![]() |
Malwarebytes findet Misused.legit Liebe Leute von Trojaner Board, als ich soeben Malwarebytes laufen ließ, fand das Programm eine infizierte Datei mit "Misused.Legit". Ich habe die Datei in die Quarantäne verschoben. Was muss ich tun, damit mein Rechner wirklich clean ist? Vielen Dank vorab für eine Antwort. Viele Grüße! Kathrin Hier das Logfile, bevor die Datei in die Quarantäne ging. Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.27.08 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Kathinka :: KATHINKA-PC [Administrator] Schutz: Aktiviert 27.12.2012 19:48:31 mbam-log-2012-12-27 (20-34-35).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|G:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 392531 Laufzeit: 45 Minute(n), 14 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Kathinka\AppData\Roaming\ntuser.dat (Misused.Legit) -> Keine Aktion durchgeführt. (Ende) |
Vielleicht sollten wir dazu auch das Logfile sehen?
|
hab ich eingefügt! :pfeiff: |
Fein, also grundsätzlich muss das nichts heissen, aber ... Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen
Schritt 2: Temporäre Dateien löschen mit TFC
Schritt 3: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. |
alles erledigt, hier die Logfiles: Code: # AdwCleaner v2.103 - Datei am 27/12/2012 um 21:12:35 erstellt DDS Logfile: DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_x86 --- --- --- Code: . |
Scan mit Combofix
|
Habe also auch Combofix laufen lassen. Nach dem Neustart wollte ich auf den Link in der Email klicken, um bequem zu dieser Seite zu kommen ... da ging Thunderbird nicht auf (s. Hinweis auf die Fehlermeldung mit Registrierungsschlüssel), habe dann nochmal neu gestartet, jetzt gehts. Hier also das Logfile: Code: ComboFix 12-12-27.03 - Kathinka 27.12.2012 21:42:53.1.2 - x86 |
So jetzt Combofix leider deine Faxnummern gekillt, wenn du die wieder brauchst, dann bitte: Liste der Dateien in Quarantäne (Combofix) Bitte suche und poste mir die folgende Datei: |
Das letzte mal gefaxt habe ich vor ... keine Ahnung! Die Mühe brauchst Du Dir nicht machen, dankeschön :-) Sollte ich sonst noch etwas tun? Beim kompletten Systemscan mit Avira Antivirus heute morgen wurde nichts gefunden. |
Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen. Da diese sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
erledigt! zu 1: Malwarebytes Code: Malwarebytes Anti-Malware (Test) 1.65.1.1000 zu 2: ESET nix gefunden zu 3: SecurityCheck Code: Results of screen317's Security Check version 0.99.56 |
Du solltest die Funde mit MBAM löschen lassen. Bitte wiederholen. Ausserdem: Schritt 2: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.Schritt 3: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Schritt 4: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
oh mein Fehler, Entschuldigung! Hier die aktuelle Logdatei zu 1: Malwarebytes Code: Malwarebytes Anti-Malware (Test) 1.70.0.1100 Adobe Reader deinstalliert, Foxit Reader installiert, neu gestartet, läuft Scan mit Security Check: Code: Results of screen317's Security Check version 0.99.56 |
Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Hallo ryder, vielen Dank, ich habe alles gemacht und gelesen und gerade WOT installiert. Ich unterstütze Euch gerne; bin froh, dass ich hier Hilfe finde. Danke vielmals :abklatsch: und wünsche Dir ein schönes Wochenende! Kathrin |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board