Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 7: Ad by DNS Unlocker (https://www.trojaner-board.de/170680-windows-7-ad-by-dns-unlocker.html)

schrauber 09.09.2015 07:53

Zitat:

Außerdem habe ich Java 32 bit. Ist das so in Ordnung oder wäre es besser, wenn ich das auch entferne und ein 64 bit Java installiere, falls es sowas überhaupt gibt?
32bit ist ausreichend, falls man Java überhaupt braucht.

Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren .
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

http://deeprybka.trojaner-board.de/b...ast/schild.pngAbsicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank.
Meine Empfehlung:
http://filepony.de/icon/emsisoft_anti_malware.png
Emsisoft

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen.

Optional:
http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen.
http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif.
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwarecleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.

Tiha 09.09.2015 08:59

Ich wollte grade "meckern" das DelFix gar nicht alles entfernt sondern Maleware Antimaleware und Gmax drauf lässt, nachdem ich beides dann seperat runterschmissen habe les ich weiter und stelle fest das dies bei ersteren Absicht ist, da ich das drauf hätte lassen sollen ladida...

Das Gmax nicht runter geschmissen werden kann ist mir klar, wegen den "zufälligen" namen.

Wieso muss ich bei NoScript eigeltich "ajax.googleapis.com" erlauben, damit hier die ganzen "Knöpfe" beim Antworten funktionieren? (Also zufügen von Smylies, [ QUOTE ] s, [ CODE ] s, etc. einfach nur das Trojaner-board an sich da zu erlauben reicht dafür nicht...

Malwarebytes Anti Exploit zu installieren war jetzt auch seltsam "wähle eine Sprache" english oder english...

Als ich den link zum Eset gefolgt bin ist mir auch erstmal mein Browser abgeschmiert...

So ich werde später noch in dem danke Forum danke sagen, zunächst will ich nachschaun ob ein komplettscann mit dem MSE funktioniert, das hat es in der Vergangenheit nämlich nie getan, daher hier schonmal ein danke für deine Zeit und mühn.

Edit:

na geil der MSE hat sich nun nach 45 minuten und grünen balken von geschätzen 5-10%
und 1.437.570 Datein aufgehangen am
C:\Windows\Installer\$PatchCache$\Managed\1926E8D15D0BCE53481466615F760A7F\10.0.4 aufgehangen...
so wie ich das kenne und wenn ich ihn nochmal starte hängt er sich aber wieder irgendwo anders auf... blödes programm... aber der komplettlauf hat halt noch nie funktioniert warum sollte er es jetzt tun... ich mach jetzt aus und geh schalfen is mir grade zu doof, gute Nacht...

schrauber 10.09.2015 07:28

Testweise schon mal ein anderes AV installiert? Geht dort der Scan?

Tiha 13.09.2015 04:04

Nur damit das abgehandelt ist.
Ich habe es jetzt nochmal versucht (Ist ja ein Microsoft Produkt muss man natürlich immer min. 2-5 mal probieren, ehe man es quitten kann) diesmal habe ich im gegensatz zu vorher den PC dabei ganz normal benutzt und habe nicht alle Programme geschlossen und schon funktioniert es.
Es wurden sogar 5 Sachen gefunden also alles wunderbar nun.

schrauber 13.09.2015 10:07

merkwürdig :)

Tiha 14.09.2015 05:18

Naja ist halt Windows bzw. Microsoft Produkt....
Was ich tatsächlich merkwürdig finde, war das das Programm überhaupt noch etwas gefunden hat, dachte eignetlich das euer Eset da gründlich ist.
Waren aber wohl 4 mal irgendwelche überreste von alten Firefox Installationen oder so und 1 Trojaner der sich irgendwas mit Firefox genannt hatte.
Wollte eigentlich noch ein Screen von machen, habe ich aber aus irgendwelchen Gründen dann doch nicht getan...

schrauber 14.09.2015 19:54

Jeder Scanner hat mal nen guten Tag :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131