ADWARE/Installcore A.357

  • Hallo Liebes Malware Team

    ich hab mal wieder nicht aufgepasst und mir ist ein kleiner Virus reingekommen eher gesagt ein ADWARE

    Avira hats gemeldet,

    Typ: Datei
    Quelle: C:\Users\Filippo\AppData\Local\Temp\ICReinstall_the-sims-2-homecrafter-plus-..exe
    Status: Infiziert
    Quarantäne-Objekt: 5741d6e1.qua
    Wiederhergestellt: NEIN
    Zu Avira hochgeladen: NEIN
    Betriebssystem: Windows XP/VISTA Workstation/Windows 7
    Suchengine: 8.03.24.02
    Virendefinitionsdatei: 8.11.165.100
    Gefunden: ADWARE/InstallCore.A.357
    Datum/Uhrzeit: 18.08.2014, 23:58

    ich hoffe ihr könntet mir auch bei diesen Virus helfen ihn zu entfernen
    Danke in Voraus :)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

    Wenn du Fragen hast, kannst du dich gerne jederzeit an @Maximilian Rupp wenden

    Hinweis:

  • Hallo Mutandkiller,

    willkommen im Viren-Forum! Bei der Entfernung von Malware ist es wichtig ist, dass Du immer alle Punkte in der vorgegebenen Reihenfolge abarbeitest und keine Programme ohne Absprache installierst.
    Stoppe und frage, wenn etwas nicht funktioniert oder unklar ist.

    Berichte mir zu jedem Punkt, dass Du ihn erledigt hast.

    Wenn Logdateien angefragt werden, kannst Du .txt-Dateien direkt hier im Forum hochladen => im Textfeld unten zum Editor welchseln => Dateianhänge anklicken => auf Durchsuchen klicken => Datei auswählen => hochladen.


    ===== Punkt 1 =====

    Suchlauf mit Farbar Recovery Scan Tool im Normal-Modus

    Lade die passende Version von Farbar Recovery Scan Tool herunter FRST.exe (32-Bit) ::: FRST64.exe (64-Bit).
    Speichere das Tool auf Deinem Desktop (nicht woanders hin).
    Wenn Du unsicher bist, ob Dein Windows unter 32-Bit oder 64-Bit läuft, kontrolliere das hier:
    Start => Rechtsklick auf Computer => Eigenschaften => Systemtyp

    • Starte die FRST.exe respektive die FRST64.exe per Doppelklick -
      Vista- und Win7/8-Benutzer starten per Rechtsklick auf das Icon und wählen "Als Administrator ausführen".


    • Hake an:
      Registry
      KnownDLLs
      Internet
      Shortcut.txt
      Addition.txt


    • Akzeptiere den Disclaimer mit Yes und klicke Scan

    Das Tool erstellt drei Berichte namens FRST.txt, Shortcut.txt sowie Addition.txt im gleichen Pfad, in welchem sich die FRST.exe befindet.
    Lade diese drei Logfiles als Anhang hoch, indem Du unterhalb des Textfeldes auf Erweitert klickst und die Logdateien einzeln über Anhänge verwalten hochlädst.

    Hinweis:
    FRST wird aktuell häufig aktualisiert - neue Versionen werden automatisch heruntergeladen.
    Ältere Versionen werden in den Ordner FRST-OlderVersion verschoben.

