VirusTotal überprüfen möchte, dann würde ich gern wissen, wie ich das machen kann.

Ansonsten ist alles ok, die Software werde ich nicht ohne Deine Zustimmung installieren.

mfG
Ronald

M-K-D-B 27.10.2014 09:39

Servus,


das ist nicht die Erweiterung NoScript, sondern wieder Werbung, die du geladen hast. :lach: :lach:
Hast du wieder den gleichen Fehler gemacht wie beim letzten Mal?
Man könnte meinen, du willst deinen Rechner absichtlich mit Adware infizieren... :blabla:

NoScript - Download




Das ist unsere VirusTotal-Anleitung zur Überprüfung von verdächtigen Dateien:

Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
  • Klicke auf Wählen Sie eine
  • Kopiere nun folgendes in die Suchleiste
    Code:

    xxxx
  • und klicke auf Öffnen.
  • Klicke auf Scannen!.
  • Warte bitte bis die Datei vollständig hochgeladen wurde. Solltest Du folgende Meldung bekommen
    Zitat:

    Diese Datei wurde bereits von VirusTotal analysiert...
    klicke auf Neu analysieren.
  • Warte bis dir das Analysedatum angezeigt wird und der Scan abgeschlossen ist.
  • Kopiere den Link aus deiner Adresszeile und poste ihn hier.

123Ron 27.10.2014 11:55

Hallo,

Du hast mich falsch verstanden! Ich habe NoScript korrekt installiert und es funktioniert auch gut.

Aber die Werbung möchte ich gern untersuchen (könnte ja Schadsoftware sein!).
Wenn ich Deine 4 Kreuze bei Virus total eingebe, dann kommt die Meldung "Datei wurde nicht gefunden" (hätte mich auch gewundert, wenn die 4 Kreuze was bewirkten).

Wenn ich die .exe - Datei vom Desktop bei öffne eingebe, passiert nichts, sie wird nicht hochgeladen. Aber das hatte ich ja schon geschildert.

Was kann ich tun, um diese .exe - Datei von VirusTotal prüfen zu lassen?

mfG
Ronald

M-K-D-B 27.10.2014 14:10

Zitat:

Zitat von 123Ron (Beitrag 1376933)
Aber die Werbung möchte ich gern untersuchen (könnte ja Schadsoftware sein!).
Wenn ich Deine 4 Kreuze bei Virus total eingebe, dann kommt die Meldung "Datei wurde nicht gefunden" (hätte mich auch gewundert, wenn die 4 Kreuze was bewirkten).

Ist unerwünschte Software


Zitat:

Zitat von 123Ron (Beitrag 1376933)
Wenn ich die .exe - Datei vom Desktop bei öffne eingebe, passiert nichts, sie wird nicht hochgeladen. Aber das hatte ich ja schon geschildert.

Du musst erst in NoScript Java für die Seite VirusTotal erlauben, sonst klappt das nicht. :)

123Ron 27.10.2014 14:37

Hallo,

danke nochmals, bin mit Noscript noch nicht so vertraut. Jetzt hat es geklappt und mich vor
der Software gewarnt. Tolle Sache!!!

Lösche den Ordner sofort.

Danke nochmal. Gibt es noch was zu tun (von Deiner Seite aus)?

mfG
Ronald

M-K-D-B 27.10.2014 14:43

Zitat:

Zitat von 123Ron (Beitrag 1376992)
Danke nochmal. Gibt es noch was zu tun (von Deiner Seite aus)?

Nein, wir wären fertig. :)





Ich bin froh, dass wir helfen konnten :abklatsch:

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :)

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131