![]() |
TrojanDownloader:Win32/Adload.DA Hallo liebe Helfer! Ich bin ganz neu hier im Forum, habe mich jetzt aber angemeldet, da ich seit kurzem die Meldung bekomme: Dass dieser Kollege hier: TrojanDownloader: Win32/Adload.DA Virus gefunden wurde. (seit einer halben Stunde ist die Meldung komischerweise nicht mehr abrufbar.) Ich möchte hier nichts zuspammen, da ich einen neuen Thread öffne und das Problem schon behandelt wurde... Ich sehe allerdings zu den anderen Themen immer nur, dass man sich zig Programme downloaden muss und abgesicherte Modi ausführen muss und all sowas. Ich hab zwar ein bisschen Ahnung von Rechnern, leider aber nicht genug um mit allen Fachbegriffen zu händeln. Es graust mich ein wenig davor, so viel selbst an meinem PC rumzuspielen, denn gerade schreibe ich an meiner Diplomarbeit und kann mir einen Ausfall meines Rechners gar nicht leisten. Meine letztendliche Frage lautet: Ist der Virus noch da? Auch wenn die Meldung nicht mehr angezeigt ist? Und ist er wirklich gefährlich? Liebe Grüße |
!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. :hallo: Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: ![]() Regeln für die Bereinigung
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte ![]()
Schritt 3: Temporäre Dateien löschen mit TFC
Schritt 4: Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop. |
Danke für die Hilfe, schade allerdings das meine kleine Frage nicht beantwortet wurde... Ich versuche es, bevor ich meine Ergebnisse poste nochmal mit zwei Fragen: Diese attach - File und die anderen logs, beinhalten diese prekäre Informationen? ist es möglich den Thread hier zu löschen, sobald ich das wünsche? |
Ob gefährlich oder nicht müssen wir eben rausfinden und es hilft, die WICHTIG-Themen hier zu lesen, beispielsweise das hier. http://www.trojaner-board.de/108422-...-anfragen.html Entscheide selbst :) |
Nun gut, dann muss ich wohl volles Risiko fahren auch, wenn mir immer noch nicht so recht klar ist, welche Daten ich hier gerade zur Verfügung stelle... Denn das geht ja nicht nur an euch, sondern die ganze Welt... Also hier meine Ergebnisse bislang: Schritt 1: Deinstallation von Programmen Toolbars und Downloader hatte ich (meines Erachtens) nicht. Aus der Liste hatte ich nur Java, wurde deinstalliert. Schritt 2: AdwCleaner: Habe ADW Cleaner laufen lassen. Rechner neu gestartet. Resultat: Code: # AdwCleaner v2.115 - Datei am 26/03/2013 um 12:30:21 erstellt Schritt 3: Temporäre Dateien löschen mit TFC Ausgeführt. Schritt 4: Scan mit DDS+ (mit attach) Der Scan hat wohl etwas länger gedauert als normal!? Im Fenster stand max. 3 Minuten, bei mir war es doppelt so lang... Resultat: [CODE]. UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT .DDS Logfile: Code: DDS (Ver_2012-11-20.01) Code: DDS (Ver_2012-11-20.01) - NTFS_AMD64 |
Also aus dem Benutzernamen "Bine" kann praktisch niemand Rückschlüsse ziehen. Sieht eigentlich ganz sauber aus. Einen Scan möchte ich noch machen. Scan mit Combofix
|
Super, dann hoff ich mal, dass das genau so sauber aussieht... Code: ComboFix 13-03-25.01 - Bine 26.03.2013 14:13:03.1.4 - x64 Combofix hat nich gemeckert, aber das mit dem Registrierungsschlüssel kam.... Nach Neustart aber erledigt. |
Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Downloade Dir bitteSchritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! :kaffee: Schritt 3: Scan mit SecurityCheck Downloade Dir bitte ![]()
|
Soooo, endlich durchgequält... Schritt 1: Quick-Scan mit Malwarebytes Code: Malwarebytes Anti-Malware (Test) 1.70.0.1100 Schritt 2: ESET Online Scanner Code: ESETSmartInstaller@High as downloader log: Schritt 3: Scan mit SecurityCheck Code: Results of screen317's Security Check version 0.99.59 soooooo, ich bin gespannt... |
Entferne noch Flash 10 :) Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
![]() Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
![]() Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
![]() Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
![]() Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Ohje, hilfe... ich wollte gerade combofix Uninstall eingeben bzw. habe ich auch getan und dann hat sich Combofix gestartet und meckert jetzt, dass ich noch Virenscanner aktiv habe... Soll ich diese deaktivieren und muss ich das ausführen oder hab ich nochmal die Möglichkeit das abzubrechen? EDIT: Mittlerweile sehe ich die Meldung, dass Combofix sich auch MIT diesen laufenden Programmen ausführen möchte... aber will mir doch nicht mein System zerschießen... :/ |
Ich habe dir geschrieben: Zitat:
|
Ich weiß, deswegen bin ich ja so beunruhigt... Ich wollte Combofix ja gar nicht ausführen! und ich wollte nur wissen, ob ich es abbrechen kann und wenn ja wie... :( |
Aber du willst es doch Deinstallieren? |
Das schon, ja... aber es will ja gerade einen Suchlauf starten... Oder muss das so aussehen? Ich dachte gerade ich hätte bei der /uninstall -Eingabe etwas falsch gemacht und jetzt will Combofix normal starten.... Was muss denn passieren, wenn es deinstalliert? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:40 Uhr. |
Copyright ©2000-2025, Trojaner-Board