Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BKA Trojaner - NICHTS geht mehr (https://www.trojaner-board.de/126872-bka-trojaner-nichts-geht-mehr.html)

t'john 13.11.2012 03:28

Sehr gut! :daumenhoc

Fast geschafft.

Deinstalliere:
Emsisoft Anti-Malware


ESET Online Scanner

Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

katjeskind 13.11.2012 13:27

Hallo!!

Das mache ich sofort. Eine Frage: Kann ich mit dem Laptop schon wieder direkt hier auf die Seite gehen (und nur hier) und so die Infos posten oder immer noch den Umweg per Stick?

Büdde schön:


ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=d804f66266e0db4a90fd42000ad47717
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-11-13 02:44:42
# local_time=2012-11-13 03:44:42 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1024 16777175 100 0 129162337 129162337 0 0
# compatibility_mode=8192 67108863 100 0 3959 3959 0 0
# scanned=52433
# found=2
# cleaned=2
# scan_time=7429
C:\Dokumente und Einstellungen\Alexandra\Anwendungsdaten\Mozilla\Firefox\Profiles\epz767de.default\user.js JS/SecurityDisabler.A.Gen application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Alexandra\Eigene Dateien\Downloads\vlc-1.1.11-win32.exe Win32/StartPage.OIE trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

t'john - Hülfeeeeeee :D Wie gehts weiter? Sieht doch gut aus, oder????

t'john 13.11.2012 19:40

Zitat:

C:\Dokumente und Einstellungen\Alexandra\Eigene Dateien\Downloads\vlc-1.1.11-win32.exe Win32/StartPage.OIE
Finger weg von vlc.de !
das ist nicht die offizielle Seite!
hier laden: FilePony.de


Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 9 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck



Java deaktivieren

Aufgrund derezeitigen Sicherheitsluecke:

http://www.trojaner-board.de/122961-...ktivieren.html

Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck

katjeskind 13.11.2012 19:42

Kann ich den JAva Download auf dem System machen oder anderer PC und per Stick???

t'john 13.11.2012 19:44

Alles auf dem System machen!

katjeskind 13.11.2012 20:15

1.Plugin Check:

PluginCheck

Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen.
Überprüft wird: Browser, Flash, Java und Adobe Reader Version.

Firefox 15.0.1 ist veraltet!

Flash (11,4,402,287) ist aktuell.

Java (1,7,0,9) ist aktuell.

Adobe Reader 8,1,3,187 ist veraltet!
Aktualisieren Sie bitte auf die neueste Version: 10,1,3

2. Plugin Check:

PluginCheck

Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen.
Überprüft wird: Browser, Flash, Java und Adobe Reader Version.

Firefox 15.0.1 ist veraltet!

Flash (11,4,402,287) ist aktuell.

Java ist nicht Installiert oder nicht aktiviert.

Adobe Reader 8,1,3,187 ist veraltet!
Aktualisieren Sie bitte auf die neueste Version: 10,1,3


Habe beide Java Einträge deaktiviert: Platform und Development Toolkit. Richtig?

Ach und den VLC hab ich auch direkt deinstalliert. Ok?

t'john 13.11.2012 20:41

Richtig!

Bitte noch den Reader updaten!

Sehr gut! :daumenhoc

damit bist Du sauber und entlassen! :)

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung mit OTL


Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.


Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.


Aufräumen mit CCleaner

Lasse mit CCleaner (Download) (Anleitung) Fehler in der

  • Registry beheben (mehrmals, solange bis keine Fehler mehr gefunden werden) und
  • temporäre Dateien löschen.




Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
http://www.trojaner-board.de/109844-...ren-seite.html
PC wird immer langsamer - was tun?

katjeskind 13.11.2012 20:47

Ich bin sauber und entlassen???? :taenzer: Juchhuuuuuuuuu! Die ganzen Schritte mache ich dann noch.

Java lasse ich deaktiviert? Firefox auch noch aktualisieren oder?

