![]() |
w32/blaster.worm Hallo, Internet, Mail, Skype, etc. funktionieren. Die Firewall scheint diese zu blockieren. Immer wieder erhalte ich den Hinweis auf w32/Blaster.worm. Mit Avira habe ich das Gesamtsystem gescannt und auch 2 Funde in den Quarantäne Ordner verschoben. Über einen zweiten Benutzer auf dem Laptop konnte ich wieder ins Internet und mich auch in diesem Forum anmelden. Was kann ich tun um wieder freien Zugang zu erhalten und meine Daten (insbesondere Familienbilder) nicht zu gefährden? Grüße Georg |
!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. :hallo: Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: ![]() Regeln für die Bereinigung
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte ![]()
Schritt 3: Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop. |
Danke für Deine Hilfe, die Liste habe ich abgearbeitet. Anbei die Infos. Ich hoffe es sind die richtigen Infos in der richtigen Form. Den Begriff Code-Tags kenne ich leider nicht. Viele Grüße GeorgAdwCleaner Logfile: Code: # AdwCleaner v2.303 - Datei am 12/06/2013 um 00:04:52 erstellt Code: DDS (Ver_2012-11-20.01) - NTFS_AMD64 UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2012-11-20.01) . Microsoft Windows 7 Home Premium Boot Device: \Device\HarddiskVolume1 Install Date: 23.06.2011 19:00:49 System Uptime: 12.06.2013 00:06:44 (0 hours ago) . Motherboard: MEDION | | E7218 Processor: Intel(R) Core(TM) i3-2310M CPU @ 2.10GHz | SOCKET 0 | 2100/100mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 658 GiB total, 496,113 GiB free. D: is FIXED (NTFS) - 38 GiB total, 16,01 GiB free. E: is CDROM () . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . RP116: 25.04.2013 20:16:56 - Windows Update RP117: 04.05.2013 10:04:26 - Geplanter Prüfpunkt RP118: 11.05.2013 17:15:50 - Geplanter Prüfpunkt RP119: 18.05.2013 17:58:40 - Geplanter Prüfpunkt RP120: 19.05.2013 09:22:58 - Windows Update RP121: 26.05.2013 09:24:14 - Windows Update RP122: 26.05.2013 09:26:32 - Geplanter Prüfpunkt RP123: 26.05.2013 09:27:39 - Windows Modules Installer RP124: 02.06.2013 09:50:57 - Geplanter Prüfpunkt RP125: 09.06.2013 12:06:30 - Geplanter Prüfpunkt RP126: 11.06.2013 23:33:32 - Entfernt Genesys USB Mass Storage Device RP127: 11.06.2013 23:36:53 - Removed Java(TM) 6 Update 24 RP128: 11.06.2013 23:37:40 - Removed Java(TM) 6 Update 24 (64-bit) RP129: 11.06.2013 23:42:05 - Entfernt WISO Steuer-Sparbuch 2011 . ==== Installed Programs ====================== . Adobe AIR Adobe Flash Player 11 ActiveX Adobe Flash Player 11 Plugin Adobe Reader X (10.1.7) MUI AMCap AMI VR-pulse OS Switcher Ashampoo Burning Studio Ashampoo Photo Commander Ashampoo Photo Optimizer Ashampoo Snap Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver Avira Free Antivirus Contrôle ActiveX Windows Live Mesh pour connexions à distance Corel Graphics - Windows Shell Extension CorelDRAW Essentials X5 CorelDRAW Essentials X5 - Common CorelDRAW Essentials X5 - Connect CorelDRAW Essentials X5 - Custom Data CorelDRAW Essentials X5 - DE CorelDRAW Essentials X5 - Draw CorelDRAW Essentials X5 - EN CorelDRAW Essentials X5 - ES CorelDRAW Essentials X5 - Extra Content CorelDRAW Essentials X5 - Filters CorelDRAW Essentials X5 - FR CorelDRAW Essentials X5 - IPM CorelDRAW Essentials X5 - IT CorelDRAW Essentials X5 - PHOTO-PAINT CorelDRAW Essentials X5 - Redist CorelDRAW Essentials X5 - Setup Files CorelDRAW Essentials X5 - WT CorelDRAW Graphics Suite X5 - Windows Shell Extension 64 Bit CyberLink LabelPrint CyberLink MediaEspresso CyberLink MediaShow CyberLink PhotoNow CyberLink Power2Go CyberLink PowerDirector CyberLink PowerDVD 10 CyberLink PowerDVD Copy CyberLink PowerProducer CyberLink YouCam D3DX10 Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition DMUninstaller Dolby Home Theater v4 DriverTuner 3.1.0.0 Fotogalerija Windows Live Galerie de photos Windows Live Garmin Communicator Plugin x64 Garmin Lifetime Updater Google Chrome Google Earth Plug-in Google Update Helper ifolor Bestellsoftware 3.7 Intel PROSet Wireless Intel(R) Management Engine Components Intel(R) Processor Graphics Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology Intel(R) PROSet/Wireless WiFi Software Intel(R) Rapid