![]() |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Ich musste etwas von der Microsoft Seite herunterladen, deswegen musste ich die Maus bewegen. Außerdem war Firefox gerade nicht mehr mein Standardbrowser. Code: ComboFix 11-07-02.03 - Oliver 03.07.2011 17:05:10.1.2 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
GMER Code: GMER 1.0.15.15640 - hxxp://www.gmer.net Code: Report of OSAM: Autorun Manager v5.0.11926.0 Code: MBRCheck, version 1.2.3 |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Code: Malwarebytes' Anti-Malware 1.51.0.1200 Code: SUPERAntiSpyware Scann-Protokoll Code: ESETSmartInstaller@High as downloader log: |
Sieht ok aus. Nur ein Fund in einem Setup, das kannst ignorieren, weil ESET die in Setups befindlichen Toolbars u.U. als Adware einstuft. Rechner wieder im Lot? |
Es läuft alles glatt, so weit ich das richtig einschätze. Sollte ich wichtige Passwörter ändern, oder bestand zu keiner Zeit Gefahr für meine Daten? Und was empfiehlst du mir zur Vorbeugung weiterer Infizierungen, welche Programme sollen mich in Zukunft schützen, welche kann ich wieder löschen? |
Dann wären wir durch! :abklatsch: Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
So, danke für den ersten Teil. Habe nun folgendes gemacht, kannst du mal kurz drüberschauen ob ich nichts vergessen habe? Combofix zeigte die Meldung, dass Antivir an ist, ausgeschaltet und fortgesetzt. Firefox ging dann auch von selber zu und ich bekam nach einer Weile die Meldung über erfolgreiche Deinstallation. Adobe Reader entfernt, Sumatra installiert. Secunia Scan ist durch, 92%, habe ein paar unsichere Programme. (Was nun?) - Oh, jetzt eine Meldung, dass 1 Programm aktualisiert und 5 entfernt wurden.. -> 96% System Score Mit dem .zip Ordner von JavaRa kann ich nichts anfangen, kannst du das näher erläutern? FlashPlayer heruntergeladen und installiert. Soll der Malwarebytes-Schutz aktiviert sein? Neben dem Avira-Antivir oder stattdessen? Kann ich alle Dateien die sich nun auf meinem Desktop angelagert habe einfach in den Papierkorb verschieben? Bisher ist nur CF deinstalliert, sollte ich die anderen auch noch irgendwie explizit entfernen? Hab ich alles? |
Zitat:
Zitat:
Überleg dir gut, ob du in Zukunft weiterhin bei AntiVir bleiben willst. Die haben eine sehr fragwürdige Entscheidung getroffen, was nicht gerade seriös wirkt => http://www.trojaner-board.de/100374-...e-und-ask.html |
Okay, nur welches JRE muss ich nun genau runterladen, benutze Windows XP? Welchen Echtzeitschutz würdest du stattdessen empfehlen? |
Zitat:
Zitat:
|
Ja, Google ist mein Freund, allerdings will ich nicht irgendwas falsches herunterladen, könntest du mir einen MSE-Downloadlink geben? Die während des kompletten Prozesses installierten Programme alle über Systemsteuerung > Software löschen, Malwarebytes behalten und 1x im Monat einen Vollscan durchführen, richtig? |
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:54 Uhr. |
Copyright ©2000-2025, Trojaner-Board