Malwarebytes findet PUP.Dealio |
||
---|---|---|
#0
| ||
01.02.2011, 20:05
...neu hier
Beiträge: 8 |
||
|
||
02.02.2011, 19:33
Moderator
Beiträge: 5694 |
#2
Ich sehe Du hast GMER geladen: Hast Du es auch ausgeführt?
|
|
|
||
02.02.2011, 20:41
...neu hier
Themenstarter Beiträge: 8 |
#3
GMER konnte ich nicht ausführen, da nach einiger Zeit ein blauer Bildschirm mit einer Meldung Crash Dump o.ä. angezeigt wurde und der Laptop neu startete.
|
|
|
||
02.02.2011, 20:52
Moderator
Beiträge: 5694 |
#4
Hast Du denn noch Probleme?
|
|
|
||
02.02.2011, 21:04
...neu hier
Themenstarter Beiträge: 8 |
#5
mir ist aufgefallen, dass der Laptop ständig irgendwas im Hintergrund macht (die entsprechende Lampe flackert stets), obwohl ich kein Programm oder sonstiges offen habe.
|
|
|
||
02.02.2011, 21:04
Moderator
Beiträge: 5694 |
#6
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren. Lade ComboFix von einem der unten aufgeführten Links herunter. Du musst diese umbenennen, bevor Du es auf den Desktop speicherst. Speichere ComboFix auf deinen Desktop. • BleepingComputer • ForoSpyware**NB: Es ist wichtig, das ComboFix.exe auf dem Desktop gespeichert wird** • Deaktivere Deine Anti-Virus- und Anti-Spyware-Programme. Normalerweise kannst Du dies über einen Rechtsklick auf das Systemtray-Icon tun. Die Programme könnten sonst eventuell unsere Programme bei deren Arbeit stören. • Doppel-klicke auf ComboFix.exe und folge den Aufforderungen. • Wenn ComboFix fertig ist, wird es ein Log für dich erstellen. • Bitte poste mir den Inhalt von C:\ComboFix.txt hier in de Thread. |
|
|
||
02.02.2011, 21:40
...neu hier
Themenstarter Beiträge: 8 |
#7
Zitat ComboFix 11-01-31.02 - pc 02.02.2011 21:19:09.5.2 - x86 |
|
|
||
02.02.2011, 21:58
Moderator
Beiträge: 5694 |
#8
ESET Online Scanner
Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten. Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt als Administrator starten. • Dein Anti-Virus-Programm während des Scans deaktivieren. • Button drücken.Firefox-User: Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren. • IE-User: müssen das Installieren eines ActiveX Elements erlauben. • Setze den einen Hacken bei Yes, i accept the Terms of Use. • Drücke den Button. • Warte bis die Komponenten herunter geladen wurden. • Setze einen Haken bei "Remove found threads" und "Scan archives".• drücken. • Die Signaturen werden herunter geladen.Der Scan beginnt automatisch. Wenn der Scan beendet wurde • Klicke Finish.• Browser schließen. • Explorer öffnen. • C:\Programme\Eset\EsetOnlineScanner\log.txt suchen und mit Deinem Editor öffnen. • Logfile hier posten. |
|
|
||
03.02.2011, 07:29
...neu hier
Themenstarter Beiträge: 8 |
#9
Zitat ESETSmartInstaller@High as CAB hook log: |
|
|
||
04.02.2011, 21:36
Moderator
Beiträge: 5694 |
#10
Wie läufts zur Zeit?
|
|
|
||
04.02.2011, 22:25
...neu hier
Themenstarter Beiträge: 8 |
#11
das ständige Laden (also Hintergrundaktivitäten) haben aufgehört. Ich hab auch das Gefühl, dass alles etwas schneller läuft.