Storage Technology Intel(R) WiDi Intel(R) Wireless Display Junk Mail filter update Kontrolnik Windows Live Mesh ActiveX za oddaljene povezave Medion Home Cinema Mesh Runtime Microsoft .NET Framework 4 Client Profile Microsoft Application Error Reporting Microsoft Office 2010 Microsoft Office 2010 Service Pack 1 (SP1) Microsoft Office Access MUI (German) 2010 Microsoft Office Excel MUI (German) 2010 Microsoft Office File Validation Add-In Microsoft Office Groove MUI (German) 2010 Microsoft Office InfoPath MUI (German) 2010 Microsoft Office Live Add-in 1.5 Microsoft Office Office 64-bit Components 2010 Microsoft Office OneNote MUI (German) 2010 Microsoft Office Outlook MUI (German) 2010 Microsoft Office PowerPoint MUI (German) 2010 Microsoft Office Professional Plus 2010 Microsoft Office Proof (English) 2010 Microsoft Office Proof (French) 2010 Microsoft Office Proof (German) 2010 Microsoft Office Proof (Italian) 2010 Microsoft Office Proofing (German) 2010 Microsoft Office Publisher MUI (German) 2010 Microsoft Office Shared 64-bit MUI (German) 2010 Microsoft Office Shared MUI (German) 2010 Microsoft Office Word MUI (German) 2010 Microsoft Silverlight Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 MixiDJ chrome Toolbar MSVCRT MSVCRT_amd64 MSXML 4.0 SP2 (KB973688) PlayReady PC Runtime amd64 Pošta Windows Live QuickShare Raccolta foto di Windows Live Realtek High Definition Audio Driver Realtek USB 2.0 Reader Driver Renesas Electronics USB 3.0 Host Controller Driver Security Update for Microsoft .NET Framework 4 Client Profile (KB2160841) Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708) Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121) Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405) Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827) Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449) Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019) Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595) Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642) Security Update for Microsoft .NET Framework 4 Client Profile (KB2804576) Security Update for Microsoft Excel 2010 (KB2597126) 32-Bit Edition Security Update for Microsoft Filter Pack 2.0 (KB2553501) 32-Bit Edition Security Update for Microsoft InfoPath 2010 (KB2687422) 32-Bit Edition Security Update for Microsoft InfoPath 2010 (KB2760406) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2553091) Security Update for Microsoft Office 2010 (KB2553096) Security Update for Microsoft Office 2010 (KB2553371) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2553447) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2589320) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2598243) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2687501) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2687510) 32-Bit Edition Security Update for Microsoft OneNote 2010 (KB2760600) 32-Bit Edition Security Update for Microsoft Publisher 2010 (KB2553147) 32-Bit Edition Security Update for Microsoft Visio 2010 (KB2810068) 32-Bit Edition Security Update for Microsoft Visio Viewer 2010 (KB2687505) 32-Bit Edition Security Update for Microsoft Word 2010 (KB2760410) 32-Bit Edition Skype™ 6.1 Spelling Dictionaries Support For Adobe Reader X Synaptics Pointing Device Driver Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) Update for Microsoft Office 2010 (KB2553065) Update for Microsoft Office 2010 (KB2553092) Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition Update for Microsoft Office 2010 (KB2553378) 32-Bit Edition Update for Microsoft Office 2010 (KB2566458) Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition Update for Microsoft Office 2010 (KB2598242) 32-Bit Edition Update for Microsoft Office 2010 (KB2687503) 32-Bit Edition Update for Microsoft Office 2010 (KB2687509) 32-Bit Edition Update for Microsoft Office 2010 (KB2760631) 32-Bit Edition Update for Microsoft Office 2010 (KB2767886) 32-Bit Edition Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition Update for Microsoft Outlook 2010 (KB2597090) 32-Bit Edition Update for Microsoft Outlook 2010 (KB2687623) 32-Bit Edition Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition