Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Schwarzer Bildschirm,50 Euro Virus (https://www.trojaner-board.de/107123-schwarzer-bildschirm-50-euro-virus.html)

diana2306 30.12.2011 20:54

Hat alles geklappt, hier das Ergebnis.

Malwarebytes Anti-Malware (Test) 1.60.0.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2011.12.30.03

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
W. Müller :: WMÜLLER-PC [Administrator]

Schutz: Aktiviert

30.12.2011 20:11:13
mbam-log-2011-12-30 (20-11-13).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 329184
Laufzeit: 37 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\_OTL\MovedFiles\12292011_212114\C_Users\W. Müller\AppData\Roaming\Microsoft\dllhsts.exe (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\W. Müller\AppData\Roaming\Adobe\shed\thr1.chm (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

diana2306 30.12.2011 21:00

Habe einen Neustart durchgeführt. Stand da so.

diana2306 02.01.2012 17:45

Gesundes neues Jahr wünsche ich.

markusg 02.01.2012 18:12

sorry übersehen.

lade den CCleaner standard:
CCleaner Download - CCleaner 3.14.1616
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

diana2306 02.01.2012 18:29

Habe jetzt auch hinter die neuen Programme (Downloads) unbekannt geschrieben.

7-Zip 9.20 28.12.2011 unnötig
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 28.05.2010 10.0.45.2 notwendig
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 21.05.2010 10.0.45.2 notwendig
Adobe Reader 9.1.2 - Deutsch Adobe Systems Incorporated 20.05.2010 240MB 9.1.2 notwendig
avast! Pro Antivirus AVAST Software 26.12.2011 6.0.1367.0 "unnötig", soll anderes drauf
CCleaner Piriform 01.01.2012 3.14 unbekannt
Cisco EAP-FAST Module Cisco Systems, Inc. 20.05.2010 1,55MB 2.2.14 unbekannt
Cisco LEAP Module Cisco Systems, Inc. 20.05.2010 0,63MB 1.0.19 unbekannt
Cisco PEAP Module Cisco Systems, Inc. 20.05.2010 1,24MB 1.1.6 unbekannt
Dell DataSafe Local Backup Dell 20.05.2010 9.4.60 notwendig
Dell DataSafe Local Backup - Support Software Dell 20.05.2010 9.4.60 notwendig
Dell DataSafe Online Dell, Inc. 20.05.2010 1.2.0009 notwendig
Dell Dock 21.05.2010 notwendig
Dell Dock Stardock Corporation 21.05.2010 notwendig
Dell Getting Started Guide Dell Inc. 20.05.2010 1.00.0000 notwendig
Dell Support Center (Support Software) Dell 20.05.2010 2.5.09100 notwendig
Dell Touchpad ALPS ELECTRIC CO., LTD. 20.05.2010 7.1102.115.102 notwendig
Dell Wireless WLAN Card Utility Dell Inc. 21.05.2010 5.30.21.0 notwendig
E-Pro Stick Software Theodor Heimeier Metallwerk GmbH 12.03.2011 notwendig
Intel(R) Graphics Media Accelerator Driver Intel Corporation 20.05.2010 1.222MB notwendig
Intel® Matrix Storage Manager Intel Corporation 21.05.2010 notwendig
Java(TM) 6 Update 17 Sun Microsystems, Inc. 20.05.2010 97,7MB 6.0.170 notwendig
Java(TM) 6 Update 17 (64-bit) Sun Microsystems, Inc. 20.05.2010 90,8MB 6.0.170 notwendig
Malwarebytes Anti-Malware Version 1.60.0.1800 Malwarebytes Corporation 29.12.2011 18,6MB 1.60.0.1800 unbekannt
Mein CEWE FOTOBUCH 30.12.2011 unnötig
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 26.06.2010 38,8MB 4.0.30319 notwendig
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 20.05.2010 0,39MB 8.0.58299 notwendig
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 20.05.2010 0,69MB 8.0.56336 notwendig
Microsoft Visual C++ 2005 Redistributable - KB2467175 Microsoft Corporation 20.09.2011 0,30MB 8.0.51011 notwendig
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 20.05.2010 0,77MB 9.0.30729 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 20.09.2011 0,24MB 9.0.30729 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 28.05.2010 0,58MB 9.0.30729.4148 notwendig
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 20.09.2011 11,0MB 10.0.30319 notwendig
Microsoft Works Microsoft Corporation 20.05.2010 166,7MB 9.7.0621 notwendig
Mozilla Firefox (3.6.3) Mozilla 09.06.2010 3.6.3 (de) unnötig
Nero 7 Essentials Nero AG 12.02.2011 425MB 7.02.8078 notwendig
PowerDVD DX CyberLink Corp. 20.05.2010 8.3.5424 unbekannt
Quickset64 Dell Inc. 20.05.2010 9.6.6 unbekannt
Roxio Burn Roxio 21.05.2010 36,1MB 1.01 unbekannt
WildTangent-Spiele WildTangent 21.05.2010 1.0.0.71 unnötig
WinRAR 4.01 (32-Bit) win.rar GmbH 28.12.2011 4.01.0 unbekannt

diana2306 02.01.2012 19:14

Bei den Microsft Visual C++ bin ich mir nicht ganz sicher ob die wirklich notwendig sind.

markusg 02.01.2012 19:16

deinstaliere:
Adobe Flash Player alle
Adobe - Andere Version des Adobe Flash Player installieren
neueste version laden
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
Java alle versionen
Download der kostenlosen Java-Software
downloade java jre instaliere es

Mein CEWE
Mozilla Firefox
WildTangent

ccleaner öffnen, analysieren, bereinigen

diana2306 02.01.2012 19:48

Alles gemacht, außer Mein CEWE und WildTangent findet der CCleaner nicht. Könnte es über Systemsteuerung deinstallieren.

markusg 03.01.2012 14:25

dann mach das :-)

diana2306 03.01.2012 17:17

Hallo,

habe alles deinstaliert. Beim hochfahren hatte ich ne Fehlermeldung.
Anti Malerware
[Open Event] Die Ausführung gewünschter Aktion ist fehlgeschlagen.
Fehlermeldung: 2

markusg 03.01.2012 18:47

tritt das bei erneutem hochfahren wieder auf?

diana2306 03.01.2012 18:53

Mache mal nen Neustart.

diana2306 03.01.2012 19:07

Da bin ich wieder und die Meldung ist auch da.

markusg 04.01.2012 14:28

Broadcom Wireless Manager
start suchen tippe:
msconfig.exe
enter
systemstart
überall haken raus außer avast
Broadcom Wireless Manager
klicke ok
pc startet neu,
1. gucke ob die meldung noch auftritt.
2. wenn was wichtiges im autostart fehlt sags mir dann kommts wieder rein.

diana2306 04.01.2012 19:51

Soweit alles ok, Meldung ist nicht wieder da.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131