![]() |
Trojan.Gen.2 auf dem Rechner Hallo, gestern hat mein Virenscaner (Symantec) den Trojaner "Trojan.Gen.2" auf meinem Rechner entdeckt und isoliert. Ansonsten ist nichts Auffälliges zu beobachten. Welche Sicherheitsvorkehrungen, bzw. detaillierte Schritte sind empfehlenswert? Bin (leider) ein absoluter Laie. Bitte seht es mir nach, wenn ich manches nicht sofort verstehe, bzw. "dumm" nachfrage. Im voraus herzlichen Dank für eure Unterstützung!!! Stoffl |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hi, sorry, hat etwas gedauert. Folgend die beiden Files. Schon mal vielen Dank im voraus!!! |
Äh, vielleicht ist es so besser. # FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-04-2014 01 --- --- --- #FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 17-04-2014 01 # |
Revo Uninstaller - Download - Filepony Damit alles deinstallieren was Du in der Additional.txt findest mit dem Zusatz <== ATTENTION Mit Revo auch Moderat die Reste entfernen lassen. Deinstalliere auch alle AV Software und entscheide dich für eine. Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hi, sorry, hat lange gedauert. Revo installiert und alle "Attention" entfernen lassen die ich fand. Hab mich für Symantec entschieden. Gute Entscheidung? MBAM installiert hier das File (Läßt sich trotz Nummernzeichen nicht in ein eigenes Fenster schieben!! Sorry, ich bekomms nicht hin!!!) # Malwarebytes | Free Anti-Malware & Internet Security Software Scan Date: 21.04.2014 Scan Time: 18:02:11 Logfile: mbam-log-2014-04-21 (18-00-53).txt Administrator: Yes Version: 2.00.1.1004 Malware Database: v2014.04.21.05 Rootkit Database: v2014.03.27.01 License: Trial Malware Protection: Enabled Malicious Website Protection: Enabled Chameleon: Disabled OS: Windows 7 Service Pack 1 CPU: x64 File System: NTFS User: Bleicher Scan Type: Threat Scan Result: Completed Objects Scanned: 292854 Time Elapsed: 18 min, 54 sec Memory: Enabled Startup: Enabled Filesystem: Enabled Archives: Enabled Rootkits: Disabled Shuriken: Enabled PUP: Enabled PUM: Enabled Processes: 0 (No malicious items detected) Modules: 0 (No malicious items detected) Registry Keys: 0 (No malicious items detected) Registry Values: 0 (No malicious items detected) Registry Data: 0 (No malicious items detected) Folders: 0 (No malicious items detected) Files: 33 PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.AL", 2), ,[a4555bd188f3053168c4fb5a9371b34d] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.aflt", "dsites");), ,[03f61319bcbf87afe14bdd7814f025db] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}"), ,[07f274b83a41d5612a02ee6761a38a76] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1Qzu0DtD0D0Fzy0AzzyDtAzy0DtBtA0AyEyDtN0D0Tzu0SyBzyyCtN1L2XzutBtFtCyBtFtDtFtBtN1L1CzutDtBtCtC1V1RtN1L1G1B1V1N2Y1L1Qzu2SyD0Bzz0Dzy0EzzzytGt B0F0A0EtG0AzzzzyDtG0FtA0CzytGtD0BtDzyyEyEyBtDyE0B0Fzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAyDtDtDtDyE0F0FtGyD0FtC0FtGzztCtAtAtGzyzy0B0BtGyB0FtDzyyBzztCyEzytAzz0 C2Q"), ,[7d7c04288bf02a0cd05c9eb7ec1840c0] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.cntry", "DE");), ,[39c04ededd9eca6c200ca4b12fd58d73] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.cr", "2025049647");), ,[5f9a8e9e97e48fa70725f65f4aba4cb4] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.dfltLng", "");), ,[cb2ecb61d7a458de9e8ef362b54fbc44] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.dfltSrch", true);), ,[cc2d25072c4f9f9763c9aca9ab59d42c] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.dnsErr", true);), ,[44b50428433854e2e04c1a3bd62e5da3] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128 ,1828564131,3396905322,2787570089,1850357963,3855095921,1516386922,3836221436,2015489896,270173904,3729539987,424611005,965674394,609003582,2041931190 ,3874294282,2774755777,931959409,398575749,3999997753,1104451911,1233863968,4280856088,1554076246,1949401179,1770772786,3253391265,3778438159,16494787 50,2848156272,2476712966,3103989719,475488147,1715867073,3594694113,3774606882,4036647035,1593922001,4110151693,2941033654,3206511613");), ,[f00965c792e9a88ef23a045133d1d12f] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.excTlbr", false);), ,[2ccda4883e3d44f2062682d39c686a96] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.hdrMd5", "503A4E192907DBAE93F426EC2D8533C5");), ,[12e7a38984f74de9012b1243768e8878] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.hmpg", true);), ,[42b76ac2314ae74fb6769fb67d87b050] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=dsites&cd=2XzuyEtN2Y1L1Qzu0DtD0D0Fzy0AzzyDtAzy0DtBtA0AyEyDtN0D0Tzu0SyBzyyCtN1L2XzutBtFtCyBtFtDtFtBtN1L1CzutDtBtCtC1V1RtN1L1G1B1V1N2Y1L1Qzu2SyD0 Bzz0Dzy0EzzzytGtB0F0A0EtG0AzzzzyDtG0FtA0CzytGtD0BtDzyyEyEyBtDyE0B0Fzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAyDtDtDtDyE0F0FtGyD0FtC0FtGzztCtAtAtGzyzy0B0BtGyB0FtDz yyBzztCyEzytAzz0C2Q&cr=2025049647&ir="), ,[5c9d3def1a6112248ca02f26f70dde22] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.id", "D0DF9A8539D23A45"), ,[d029be6ed3a8c96d51db4015d82c5da3] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.instlDay", "16135");), ,[7683ba727cffd561df4d98bdea1a718f] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.instlRef", "0211_c");), ,[42b72705205ba294042876df679dbb45] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=dsites&cd=2XzuyEtN2Y1L1Qzu0DtD0D0Fzy0AzzyDtAzy0DtBtA0AyEyDtN0D0Tzu0SyBzyyCtN1L2XzutBtFtCyBtFtDtFtBtN1L1CzutDtBtCtC1V1RtN1L1G1B1V1N2Y1L1Qzu2SyD0 Bzz0Dzy0EzzzytGtB0F0A0EtG0AzzzzyDtG0FtA0CzytGtD0BtDzyyEyEyBtDyE0B0Fzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAyDtDtDtDyE0F0FtGyD0FtC0FtGzztCtAtAtGzyzy0B0BtGyB0FtDz yyBzztCyEzytAzz0C2Q&cr=2025049647&ir=");), ,[17e2a389accf181e62cab4a1fb09629e] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.29.021:53:3"), ,[53a6d9534437171fe14bdf76a36154ac] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=dsites&cd=2XzuyEtN2Y1L1Qzu0DtD0D0Fzy0AzzyDtAzy0DtBtA0AyEyDtN0D0Tzu0SyBzyyCtN1L2XzutBtFtCyBtFtDtFtBtN1L1CzutDtBtCtC1V1RtN1L1G1B1V1N2Y1L1Qzu2SyD0 Bzz0Dzy0EzzzytGtB0F0A0EtG0AzzzzyDtG0FtA0CzytGtD0BtDzyyEyEyBtDyE0B0Fzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAyDtDtDtDyE0F0FtGyD0FtC0FtGzztCtAtAtGzyzy0B0BtGyB0FtDz yyBzztCyEzytAzz0C2Q&cr=2025049647&ir=");), ,[d425ff2dfe7d37ff40eca8ad31d30ff1] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"90\",\"lastVrsn\":\"90\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");), ,[52a72b01196289ad68c45203de26f60a] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.prdct", "mysearchdial");), ,[9069c46806757db9b775bf96d03428d8] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");), ,[4aafca621a613ff7c26ac0953bc958a8] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.sg", "none");), ,[877257d591ea092ddb515afb6d9707f9] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial"), ,[26d3c5674c2f270f5dcfdb7af60e4cb4] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.tlbrId", "base");), ,[56a385a7b7c47abc3defe66f64a05da3] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=dsites&cd=2XzuyEtN2Y1L1Qzu0DtD0D0Fzy0AzzyDtAzy0DtBtA0AyEyDtN0D0Tzu0SyBzyyCtN1L2XzutBtFtCyBtFtDtFtBtN1L1CzutDtBtCtC1V1RtN1L1G1B1V1N2Y1L1Qzu2SyD0 