Update for Microsoft PowerPoint 2010 (KB2598240) 32-Bit Edition Update for Microsoft SharePoint Workspace 2010 (KB2589371) 32-Bit Edition Versandhelfer VR-pulse Installer watchmi Welt der Zahl 4 Windows Live Windows Live Communications Platform Windows Live Essentials Windows Live Fotótár Windows Live Fotogalerie Windows Live ID Sign-in Assistant Windows Live Installer Windows Live Language Selector Windows Live Mail Windows Live Mesh Windows Live Mesh ActiveX-objekt til fjernforbindelser Windows Live Mesh ActiveX-vezérlo távoli kapcsolatokhoz Windows Live Mesh ActiveX Control for Remote Connections Windows Live Messenger Windows Live MIME IFilter Windows Live Movie Maker Windows Live Photo Common Windows Live Photo Gallery Windows Live PIMT Platform Windows Live Remote Client Windows Live Remote Client Resources Windows Live Remote Service Windows Live Remote Service Resources Windows Live SOXE Windows Live SOXE Definitions Windows Live UX Platform Windows Live UX Platform Language Pack Windows Live Writer Windows Live Writer Resources Windows Media Encoder 9 Series WISO Steuer-Sparbuch 2012 WISO Steuer-Sparbuch 2013 X10 Hardware(TM) Zipper . ==== End Of File =========================== |
Schön, machen wir mal weiter: Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) AdwCleaner wiederholen Die vorliegende Version der Werbeprogramme ist ziemlich hartnäckig und kann von AdwCleaner erfahrungsgemäss nur bei zweimaliger Anwendung entfernt werden. Also wiederhole diesen Schritt bitte und poste auch das Logfile. Schritt 2: Scan mit Combofix
|
Hallo, besten Dank für Deine bisherig Hilfe. Die Anweisungen konnte ich ausführen. Leider konnte ich anschließend unter dem zweiten Benutzer, den ich für den Internetzugang angelegt habe, nicht mehr ins Internet. So dass ich den ursprünglichen Nutzer wieder aufrufen musste. Ich hoffe, dass dies soweit ok ist. Georg J # AdwCleaner v2.303 - Datei am 12/06/2013 um 21:39:32 erstellt # Aktualisiert am 08/06/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzer : Afrika - GEORG-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Afrika\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Ordner Gelöscht : C:\ProgramData\BrowserDefender ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4D6A9BBF-402C-4301-B1EF-28D04F71D761} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CA9B9C89-4662-4ADC-9C23-A452BECD5D19} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope] ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16576 [OK] Die Registrierungsdatenbank ist sauber. ************************* AdwCleaner[R1].txt - [17836 octets] - [12/06/2013 00:01:09] AdwCleaner[S1].txt - [17735 octets] - [12/06/2013 00:04:52] AdwCleaner[S2].txt - [1893 octets] - [12/06/2013 21:39:32] Combofix Logfile: Code: ComboFix 13-06-08.02 - Afrika 12.06.2013 22:36:31.2.4 - x64 D41D8CD98F00B204E9800998ECF8427E |
Zitat:
|
Hallo, danke für Deine Geduld. Nachdem ich nicht mehr ins Internet kam, habe ich auf meinem Laptop einen zweiten Benutzer angelegt mit dem ich mit dann am Trojaner Board anmelden konnte. Diese beiden Internetzugänge funktionieren nicht mehr, so dass ich jetzt einen weiteren Nutzer angelegt habe. Es kommt jeweils die Meldung ... Es wird empfohlen dass Sie mit den aktuelle Sicherheitseinstellungen nicht browsen sollten. Klicken Sie auf der Benachrichtigungszeile unten auf Einstellungen reparieren um sicher in Web zu browsen. Klicken Sie auf die Startseite um das Browsen im aktuellen Zustand fortzusetzen. ... Beides funktioniert nicht. P.S. Ich bin für zwei Tage beruflich unterwegs, so dass ich evtl. erst am Samstag - mit Deiner Hilfe - am Problem weiter machen kann. Gruß Georg J |
Benutzt du den Internetexplorer? Wie ist es mit Firefox? |
Ich benutze derzeit den Internetexplorer. Soll ich Firefox downloaden? |
Ja würde ich empfehlen. |
