![]() |
Antivir: Mehrere Warnungen vor HTML/Infected.WebPage.Gen2 Liste der Anhänge anzeigen (Anzahl: 1) Hallo, am Mittwoch abend hatte ich während des Surfens auf den Spiegel-Online Seiten mehrere Warnungen durch Antivir vor HTML/Infected.WebPage.Gen2, der sich bei mir in C:\Users\***\AppData\Local\Opera\Opera\cache\dcache4.url befinden soll. Dies trat am Mi mehrmals hintereinander in kurzen Abständen auf und ebenfalls gestern (FR), als ich wieder online war, diesmal nicht auf den Spiegel-Seiten, sondern auf anderen. Insgesamt hatte ich 8 Meldungen, davon sind 7 in Quarantäne. Was mit dem einen anderen ist, weiß ich nicht. Heute gab es noch keine Meldungen, trotzdem bin ich mir unsicher, ob es ein Virus ist und inwiefern es Einfluss auf meinen PC hat. Gestern hatte ich zudem Verzögerungen beim Eingeben von Text in Textboxen (bei FB), was auch nach einem Neustart nicht behoben war sowie eine Meldung, dass mir das Speichern auf dem Desktop nicht gestattet wäre. Dies trat heute nicht mehr auf, daher weiß ich nicht, ob das zusammen hängen kann. Ich habe im Internet geforscht, aber keine genauen Auskünfte zu dem Virus gefunden, nur dass es ein generisches ist, nichts jedenfalls, was mir weiter geholfen hat. Ich habe dann gestern abend noch von Antivir einen Systemcheck machen lassen, ohne Ergebnis, d.h. es wurde nichts gefunden (Log angehängt). Trotzdem will ich auf Nummer Sicher gehen und hoffe, ihr könnt mir helfen, vor allem da ich mit dem PC alles mache, auch Online-Banking. Ich habe euren Anweisungen zufolge defogger laufen lassen, dies ohne Probleme. Danach habe ich OTL heruntergeladen und es auch den Anweisungen zufolge laufen lassen, mit dem Ergebnis, dass es beim zweiten Manual File Scan abgebrochen hat. Man hörte die Festplatte vorher noch arbeiten, dann auf einmal nicht mehr und ca. 10-15 Minuten später kam die Meldung "out of memory". Ich habe es dann ein zweites Mal versucht und laufen lassen, mit dem gleichen Ergebnis (Screenshot angehängt). Die Partition C ist zwar recht voll, hat aber noch 4GB frei. Das sollte doch dafür ausreichen, oder? Gmer habe ich noch nicht heruntergeladen. Soll ich das trotzdem noch tun? Ich nutze Windows 7 32bit und als Browser Opera. Ich bin dankbar für jede Hilfe. LG |
:hallo: Mein Name ist Daniel und ich werde dir mit deinem Malware Relevanten Problemen helfen. Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr
Lade Dir Gmer von dieser Seite herunter (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
Bitte poste in deiner nächsten Antwort dds.txt attach.txt gmer.txt |
Hallo Daniel, vielen Dank für deine Antwort! Habe alle Programme laufen lassen und diesmal keine Fehlermeldungen bekommen. Laut deinem Post möchtest du die Files direkt im Thread gepostet haben, ich hoffe das ist jetzt richtig :) Hier die gewünschten Logfiles: ---- ddt.txt Code: . attach.txt Code: . gmer.txt Code: GMER Logfile: Dank dir und LG Sandra |
Ich sehe das Du sogenannte Peer to Peer oder Filesharing Programme verwendest. In deinem Fall Vuze. Diese Programme erlauben es Dir, Daten mit anderen Usern auszutauschen. Leider ist auch p2p oder Filesharing nicht ausgenommen, infizierte Dateien zu verteilen und ist auch ein Grund warum sich Malware so schnell verbreitet. Es ist also möglich, dass Du Dir eine Infizierte Datei herunter ladest. Du kannst niemals wissen, woher diese stammen. Daher sollte diese Art Software mit äusserster Vorsicht benutzt werden. Ein ebenfalls wichtiger Punkt ist, dass das verbreiten von Media und Entertainment Dateien in den meisten Ländern der Welt gegen Copyright Rechte verstößt. Natürlich gibt es auch einen legalen Weg zur Nutzung dieses Service. Zum Beispiel zum Downloaden von Linux oder Open Office. Denoch würde ich Dich ersuchen, diese Art von Software nicht weiterhin zu verwenden. Bitte gehe zu Start --> Systemsteuerung --> Software und deinstalliere die oben genannte Software. Bitte sag bescheid wenn Du eines der gelisteten Programme nicht finden kannst. Ich sehe das Du sogenannte Registry Cleaner am System hast. In deinem Fall Tune Up. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle Dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