Bzz0Dzy0EzzzytGtB0F0A0EtG0AzzzzyDtG0FtA0CzytGtD0BtDzyyEyEyBtDyE0B0Fzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAyDtDtDtDyE0F0FtGyD0FtC0FtGzztCtAtAtGzyzy0B0BtGyB0FtDz yyBzztCyEzytAzz0C2Q&cr=2025049647&ir=&q=");), ,[e811db514e2dff37dd4fb69f50b4926e] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.vrsn", "1.8.29.0");), ,[8673fd2fe8930036fd2fef66a064837d] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial.vrsni", "1.8.29.0");), ,[ea0f49e39cdfda5c60cc83d20301a759] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial_i.hmpg", true);), ,[faff57d533484cea0a2262f37a8ab749] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial_i.newTab", false), ,[51a8d458e29943f33eeeba9bc440b24e] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial_i.smplGrp", "none"), ,[de1b1c10e79486b02dffe86d05ff0cf4] PUP.Optional.MySearchDial.A, C:\Users\Bleicher\AppData\Roaming\Mozilla\Firefox\Profiles\wmrcdugc.default\prefs.js, Good: (), Bad: (user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.021:53:3");), ,[f3061715314aee482705ba9b51b3b44c] Physical Sectors: 0 (No malicious items detected) (end) --- --- --- Musste einige Smilies löschen, um das File posten zu können, hoffe das ist kein Problem. AdwCleaner installiert, hier das File #AdwCleaner Logfile: Code: # AdwCleaner v3.102 - Bericht erstellt am 21/04/2014 um 18:23:59 Windows-Firewall deaktiviert, für Symantec war ich leider zu b.... Junkware Removal Tool installiert, hier das File #JRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Im voraus nochmals herzlichen Dank!!! |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hi, hab die Firewall deaktiviert. Selbst nach längerer Recherche bin ich nicht in der Lage den Virenscanner (Symantec) zu deaktivieren. Entweder es geht einfach nicht, oder ich bin zu doof! Sorry! Hab ESET laufen lassen, hier das log-file: # ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=1cab3187737af642a180b91cce586419 # engine=17979 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-04-22 07:12:51 # local_time=2014-04-22 09:12:51 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776638 100 94 15608 149823821 0 0 # scanned=235404 # found=0 # cleaned=0 # scan_time=9595 Security Check und FRST folgen. Hi, hier das Log-file des Security-Checks # Results of screen317's Security Check version 0.99.82 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Symantec Endpoint Protection WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` MVPS Hosts File Java 7 Update 13 Java version out of Date! Adobe Flash Player 11.7.700.224 Flash Player out of Date! Mozilla Firefox (28.0) Google Chrome 33.0.1750.154 Google Chrome 34.0.1847.116 ````````Process Check: objlist.exe by Laurent```````` Norton ccSvcHst.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbam.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` ... und das FRST-log-File # FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 22-04-2014 --- --- --- |
Java und Flash updaten. Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hi, alles befolgt und bestens!!! Herzlichen Dank für deine Hilfe!!! Hätte ich alleine nie geschafft!!! Viele Grüße Stoffl |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board