Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   neuer PC und schon Krank - powered by capricornus (https://www.trojaner-board.de/175822-neuer-pc-schon-krank-powered-by-capricornus.html)

ponczek 09.02.2016 12:42

neuer PC und schon Krank - powered by capricornus
 
Hallo,

habe gestern mein neuen pc bekommen und heute ist er schon Krank.

wie bekommt man "powered by capricornus" auf dem PC?


Habe AdwCLEANER benutzt und folgendes hat er gelöscht.


***** [ Dienste ] *****

[-] Dienst Gelöscht : bsdriver
[-] Dienst Gelöscht : MPCKpt

***** [ Ordner ] *****


***** [ Dateien ] *****

[-] Datei Gelöscht : C:\WINDOWS\SysNative\drivers\bsdriver.sys
[-] Datei Gelöscht : C:\WINDOWS\SysNative\drivers\cherimoya.sys
[-] Datei Gelöscht : C:\WINDOWS\SysNative\drivers\MPCKpt.sys

***** [ DLLs ] *****

[-] Datei Desinfiziert : C:\WINDOWS\SysNative\dnsapi.dll
[-] Datei Desinfiziert : C:\WINDOWS\SysWOW64\dnsapi.dll



Habe Windows 10 drauf.
Was ist das was Adw gelöscht hat?
Mit welchen Programme schütze ich mich in Zukunft vor solchen Viren?


LG
PS: Komme wohl nicht drumherum Windows neu zu installieren. grund: nachdem Adw die Dateien gelöscht hat und den PC neu gestartet hat und ich Adw nochmal starte findet er die selben Daten direkt schon wieder !?

cosinus 09.02.2016 12:52

Logs bitte VOLLSTÄNDIG posten, keine halben Sachen. Und in CODE-Tags.

Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

ponczek 09.02.2016 13:48

Hab Windows jetzt eh erst einmal neu Installiert. Das war echt kein Zustand mehr. Ein neuer PC und schon voll mit Malware und Viren. Unglaublich aber wahr.

Mit welchen Programme schütze ich mich jetzt einigermaßen gut? Können gern auch was kosten nur sollten Sie wirklich zuverlässig sein und auch nur das machen wofür sie entwickelt worden ist.

Danke.

cosinus 09.02.2016 13:53

http://deeprybka.trojaner-board.de/b...ast/schild.png
Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:

   
 

Microsoft Security Essentials (MSE) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE entschieden hast, brauchst du nicht extra MSE zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür.

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und/oder mit dem ESET Online Scanner scannen.

Optional:

http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. NoScript kann gerade bei technisch nicht allzu versierten Nutzern beim Surfen zum Nervfaktor werden; ob das Tool geeignet ist, muss jeder selbst mal ausprobieren und dann für sich entscheiden. Alternativen zu NoScript (wenn um das das Verhindern von Usertracking und Werbung auf Webseiten) geht wären da Ghostery oder uBlock. Ghostery ist eine sehr bekannte Erweiterung, die aber auch in Kritik geraten ist, vgl. dazu bitte diesen Thread => Ghostery schleift Werbung durch

http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif.
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

ponczek 09.02.2016 14:59

Danke für die Ausführliche Hilfe.

Firefox habe ich immer schon benutzt statt den ie.


Du schreibst windowseigene Datenträgerbereinigung zu verwenden. Wenn ich dort drauf klicke werde ich weiter geleitet zu Microsoft und zwar Silverlight. Wolltest du mir damit sagen ich soll dieses Silverlight Installieren?

Also ich habe hin und wieder schon NoScript benutzt nur auf Dauer nervte es und jetzt hab ich den Tip von dir. Habe das Addon schon Installiert (uBlock Origin) läuft das auch automatisch wie NoScript oder muss ich das ausführen bzw. starten?

Ansonsten recht Herzlichen Dank für deine Mühe soviel Hilfe bereit zu stellen :)
Gibt ja nichts schlimmeres als wenn plötzlich irgendwelche Fenster geöffnet werden oder irgendwo Videos wahlkürlich abgespielt werden.
Mein PC eben war so krass drauf das ich nicht mal irgendwas von Chip.de laden konnte immer wenn ich auf Download klickte so kam irgendwas mit Protect in einem neuen Tab.
Überall waren Banner

Nun habe ich ja alles neu Installiert und werde mich deinen Tips annehmen.
Weitere gute Tips nehme ich gern entgegen :)

Grüße

cosinus 09.02.2016 15:05

Edit: jetzt weiß uch was du meinst.
Das Video erfordert Silverlight. Wenn Microsoft meint, Videos in Silverlight anzubieten zu müssen ist das so. Aber das hat rein garnix mit der Datenträgebereinigung zu tun

Aber die Datenträgerverwaltung findet man doch auch so! => https://support.microsoft.com/de-de/kb/980008

Es ist ja auch nicht so, dass eine Googlesuche nach einem Stichwort eine Zumutung wäre...

ponczek 09.02.2016 15:14

Danke dir.

Habe jetzt NoScript deaktiviert und nur noch ublock. Muss ich das noch Konfigurieren oder läuft das mit dem install schon gut? Sorry, hab von der Materie nicht soviel Ahnung.

OK, sorry wegen Silverlight :dankeschoen:


Edit: So habe nun mal Adw durchlaufen lassen hier der code

Code:

# AdwCleaner v5.033 - Bericht erstellt am 09/02/2016 um 15:15:02
# Aktualisiert am 07/02/2016 von Xplode
# Datenbank : 2016-02-07.2 [Server]
# Betriebssystem : Windows 10 Home  (x64)
# Benutzername : Thomas - DESKTOP-TULJOLL
# Gestartet von : C:\Users\Thomas\Downloads\AdwCleaner_5.033.exe
# Option : Suchlauf
# Unterstützung : hxxp://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****


***** [ Dateien ] *****


***** [ DLL ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gefunden : HKCU\Software\OCS

***** [ Internetbrowser ] *****


########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [670 Bytes] ##########

Alles gut oder?


Lohnt sich der Kauf von Malwarebytes Anti-Malware ?
Habe mir jetzt die Testversion geladen und er scannt mein PC

cosinus 09.02.2016 15:38

Schaden kann der Kauf von MBAM jedenfalls nicht :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131