![]() |
Trojaner: Dropper.Generic6.ZLG + infizierter Registrierungsschlüssel: PUP.MyWebSearch Liebes Trojaner-Board Team, habe mir schon vor einer Woche einen Trojaner (Dropper.Generic6.ZLG) eingefangen. AVG hat ihn entdeckt und in Quarantäne geschickt. Habe ein bisschen gegoogelt aber nichts wirklich hilfreiches gefunden - nachdem ich auch keine Veränderungen am Laptop bemerkt habe, habe ich erst mal nichts unternommen. (Allerdings habe ich keine Bankgeschäfte abgewickelt). Habe dann Malwarebytes runtergeladen, der hat gestern 2 Funde gemeldet (PUP.MyWebSearch-sind ebenfalls in Quarantäne). Außerdem bekomme ich von AVG viele Warnmeldungen Tracking-Cookies betreffend. Nach neuerlichem googeln bin ich dann auf eure website gestoßen und hoffe jetzt auf Hilfe Bin absoluter Laie solche Plagegeister betreffend. Verwende win7 home premium x64-basierter Pc Habe jetzt versucht, alles einzufügen, was ihr brauchen könntet um mir eventuell weiter zu helfen - hoffe, dass ich es richtig gemacht hab. Anhang 36550 Anhang 36551 Anhang 36552 Anhang 36553 Anhang 36554 Weiß jetzt nicht, was ich noch machen soll, also warte ich am besten mal ab und sage DANKE im Voraus. Lg Mole |
:hallo: Mein Name ist Daniel und ich werde dir mit deinem Malware Relevanten Problemen helfen. Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Macht der Rechner irgendwelche Probleme ? ESET Online Scanner
|
Lieber Daniel, Danke erstmal, dass ich deine Hilfe in Anspruch nehmen darf. Der Rechner macht ansich keine Probleme, außer dass er seit einiger Zeit relativ lange braucht um zu starten (seit wann genau kann ich aber nicht sagen). Habe eben den ESET Online Scan (als Administrator angemeldet, Firewall und Virenscanner abgeschaltet) durchführen lassen, es wurden keine infizierten Objekte gefunden - hoffe, das ist ein gutes Zeichen ;) - konnte ich deshalb kein Logfile finden? Ich kenn mich wirklich nicht besonders gut mit dem was ich gerade mache aus, entschuldige also bitte meine Unwissenheit. Lg Mola |
Dann war AVG wahrscheinlich schneller. Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr
|
Guten Morgen, hier die 2 Logfiles: dds.txt: [QUOTE].DDS Logfile: DDS Logfile: Code: DDS (Ver_2011-08-26.01) - NTFSAMD64 --- --- --- attach.txt: Zitat:
|
Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Wenn es sonst keine Probleme mehr gibt, sind wir hier fertig. Starte OTL.exe. Füge nun folgendes aus der Codebox in die http://image.hijackthis.eu/upload/hjt1-021.jpg Textbox. Code: :Commands Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo Daniel, habe jetzt das Meiste nach deiner Anleitung durchgeführt: *Java aktuallisiert *OTL: Fix und Bereinigung *Windows Update war schon auf Automatische Updates eingestellt *Secunia *Firefox + AddOns installiert (WOT, NoScript, AdblockPlus) *SpywareBlaster -den Rest muss ich mir noch genauer durchlesen. Hab noch einige Fragen: *Wenn ich von SpywareBlaster einen Snapshot machen lass, brauch ich WinPatrol dann noch? *Soll ich alle Passwörter ändern (habe keine am PC gespeichert)? *Habe auf meinem PC einige vorinstallierte Programme, die ich nie verwende, traue mich aber nicht, einfach darauflos zu löschen - gibt es dafür irgendwo ebenso kompetente Hilfe wie hier im Trojaner-Board? Ich möchte mich auf jeden Fall jetzt schon einmal ganz herzlich bei dir für deine Hilfe bedanken - hatte nämlich schon Angst, dass ich den Laptop plattmachen muss. Lg Mole |
Zitat:
Zitat:
Zitat:
|
Hallo Daniel, habe WinPatrol installiert, die Passwörter werden jetzt einmal alle geändert. Programme, die ich nicht verwende sind: *Windows Live Mesh (da gibt es außerdem einige Ordner in diversen Sprachen die ich wirklich nicht brauche) *Windows Live Writer *myMugle *Windows Sidebar (Hofer_informiert.Gadget; eBay.Gadget) Bei den beiden Programmen weiß ich nicht ob ich sie für irgendwas brauche: *Bonjour *Microsoft Silverlight Außerdem ist mir aufgefallen, dass Secunia gestern Programme entdeckt hat, die ich eigentlich unter "Systemsteuerung - Programm deinstallieren" gelöscht habe wie z.B. 7-zip,Kaspersky (war als Testversion drauf) und Samsung Kies. Letzteres hab ich auch unter "C/Programme" gefunden. Kann man Programme so löschen, dass sie keine Spuren mehr hinterlassen? Danke inzwischen, lg Mole |
Musst du PCs synchronisieren ? Dann ist Live Mesh dafür da. myMugle: Kann weg. Die Windows Sidebar Gadets kannste deinstallieren. Bonjour würde ich behalten, ist grundlegend für Apple aber wird auch anderwertig verwendet. Silverlight = Microsoft Web Platform Deine Entscheidung. Programme sollten sich eigentlich beim Deinstallieren vollständig entfernen. Man darf aber auch noch träumen, dass sich die Programmierer die Mühe machen :rolleyes: Ich kann dir jetzt leider nicht sagen, wo Secunia genau nachsieht, um installierte Programme zu finden. Da gibts mehrere Stellen. |
Hallo Daniel, Bin wirklich froh über deine schnelle Hilfe und die vielen Informationen. Werde mich bemühen den Laptop "sauber" zu halten und auch den 2.PC möglichst sicher zu machen. Nochmals vielen, vielen Dank Mole |
Froh das wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:21 Uhr. |
Copyright ©2000-2025, Trojaner-Board