![]() |
Neues RVActivate_isv.exe unter AppData aufgetaucht. Win 7, 64 bit. werte schädlingsbekämpfer, ich hab gestern auf einen fb link geklickt und vermute, dass ich mir dabei was eingefangen hab. chinesischer artikel, in neuem tab geöffnet. als ich den neuen tab dann anklickte, war nicht die ursprünliche seite geöffnet (finde den link leider nich mehr), sondern "hxxp://keurissnijmachine.jamesbratton.photos:2578/7x532dkop4.php". IE sponn etwas rum, wollte manchmal keinen neuen tab öffen, einige symbole aus der taskleiste unten rechts waren weg, und es kam das fester, dass RMActivate_isv.exe auf meine festplatte zugreifen möchte. nach ~15 mal ablehnen blieb das fenster immer für eine weile im hintergrund. die firewall meldete sich auch, leider erinner ich mich nicht genau an die meldung. jedenfalls gab es keinen konkreten fund. ich hab dann nachts einen komplett scan mit microsoft security essentials gemacht - nix gefunden. eben hab ich dann die änderungen von RMActivate zugelassen - woraufhin das fester verschwand aber sonst nix passierte. wenn ich danach suche und den dateipfad öffne, lande ich ich unter C:\Users\Vaio\AppData\Roaming\Microsoft\Windows\IEUpdates. dieser ordner ist leer. wenn ich einen schritt zurück in den windowsordner gehe, sehe ich keinen ordner names IEUpdates... unter eigenschaften sehe ich, RMActivate_isv.lnk wurde letzte nacht erstellt wurde. der ordner in dem es sich befindet existiert schon länger und enthält laut eigenschaften eine datei (die aber 100 mal so groß ist, 125 statt 1,13 KB). -- Ohhh! mir ist eben aufgefallen dass es nebend der unsichtbare minidatei die letzte nacht erstellt wurde noch ein anderes RMActivate_isv.exe. im \system32 ordner gibt, welches so alt ist wie der laptop. also hier nochmal die wichtigsten(?) eigenschaften von der neuen RMActivate_isv datei: typ: anwendung beschreibung: RMActivate_isv.exe ort: C:\Users\Vaio\AppData\Roaming\Microsoft\Windows\IEUpdates größe: 1,13 erstellt: 00:18 und unter dem reiter verknüpfung: ziel: C:\Users\Vaio\AppData\Roaming\Microsoft\Windows\IEUpdates\RMActivate_isv.exe ausführen in: C:\Users\Vaio\AppData\Roaming\Microsoft\Windows\IEUpdates alles sehr ominös. steigt jemand durch und kann mir helfen? oder ist in wahrheit doch alles ok? vielen lieben dank! |
Hallo und :hallo: Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
vielen dank für die schnelle antwort lieber cosinus! hatte keine logs, bzw irgendwelche weiteren programme um den laptop zu scannen. hab jetzt FRST runtergeladen. ergebisse aus FRST.txt und Additional.txt folgen: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-07-2014 01 --- --- --- --- --- --- und Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 31-07-2014 01 |
Zitat:
|
oh. hm er war immer in benutzung. er gehört meinem vater - und der hat noch weniger ahnung davon, hat sich schon öfter mist installiert und ich habs wieder aufgeräumt... ich hab auch versucht andere browser zu installieren aber das hat nie funktioniert. selbst profis sind dran gescheitert. was soll ich jetzt tun? IE updaten ok. sp1 noch installieren? (grad ergoogelt was das ist). und was ist nun mit diesem RVActivate? ist noch mehr mist drauf? |
Um die Updates kümmern wir uns später. Dann bitte jetzt Combofix ausführen: Scan mit Combofix
|
cobofix done. er hat sich automatisch in den ruhezustand gefahren. das logfile wurde erst erstellt nachdem ich den rechner wieder angestellt hab. ne fehlermeldung gabs nicht. security essentials hat sich nicht beschwert. unten rechts in der taskleiste fehlen wieder einige symbole. ich starte jetzt mal neu... Code: ComboFix 14-07-31.02 - VAIO 01.08.2014 1:05.1.4 - x64 |
Combofix-Skript
|
done. (hat sich aber wieder nicht vernünftig neugestartet.) Code: ComboFix 14-07-31.02 - VAIO 01.08.2014 13:32:09.2.4 - x64 |
Adware/Junkware/Toolbars entfernen 1. Schritt: Malwarebytes Downloade Dir bitte ![]()
2. Schritt: adwCleaner Downloade Dir bitte ![]()
3. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
4. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
bin immer noch bei schritt 1, Malwarebytes. bedrohungs suchlauf läuft seit 45 min, davon mindestens die letzten 30 min beim letzten schritt, heuristische analyse. 14 objekte wurden gefunden. is das normal oder soll ich abbrechen oder unterbrechen? -- jetzt über 1h. ich unterbreche mal, bin für ein paar stunden afk. |
Das Log vom abgebrochenen Scan posten, Malwarebytes wiederholen. |
