Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mausprobleme, Rechner fährt nicht richtig runter, Malewarebytes ist fündig geworden (https://www.trojaner-board.de/176327-mausprobleme-rechner-faehrt-richtig-runter-malewarebytes-fuendig-geworden.html)

Dramatist 16.03.2016 17:01

Also Kaspersky spricht immernoch von 18 Bedrohungen. Keine Ahnung ob er einfach davon ausgeht, dass die noch da sind, wenn ich nicht mit seiner Hilfe was gemacht hab...

Kann heute Nacht nochmal nen vollscan drüber laufen lassen. Soll ich?

Davon abgesehen, doppelklickt meine Maus nach wie vor, was mich echt in den Wahnsinn treibt. Hab ich bei meiner Löschaktion neulich irgendwas beschädigt? :eek:

Ich kann bei Thunderbird keine Mails mehr löschen... Neu installieren?

Vielen Dank für Deine Hilfe.

cosinus 16.03.2016 18:15

hmmm...:balla:....du hast Kaspersky aber auch immer deaktiviert vor dem Fix?



FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

cmd: dir /oge-d %WINDIR%\temp
C:\Windows\temp\iocE42F.tmp
cmd: del /q %WINDIR%\temp\*.tmp
cmd: dir /oge-d %WINDIR%\temp


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Dramatist 16.03.2016 20:55

Mmh, ja da bin ich mir ganz sicher. Kaspersky hab ich immer ausgemacht. Ich hab "Beenden" geklickt und danach kam von Windows auch sofort eine Sicherheitswarnung.

Ich hab den Fix gemacht, wie Du gesagt hast. Fixlist abspeichern und Kaspersky abgeschaltet. Aber das der richtig durchgelaufen ist, kann ich mir irgendwie nicht denken. Dauert weniger als eine Sekunde. Und einen Neustart wollte er anschließend auch nicht.

Hier ist mal das Log:

Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:05-03-2016 01
durchgeführt von ***** (2016-03-16 20:48:40) Run:9
Gestartet von C:\Users\*****\Desktop\Desktop
Geladene Profile: ***** & postgres (Verfügbare Profile: ***** & autor & postgres)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
cmd: dir /oge-d %WINDIR%\temp
C:\Windows\temp\iocE42F.tmp
cmd: del /q %WINDIR%\temp\*.tmp
cmd: dir /oge-d %WINDIR%\temp


*****************


=========  dir /oge-d %WINDIR%\temp =========

 Datentr�ger in Laufwerk C: ist BOOT
 Volumeseriennummer: CE8A-A895

 Verzeichnis von C:\Windows\temp

16.03.2016  20:48    <DIR>          ..
16.03.2016  20:48    <DIR>          .
              0 Datei(en),              0 Bytes
              2 Verzeichnis(se), 189.962.719.232 Bytes frei

========= Ende von CMD: =========

"C:\Windows\temp\iocE42F.tmp" => nicht gefunden.

=========  del /q %WINDIR%\temp\*.tmp =========

C:\Windows\temp\*.tmp konnte nicht gefunden werden

========= Ende von CMD: =========


=========  dir /oge-d %WINDIR%\temp =========

 Datentr�ger in Laufwerk C: ist BOOT
 Volumeseriennummer: CE8A-A895

 Verzeichnis von C:\Windows\temp

16.03.2016  20:48    <DIR>          ..
16.03.2016  20:48    <DIR>          .
              0 Datei(en),              0 Bytes
              2 Verzeichnis(se), 189.962.719.232 Bytes frei

========= Ende von CMD: =========


==== Ende vom Fixlog 20:48:40 ====


cosinus 16.03.2016 22:09

Ich wollte wissen was da in deinem temp Ordner los ist! Kaspersky findet da ja angeblich immer irgendwelche dummen Trojaner. Aber da ist nix!

Ist Kaspersky denn jetzt endlich still?

Dramatist 17.03.2016 21:05

Ach so...

Tja... Also Kaspersky meldet sich nach wie vor sobald der Rechner an ist. Und die Beschwerden sind nach wie vor da.

... was jetzt...? :killpc:???

Aber bevor ich das mache, werde ich nochmal Kaspersky "alle beheben" lassen. Vielleicht kriegt er einfach nicht auf die Kette, das sie weg sind, nachdem er sie gefunden und nicht selbst behoben hat...???

...wobei das ja an den "Beschwerden" nichts ändert, wenn Kaspersky nur Phantommeldungen macht... Kann das überhaupt sein?

cosinus 18.03.2016 09:53

Das kann dir wenn überhaupt dann wohl nur der Support von Kaspersky erzählen. Ich seh jedenfalls NIX von den angeblichen Funden im besagten Temp-Ordner (siehe Fixlog)

Dramatist 18.03.2016 18:35

Also, ich hab jetzt mal beherzt auf den "alles beheben"-Button geklickt. Das war eine ziemlich Kurze Prozedur (weniger als 5 Sekunden). Jetzt muckt sich Kaspersky nicht mehr.

Aber meine Maus doppelklickt immernoch fröhlich vor sich hin. Und Mails löschen geht auch noch nicht. Ja, und beim Firefox seh ich immer am oberen Rand kleine Teile meines Desktops. :heulen: Firefox hab ich schon neu installiert.

Was mach ich jetzt...?

cosinus 18.03.2016 23:48

Andere Maus testen! :kloppen:

Dramatist 19.03.2016 09:21

Heißt das denn, mein Rechner ist wieder sauber...?

cosinus 20.03.2016 19:55

ich hab doch schon zuletzte geschrieben, dass das nix mehr in dem Tempordner zu sehen ist, wo Kaspersky angeblich immer noch was gefunden hat.

Dramatist 21.03.2016 09:35

Super. Dann dank ich Dir schön. Leider wusste ich nicht, dass "ich hab im Temp-Ordner nichts mehr gefunden" soviel heißt wie: "Der Rechner ist sauber..." :dummguck:

Noch mal: :dankeschoen:

cosinus 21.03.2016 09:37

Dann wären wir durch! :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Abschließend müssen wir noch ein paar Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.

http://deeprybka.trojaner-board.de/b...cleanupneu.png
Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.

http://deeprybka.trojaner-board.de/b...ast/schild.png
Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:

   
 

Microsoft Security Essentials (MSE) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE entschieden hast, brauchst du nicht extra MSE zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür.

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und/oder mit dem ESET Online Scanner scannen.

Optional:

http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. NoScript kann gerade bei technisch nicht allzu versierten Nutzern beim Surfen zum Nervfaktor werden; ob das Tool geeignet ist, muss jeder selbst mal ausprobieren und dann für sich entscheiden. Alternativen zu NoScript (wenn um das das Verhindern von Usertracking und Werbung auf Webseiten) geht wären da Ghostery oder uBlock. Ghostery ist eine sehr bekannte Erweiterung, die aber auch in Kritik geraten ist, vgl. dazu bitte diesen Thread => Ghostery schleift Werbung durch

http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif.
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55