  • So hier sind die drei txt Dateien
    Ich habe ein 64-bit rechner

    Als ich FRST.exe gestartet habe (natürlich als admin) waren alle angehackt
    Ich habe die hacken raus genohmen aus Service, Proceses und Drivers und nur die angehackt die verlangt waren : Registry, KnownDLLs, Internet, Shortcut.txt, Addition.txt

  • Hallo Mutandkiller,

    ok, fangen wir mal so an:


    ===== Punkt 1 =====

    Java deinstallieren - Experiment

    Auf Java am besten ganz verzichten, brauchen die meisten Benutzer nicht.
    Ohne Java können viele Sicherheitslücken erst gar nicht ausgenutzt werden.
    Siehe hierzu unseren Blogeintrag: Leben ohne Java

    Auf jeden Fall bitte diese veralteten Versionen über Systemsteuerung => Programme und Funktionen deinstallieren:

    Java 7 Update 60 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F06417060FF}) (Version: 7.0.600 - Oracle)
    Java 7 Update 60 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F03217060FF}) (Version: 7.0.600 - Oracle)
    Java 8 Update 11 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418011FF}) (Version: 8.0.110 - Oracle Corporation)
    Java SE Development Kit 7 Update 60 (HKLM-x32\...\{32A3A4F4-B792-11D6-A78A-00B0D0170600}) (Version: 1.7.0.600 - Oracle)


    ===== Punkt 2 =====

    Fix mit Farbar Recovery Scan Tool

    Lade die angehängte fixlist.txt herunter und speichere die Datei im selben Pfad, in welchem sich die FRST(64).exe befindet.

    Code
    Start
    FF user.js: detected! => C:\Users\Filippo\AppData\Roaming\Mozilla\Firefox\Profiles\ptm8cxbx.default\user.js
    S2 Update Yawtix; "C:\Program Files (x86)\Yawtix\updateYawtix.exe" [X]
    S2 Util Yawtix; "C:\Program Files (x86)\Yawtix\bin\utilYawtix.exe" [X]
    R1 {16d667ee-6782-4b21-81df-8ded8ebc3868}Gw64; C:\Windows\System32\drivers\{16d667ee-6782-4b21-81df-8ded8ebc3868}Gw64.sys [61112 2014-07-08] (StdLib)
    S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
     C:\Windows\System32\drivers\{16d667ee-6782-4b21-81df-8ded8ebc3868}Gw64.sys
    EmptyTemp:
    End
    • Starte nun erneut die FRST.exe bzw. die FRST64.exe per Rechtsklick und wähle "Als Administrator ausführen", klicke dieses Mal auf den Fix Button.


    Das Tool erstellt eine Datei Fixlog.txt im gleichen Pfad. Lade bitte Fixlog.txt hier im Forum hoch.

    Hinweis für Mitleser: Das Skript ist individuell für diesen Computer angepasst und darf nicht auf anderen Systemen angewendet werden.


    ===== Punkt 3 =====

    Adware mit AdwCleaner 3 beseitigen

    • Lade bitte AdwCleaner herunter und speichere ihn auf dem Desktop.
    • AdwCleaner ist geeignet für Windows XP/Vista/7/8 in 32- und 64-Bit-Versionen.
    • Starte die adwcleaner.exe mit einem Doppelklick.
      Vista- und Windows 7/8-User starten bitte per Rechtsklick auf das Icon und wählen "Als Administrator ausführen".
    • Klicke nun erst auf den Button Suchen
    • Wenn der Scan durchgelaufen ist und die Ergebnisse unter den einzelnen Reitern anzeigt, klicke auf den Button Löschen.
    • AdwCleaner macht Dich darauf aufmerksam, dass alle laufenden Programme geschlossen werden, damit die Bereinigung erfolgen kann.
      Also angefangene Arbeiten speichern und die Anwendung schließen.
    • Am Ende des Suchlaufs klicke auf Bericht, das öffnet eine Textdatei.
    • Lade bitte den Bericht bei an den eingangs genannten Filehoster hoch und poste den Downloadlink hier im Forum.
    • Die Logdatei findest Du auch unter C:\AdwCleaner\AdwCleaner[Sx].txt.
  • Hallo Petra ich kann leider nicht auf nicht auf java verzichten weil ich die programmierung davon lernen will deshalb brauch ich es evtl.
    gäbe es eine andere lösung ? wie ich mein System auf ohne die deinstalation von java schützen könnte