Also mit Firefox komme ich ins Internet und zwar auch mit meinem ursprünglichen Benutzerkonto, so dass ich die beiden zuletzt angelegten Benutzer wieder löschen konnte. Outlook funktioniert ebenfalls wieder. Der Internetexplorer funktioniert allerdings nicht, hier bekomme ich nach wie vor die Meldung. [I] Die Sicherheitseinstellungsstufe ist ein Risiko für den Computer. Es wird empfohlen, dass Sie mit den aktuellen Sicherheitseinstellungen nicht browsen sollten. Symbol für empfohlen Klicken Sie auf der Benachrichtigungsleiste unten auf Einstellungen reparieren, um sicher im Web zu browsen. Symbol für nicht empfohlen Klicken Sie auf die Startseite, um das Browsen im aktuellen Zustand fortzusetzen (nicht empfohlen). Die Button Einstellungen bzw. Einstellungen reparieren führen allerdings auch nicht ans Ziel. Kann ich hier noch etwas tun? Wie kann ich mich in Zukunft noch besser schützen? AKtuell habe ich Avira Free Antivierus installiert. Georg J |
Wir sind ja noch lange nicht fertig. Bitte das Blasterentfernungstool laden als Kontrolle: http://www.symantec.com/content/en/u...s/FixBlast.exe
Dann machen wir weiter. |
Sorry, beim starten kommt die Meldung, " sie haben keine Administratorenrechete" |
und du startest es auch als admin? |
ja, das Benutzerkonto hat den Zusatz Admin |
und wenn du es mit rechtsklick > "als admin" .... startest? |
der Download funktioniert, bei starten des Programms kommt die Meldung mit den Administratorenrechten, auch unter einem neuen Nutzer. Irgend etwas habe ich falsch gemacht oder passt nicht. |
Kann auch sein, dass das Tool nicht mehr arbeitet. Probiere mal die Alternative von Sophos - wie gesagt, wir wollen ja nur sicher sein, dass da nicht noch was ist. Blaster Removal Tool | Free Blaster Detection and Removal |
Sophos hat funktioniert. Beim ersten Mal wurden 2 Programme gefunden, beim zweiten Mal kam die Meldung: The Computer is clean. Allerdings funktioniert der Internetexplorer noch nicht. |
Mal ganz dumm gefragt: Warum muss der Internet Explorer funktionieren? Es gibt eine Menge Alternativen? |
Ich möchte es nicht am Internetexplorer festmachen, für mich ist Firefox o.ä auch gut. Es war vor allem als Info gedacht. Kann ich noch etwas tun zur Bereinigung bzw. zum Schutz für zukünftige Attacken? Oder kann ich bereits wieder sicher Onlinebanking, Steuererklärung, etc. machen? |
Wir waren noch gar nicht fertig :) Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Quick-Scan mit Malwarebytes Downloade Dir bitte Schritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! :kaffee: Schritt 3: Scan mit SecurityCheck Downloade Dir bitte ![]()
|
Mir fällt gerade ein: Nach dem MSIE kann man natürlich trotzdem nochmal schauen: Scan mit Farbar's Service Scanner
|
Malwarebytes Anti-Malware (Test) 1.75.0.1300 Malwarebytes : Free anti-malware download Datenbank Version: v2013.06.16.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16618 georg :: GEORG-PC [Administrator] Schutz: Aktiviert 16.06.2013 21:49:00 mbam-log-2013-06-16 (21-49-00).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 253229 Laufzeit: 3 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) 2013/06/16 21:41:50 +0200 GEORG-PC georg MESSAGE Starting protection 2013/06/16 21:41:50 +0200 GEORG-PC georg MESSAGE Protection started successfully 2013/06/16 21:41:50 +0200 GEORG-PC georg MESSAGE Starting IP protection 2013/06/16 21:42:07 +0200 GEORG-PC georg MESSAGE IP Protection started successfully 2013/06/16 21:42:17 +0200 GEORG-PC georg MESSAGE Starting database refresh 2013/06/16 21:42:17 +0200 GEORG-PC georg MESSAGE Stopping IP protection 2013/06/16 21:42:21 +0200 GEORG-PC georg MESSAGE IP Protection stopped successfully 2013/06/16 21:42:24 +0200 GEORG-PC georg MESSAGE Database refreshed successfully 2013/06/16 21:42:24 +0200 GEORG-PC georg MESSAGE Starting IP protection 2013/06/16 21:42:26 +0200 GEORG-PC georg MESSAGE IP Protection started successfully 2013/06/16 21:42:27 +0200 GEORG-PC georg MESSAGE Executing scheduled update: Daily 2013/06/16 21:42:31 +0200 GEORG-PC georg MESSAGE Database already up-to-date 2013/06/17 19:45:47 +0200 GEORG-PC georg MESSAGE Executing scheduled update: Daily 2013/06/17 19:45:56 +0200 GEORG-PC georg MESSAGE Scheduled update executed successfully: database updated from version v2013.06.16.03 to version v2013.06.17.05 2013/06/17 19:45:56 +0200 GEORG-PC georg MESSAGE Starting database refresh 2013/06/17 19:45:56 +0200 GEORG-PC georg MESSAGE Stopping IP protection 2013/06/17 19:45:56 +0200 GEORG-PC georg MESSAGE IP Protection stopped