![]() |
Danke! Das hat soweit geklappt. Die schädliche Datei wurde, denke ich, entfernt. Der Rechner hat dann sofort heruntergefahren. Kann man kontrollieren, ob er jetzt "sauber" ist? Bestand Gefahr für meine Paßwörter etc.? Viele Grüße, Fippe. |
Zur Überprüfung einfach die remover.exe nochmal ausführen und doppelklicken. Poste die Ausgabe |
Liste der Anhänge anzeigen (Anzahl: 1) So schauts jetzt aus: |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Guten Morgen, hier kommen die beiden Logs. Während des Malwarebyte-Scans hat Antivir einen Trojaner gemeldet: In der Datei 'C:\System Volume Information\_restore{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP180\A0033475.sys' wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern. Hier Malwarebytes: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4310 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 14.07.2010 07:30:55 mbam-log-2010-07-14 (07-30-55).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 204241 Laufzeit: 7 Stunde(n), 54 Minute(n), 28 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Und Anti-Spy: SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 07/14/2010 at 09:37 AM Application Version : 4.40.1002 Core Rules Database Version : 5197 Trace Rules Database Version: 3009 Scan type : Complete Scan Total Scan Time : 01:10:14 Memory items scanned : 844 Memory threats detected : 0 Registry items scanned : 7169 Registry threats detected : 0 File items scanned : 71581 File threats detected : 2 Adware.Tracking Cookie adserv.quality-channel.de [ C:\Dokumente und Einstellungen\Philip\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\HW8UDJD7 ] imagesrv.adition.com [ C:\Dokumente und Einstellungen\Philip\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\HW8UDJD7 ] Viele Grüße und herzlichen Dank für die Hilfe! Fippe |
Ich lese gerade in einem anderen Thread, wie wichtig es ist, Combofix VOR dem Herunterladen umzubenennen. Mein Download-Manager hatte diese Option nicht angezeigt, und so habe ich sie erst nach dem Herunterladen umbenannt. Ist das schlimm? Sorry für meine Unbeholfenheit... |
Ist schon ok... Rechner wieder normal? |
Ja, bislang keine Probleme mit unerwünschten Tabs... Den Trojaner, den AntiVir erkannt hat, soll ich den löschen? Grüße, Fippe. |
Zitat:
|
Wie ich schon geschrieben hatte, meldete Antivir während des Malwarebyte-Scans einen Trojaner (oder so etwas): Er ist aber nicht in der Quarantaine. In Antivir steht unter "Ereignisse": "In der Datei 'C:\System Volume Information\_restore{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP180\A0033475.sys' wurde ein Virus oder unerwünschtes Programm 'TR/Patched.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern." Oder ist das gar nichts Bösartiges? Viele Grüße, Fippe. |
Zitat:
Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde. |
Vielen Dank, das habe ich nun auch gemacht. Ist jetzt der Rechner wieder sauber? Grüße, Fippe. |
Ja, dann bitte jetzt die Updates prüfen, hier mein Leitfaden dazu: Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Sodala, das habe ich alles erledigt. Ich bin auf den Foxit-Reader umgestiegen. Danke für den Tipp! CCleaner habe ich auch noch mal laufen lassen... Grüße, Fippe. |
Der Rechner läuft immer noch rund und alles ist OK. Herzlichen Dank nochmals für Deine super Hilfe! :dankeschoen: Viele Grüße, Fippe. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board