    Wenn es keine andere möglickeit gibt, find ich es auch nicht so schlimm such ich mir eine andere Programmiersprache aus anstatt java

    Mfg
    Mutandkiller

  • Mutandkiller

    Zitat

    Wenn es keine andere möglickeit gibt, find ich es auch nicht so schlimm such ich mir eine andere Programmiersprache aus anstatt java


    Versuch dich doch mal mit der Sprache: XPROFAN
    Zusätzlich hast du den Vorteil, dass hier in diesem Forum auch ein Unterforum mit "XProfanern" existiert.
    Die helfen dir gerne :)

  • Hallo Muntandkiller,

    prima, dann kommen wir zu den Abschlussarbeiten :)


    ===== Punkt 1 =====

    DelFix von Xplode

    • Lade DelFix herunter und speichere es auf dem Desktop.
      Das Programm stammt vom Autor Xplode und ist für Windows XP, Vista und Windows 7/8 unter 32- und 64-Bit geeignet.
      DelFix entfernt die meisten zur Bereinigung verwendeten Programme, die Quarantäne der Scanner, den Java-Cache und löscht sich abschließend selbst.


    • Starte DelFix mit Rechtsklick auf das Icon und wähle "Als Administrator ausführen" (bei XP mit Doppelklick starten).
    • Mache Haken bei folgenden Elementen:

      Aktivierung der Benutzerkontensteuerung
      Entfernung der Bereinigungsprogramme
      Löschung der Wiederherstellungspunkte
      Wiederherstellung der Systemeinstellung

    [Blockierte Grafik: http://bilder.cyscon.de/petra/delfix.jpg]

    • Klicke auf Start.
    • DelFix wird die angehakten Aufgaben erledigen.
      Bei "Entfernung der Bereinigungsprogramme" wird Delfix diverse Bereinigungsprogramme und sich selbst löschen.
    • Nach dem Lauf von DelFix erscheint ein Log. Poste dieses hier in den Thread.


    ===== Punkt 2 =====

    Datenträgerbereinigung

    Aufgrund eines Bugs derzeit nicht ausführen bei Windows 8/8.1!

    Öffne den Windows-Explorer mit der Tastenkombination Windowstaste + E.
    Mache einen Rechtsklick auf die Partition, die Du bereinigen möchtest und wähle Eigenschaften, fange mit C:\ an.
    Es erscheint das Fenster mit den Eigenschaften dieser Partition.
    Gehe zum Reiter "Allgemein" und klicke auf den Button "Bereinigen".
    Es erscheint das Fenster "Bereinigung des Datenträgers" bzw. "Datenträgerbereinigung".
    Beim ersten Scanvorgang auf überflüssige Objekte wird noch nicht im WinSxS-Ordner von Windows gesucht.
    Klicke anschließend auf die Schaltfläche "Systemdateien bereinigen", um den gründlicheren Suchvorgang zu starten.
    (Die Funktion "Systemdateien bereinigen" gibt es bei WindowsXP und Vista nicht).
    Die Liste mit Ergebnissen enthält dann u. a. den Punkt "Windows Update-Bereinigung".

    Setze den Haken und klicken Sie auf "OK".
    Bestätige die Abfrage, dass die Dateien unwiderruflich gelöscht werden durch Klick auf "Dateien löschen".
    Es werden vorhandene temporäre Datei und Update-Überreste gefahrlos entfernt.
    Gib mir bitte durch, wieviel MB bereinigt wurden.


    ===== Punkt 3 =====

    Eset Online Scan

    Da wir nur einen kleinen Teil des Systems sehen und analysieren können, überprüfe Dein komplettes System mit dem ESET Online Scanner. Bitte während des Scans alle evtl. vorhandenen externen Festplatten einschalten/anschließen. Außerdem während des Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliche) abstellen und nicht vergessen, sie hinterher wieder einzuschalten. Je nachdem, wie viele Daten auf den zu scannenden Medien liegen, kann dieser Scan unter Umständen einige Stunden in Anspruch nehmen.

