![]() |
System Care Antivirus: Infektion behoben oder nicht? Zusammenhang mit Online-Banking? Hallo an die Helfer! System Care Antivirus öffnete sich gestern, meldete gefundene Viren und empfahl die Entfernung. Ich habe nichts in den sich öffnenden Dialogfenstern angeklickt, versuchte sogleich im Netz etwas darüber herauszufinden. IE und FF reagierten nicht mehr. Verschiedene andere Programme waren ebenfalls blockiert (welche das waren weiß ich nicht mehr). Nach ca. 5 Minuten war der Spuk vorbei. Alles lief wieder. Jetzt möchte ich sicherstellen, dass ich den Virus/Trojaners (oder was das ist) wirklich loshabe. Habe im Netz diverse Tipps gefunden, was bei System Care Antivirus zu tun ist, z.B. bestimmte Dateien löschen und in der Registry bestimmte Einträge entfernen. Habe mein PC danach überprüft, aber nichts derartiges gefunden. Da ich nichts im Dialogfenster von SCA angeklickt habe, hat sich da wohl auch nichts (wissentlich) installiert, oder doch? Damit verbunden ist möglicherweise die "Fehlfunktion" beim Online-Banking der Postbank. Die Bank hat mir mitgeteilt, dass ich einen Virus hätte und dann mein Konto gesperrt. Diese Fehlfunktion habe ich leider schon seit drei Wochen unbeachtet gelassen und mich erst vor drei Tagen an die Postbank gewandt, in der Meinung es liegt ein Fehler im Banking-System vor. Nachdem gestern der SCA erschien, kam der Infektionsverdacht erst auf. Gestern habe ich Stunden damit verbracht, die Forum-Tipps zu lesen und teilweise zu befolgen (Malwarebytes installiert und System gescant), aktuelle Avira Free Antivirus (V13)installiert, aktuelles Java (V7.25) installiert. Malwarebytes meldete 4 Funde, Avira meldete danach TR/Winwebsec.A.9917, alles in Quarantäne verschoben. Jetzt möchte ich unbedingt sicherstellen, dass ich kein Virus (mehr) habe und bitte um Anleitung, was ich noch tun sollte. Mein PC-System: Win7 (32-bit), SP1, automatische Updates immer erfolgt. Danke im Voraus! Billie |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hier die Ergebnisse des Scans (FRST.txt und Addition.txt) FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 04-07-2013 --- --- --- Inhalt von Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 04-07-2013 |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hier das log-file von Combofix: Code: ComboFix 13-07-07.01 - ******* 07.07.2013 9:59.1.4 - x86 |
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST Log bitte. |
AdwCleaner: Code: # AdwCleaner v2.304 - Datei am 07/07/2013 um 10:42:48 erstellt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 04-07-2013 --- --- --- Wie ist Deine Diagnose dazu? Gruß, Billie |
Das Gröbste haben wir. Jetzt noch nen Onlinescan nach Überresten, dann entfernen wir alle Reste in einem Rutsch :) ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST Log bitte. Noch Probleme? :) |
Ergebnisse: Code: ESETSmartInstaller@High as downloader log: Code: UNSUPPORTED OPERATING SYSTEM! ABORTED! FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 04-07-2013 --- --- --- Sieht gut aus, oder? (auch wenn der Security Check nicht laufen wollte). Auf was tippst Du, wie mich der SCA erwischt hat? Wie kann ich zukünftig alle Einfallstore für Viren/Trojaner/Malware schließen? Habt Ihr da weitere Hinweise? Gruß, Billie |
Kommt jetzt :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Funktionierte alles so wie von Dir beschrieben! Eine letzte Frage habe ich noch: Ich habe mit ESET meine zwei externen Festplatten und zwei USB-Sticks prüfen lassen. Kann ich meine anderen 8 USB-Sticks auch noch mit irgendwas überprüfen lassen (hatte kein Steckplatz mehr frei). Die benutze ich zwar selten und ausschließlich für Daten, aber wenn ich schon dabei bin, mein System komplett zu überprüfen ... ;-) Alle anderen Tipps werde ich dankend befolgen. Mein erster Virus soll nämlich mein letzter bleiben. Gruß, Billie |
Entweder mit ESET, dann den Haen bei den Systemplatten rausmachen, oder mit deinem AV Programm :) |
Hallo Schrauber, herzlichen Dank für die schnelle Hilfe und die wertvollen Hinweise. Euer Service ist GROSSARTIG! Hochachtungsvoll :-) Billie |
Gern geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board