successfully 2013/06/17 19:46:06 +0200 GEORG-PC georg MESSAGE Database refreshed successfully 2013/06/17 19:46:06 +0200 GEORG-PC georg MESSAGE Starting IP protection 2013/06/17 19:46:09 +0200 GEORG-PC georg MESSAGE IP Protection started successfully ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=d3a1ec6bba3e8d439f830560dfe71f39 # engine=14089 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-06-17 06:38:39 # local_time=2013-06-17 08:38:39 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 109727 142165624 80938 0 # compatibility_mode=5893 16776574 100 94 7945129 123124169 0 0 # scanned=217660 # found=3 # cleaned=0 # scan_time=81380 sh=753D2AA0FEF5FFDE5645E18A8640B6685192AB77 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\System Volume Information\Windows Backup\Staging\{910D1B78-5559-4D76-A277-2BBB46494726}\Backup files 9.zip" sh=A22AEE2659BA0A65A0234251B931BF3CABA3F9A5 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Users\georg\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10\12c519ca-1196f181" sh=1BBAACD171C2A0CCD48D3D305E077A5E8620CCF8 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="D:\GEORG-PC\Backup Set 2013-06-12 231148\Backup Files 2013-06-17 064649\Backup files 9.zip" ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=d3a1ec6bba3e8d439f830560dfe71f39 # engine=14097 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-06-17 08:52:49 # local_time=2013-06-17 10:52:49 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 12039 142173674 4796 0 # compatibility_mode=5893 16776574 100 94 7953179 123132219 0 0 # scanned=118075 # found=1 # cleaned=0 # scan_time=7768 sh=A22AEE2659BA0A65A0234251B931BF3CABA3F9A5 ft=0 fh=0000000000000000 vn="Mehrere Bedrohungen" ac=I fn="C:\Users\georg\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\10\12c519ca-1196f181" |
FSS fehlt |
Results of screen317's Security Check version 0.99.64 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Adobe Flash Player 11.7.700.224 Adobe Reader 10.1.7 Adobe Reader out of Date! Mozilla Firefox (21.0) Google Chrome 7.0.517.43 ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Bitte, wir machen hier kein Logfile-Roulette! Ich hätte wirklich gerne noch das FSS Farbars Service Scanner Logfile gesehen. Siehe Anleitung. |
Farbar Service Scanner Version: 16-06-2013 Ran by georg (administrator) on 17-06-2013 at 23:19:39 Running from "C:\Users\georg\Downloads" Windows 7 Home Premium Service Pack 1 (X64) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Action Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== WinDefend Service is not running. Checking service configuration: The start type of WinDefend service is set to Demand. The default start type is Auto. The ImagePath of WinDefend service is OK. The ServiceDll of WinDefend service is OK. Windows Defender Disabled Policy: ========================== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender] "DisableAntiSpyware"=DWORD:1 Other Services: ============== File Check: ======== C:\Windows\System32\nsisvc.dll => MD5 is legit C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit C:\Windows\System32\dhcpcore.dll => MD5 is legit C:\Windows\System32\drivers\afd.sys => MD5 is legit C:\Windows\System32\drivers\tdx.sys => MD5 is legit C:\Windows\System32\Drivers\tcpip.sys [2013-06-12 19:41] - [2013-05-08 08:39] - 1910632 ____A (Microsoft Corporation) 9849EA3843A2ADBDD1497E97A85D8CAE C:\Windows\System32\dnsrslvr.dll => MD5 is legit C:\Windows\System32\mpssvc.dll => MD5 is legit C:\Windows\System32\bfe.dll => MD5 is legit C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit C:\Windows\System32\SDRSVC.dll => MD5 is legit C:\Windows\System32\vssvc.exe => MD5 is legit C:\Windows\System32\wscsvc.dll => MD5 is legit C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit C:\Windows\System32\wuaueng.dll => MD5 is legit C:\Windows\System32\qmgr.dll => MD5 is legit C:\Windows\System32\es.dll => MD5 is legit C:\Windows\System32\cryptsvc.dll [2013-06-12 19:36] - [2013-05-13 07:51] - 0184320 ____A (Microsoft Corporation) D8129C49798CBBFB2E4351D4B7B8EF9C C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit C:\Windows\System32\ipnathlp.dll => MD5 is legit C:\Windows\System32\iphlpsvc.dll => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit **** End of log **** |
