![]() |
Spyware eingefangen .... ! hallo! Das böse Internet hat mich mal wider reingelegt. Als ich mir den Audiograbber downloaden wollte ( als zuverlässig und sicher empfohlen) .. ähm und dies auch tat bekam ich unerwünschten Besuch. KIS meldetet gleich eine Bedrohung und startete die Aktive Desinfektion. Danach Neustart und dann lies ich erstmal Malewarebyts durchlaufen. Es wurden 85 Einträge gefunden.Diese habe ich in dem Malewarebyts Menü in die Quarantäne verschoben und dann meldete das Programm das alles ok ist. KIS findet auch nix mehr. Allerdings find ich weder die Protokolldatei noch sonst was......... Hmmm Als Typ wurde ein Key diagnostieziert.... (Dann hättet ihr gliech was zum ansehen :glaskugel: ) Ok ..... Was nun ?? Ich erwarte in Demut eure Anweisungen gruss rotaran PS: Hier das Log . habs nochgefunden : Code: <?xml version="1.0" encoding="UTF-16"?> |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hi, sind das alle Logs? Was hat KIS denn genau gefunden? Zitat:
Es ist mittlerweile stark in Mode gekommen, Software sich von "irgendwo" runterzuladen. Die meisten Leute laden aus Gedankenlosigkeit/Faulheit Software einfach vom erstbesten Google-Suchergebnis runter, Quelle ist dann Softonic oder ähnlicher Müll, der Software gespickt mit Junkware anbietet. Zudem muss man JEDE Software die man installiert, immer benutzerdefiniert installieren, damit man Toolbars und anderen unerwünschten Müll abwählen kann. Also: 1. Software nur aus sauberen Quellen laden (Originalhersteller-Seite, gute Alternative ist FilePony.de ) 2. Software immer nach Möglichkeit benutzerdefiniert installieren und alles genau lesen |
Code: can result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-07-2014 |
Was ist mit meiner Frage nach anderen bisherigen Logs? Meinen anderen Text hast du auch gelesen :confused: frage nach, weil du darauf garnicht eingehst... FRST starten und einen Haken setzen bei Addition.txt, dann auf Scan klicken. http://saved.im/mtg0mjy4yjlu/2014-04...ryscantool.png edit: sehe jetzt erst, dass schraubi schon wieder vor mir hier war :rofl: |
Wem soll i nun folgen???:taenzer: Ok hier nochmal alles : FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-07-2014 --- --- --- --- --- --- Nur 2: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 21-07-2014 Das KIS Log find i zwar aber weiss net wo ich die Text Version finde ..... ich such noch mal Gleich wider da |
Ich klink mich hier aus, schrauber hilft dir. Kaplah! :D |
Zitat:
Qapla' :glaskugel2: :blabla: |
Nach einem Teller Gagh und einem Krug Blutwein schreibt man nicht mehr richtig :blabla: |
Back to Topic ! :kaffee: Kannst Du mir noch schnell sagen wo ich das KIS Log finde? Ich such mich schon tot :headbang: |
So auf die Schnelle leider nicht...mach doch mal ein Feuerchen und glaube fest an Kahless, der zeigt dir schon den rechten Pfad :blabla: Mal so als Überlegung: aus dem Hauptmenü wirst du nicht schlau? Wir können hier leider nicht zu jedem der AV-Lösungen eine bebilderte Anleitung liefern... |
I don't need a Fire to belive in Kahless ! :singsing: Im Hauptmenü komm ich schon zu den Berichten, aber wie ich die in was textiges konvertiere oder wo auch immer KIS diese Logs in Text Form speichert :glaskugel: |
Dann lass es einfach sein :D Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hier Nr.1 Code: # AdwCleaner v3.216 - Bericht erstellt am 22/07/2014 um 23:05:26 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-07-2014 --- --- --- --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 21-07-2014 |