Meinst du mein System ist jetzt sauber? Was hatte ich denn drauf? |
|
|
||
04.02.2011, 22:34
Moderator
Beiträge: 5694 |
#12
CustomScan mit OTL
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop • Starte bitte die OTL.exe. Vista und Win7 User mit Rechtsklick "als Administrator starten" • Kopiere nun den Inhalt in die Textbox. Code netsvcs • Schliesse bitte nun alle Programme. (Wichtig) • Klicke nun bitte auf den Quick Scan Button. • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread |
|
|
||
04.02.2011, 23:08
...neu hier
Themenstarter Beiträge: 8 |
#13
Es wurde nur eine OTL.Txt erstellt:
Zitat OTL logfile created on: 04.02.2011 22:55:12 - Run 6 |
|
|
||
05.02.2011, 01:17
Moderator
Beiträge: 5694 |
#14
Logfile ist sauber :daumenhoc
Hier noch die letzten paar Schritte zur Säuberung Deines Rechners. Schritt 1 Systemwiederherstellungpunkte leeren Windows +E Taste drücken --> Rechtsklick über Laufwerk C --> Eigenschaften --> Bereinigen --> weitere Optionen --> Systemwiederherstellung und Schattenkopien bereinigen. Schritt 2 Tool CleanUp Starte bitte die OTL.exe. Klicke nun auf den Bereinigung Button. Dies wird die meisten Tools und Logfiles entfernen. Sollte denoch etwas bestehen bleiben, bitte manuell entfernen sowie den Papierkorb leeren. Schritt 3 Automatische Updates Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten. Windows + R Taste drücken. Kopiere nun folgenden Text in die Kommandozeile RunDll32.exe shell32.dll,Control_RunDLL wscui.cpl und klicke auf OK. Stelle sicher das die automatischen Updates aktiviert sind. Schritt 4 Um Dich für die Zukunft vor weiteren Infizierungen zu schützen empfehle ich Dir noch ein paar Programme. • SpywareBlaster Ein Tutorial zur Verwendung findest Du Hier • MalwareBytes Anti Malware Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt. Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter. Ein Tutorial zur Verwendung findest Du hier. Hinweis: MBAM ersetzt keine Anti- Viren- Software. • Temp File Cleaner TFC ist ein wirklich starkes Tool zum entfernen von Temp Dateien vom IE und WIndows, leert den Papierkorb und noch viel mehr. Ausserdem hilft es Deinen Computer zu beschleunigen. Du kannst Dir TFC ( by OldTimer ) hier downloaden. • MVPs hosts file Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden. • Halte Dein System aktuell Ich kann gar nicht oft genug betonen, wie wichtig es ist, dass der PC auf dem aktuellsten Stand der Dinge ist. Es werden oft genug Sicherheitslücken in Windows eigenen Anwendungen gefunden. Diese "Löcher" gehören entfernt, weil Angreifer diese womöglich nutzen um unauthorisiert auf Dein System zu zugreifen. Jeden zweiten Dienstag im Monat ist Update Tag. Besuche bitte dazu die Microsoft Update Seite. • Halte Deine Software aktuell Der einfachste Weg dafür ist der Secunia Online Software. Schritt 5 Tipps für sicheres Surfen Das sind meine Vorschläge. Verwende einen alternativen Browser statt den IE. Ich empfehle [url=http://download.mozilla.org/?product=firefox-3.6&os=win&lang=de]Mozilla Firefox[/url]. Für Firefox gibt es verschiedenste AddOns um sicher durch das WWW zu kommen. • NoScript Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst. • AdblockPlus Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen. Es spart ausserdem Downloadkapazität. • WOT (Web of trust) Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst. Don'ts • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist. • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..) • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software. • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
|
|
||
05.02.2011, 22:37
...neu hier
Themenstarter Beiträge: 8 |
#15
habe die Schritte durchgeführt. Kannst du mir vielleicht abschließend noch sagen, ob der Virus gefährlich war (muss ich z.B. meine Passwörter ändern) oder kannst du das nicht erkennen?
Vielen Dank auf jeden Fall für die Top-Hilfe. |
|
|
||
beim Quick-Scan hat Malwarebytes einen Virus gefunden. Hier die Log-Datei:
Zitat
Ich habe anschließend OTL ausgeführt:Extras.txt:
Zitat
OTL.txt:Zitat