Bitte poste in deiner nächsten Antwort Combofix.txt |
Hi Daniel, danke für den Hinweis mit Vuze. Diese Software hatte ich schon komplett vergessen - vor langer Zeit mal installiert, aber genauso lange auch nicht mehr genutzt. Darüber kann also definitiv nichts gekommen sein. Hab diese Leiche aus dem System entfernt. Tune Up hab ich jetzt auch runtergeschmissen, hatte ich auch schon seit eh und je installiert und nie detailliert drüber nachgedacht. Hatte allerdings auch noch nie Probleme deswegen. Hier das Log von Combofix. Combofix Logfile: Code: ComboFix 12-01-21.02 - Sandra 22.01.2012 22:58:04.1.2 - x86 Danke und LG Sandra |
Macht der Rechner eigentlich Probleme ? |
Seit dem Post hier nicht mehr - wie gesagt, ich hatte diese Meldungen von Antivir Mi und Fr mehrmals hintereinander (Do war ich nicht online). Seitdem hatte ich Ruhe und der Rechner verhielt sich auch normal. Ich habe mich allerdings nicht getraut irgendwas mit sensiblen Daten zu machen, sei es Online-Banking oder Online-Shopping. Wieso, findest du nichts? Das wäre doch auch eine gute Nachricht... |
Nichts was mich aufschreien lassen würde. ESET Online Scanner
|
So, also ESET scheint etwas gefunden zu haben. Was mich allerdings sehr verwundert, wo, nämlich in den Windows.old-Dateien. Das würde ja heißen, dass der Kram ziemlich alt wäre oder? Was ist das für ein Zeug? Brauche ich die Windows.old-Dateien überhaupt noch? Die nehmen nämlich einiges an Platz auf C weg. Hier das Log: Code: ESETSmartInstaller@High as downloader log: |
Hy, Der Windows.old Ordner kommt von einer "falschen" Neuinstallation. Sogenanntes Drüberinstallieren. Der ist nichts anderes als deine vorhergehende Windows Installation. Wenn du da keine wichtigen Daten mehr auf das Hauptwindows kopieren willst, dann kannst du den Ordner löschen. Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Wenn du keine weiteren Probleme mehr hast, sind wir hier fertig. Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Du kannst alle Tools sowie Logfiles löschen. Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hi Daniel, vielen vielen Dank für deine unkomplizierte, schnelle und kompetente Hilfe! Hat mir wirklich sehr geholfen. Jetzt kann ich mich wieder ans Online-Banking wagen :) Noch 2 kleine Fragen hätte ich: 1. Defogger: Den hatte ich ja zu Beginn laufen lassen. Muss ich da wieder irgendwas zurückstellen oder kann ich es so belassen? 2. Windows.Old: Mit "Zeug" oben meinte ich diese Funde von ESET, also diese NSA.trojan. Was ist das? Ich habe den Ordner jetzt gelöscht, aber würde mich trotzdem noch interessieren ob das was Gefährliches war und vor allem was es dort in diesen alten Dateien zu suchen hatte. Ich vermute, dass ich mir das in der vorherigen Installation mal eingefangen hatte, oder? Danke dir, LG Sandra |
Bezüglich Online Banking. In heutigen Zeiten, rate ich generell davon ab. Nachsehen ja, Überweisungen mache ich dann doch lieber persönlich. Es gibt keine 100%ige Sicherheit mehr. Nein, du hast keine Emulatoren laufen, also brauchst du mi defogger nichts mehr machen. Gut möglich, dass sich da früher mal was eingenistet hat. Ist auf jeden Fall jetzt futsch ;) |
Ok, dann weiß ich Bescheid :) Vielen Dank nochmal. LG Sandra |
Froh das wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:20 Uhr. |
Copyright ©2000-2025, Trojaner-Board