hilfe

infektion was muss ich tun

Recommended Posts

Was muss ich tun?? Im anhang habe ich die reports von eek smartscan detectet:0 eekdeepscan detectet:4 und die reports von olt

Share this post


Link to post
Share on other sites

Hi und Willkommen beim Emsisoft Support Forum!

 

Bevor wir loslegen, hast Du irgendwelche Probleme mit dem Rechner? OTL-Log ist unauffällig, en paar Toolbars und so Krams, aber nix gravierendes. Die Funde sind im Windows.old Ordner, bedeutet Du hast nen Windows Upgrade über ne alte Installation gezogen, dein altes Windows wurde dabei in den old-Ordner geschoben. Wenn Du daraus keine persönlichen Daten mehr brauchst (irgendwas was damals im User-Account unter Eigene Dateien war), kann man den ganzen Ordner entfernen.

Share this post


Link to post
Share on other sites

Probleme? Eigentlich nicht wirklich!! Braucht nur abundzu etwas lange zum booten!! Aber sonst eigentlich nichts auffälliges!! Wäre mir ohne mein Routinescan mit dem EEK gar nicht aufgefallen!! Kaspersky meldet nichts!! Aber wenn ich die viren bei Virustotal.com hochlade sagt mir der scan das fast alle Antivirenprogramme Alarm schlagen!!

Share this post


Link to post
Share on other sites

Aber woher kommen die suspekten Dateien? Die waren laut EEK DeepScan vor
einem Monat noch nicht da!! Und die neue Windowsversion ist schon ein
Jahr ca. drauf!! Zudem habe ich rausgefunden dass die eine Maleware
angeblich ein win7 crack ist!!!

Wie ist das möglich bei einer im Laden gekauften Windowsversion?

Erste Wininstalation war beim System dabei und die neuere Version wurde offiziell gekauft!!

Meinst du wirklich den windowsold Ordner zu löschen reicht aus??

Share this post


Link to post
Share on other sites

Danke!

Muss allerdings erst heute abend noch mit jemandem die Daten der alte´n Windowsinstallation durchgehen was davon noch gebraucht wird!!

 

Dann mache ich denn Löschvorgang und den Deep Scan und lade die Logfile hoch!!

Share this post


Link to post
Share on other sites

Hab ich gemacht! Jetzt laeuft gerade der Deep Scan! Dann lade ich den Report hoch oder meintest/brauchst Du was anderes als den Report???

Share this post


Link to post
Share on other sites

Hier der Report vom EEK Deepscan nach dem loeschen des Windows.old Ordners!! Hoffe es ist das was du meintest/bzw brauchst!!

Share this post


Link to post
Share on other sites

ESET Online Scanner

Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt als Administrator starten.
  • Dein Anti-Virus-Programm während des Scans deaktivieren.

    Button eset.jpg (<< klick) drücken.
    • Firefox-User:
      Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren.
    • IE-User:
      müssen das Installieren eines ActiveX Elements erlauben.

    [*] Setze den einen Hacken bei Yes, i accept the Terms of Use.[*] Drücke den starteg.jpg Button.[*] Warte bis die Komponenten herunter geladen wurden.[*] Setze einen Haken bei "Scan archives".[*] Gehe sicher, dass bei Remove Found Threads kein Haken gesetzt ist.[*]starteg.jpg drücken.[*]Die Signaturen werden herunter geladen.Der Scan beginnt automatisch.

Wenn der Scan beendet wurde

  • Klicke esetListThreats.png.
  • Klicke  esetExport.png und speichere das Logfile als ESET.txt auf dem Desktop.
  • Klicke Back und Finish

Bitte poste die Logfile hier.

 

 

 

Das Logfile bitte zusammen mit einem frischen OTL Scan-Log anhängen.

Share this post


Link to post
Share on other sites

Das sieht doch alles sehr schön aus :)

 

Jetzt noch das bissl Adware runter und dann sind wir fertig.

 

 

Downloade Dir bitte AdwCleaner auf deinen Desktop.

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.

 

 

 

  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[s1].txt.

Share this post


Link to post
Share on other sites

Vielen Dank für Deine Hilfen und Mühen!!

 

Du hast es echt drauf!

 

Darf ich Eueren Support weiter Empfehlen?

 

Werde mich in Zukunft nur noch an Euch/Dich wenden wenn es um Maleware geht!!

 

Und grosses Lob für Deine Kompetenz, Dein Können und vor allem Deine Art die Dinge zu erklären!!

 

Abschliessend hätte ich noch eine Frage: Sollte ich meine Passwörter (Email, Onlinebanking etc.) jetzt nach dem Bereinigen besser ändern?

 

Noch mal vielen Dank!

Share this post


Link to post
Share on other sites

Klar darfst Du, und gern geschehen :)

 

 

AdwCleaner einfach nochmal öffnen und Button uninstall drücken.

 

OTL öffnen und den Button Bereinigung drücken.

 

Passwörter empfehle ich grundsätzlich von Zeit zu Zeit zu ändern, eine Malware-Bereinigung ist zb ein guter Anlass. Aber es war jetzt keine explizite Infektion vorhanden dass Du es unbedingt tun musst.

Share this post


Link to post
Share on other sites

Fertig!!

 

Also nochmals vielen Dank und ich werde Euch /Dich auf jeden Fall Empfehlen!!

Habe mit Facebook, Twitter... aus Prinzip nichts zu tun aber meinen Kontakten bei Diaspora und meinen Freunden und Bekannten werde ich euch Empfehlen!

Share this post


Link to post
Share on other sites

Weis ich auch nicht so genau! Als ich den posten wollte wurde ca. zwei Minuten versucht zu posten und noch vor der Bestätigung und dann konnte ich ca 1 Stunde den Supportbereich nicht oeffnen! Und als ich den Support wieder öffnen konnte war der post nicht da. Dann habe ichdas gepostet: Irgendwas ging schief beim letzten post!

 

Dann waren auf einmal beide Post's  da!

Share this post


Link to post
Share on other sites

Nö, hier sind wir fertig :)

 

Noch was zu Lesen:

 

 

Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.

  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren

    [*] Gehe sicher das die automatischen Updates aktiviert sind. [*] Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.




Anti- Viren Software

  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.




Zusätzlicher Schutz

  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.




Sicheres Browsen

  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.




Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.

  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
  • NoScript
    Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
  • AdblockPlus
    Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
    Es spart ausserdem Downloadkapazität.



Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts

  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe


Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.

Share this post


Link to post
Share on other sites

So alles erledigt!

Vielen Dank nochmal fuer Deine Muehe! Werde mir noch in Ruhe Deine Sicherheitstipps zu Herzen nehmen und auch dafuer nochmal vielen Dank!

 

Du bist echt super!!

 Rechner laeuf stabil und es scheint keine Probleme zu geben!

Falls ich kurze Sicherheitsfragen habe oder zu einem Deiner empfohlen Programme kann ich Dir dann eine PM schreiben?

Share this post


Link to post
Share on other sites

Also noch mal vielen Dank!

Habe und werde Dich/Euch weiterempfehlen!!

Und in Zukunft werde ich mich bei Sicherheitsrelevanten Fragen bzw. Malewarefunden nur noch Vertrauensvoll an dieses Forum wenden!!

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.