Na bitte geht doch :) Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
![]() Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
![]() Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
![]() Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
![]() Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
![]() Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
![]() Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
![]() Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
![]() Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
alles bestens, nachdem ich Deinen Rat sehr sorgfältig befolgt habe funktioniert mein Laptop wieder. Also besten Dank für Deine Mühen. Noch eine Frage, mir wurde ein CC Cleaner als Download empfohlen, was hälst Du davon? Grüße Georg |
Warnung: Registry-Cleaner ![]() Lesestoff: Registry-Cleaner und temporäre Dateien Aus deinen Logfiles geht hervor, dass du eines dieser Programme benutzt. Wir empfehlen solche Programme nicht zu benutzen. Die Registrierung ist ein zentraler Bestandteil des Betriebssystems. Löscht ein Registry-Cleaner die falschen Zeilen kann das im schlimmsten Fall dazu führen, dass dein Computer unbootbar wird. Einige verwaiste Registryeinträge sind nicht weiter tragisch und auch die höhere Geschwindigkeit beim Booten ist normalerweise nicht merklich. Das Risiko, dass das Programm dein System "zerstört" ist einfach zu hoch. Ich empfehle dir also dringend, das Programm zu deinstallieren. Beispielsweise bei CCleaner wird auch eine Funktion angeboten die temporären Dateien zu löschen. Wenn du von der Registrybereinigung die Finger läßt ist gegen den Einsatz von CCleaner nichts zu sagen. Ein alternatives Programm dafür möchte ich dir gerne noch empfehlen: TFC - einfach als Administrator starten und zurücklehnen. |
Sorry, dass ich mich nochmals mit zwei dummen Fragen melde, kannst du mir sagen welchen Registry-Cleaner installiert ist und wie ich diesen löschen kann? der MSIE-Scan hat nachfolgenden LOG File ergeben. Wie kann ich den MSIE deinstallieren? Farbar Service Scanner Version: 16-06-2013 Ran by georg (administrator) on 20-06-2013 at 22:30:55 Running from "C:\Users\georg\Downloads" Windows 7 Home Premium Service Pack 1 (X64) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Action Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== Other Services: ============== File Check: ======== C:\Windows\System32\nsisvc.dll => MD5 is legit C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit C:\Windows\System32\dhcpcore.dll => MD5 is legit C:\Windows\System32\drivers\afd.sys => MD5 is legit C:\Windows\System32\drivers\tdx.sys => MD5 is legit C:\Windows\System32\Drivers\tcpip.sys [2013-06-12 19:41] - [2013-05-08 08:39] - 1910632 ____A (Microsoft Corporation) 9849EA3843A2ADBDD1497E97A85D8CAE C:\Windows\System32\dnsrslvr.dll => MD5 is legit C:\Windows\System32\mpssvc.dll => MD5 is legit C:\Windows\System32\bfe.dll => MD5 is legit C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit C:\Windows\System32\SDRSVC.dll => MD5 is legit C:\Windows\System32\vssvc.exe => MD5 is legit C:\Windows\System32\wscsvc.dll => MD5 is legit C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit C:\Windows\System32\wuaueng.dll => MD5 is legit C:\Windows\System32\qmgr.dll => MD5 is legit C:\Windows\System32\es.dll => MD5 is legit C:\Windows\System32\cryptsvc.dll [2013-06-12 19:36] - [2013-05-13 07:51] - 0184320 ____A (Microsoft Corporation) D8129C49798CBBFB2E4351D4B7B8EF9C C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit C:\Windows\System32\ipnathlp.dll => MD5 is legit C:\Windows\System32\iphlpsvc.dll => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit **** End of log *** |
Du hast mich doch selbst nach Ccleaner gefragt? |
Sorry, dann war es ein Mißverständnis, ich war vor der Entscheidung den CCleaner zu installieren. Ich habe mich für den TFC entschieden, und dies hat soeben gut funktioniert. Danke |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: Lob, Kritik und Wünsche - Trojaner-Board |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board