Trojaner? Malware? Adware?

Cokocool schrieb:
SearchProtect ist Adware/Malware Dreck. Mein Mitbewohner hatte das Zeug auch drauf

Nicht nur SearchProtect;)alle dabei was "Rang und Namen" hat in Sachen Adware und PUP in seinem AdwCleaner Logfile: Ask Toolbar, Yahoo Toolbar, Conduit, Iminent, usw.
@Shadi3699
Wichtig ist das du die ganzen Funde von AdwCleaner löschen lässt und danach sofort das System rebooten lässt durch AdwCleaner. Danach versuche Malwarebytes runterzuladen, installiere das, lehne die Testphase für Malwarebytes Pro ab und mache mit Malwarebytes kostenlos einen Benutzerdefinierten Suchlauf deines kompletten Systems und lass die Funde von Malwarebytes ebenfalls löschen und poste das Logfile. Danach lade JRT runter, führe das als Administrator aus, mache während der Überprüfung nichts, reboote danach auch das System und poste auch das Logfile. Dann gib mal Rückmeldung wie sich dein System dann verhält.
 
So viel arbeit, dass alles dann neu zu installieren :( da kann man sich ja gleich nen neuen Laptop holen :(

ok purzelbär mach ich
 
Shadi3699 schrieb:
Die ist ausgelaufen :C aber ich war gerade auf Kasperskys website und lade mir Kaspersky 2015 runter. Micha hat ja gesagt man kann kostenlos upgraden

Aber nochmal zurück zu dem "Virus" was genau ist das Trojan.Win32.Generic und was macht es?
Du brauchst eine gültige bezahlte meist 1 Jahres Lizenz um damit länger als 30 Tage Demo Schutz zu bekommen. Da das bei dir nicht dr Fall ist, deinstalliere Kaspersky über Systemsteurung/Software, lasse danach das Kaspersky Removal Tool: http://support.kaspersky.com/de/common/service.aspx?el=1464 durchlaufen und mach zumindest vorübergehend ein Freeware AV wie Avast Free, Avira Free oder AVG Free drauf. Bei Avast zum Beispiel wähle gleich im 1. Fenster die Optionen für Google Toolbar und Chrome und evtl Dropbox ab(Haken raus)und klicke dann auf Benutzerdefinierte Installation. Im nächsten Fenster Haken raus bei allen Werkzeugen und dann installiere Avast Free.
 
Das Problem hier ist, solltest Du einen echten Trojaner aufm Rechner haben, wird der -einmal eingenistet- nur noch schwer loszuwerden sein. Trojan.Win32.Generic klingt nach einem heuristischen Fund. D.h. der AV-Scanner weiß nicht genau, was für ein Trojaner -oder ob überhaupt ein Trojaner. In solchen Fällen würde ich mal empfehlen mit diversen Online-Scannern drüberzufahren (uA ESET NOD32 onlinescanner) und auch noch in den nächsten Tag noch öfters mal adwcleaner drüberlaufen zu lassen. Sollte sich immer mal wieder was finden, ist der Rechner zu einem Grad verseucht, bei dem ich zum Re-install des Systems raten würde. Anschließend bei jeder Installation auch genau aufpassen, was mit irgendwelchen Programmen mitgeliefert wird (Toolbars! Von denen hast Du nämlich auch genug drauf), sprich immer "erweiterten Installation" oder dergleichen wählen und alle Zusatzoptionen abwählen.

So oder so, würde ich nach so einem Befall auf jeden Fall eine ordentliche Anwendungsfirewall installieren, damit der Trojaner oder dessen Überbleibsel nicht nach Hause telefonieren können. Eine Firewall gibt auch Aufschluss ob Du noch einen blinden Passagier aufm Rechner hast, da dessen Verbindungsanfrage dann aufpoppt.
 
