Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Antimalware Doctor, Adware.BHO, Malware.Packer.Gen entfernen (https://www.trojaner-board.de/90243-antimalware-doctor-adware-bho-malware-packer-gen-entfernen.html)

Aufgschmissn 05.09.2010 21:23

Blöde Frage: Malwarebytes läßt sich nicht aktualisieren - der "Check for Updates" Button ist grau hinterlegt.... Woran liegt das?
Meine Definitionen sind vom 29.August 2010 - database version

cosinus 05.09.2010 21:24

Starte Malwarebytes mal über einen Rechtsklick => als Admin ausführen

Aufgschmissn 05.09.2010 21:25

... ooops, falsche Taste.
Database version 4503, mit 273907 fingerprints.
Ich lass den Full Check jetzt mal damit laufen. So alt sind die Definitionen ja nun auch nicht

cosinus 05.09.2010 21:29

Zitat:

Database version 4503, mit 273907 fingerprints.
Aktuell ist Version 4551!! Bitte versuch es zu aktualisieren!

Aufgschmissn 05.09.2010 21:31

Der Wahnsinn! Gibt's eigentlich ne Frage, auf die Du keine Antwort weißt..?
;-)

cosinus 05.09.2010 21:33

:confused:

geht das Update nun?

Aufgschmissn 05.09.2010 21:35

Ja ...... natürlich, muss ich schon sagen. Vollscan läuft, jetzt kann ich mich mal ne Stunde zurücklehnen (solange hat bei mir der letzte auch gebraucht).

cosinus 05.09.2010 21:40

Ok :D
Dann trink ein :party: in der zeit ;)

Aufgschmissn 05.09.2010 21:56

Fürchte dazu kommt's nicht - dieses Miststück hier hält mich beschäftigt. Gerade eben hat sich Avira zu Wort gemeldet:

In der Datei 'C:\Qoobox\Quarantine\E\Users\Martin\AppData\Roaming\Microsoft\Windows\Templates\memory.tmp.vir'
wurde ein Virus oder unerwünschtes Programm 'TR/Oficla.GH' [trojan] gefunden.
Ausgeführte Aktion: Datei löschen

Bitte sag mir das ist die Quarantäne-Station eines der in den letzten Tagen verwendeten Programme und erledigt sich mit dem Leeren derselben....

Wenn ja, von welchem Programm stammt das?
Und: Welche der verwendeten Programme verwenden eine Quarantäne (die ich dann löschen sollte)?

Aufgschmissn 05.09.2010 22:49

Looking good :daumenhoc - Malwarebytes:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4552

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

05.09.2010 23:46:48
mbam-log-2010-09-05 (23-46-48).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|G:\|)
Durchsuchte Objekte: 294000
Laufzeit: 1 Stunde(n), 14 Minute(n), 24 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Aufgschmissn 06.09.2010 06:42

Liste der Anhänge anzeigen (Anzahl: 1)
So, und last but not least - SUPERAntiSpyware:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 09/06/2010 at 01:45 AM

Application Version : 4.42.1000

Core Rules Database Version : 5458
Trace Rules Database Version: 3270

Scan type : Complete Scan
Total Scan Time : 01:32:30

Memory items scanned : 752
Memory threats detected : 0
Registry items scanned : 9418
Registry threats detected : 0
File items scanned : 140400
File threats detected : 2

Adware.Tracking Cookie
vfsexb.gmx.net [ E:\Users\Isolde\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\CNL83DRL ]
www.ardmediathek.de [ E:\Users\Isolde\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\CNL83DRL ]


Kannst Du mir da noch verraten, welchen der 4 Buttons ich da im Dialogfenster (direkt nach dem Scan gezeigt) zum Löschen drücken muß? Habe leider Deutsch als Sprache vorgewählt, aber da passen die Beschriftungen nicht auf die Buttons.
Habe das Fenster mal attached....

Danke, Martin

cosinus 06.09.2010 09:42

Sieht ok aus, da wurden nur Cookies und Überreste gefunden. Alles in C:\Qoobox sind gelöschte Dateien von CF, das ist der Sicherungsordner.
Noch Probleme oder weitere Funde in der Zwischenzeit?

Aufgschmissn 06.09.2010 18:30

Hey, das sind ja mal gute Nachrichten!
Und, NEIN, es waren keine Auffälligkeiten mehr.

Cosinus you are the BEST!!!

Vielen Dank, ich hatte die Hoffnung schon fast aufgegeben....
Jetzt kann ich dann also endlich :party:

Verrätst Du mir dann schnell noch, welcher Button in SuperAntiSpyware zu betätigen ist zum Entfernen (siehe letzter post)?

cosinus 06.09.2010 19:43

Du musst einfach alle zu entfernden Elemente anhaken und unten auf weiter klicken :confused:
Musst Du aber nicht machen, das sind nur harmlose Cookies!

Außerdem wären wir jetzt durch! :abklatsch: :party:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Aufgschmissn 06.09.2010 20:03

Cosinus, Du hast (wieder) einen Fan mehr!

Danke für die vollständige Hilfeleistung! Habe zwischendurch schon gedacht wir werden nie fertig.... Aber gut Ding braucht eben Weil.

Updates durchführen war ohnedies mein nächster Plan - wollte da aber nix mit der Malware-Bekämpfung vermischen. Danke für die Links und Tipps. Add-Ons für Firefox aus Eurer Anleitung "Sicherheit im Internet" sind auch schon installiert.

Ich tanz jetzt erstmal Lambada :taenzer:, installier die Updates und spende Dir den angebrachten :applaus::applaus::applaus: - denn bevor Du hier helfend eingeschritten bist dachte ich, ich brauch ne :glaskugel: um da jemals wieder rauszukommen!

:huepp:


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131