Was kann ich denn zur Sicherheit noch machen? Dieses Teil kam, so vermute ich, durch irgendeinen Fake-Link. Ich hab ein Musikvideo gesuch und es ging auf einmal irgendne Pornoseite auf ( HALLOOO??) und blitzschnell wurde ein PDF runtergeladen. Ich wollte das noch stoppen, ging aber nicht. Wieso hat mein AVG das nicht vorher geblockt???

Noch eine Frage:

In der Anleitung vom CCleaner wird abgeraten, die Registry zu bereinigen, Du schreibst mehrmals Fehler beheben. Was mach ich denn nu?

Und noch eine Frage (sorry): Bei der Analyse beim Cleaner steht unter Anwendungen z.B. Office 2007: 46 Dateien. Was löscht er denn dann? 46 Dokumente oder wie ist das zu verstehen?? Bin grad total verunsichert! Bitte antworte mir nochmal :confused:

t'john 14.11.2012 01:27

Zitat:

Java lasse ich deaktiviert?
Richtig.

Zitat:

Firefox auch noch aktualisieren oder?
Aber klar! ;)

Zitat:

Was kann ich denn zur Sicherheit noch machen? Dieses Teil kam, so vermute ich, durch irgendeinen Fake-Link. Ich hab ein Musikvideo gesuch und es ging auf einmal irgendne Pornoseite auf ( HALLOOO??) und blitzschnell wurde ein PDF runtergeladen. Ich wollte das noch stoppen, ging aber nicht. Wieso hat mein AVG das nicht vorher geblockt???
Weil solche Exploits so schnell ausgeutzt werden, da kommen die AV Hersteller kaum nach.

Das wichtigste ist immer: der Rechner ist auf neuestem Stand und das gilt fuer alle Software.

Noch eine Frage:

Zitat:

In der Anleitung vom CCleaner wird abgeraten, die Registry zu bereinigen, Du schreibst mehrmals Fehler beheben. Was mach ich denn nu?
Schoen, dass dir das auffaellt! :daumenhoc
Ich verlinke die Anleitung, weil man es nicht aus Spass tun soll.
Hier ist es aber geboten.

Zitat:

Und noch eine Frage (sorry): Bei der Analyse beim Cleaner steht unter Anwendungen z.B. Office 2007: 46 Dateien. Was löscht er denn dann? 46 Dokumente oder wie ist das zu verstehen?? Bin grad total verunsichert! Bitte antworte mir nochmal :confused:
Das sind natuerlich keine Dokumente, sondern zwischengespeicherte Teildateien, die nicht gebraucht werden. Keine Bange CCleaner loescht dir nichts weg ;)

katjeskind 14.11.2012 11:32

Zitat:

Zitat von t'john (Beitrag 956063)
Richtig.



Aber klar! ;)



Weil solche Exploits so schnell ausgeutzt werden, da kommen die AV Hersteller kaum nach.

Das wichtigste ist immer: der Rechner ist auf neuestem Stand und das gil fuer alle Software.

Noch eine Frage:



Schoen, dass dir das auffaellt! :daumenhoc
Ich verlinke die Anleitung, weil man es nicht aus Spass tun soll.
Hier ist es aber geboten.


Das sind natuerlich keine Dokumente, sondern zwischengespeicherte Teildateien, die nicht gebraucht werden. Keine Bange CCleaner loescht dir nichts weg ;)

PERFEKT! :abklatsch: Alles erledigt. Ein ganz großes Riesen-Danke-schön! Ihr seid super hier. Ich hatte schon das schlimmste befürchtet mit meinen Dateien etc. Super!!!!! Vielen, vielen Dank!!! Macht Ihr das eigentlich umsonst?

Grüße
Alexandra

t'john 14.11.2012 11:35

Zitat:

PERFEKT! :abklatsch: Alles erledigt. Ein ganz großes Riesen-Danke-schön! Ihr seid super hier. Ich hatte schon das schlimmste befürchtet mit meinen Dateien etc. Super!!!!! Vielen, vielen Dank!!!
:)

Sehr gut!
Zitat:

Macht Ihr das eigentlich umsonst?
Na, umsonst hoffentlich nicht ;) Aber kostenlos, in unserer freien Zeit, ja


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19