Shadi3699 schrieb:
So viel arbeit, dass alles dann neu zu installieren :( da kann man sich ja gleich nen neuen Laptop holen :(

ok purzelbär mach ich
Das gehört jetzt leider für dich dazu. Und ich sage dir noch eines das du wahrscheinlich nicht gerne hören wirst: den ganzen Adware und PUP Dreck hast du dir selbst eingehandelt durch Freeware Installer indem du da einfach alles hast mitinstallieren lassen. Klingt jetzt anklagend von mir, ist aber so. Und wenn du Ausdauer hast, kriegst du dein System schon wieder bereinigt;)
So oder so, würde ich nach so einem Befall auf jeden Fall eine ordentliche Anwendungsfirewall installieren, damit der Trojaner oder dessen Überbleibsel (und die Toolbars nicht nach Hause telefonieren können. Eine Firewall gibt auch Aufschluss ob Du noch einen blinden Passagier aufm Rechner hast, da dessen Verbindungsanfrage dann aufpoppt.
Die ganzen Toolbars und Adware Dreck und auch wahrscheinlich den Trojaner falls einer da ist, kriegt er mit den genannten Scannern weg die auch seine Registry durchforsten und bereinigen. Ich hab ihm gerade schon geschrieben wie er sich sein System selbst so infiziert hat(siehe mein vorheriges Posting).
Anschließend bei jeder Installation auch genau aufpassen, was mit irgendwelchen Programmen mitgeliefert wird (Toolbars! Von denen hast Du nämlich auch genug drauf), sprich immer "erweiterten Installation" oder dergleichen wählen und alle Zusatzoptionen abwählen.
Das kann man nicht oft genug "predigen";)
 
Zuletzt bearbeitet:
Also Kaspersky einfach runterhauen? und was ist denn am besten? AVG Avira oder Avast?

ich hoffe doch purzelbär :( und ja stimmt ich war wirklich öfters unaufmerksam, hatte gedacht Kaspersky kümmert sich schon drum. Der Großteil ist wahrscheinlich von softonic mit drauf gekommen.
 
Zuletzt bearbeitet:
Deine Kaspersky Lizenz ist abgelaufen, richtig? also dann deinstalliere das, so wie ich es geschrieben habe und deine Frage nach Avast, Avira oder AVG: das ist Geschmackssache, ich favorisiere seit Jahren Avast Free, finde aber das AVG im Prinzip fast genauso gut ist. Avira Free benutze ich nicht ist aber auch sehr populär. Wichtig bei den Freeware AV's auch: benutzerdefinierte Installation wählen weil die sonst auch gerne mal ihre "eigenen" Toolbars mitinstallieren wollen und die sollte man abwählen.
und ja stimmt ich war wirklich öfters unaufmerksam, hatte gedacht Kaspersky kümmert sich schon drum. Der Großteil ist wahrscheinlich von softonic mit drauf gekommen.
Zumindest bist du einsichtig und hast dich fälschlicherweise auf Kaspersky verlassen das in den Standardeinstellungen nicht auf PUP hin überwacht/prüft. Und Softonic ist ne Schleuder für Installer mit PUP's:mad: versuch Programme direkt von der Hersteller Hompage zu holen oder zum Beispiel bei Filepony.
 
Zuletzt bearbeitet:
purzelbär schrieb:
Und Softonic ist ne Schleuder für Installer mit PUP's:mad: versuch Programme direkt von der Hersteller Hompe zu holen oder zum Beispiel bei Filepony.

ich werde es mir merken :D achso und von malwarebyte bekommt ihr auch gleich das logfile
Ergänzung ()

Anhang anzeigen Text log.txt

das müsste der Text Log sein

und hier Bilder:
1 Bild.PNG

2 Bild.PNG
 
Zuletzt bearbeitet:
Okay du hast alle Funde in Quarantäne löschen lassen? schau mal nach bei Malwarebytes unter Verlauf und dann Quarantäne und lösche da dann endgültig die Infektionen. Dann mach die Überprüfung mit JRT(findest du verlinkt in meiner Signatur).
Zwei Dinge will ich dir noch bei Malwarebytes "ankreiden": warum hast du es nicht in deutsch installiert und bei der Installation nicht aufgepasst? ich hab dir doch geschrieben du sollst die Testphase für Malwarebytes Pro abwählen und was sehe ich du hast die Testversion der Pro doch installiert. Hast du den Bedrohungssuchlauf gemacht oder den von mir genannten Benutzerdefinierten Suchlauf? So oder so meine Bitte: Malwarebytes nochmal runter, hol dir den Installer über meine Signatur, schau darauf das in deutsch installiert wird und wähle die Testphase für Malwarebytes Pro ab.
Was ist eigentlich mit Kaspersky? hast du das mittlerweile deinstalliert?
 
