![]() |
Trojan.Generic 12056736 / Bitdefender Scan / flv converter von chip.de Liebes Forum, Wenn ich die Anweisungen hier so lese, habe ich wohl ziemlich viel falsch gemacht waehrend der letzten 24 Stunden. Gestern habe ich von chip.de den free flv converter runtergeladen. Noch waehrend des Speichervorganges hat Bitdefender Total Security 2014 folgendes gemeldet: Die Datei C:\\Windows\System32\is-5VMQM.tmp ist infiziert kann aber nicht gereinigt werden. Virusname: Trojan.Generic 12056736 (Das Oeffnen des Converters habe ich mit strg ent alf abgebrochen. Alle Zusatzanwendungen hatte ich vorher schon abgewaehlt) Ich sollte den Computer im Safe Mode hochfahren und nachdem ich die "unsichtbaren" Datein sichtbar gemacht hatte, die obige Datei loeschen. Da war aber keine Datei diesen Namens. Ich habe dann einen Systemscan mit Bitdefender durchgefuehrt. Folgende Nachricht kam: Das Infizierte Objekt C:\user\nina\appdata\local\temp\nsgC047.tmp\nsm7E3Etmp\pack.exe wurde geloescht. Der naechste Systemscan war ohne Befund. Da ich das ganze komisch fand habe ich noch Spybot Search and destroy drueber laufen lassen. War auch ohne Fund. Bin ich diesen Trojaner jetzt los nicht? Bisher habe ich mich immer voll auf das Antivirusprogramm verlassen und keine Gedanken gemacht, aber jetzt? Vielen Dank schonmal fuers Lesen meiner Frage |
:hallo: Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und bei einem Befall durch Malware immer der sicherste Weg. Adware lässt sich in den allermeisten Fällen problemlos entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Posten in Code Tags Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
Zitat:
Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
[CODE] FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-02-2015 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 29-02-2015 |
Hallo, Zitat:
YTD Video Downloader Diese Software kommt schon von sich aus mit Adware. Du musst bei den Downloads von Chip aufpassen, wähle dort immer den manuellen Download und die benutzerdefinierte Installation. Hast du nach diesen Schritten noch Probleme Schritt 1 Bitte deinstalliere folgende Programme (falls vorhanden) : Java 7 Update 71 Final Media Player 2012 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Falls du ein Programm nicht deinstallieren kannst, lade dir von hier den Revo-uninstaller herunter und deinstalliere es damit, wähle dabei den moderaten Modus. Schritt 2 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 3 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 4 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee_reboot: ESET Online Scanner
Schritt 5 Starte noch einmal FRST.
|
Hallo Sandra, Erstmal vielen Dank fuer die ganzen Anweisungen. Der Computer lief heute schon ohne Probleme. Soll ich trotzdem alles abarbeiten? Welche Firewall wuerdest Du denn anlassen? Ich habe mir die Logfiles auch angeschaut, da ich einfach neugierig war und so was nochnichtgemacht habe. Da ist mir wieder eingefallen, dass ich den Flv converter um 18.23 am 28.02.15 runter geladen habe. Im Frst logfile sind ab 18.23 acht neue Datein im System32 angelegt worden. Hat das was mit dem flv converter download zu tun? Im Internet habe ichgelesen, dass die Datei system32\controlsubx.ocx von Koyote Inc (Entwickler von flv converter) angelegt wird. Wenn die Fragen bloed sind, verzeih das bitte einer Anfaengerin und vergiss sie einfach. Vielen Gruesse Nina Der Farbar Recovery Scan sagt ich soll den Computer restarten? Ja? Das ist der Fixlog.txt: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 29-02-2015 Code: Malwarebytes Anti-Malware |
Hallo, flv ist ja an und für sich nicht schädlich, du hast da nur noch n bißchen Bonus zu bekommen. Was ist denn nun mit deinen drei Antispyprogrammen? ;) Und mir fehlt noch ESET und ein neues FRST :) |
Hier kommt ESET Code: ESETSmartInstaller@High as downloader log: Frst FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-02-2015 --- --- --- und addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 29-02-2015 |
Hallo, Zitat:
Du hast immer noch drei Antispylösungen an Board. :) OK So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir. Schritt 1 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Schritt 2 Downloade dir bitte delfix auf deinen Desktop.
Updates / Programme aktualisieren
Lade dir bitte von hier den aktuellen Firefox herunter. Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Ändere regelmäßig alle deine Passwörter, jetzt, nach der Bereinigung ist ein idealer Zeitpunkt dafür
Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
Falls du Java doch unbedingt benötigst, dann
Dazu:
Hier findest du eine Anleitung dazu. Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu die Datenträgerbereinigung von Windows. Windows Vista
Windows 7
Windows 8
Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
Hallo Sandra, Muss ich was machen um die drei Datein aus der Quarataene loszuwerden oder sind die weg? Code: sh=C50487144178E0A7410D49A343165E8CD9FF1C11 ft=1 fh=802ebf415100c1cf vn="Variante von Win32/NetFilter.A potenziell unsichere Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Program Files\NetWorx\nfapi.dll" |
Hallo, hast du ESET gelöscht? Wenn ja ist auch die Quarantäne weg, wenn nein, dann ist das auch nicht so wild, denn sie sind ja in der Quarantäne und da tun sie nix. Die waren eh nicht so spektakulär. |
Hallo Sandra, ESET habe ich geloescht, dann ist ja alles in Ordnung. Spybot und Defender habe ich auch eleminiert, dafuer werde ich Malbytes woechentlich laufen lassen. Vielen Dank fuer deine Ratschlaege. Es war super sich mit diesem Problem nicht alleine rumschlagen zu muessen, sondern nur Schritt fuer Schritt deinen Anweisungen folgen zu muessen, obwohl ich zugeben muss, manchmal hatte ich schon ein mulmiges Gefuehl. Auf jedenfall hat mich das ganze ordentlich aufgeruettelt. Vielen Dank nochmal und viele Gruesse Nina |
Hallo Nina, Zitat:
|
Hallo Sandra, Sorry fuer die verspaetete Antwort, aber ich habe den Computer dieses Wochende unbeachtet In der Ecke stehen gelassen. Mulmiges Gefuehl, ganz einfach, da ich ja nun gerade unerwuenschte Software auf meinem Computer hatte, war ich mir beim Auschalten des Antivirus Programmes und beim Starten von Delfix halt etwas unsicher. Wenn ich mir freeware downloaden moechte, wuerdest Du immer Filepony empfehlen? Ich braeuchte naemlich immer noch einen flv converter. Viele Gruesse Nina |
Hallo Nina, ja ich würde dir immer zu Filepony raten. :) Und unsicher brauchst du dir nicht sein. Wir sind ja hier. :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board