![]() |
Falsche Antivirussoftware gefixed - prüfen ob alles bereinig ist - ask Seite öffnet sich auf browser Hallo, hatte eine "gefälschte" Antivirensoftware auf meinem Rechner. Diese hab ich dank eines Eintrages auf diesem Board gefixed. Hab anschließend Mailwarebytes und Antivir mehrmals drüber laufen lassen. Bis es nichts mehr gefunden hat. Dennoch öffnet sich ab und zu im Browser eine ask.com Seite. Hier wird nach "trend antivirus" gesucht. Der Link von ask der ab und zu im Browser erscheint: h**p://de.ask.com/web?qsrc=999&siteid=3101&l=dis&mirago=i%C3%BCberpr%C3%BCfen%20ob%20trojaner%20auf%20system&qenc=2&q=trend+antivirus Ich würde gerne wissen, was das ist und wie man es fixed. Wäre echt super von euch. :) HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Zitat:
|
Zitat:
|
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Hab ich gefixed. |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Puh. Irgendetwas hab ich falsch gemacht. Bei mir kam diese ComboFix.txt nicht automatisch und sie ist auch nicht unter c zu finden. Hab die Quarantäne Textdatei aber. Nach dem der Pc sich neugestartet hatte (Explorer.exe war nicht gestartet). War Avira anscheinend wieder da. Und hat nen Virus gefunden. Hab auf ignorieren gedrückt. War hoffentlich richtig. |
Zitat:
|
Ja es war in C:\Qoobox. Hab, bevor ich CF gestartet habe, nur den Guard ausgeschaltet. |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus Anschließend den bootkit_remover herunterladen. Entpacke das Tool in einen eigenen Ordner auf dem Desktop und führe in diesem Ordner die Datei remove.exe aus. Wenn Du Windows Vista oder Windows 7 verwendest, musst Du die remover.exe über ein Rechtsklick => als Administrator ausführen Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im MBR suchen. Poste dann bitte, ob es Veränderungen gibt und wenn ja in welchem device. Am besten alles posten was die remover.exe ausgibt. |
bei remover tut sich nix. |
Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Done. Kurze Frage, was genau machen wir denn? Hast du einen anderen Virus entdeckt? |
Mit MBRcheck ist nur zwecks Kontrolle. Zitat:
Denk dran beide Tools zu updaten vor dem Scan!! |
Mit Super AntiSpy wurde was gefunden. Mal eine Frage. Ist es besser einen Virus zu löschen oder in Quarantäne zu lassen? Hab in Avira 26 Viren in Quarantäne. |
Zitat:
|
Ja klar, weiß ich was eine Quarantäne ist. Wollte nur mal auf Nummer sicher gehen. Welchen Antivirus-scanner empfiehlst du denn? Avira, Microsoft Security Essentials? Mein System ist jetzt bereinigt? Vielen Dank für die Hilfe. War echt super von dir. |
Zitat:
Wichtiger sind Deine eigenen Verhaltensregeln. Halte Dich am besten grob an diese fünf Regeln: 1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!! 2) Halte Windows und alle verwendeten Programme immer aktuell 3) Führe regelmäßig Backups auf externe Medien durch 4) Arbeite mit eingeschränkten Rechten 5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board