![]() |
Malwarebytes blockiert ausgehende Verbindung Hallo zusammen, ich habe seit einigen Tagen Probleme mit meinem Notebook, beispielsweise, dass es einfach ausgegangen ist. Auch funktioniert Avira nicht mehr wirklich, ohne jemals etwas Böses gemeldet zu haben, soweit ich das nachvollziehen kann. Ich habe Avira inzwischen entfernt. Außerdem kam das hier einfach, nachdem ich mein Notebook zugeklappt hatte und es danach wieder aufgemacht habe: https://picload.org/view/ddopgaoi/install.jpg.html Danach wollte ich dann in Chrome auf meine Startseite gehen und das Internet ging nicht mehr. Router neugestartet. Dann kam dies im Chrome "Die Verbindung wurde unterbrochen eine Netzwerkänderung ist aufgetreten." Kurz danach funktioniert dann alles wieder. Ich hatte dieses Chrome-Diagnosetool durchlaufen lassen, ohne Fund, habe dann aber alles einmal gelöscht (Cookies, etc.). Wenn ich allerdings auf die Webseite hxxp://www.moseisleyraumhafen.com gegangen bin, dann kam einige Minuten diese Meldung durch Malwarebytes: Code: Malwarebytes Der AdwCleaner sagt Folgendes: Code: # AdwCleaner 7.0.6.0 - Logfile created on Mon Jan 08 05:04:02 2018 Code: Malwarebytes Spybot war auch nur grünes Zeug: Code: Search results from Spybot - Search & Destroy Ich hatte mir kurz vorher über Chip den AdwCleaner runtergeladen. Update: Ich bin nach dieser Anleitung vorgegangen: https://www.trojaner-board.de/177308-venturead-com-entfernen.html Es waren keine entsprechenden Einträge vorhanden. Auch die Verknüpfung war in Ordnung. |
Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo, vielen Dank für deine Hilfe. Ich würde dich um Feedback bitten, ob die folgenden Logs OK sind. Vielen Dank. Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02.01.2018 |
Teil 2 Code: C:\Windows\system32\Drivers\cldflt.sys |
Teil 3 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02.01.2018 |
Da musss erstmal unnötiger Schrott runter, v.a. Spybot ist völlig überflüssig. OpenOffice wenn wir hier durch sind bei Bedarf durch ein aktuelles LibreOffice ersetzen. Lade Dir bitte von hier ![]()
|
Ist das System denn aktuell "sauber" von bösen Dingen oder hast du irgendwas Gravierendes entdeckt? |
ja, der von mir aufgelistete Schrott sollte runter, dann gehts weiter. |
Hallo lieber cosinus, erstmal vielen Dank für dein Feedback, die Unterstützung und deine ehrenamtliche Arbeit. Ich weiß das wirklich zu schätzen, gerade als PC-Laie. Bevor ich aber die Programme lösche, die ich teilweise seit Jahren nutze, würde ich gerne Folgendes wissen: 1. Hast du etwas Gravierendes gefunden oder nicht? 2. Wenn ja, was genau und was bewirkt dies? 3. Wenn ja, wo kommt es her? 4. Was meinst du mit „wenn wir hier durch sind“ und „dann gehts weiter“? Was wäre nach dem Löschen der fünf aufgelisteten Programme noch zu tun? Vielen Dank im Voraus für deine Antworten und deine Geduld. Liebe Grüße, Timo |
Nachdem du die von mir aufgelisteten Programme deinstalliert hast, gehts mit anderen Tools weiter. Statt lange herumzudiskutieren hätten wir schon fast durch sein können... |
OK.... Ein bißchen mehr Feedback wäre schon ganz nett. Ich habe jetzt alles deinstalliert, Spybot allerdings nur "normal" über die Windowsfunktion. Mein Fehler. Die anderen vier wie beschrieben über das Uninstaller Programm von dir. Hier die neuen Logs, die du bestimmt brauchst: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02.01.2018 |
Teil 2: Code: C:\Windows\system32\FNTCACHE.DAT Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02.01.2018 Ich hatte eine Idee, hoffentlich eine gute. Ich habe jetzt Spybot einfach nochmal installiert, nur um es anschließend mit deinem Programm zu deinstallieren. Die Logs folgen gleich. :glaskugel: |
Hier die neuen Logs. Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02.01.2018 |
Teil 2: Code: __D C:\Users\Timo\AppData\Roaming\Google Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02.01.2018 Es wäre sehr nett von dir, wenn du mir am Ende eine Office-Alternative und ein Programm für PDFs empfehlen könntest. Vielen Dank. :kaffee_reboot: Update: Ich habe jetzt das von dir empfohlene LibreOffice heruntergeladen und installiert. Ich hoffe, dass das OK war. :heilig: |
Warum bist du denn so hibbelig und installierst gleich alles, der Rechner ist doch eh erst zum normalen Arbeiten wieder von mir freigegeben wenn wir hier komplett durch sind! :wtf: Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Ich bin Autor und muss an einem zeitkritischen Buch arbeiten, daher die Hektik. Das Programm scannt gerade. Die Log folgt. |
Nochmal: du sollst während der Reinigung nicht surfen und auch nicht am PC arbeiten! Der Rechner ist erst freigegeben wenn wir hier komplett durch sind! |
OK. Hier der Scan als ich nebenher noch was gemacht hatte: Code: Malwarebytes Anti-Rootkit BETA 1.10.3.1001 Code: Malwarebytes Anti-Rootkit BETA 1.10.3.1001 |
Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! adwCleaner v7.x Downloade Dir bitte http://deeprybka.trojaner-board.de/adwcleaner/adwc.pngAdwCleaner auf Deinen Desktop (Bebilderte Anleitung).