Log vom abgebrochenen Malwarebytes Scan Code: Malwarebytes Anti-Malware |
Das ist ein Log vom Protection-Scan, also vom Echtzeitscanner. Hast du da echt kein anderes Log? |
das hier noch. aber das ist von heute, also nachdem ich eben den laptop wieder angemacht habe. hab dann noch kurz weiterscannen lassen und dann abgebrochen. ansonsten keine weiteren anwendungsprotokolle. der neue scan läuft (habs neu installiert, sonst gings nich), ist jetzt nach 12 min wieder bei der heuristischen analyse angekommen. Code: Malwarebytes Anti-Malware |
Wieder ein Protection Log?! |
hab den bedrohungssuchlauf gemacht und finde nur diese beiden anwendungsprotokolle unter verlauf :-/ --jedenfalls hat er schon 14 sachen gefunden ---seit 20 min passiert wieder nix mehr, 375564 durchsuchte objekte. der lüfter pustet ordentlich. |
Dann poste auch das richtige Log |
wo finde ich das richtige log? - unter C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs ist auch kein anderes log. ich bin jetzt bei 1:10 h scannen, seit fast 1h tut sich nix mehr... was könnte der grund sein? ich breche ab und gehe schlafen. gutes nächtle! --vielleicht gibt es deshalb kein log vom abgebrochenen scan, weil er nicht richtig abbricht? er fragt nochmal nach, ich klicke auf ok. aber dann passiert nix weiter, der blaue balken läuft weiter von links nach rechts... (deshalb hab ich eben vorm zweiten scan neu installiert) |
Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle. |
habe MBAM neu gestartet. der suchlauf läuft scheinbar immer noch weiter, zumindest der balken. die zeit nicht. auf abbrechen kann ich auch nich mehr klicken. (alles so wie beim ersten mal heute nachmittag). es gibt immer noch nur die zwei bereits geposteten anwenungsprotokolle Zitat:
noch eine kleine beobachtung: als ich das MBAM runtergeladen habe stand im download fenster ewig "sicherheitsprüfung wird ausgeführt". ich habe das dann ignoriert, den downloadordner geöffnet und MBAM da geöffnent. eben hat mein vater ein kleines pdf runtergeladen und auch hier wollte die sicherheitsprüfung nicht aufhören. die datei ist noch nicht im downloadorner zu sehen. [-- edit: klappt jetzt wieder!] ich habe eben nochmal den bedohunssuchlauf gemacht und abgebrochen, bevor er 375564 durchsuchte objekte erreicht hat. da hatte er sich ja gestern 2 mal aufgehängt. - und das hat funktioniert. nun habe ich ein log bekommen :) habe die 14 funde in quarantäne verschoben und starte jetzt neu. Code: Malwarebytes Anti-Malware |
Was ist mit den anderen Logs? |
habe MBAM nochmal probiert, hängt sich wieder irgendwann auf. es folgen die logs der anderen 3 progamme: Code: # AdwCleaner v3.302 - Bericht erstellt am 02/08/2014 um 14:46:22 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-07-2014 01 |
Bitte auch ne neue Addition.txt erstellen, dazu FRST starten und einen Haken setzen bei Addition.txt, dann auf Scan klicken. http://saved.im/mtg0mjy4yjlu/2014-04...ryscantool.png |
Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 31-07-2014 01 |
Okay, dann Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte ![]()
ESET Online Scanner
|
ich häts vielleicht schon früher machen sollen aber da es bei ESET nun explizit stand, hab ich mal 2 usb sticks und eine SD karte reingesteckt. (wenn da was drauf ist, dann ist mein laptop wohl auch infiziert...) Code: Malwarebytes Anti-Malware Code: ESETSmartInstaller@High as downloader log: Zitat:
bin 6 tage auf reisen, danach kanns hier weitergehen. vielen dank schon mal für die bisherige hilfe! |
Nur Reste. Downloadordner mal leeren. TFC - Temp File Cleaner Lade dir ![]()
Sieht soweit ok aus :daumenhoc Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ist aber nur optional. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
huhu, da bin ich wieder. TFC hat seine arbeit getan und der rechner scheint super zu laufen :) du hattest am anfang gefragt "Warum wurden Updates wie das SP1 und der IE11 ausgelassen?" und dann gemeint, dass wir das später machen. wie mache ich das nun? kann ich irgendwo auf update klicken oder muss ich neu runterladen? ..sollte der IE nicht automatisch mit den windows updates installiert werden? |
Dann zeig mal frische FRST Logs. Haken setzen bei addition.txt dann auf Scan klicken http://saved.im/mtg0mjy4yjlu/2014-04...ryscantool.png |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-08-2014 01 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 09-08-2014 01 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board