Zuletzt bearbeitet:
hab alle entfernt und PC neu gestartet
ok also nochmal über deine signatur mache ich!
und kaspersky hab ich runter gehauen
 
Zuletzt bearbeitet:
Das heisst du hast jetzt Malwarebytes deinstalliert und auch Kaspersky? Nach reboot erstmal das verlinkte Kaspersky Removal Tool ausführen(kann sein das du das im Abgesicherten Modus ausführen musst)und erst danach mal eine CCleaner Registry Bereinigung machen bevor du Malwarebytes Free neu installierst und ein Freeware AV installierst und achte dabei darauf was ich dir zur Installation der Freeware AV's geschrieben habe. Hast du mittlerweile auch die Überprüfung mit JRT gemacht?
 
JRT läuft gerade noch

Nach reboot erstmal das verlinkte Kaspersky Removal Tool ausführen(kann sein das du das im Abgesicherten Modus ausführen musst)und erst danach mal eine CCleaner Registry Bereinigung machen bevor du Malwarebytes Free neu installierst und ein Freeware AV installierst und achte dabei darauf was ich dir zur Installation der Freeware AV's geschrieben habe

nochmal die reinfolge bitte?

also ich habe malwarebytes durchlaufen lassen, reboot
ich habe malwarebytes deinstalliert
ich habe kaspersky deinstalliert reboot
ich lasse gerade JRT durchlaufen

und jetzt bzw danach?

JRT.PNG
kam gerade rein

und jetzt Kaspersky Removal Tool?
 
Zuletzt bearbeitet:
nochmal die reinfolge bitte?

also ich habe malwarebytes durchlaufen lassen, reboot
ich habe malwarebytes deinstalliert
ich habe kaspersky deinstalliert reboot
ich lasse gerade JRT durchlaufen

und jetzt bzw danach?
Wenn JRT fertig ist, System rebooten, Logfile posten, dann das Kaspersky Removal Tool runterladen und ausführen(kann sein das du das im Abgesicherten Modus machen must)dann das System wieder rebooten bzw aus dem Abgesicherte Modus heraus neu starten lassen, dann CCleaner Registry Bereingung machen und danach Malwarebytes Free installieren und danach danach das Freeware AV installieren und uns wissen lassen welches du genommen hast und benutzerdefiniert installiert hast. Wenn du das fertig hast, sehen wir weiter.
kam gerade rein

und jetzt Kaspersky Removal Tool?
okay hab das gesehen, lass erstmal dein System rebooten und dann hol das Kaspersky Removal Tool.
 
Alles klar. Tut mir übrigens leid dass ich dir so viele Umstände mache :( aber ich danke dir sehr! Hoffe es funktioniert dann wieder
 
Wenn ich keine Lust hätte dir zu helfen zu versuchen, würde ich dir ja hier nicht schreiben;) Wie weit bist du jetzt?
 
Purzelbär? da steht es gibt nichts zum "löschen erzwingen" ich soll das was ich löschen will manuell auswählen. ich habe k 2012 gewählt und jetzt neustarten oder?
 
Ja wenn da Kaspersky 2012 drin steht zu Auswahl, dann wähle das zum löschen aus. Hast du ein Bild davon? bzw. kannst du eines machen?
 
Okay folge dem 2. Fenster und lasse Kaspersky 2012 damit löschen. Danach System neu starten und danach CCleaner Registry Bereinigung machen lassen.
 
Zuletzt bearbeitet:
Okay hast du einen Link für die Software oder soll ich einfach googlen?

Für den CCleaner meine ich, den hab ich nicht mehr auf dem PC. Kann ich den ohne Bedenken bei Chip.de downloaden?

OK Registry Bereinigung läuft!

Registry Bereinigung ist abgeschlossen. Soll ich Fehler beheben und wenn ja soll ich "Änderungen in der Registry sichern" ?
 
Zuletzt bearbeitet:
Zurück
Oben