|
Nichts gefunden. Code: # AdwCleaner 7.0.6.0 - Logfile created on Wed Jan 10 08:06:31 2018 |
Anleitung mal richtig lesen? Zitat:
|
Code: # AdwCleaner 7.0.6.0 - Logfile created on Wed Jan 10 08:55:46 2018 |
so isses richtig! :daumenhoc Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken. http://www.trojaner-board.de/picture...&pictureid=611 |
OK. Als ich das mit dem Löschen gemacht hatte, kamen übrigens zwei schwarze Fenster, cmd.exe oder so, da stand was drin, die waren aber so schnell wieder weg, dass ich das nicht lesen konnte. Ich muss jetzt ins Büro, bin aber am frühen Abend wieder da. Danke schon einmal für die Hilfe. Folgend die Logs: Teil 1: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02.01.2018 |
Teil 2: Code: 25454 _____ C:\Users\Timo\Downloads\Buch.odt Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02.01.2018 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: BootExecute: autocheck autochk * sdnclean64.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02.01.2018 Update: Folgende Meldung erhalten. Ich musste ja "surfen" um wieder ins Forum zu kommen, Moseisleyraumhafen.com wieder. Immer nur dort. Code: Malwarebytes Ich habe meinen PC, so wie du gesagt hast, ja jetzt gar nicht mehr benutzt. Kann es sein, dass man, wenn man auf Moseisleyraumhafen.com geht und dort einen Cookie akzeptiert, dass dieser dann versucht venturead zu kontaktieren? Dann wüsste ich wo das Problem herkommt und würde die Seite entsprechend aus den Favoriten nehmen und den Cookie löschen. Danke und LG, Timo Hier für dich nochmal neue Logs, die brauchst du ja sicherlich immer: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02.01.2018 |
Code: ___ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02.01.2018 |
Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte: 1. Schritt: Malwarebytes Version 3 Downloade Dir bitte Malwarebytes Anti-Malware 3
2. Schritt: ESET Downloade Dir bitte ESET Online Scanner (Bebilderte Anleitung)
3. Schritt: SecurityCheck Downloade Dir bitte ![]()
|
Alles klar, wird gemacht, vielen Dank. Sorry, hat etwas gedauert, der eine Scan war sehr lange. Hier die Ergebnisse: Code: Malwarebytes Code: 07:59:49 # product=EOS Code: Results of screen317's Security Check version 1.009 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Program Files (x86)\Kingsoft Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02.01.2018 |
Dann wären wir durch! :daumenhoc Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Abschließend müssen wir noch ein paar Schritte unternehmen, um dein System aufzuräumen (cleanup mit DelFix) und abzusichern; ich poste dir dazu mal meine Lesestoffe. Wichtiger als irgendein AV ist ein vernünftiger Umgang, also gewisse Verhaltensregeln am Gerät mit Internetzugang, und ein paar grundsätzliche Absicherungen. Deswegen kommen die zuerst. Gliederung:
![]() Cleanup Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. ![]() Grundsätzliches ![]() Google Chrome Von der Verwendung dieses Browsers muss man aus Datenschutzgründen dringend abraten. Falls installiert: deinstalliere Google Chrome und verwende stattdessen Mozilla Firefox. Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups deiner wichtigen Dateien oder des Systems (genaueres dazu im Lesestoff zu Backups) Finger weg von Registry-Cleanern, Optimizern usw!!! - die Performancesteigerung ist umstritten bis ganz klar nicht belegbar, dafür hast du ein großes Risiko dein System zu zerstören v.a. bei Registry-Operationen. Das Beste ist, die windowseigene Datenträgerbereinigung zu verwenden - und die Registry in Ruhe zu lassen! Softwareinstallationen und Aktualisierungen Für Windows gibt es seit einiger Zeit einen brauchbaren Paketmanager, der mit einfachen Befehlen es erlaubt, automatisiert Software herunterzuladen und zu installieren. Das erspart eine Menge Arbeit, denn ohne einen Paketmanager muss man jedes Programm selbst prüfen und separat manuell updaten, vorher manuell noch runterladen etc. pp. - siehe auch --> http://www.trojaner-board.de/186035-...r-windows.html Ich empfehle daher, alle Programme, sofern verfügbar, über chocolatey zu installieren. Falls du schon mit Linux zu tun hattest, wird dir die Syntax sehr vertraut sein. Die FAQs zu choco findest du da --> Chocolatey: Häufig gestellte Fragen (englisch) Für den seltenen Fall, dass du das benötigte Programm NICHT im repository von chocolatey findest: Lade diese Software immer von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Finger weg von chip.de oder softonic! Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner. ![]() Absicherung Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch sicherheitsrelevante Software sollte immer in aktueller Version vorliegen - sofern benötigt, wenn nicht benötigt natürlich sinnigerweise deinstallieren oder Alternativen verwenden (und diese aktuell halten). Das zeitnahe Einspielen von Updates ist erforderlich, damit Sicherheitslücken geschlossen werden; Sicherheitslücken werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Besonders aufpassen bzgl. der Aktualität musst du bei folgender Software:
Empfohlene Firefox-Addons (Erweiterungen): https://addons.cdn.mozilla.net/user-...ied=1510319591uBlock Origin ist ein einfacher und zuverlässiger Ad- und Trackerblocker. https://addons.cdn.mozilla.net/user-...ied=1511295622 HTTPS Everywhere Sorgt dafür, dass der Firefox immer, wenn möglich, verschlüsselte Verbindungen (HTTPS) verwendet statt HTTP. Wahlweise kann man darüber durch Setzen eines Häkchens auch alle unverschlüsselten Verbindungen blockieren, Firefox nutzt dann nur noch HTTPS und lädt nichts mehr über üverschlüsselte Verbindungen. ![]() Virenscanner + Firewall Vorab sei erwähnt, dass man niemals die Schutzwirkung eines Virenscanners überbewerten darf! Die Dinger sind mittlerweile auch unter Windows stark umstritten und können Probleme bereiten, die man so ohne AV einfach nicht haben wird. Zudem werden sie auch niemals jeden Schädling finden können. Aussagen der Anbieter dieser Software entpuppen sich regelmäßig als Marketinggeblubber. Lies dazu => Aus aktuellem Anlass: Antivirus-Schlangenöl | Elias Schwerdtfeger und => http://www.golem.de/news/antivirenso...12-125148.html Verwende also MAXIMAL ein einziges der folgenden AVs mit Echtzeitscanner und stets aktueller Signaturendatenbank; verwende immer nur reine Virenscanner (keine Produkte mit Suite oder Internet Security in Namen, denn diese bringen kontraproduktive Firewalls mit - die Windows-Firewall ist alles was benötigt wird!)