Überleg mal was eine Quarantäne ist. Ob da die schädliche Datei drinbleibt oder nicht, das hat keine Auswirkungen. Schädlinge in der Quarantäne können nichts mehr anrichten, sie sind dort isoliert. Du solltest grundsätzlich mit der Quarantäne arbeiten, denn falls der Virenscanner durch einen Fehlalarm was wichtiges löscht, kannst Du notfalls noch über die Quarantäne an die Datei ran. |
Also soll ich Malewarybyts nicht platt machen? ... Habn ungutes Gefühl dabei. Sorry , sitze etwas auf heißen Kohlen :pfeiff: Ist mein System nun sauber? |
Zitat:
Verdeutliche dir mal mal den Begriff "Quarantäne" - woran denkst du dann da? Was ist Sinn und Zweck einer Quarantäne? Welchen Sinn hätte eine solche wenn die sich von der "normalen Ablegung" ins Dateisystem nicht unterscheiden würde? Mal davon abgesehen, dass du im Prinzip nur selbstinstallierte Adware drauf hattest... |
Is ja gut :glaskugel2: Aber würdest Du mal zu meiner zweiten Frage was sagen? ... :blabla: Ist das System nun sauber??? Will endlich wieder alles nützen , wegs dem Keylogger und so, also ist er komplett beseitigt ?? Und was kommt noch? Letztes mal kam noch son Aufräum Tool das alle Cleaner wieder deinstaliert hat etc ?? |
FRST Logs sind ok, Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte ![]()
ESET Online Scanner
|
Code: Malwarebytes Anti-Malware |
Ok, fehlt noch ESET |
Son ein Schei..... Code: ESETSmartInstaller@High as downloader log: |
Das sind eh nur hysterische Funde in alten Setups... TFC - Temp File Cleaner Lade dir ![]()
Sieht soweit ok aus :daumenhoc Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ist aber nur optional. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
puhh. schwitz .......! und i dacht schon das ich das System neu aufsetzen muss :pfui: Den Oldtimer Cleaner habe ich sowieso druff und schon mal heute laufen lassen. Und gerade nochmal. Is das evnetuell ein Problem?????? |
Nee...das Ding leert nur Temp-Ordner, Papierkorb usw...mehr als das braucht man im Prinzip nicht, kannst es ja einmal die Woche ausführen oder so. |
Alles klar ... dan nehm mal Schluck Bloodwine und ne Runde Gagch !!! Vielen Dank Dir ! Qapla' Long Live The Klingon Empire !!! |
Ich bleibe lieber bei vulkanischem Kräutertee :blabla: Dann wären wir durch! :daumenhoc Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Es empfiehlt sich Malwarebytes Anti-Malware zu behalten und damit wöchentlich nach Malware zu scannen. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Jo , java war veraltet ! Is in Download :lach: Den Rest werd ich auch weiterhin beherzigen, Pw oder Cookies werden eh nicht gespeichert und Ghostery verwende ich sowieso :crazy: Fotzenbachi und Co boykotiere ich :aufsmaul: :dankeschoen: Qapla' Live long and Prosper !! |
Zitat:
Sry, ich komme nicht aus Bayern, bin viel zu weit nördlich des Weischwurscht Äquators und so einer wie du würde mich wohl auch als Fischkopp titulieren :blabla: |
einfach mal meinen Thread mopsen :D |
Ich war nur eine Minute nach dir da :D also mach mal halblang Herr Schrau Bär :blabla: |
wer zuerst kommt malt zuerst. musst du schneller werden :D |
Habs erst gemerkt als ich schon mittendrin war...da zieh ich mich auch nicht mehr zurück, also musst du auch mal das nachsehen haben :D |
Zitat:
Für die Fischköppe .... :zunge: Fotzennbachi = Facebook und ... das hab ich auch net erlebt ihr zwei @ Schrauber und Cosinus .. das sich gleich 2 *Masterchiefs* sich um mein Problem battelen :sword2: da schwillt meine Brust mal geschwind an :Boogie: und zwar gaaaaanz grosssss:blabla: |
dann werf ma den dunkeldeutschen Fischkopp aus unsrer bayrischen Runde :D |
sei du mal ganz leise mit deinen nicht-bayrischen Ursprüngen :zunge: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:40 Uhr. |
Copyright ©2000-2025, Trojaner-Board