![]() |
Bundespolizei National Cyber Crimes Unit Hallo Trojaner-Borad-Team, vorweg die Entschuldigung: Ja, ich habe gesehen, dass das Thema schon mehrfach behandelt wurde, leider bin ich aus den bisherigen Einträgen nicht wirklich schlau geworden. Irgendwo habe ich mir eben einen Virus gezoge, AntiVir heulte noch kurz auf, aber dann hat sich eine Seite geöfnet in der mir diverse Delikte vorgeworfen wurden und mir die Zahlung von 100 Euro nahegelegt wurde. Dies lies sich nicht Schließen und erschien jeweils direkt nach dem Hochfahren des Systems. Indem ich das offensichtlich dafür zuständige Programm aus dem Autostart (Start -> Alle Programme -> Autostart) gelöscht habe, kann ich meinen PC wieder normal hochfahren. Jetzt lasse ich AntiVir durchlaufen und schaue ob noch was gefunden wird. Unabhängig davon: Wie zuverlässig ist AntiVir in diesem Zusammenhang? Sollte nichts gefunden werden: kann ich mich darauf verlassen, dass auch nichts mehr drauf ist? Sollte man noch ein anderes Programm durchlaufen lassen? Ist es notwendig das System neu aufzusetzen? Wenn ja: kann ich problemlos meine Daten sichern oder ist dabei etwas zu beachten? Vielen Dank im Voraus schonmal für die Hilfe. |
Zitat:
|
Die angebenen Ereignisse sind folgende: Die Datei 'C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\f1tsi0n1.default\Cache\2\75\3504Fd01' enthielt einen Virus oder unerwünschtes Programm 'JS/Expack.AD' [virus]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a3df388.qua' verschoben! In der Datei 'C:\Users\***\AppData\Local\Temp\E.class' wurde ein Virus oder unerwünschtes Programm 'EXP/2011-3544.BR.2' [exploit] gefunden. Ausgeführte Aktion: Zugriff erlauben In der Datei 'C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\f1tsi0n1.default\Cache\2\75\3504Fd01' wurde ein Virus oder unerwünschtes Programm 'JS/Expack.AD' [virus] gefunden. Ausgeführte Aktion: Zugriff erlauben |
Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
So. Hier wäre schonmal mein Malwarebytes Log: Code: Malwarebytes Anti-Malware 1.60.1.1000 |
So. Und der Log von ESETS: Code: ESETSmartInstaller@High as downloader log: |
Zitat:
Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials |
Liste der Anhänge anzeigen (Anzahl: 1) Da muss es sich um eine Verwechslung handeln - das Spiel ist Original. Siehe angehängtes Foto! |
Die Datei ist aber trotzdem ein Crack |
:heulen: :killpc: Okay - wenn wir mit der Hilfe bezüglich der Virenproblematik nicht weiterkommen, eine andere Frage, die du mir eventuell beantworten könntest: Ich habe die Befürchtung, dass mein Laptop einen Virus hat - nun möchte ich das System neu aufsetzen. Kann ich die Daten einfach auf eine externe Festplatte ziehen oder laufe ich dabei Gefahr, dass ich dabei einen etwaigen Virus mitkopiere. Oder sollte ich der Anleitung zur Datensicherung aus deiner Signatur folgen? Vielen Dank im Voraus für die Hilfe! |
Zitat:
Zum Thema Datensicherung von infizierten Systemen; mach das über ne Live-CD wie Knoppix, Ubuntu (zweiter Link in meiner Signatur) oder über PartedMagic. Grund: Bei einem Live-System sind keine Schädlinge des infizierten Windows-Systems aktiv, damit ist dann auch eine negative Beeinflussung des Backups durch Schädlinge ausgeschlossen. Du brauchst natürlich auch ein Sicherungsmedium, am besten dürfte eine externe Platte sein. Sofern du nicht allzuviel sichern musst, kann auch ein USB-Stick ausreichen. Hier eine kurze Anleitung zu PartedMagic, funktioniert prinzipell so aber fast genauso mit allen anderen Live-Systemen auch. 1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 180 MB sein 2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn unter Windows 3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist http://partedmagic.com/lib/exe/fetch...ia=desktop.png 4. Du müsstest ein Symbol "Mount Devices" finden, das doppelklicken 5. Mounte die Partitionen wo Windows installiert ist, meistens isses /dev/sda1 und natürlich noch etwaige andere Partitionen, wo noch Daten liegen und die gesichert werden müssen - natürlich auch die der externen Platte (du bekommmst nur Lese- und Schreibzugriffe auf die Dateisysteme, wenn diese gemountet sind) 6. Kopiere die Daten der internen Platte auf die externe Platte - kopiere nur persönliche Dateien, Musik, Videos, etc. auf die Backupplatte, KEINE ausführbaren Dateien wie Programme/Spiele/Setups!! 7. Wenn fertig, starte den Rechner neu, schalte die ext. Platte ab und boote von der Windows-DVD zur Neuinstallation (Anleitung beachten) |
Okay - das klingt schonmal gut und machbar. Dankeschön. Wenn ich dann mein neues System aufgesetzt habe: Was empfehlt ihr denn als Software um auch weiterhin virenfrei zu bleiben? Bisher habe ich AntiVir genutzt. |
Die Frage - welcher Virenscanner oder ob der installierte reicht - taucht ständig auf. Der Virenscanner - egal welcher - kann und wird niemals 100% Schutz bieten können. Neue/unbekannte Schädlinge können immer durch die Lappen gehen. Geld ausgeben muss man nicht für einen Scanner, sowas wie Avast oder Microsoft Security Essentials sind für die privaten Gebrauch völlig ausreichend. Abgesehen davon nutzen verschiedene Virenscanner unterschiedliche Signaturen und Techniken, das führt dazu, dass zB Scanner1 Schädling X entdeckt, aber Schädling Y übersieht. Scanner2 erkennt Schädling Y, dafür aber Schädling X nicht... Wichtiger ist, dass du dich an Regeln hälst. Der beste Virenscanner bringt nichts, wenn du dich falsch verhälst und fahrlässig/unvorsichtig bist. Airbag und Sicherheitsgurt im Auto sind ja auch keine Gründe dafür auf die Verkehrsregeln zu pfeifen. Halte Dich am besten grob an diese Regeln:
Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:20 Uhr. |
Copyright ©2000-2025, Trojaner-Board