Microsoft Security Essentials (MSE) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE entschieden hast, brauchst du nicht extra MSE zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür. Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und/oder mit dem ESET Online Scanner scannen. ![]() Backup-/Image-Tools IMHO sind Wiederherstellungspunkte nix weiter als eine Notlösung, wer sich auf was Funktionierendes verlassen will und muss, kommt um echte Backup/Imaging Software nicht herum. Ich nehme unter Windows immer Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64 Damit man sinnvolle Backups hat muss man regelmäßig zB wöchentlich ein Image auf eine separate externe Festplatte erstellen. Diese externe Festplatte wird nur dann angeschlossen, wenn man das Backup erstellen will (oder etwas wiederherstellen muss), sonsten bleibt sie aus Sicherheitsgründen sicher im Schrank verwahrt - allein schon aus dem Grund, die Backups vor Krypto-Trojaner zu schützen. Option 1: Drivesnapshot Offizielle TB-Anleitung --> http://www.trojaner-board.de/186299-...esnapshot.html http://cosinus.trojaner-board.de/ima...napshot002.png Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64 Download (32-Bit) => http://www.drivesnapshot.de/download/snapshot.exe Download (64-Bit) => http://www.drivesnapshot.de/download/snapshot64.exe Es gibt da auch leicht abgespeckte Versionen von Acronis TrueImage gratis wenn man Platten von Seagate und/oder Western Digital hat. Vllt sagen diese Programme dir mehr zu. Mein Favorit aber ist das kleine o.g. Drivesnapshot. Option 2: Seagate DiscWizard Download => Seagate DiscWizard - Download - Filepony Screenshots: http://filepony.de/screenshot/seagate_discwizard5.jpg http://filepony.de/screenshot/seagate_discwizard4.png http://filepony.de/screenshot/seagate_discwizard3.jpg Option 3: Acronis TrueImage WD Edition Download => Acronis True Image WD Edition - Download - Filepony Screenshots: http://filepony.de/screenshot/acroni...d_edition1.jpg http://filepony.de/screenshot/acroni...d_edition2.jpg |
Vielen Dank für deine Hilfe! Die Meldung kam aber wieder, nachdem ich auf Moseisleyraumhafen.com war, gerade eben. Vorher kam die nicht mehr, dafür sah ich dort dann Werbung. Magst du vorsichtshalber bitte noch einmal kurz gucken, ob alles OK ist? Dann würde ich entsprechend mit der Bereinigung eurer Programme beginnen. Vielen Dank. Code: Malwarebytes Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02.01.2018 |
Code: 92 _____ (Microsoft Corporation) C:\Windows\system32\container.dll Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02.01.2018 |
Ich hab doch geschribeen das da nix ist. Außerdem sollst du Google Chrome in die Wüste schicken. Gabs nen Lesetoff zu. |
Ich werde auf Firefox wechseln. Noch eine letzte Frage: Warum wird hier Malwarebytes nicht mehr angezeigt? Bei mir ist es aktiv (Pro Version). Code: ==================== Sicherheits-Center ======================== |
Hallo cosinus, entschuldige bitte, dass ich dich nochmal störe. M-K-D-B hat mir per PN geschrieben (nachdem ich ihn kontaktiert hatte), dass ich noch Adware in Chrome habe und, dass ich dich anschreiben solle, damit du es wegmachen kannst. :abklatsch: Wärst du evtl. so nett? Ich bin leider auf Chrome angewiesen, weil ich in dem Browser diverse Daten (online) gespeichert habe, die ich nicht mehr alle weiß. Ich hatte versucht auf Firefox zu wechseln, aber ich bekomme einige Daten einfach nicht mehr hin. Danke! LG Timo |
Chrome solltest du wie gesagt in Wüste schicken. Exportiere bzw notiere die wichtigsten Daten aus dem Browser. --> https://support.google.com/chrome/an...DDesktop&hl=de Warum FRST das nicht anzeigt kann ich nicht sagen. Das ist aber auch recht irrelvant wenn du siehst, dass MBAM im Hintergrund werkelt. |
Ich habe wie gewünscht Firefox genommen. Komplett neu installiert, Favoriten, Passwörter, Cookies und Lesezeichen von Chrome importiert. Mehr nicht. Sobald ich auf Moseisleyraumhafen.com gehe kommt dies: Code: Malwarebytes Ihr seid sicher, dass das nicht am Cookie der Seite liegt? |
Zitat:
Hast du meinen Lesestoff komplett gelesen? Du solltest nicht nur Firefox verwenden, sondern diesen auch mindestens mit uBlock Origin und HTTPS Everywhere austatten. Wenn du keinen Werbeblocker und/oder Sciptblocker hast ist es doch nun völlig klar, dass dein Browser ziemlich schnell mit irgendwelchen schrottigen Netzwerken kommuniziert! Und wenn du schon in anderen Foren über mehr oder weniger dasselbe Thema redest, also Crossposting betreibst, sollstes du wenigstens einen Hinweis hier lassen und die Diskussion verlinken! --> http://www.moseisleyraumhafen.com/t16145-venturead |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:51 Uhr. |
Copyright ©2000-2025, Trojaner-Board