    Kurzanleitung:

    Bitte vor Beginn des Scans lesen: Was ist vor Beginn des Online-Scans zu tun und zu beachten?

    Internet Explorer starten.

    Nach hier gehen => http://www.eset.com/de/home/products/online-scanner/

    Auf den Button ESET Online Scanner starten drücken

    Die Lizenzbedingungen akzeptieren, also einen Haken machen und Start drücken.

    Das Installieren des ActiveX-Steuerelements erlauben.

    Auf Erweiterte Einstellungen klicken und diese Einstellungen machen:

    [Blockierte Grafik: http://bilder.cyscon.de/petra/eset5.jpg]

    Auf den Button Starten klicken.

    Die Anwendung zulassen.

    Warten, bis der Scan durchgelaufen ist. Wenn Funde gemacht wurden, auf Liste der gefundenen Bedrohungen klicken und dann Als Textdatei exportieren und auf dem Desktop als eset.txt speichern. Dem Helfer das Ergebnis zur Verfügung stellen.


    Alle nötigen Details findest Du in dieser bebilderten Anleitung.

  • Hallo Petra,

    Zu Punkt 1 : unten

    Zu Punkt 2: Ingesamt 399MB
    Windows Update Bereinnigung: 389MB

    Zu Punkt 3 : unten
    Noch eine Frage sollte ich den Erhaltenen Ordner in der Quaratäna löschen ?
    Weil ich habe es so gelassen wie es ist und die anwedung wieder deinstallliert

    Mfg
    Mutandkiller

  • Hallo Mutandkiller,

    zu 3: ja, prima so :)


    Ansonsten bleibt mir nur noch, Dir weiterhin viel Spaß zu wünschen und Dir ein paar generelle Tipps zur Absicherung mit auf den Weg zu geben:

    Absicherung des Rechners

    Dann mache zur Sicherheit noch einen Komplettscan mit aktualisierten Virendefinitionen mit Deinem Antivirus-Programm. Falls noch Funde gemacht werden, sage mir Bescheid, welche und wo. Ansonsten können wir hier mit einigen Tipps zur Absicherung schließen und ich mache den Thread in ein paar Tagen zu :)

    In jedem Fall ist es nach einer Infektion ratsam alle Passwörter zu ändern. Einen 100%-igen Schutz gibt es nicht, aber wenn einige grundsätzliche Regeln beachtet werden, hält sich die Gefahr einer erneuten Infektion in Grenzen.

    • Betriebssystem und Software immer auf dem aktuellsten Stand halten.
    • Programme wenn möglich "benutzerdefiniert" installieren und Toolbars und Sponsoren abwählen.
    • Internet Explorer sicher konfigurieren, siehe auch hier.
    • Nur Original-Software nutzen und auf Programme aus dubiosen Quellen konsequent verzichten.
    • Programme, die Du nicht mehr nutzt, über Systemsteuerung => Software/Programme entfernen/deinstallieren.
    • Nicht alles anklicken, wo klickmich draufsteht!
    • Gesunden Menschenverstand und Vorsicht walten lassen,
    • insbesondere bei Dateien, die Du Dir auf den PC holst, also E-Mails, Downloads etc.,
    • am besten auf Filesharing über P2P-Programme ganz verzichten.
      Warum ist Filesharing gefährlich?
    • Router durch Vergabe eines Kennwortes vor Änderungen von außen schützen.
    • Nicht benötigte Dienste und Programme gar nicht erst starten.
      Bezüglich der Dienste ist es allerdings nötig, sich damit ausführlich zu beschäftigen, ansonsten die Dienste lieber lassen, wie sie sind.
    • Nicht benötigte "Ports" (am eventuell vorhandenen DSL-Router), Freigaben u. ä. schließen.
    • Port-Check.
    • DNS-Einstellungen online bei dns-changer.eu prüfen.
    • WLAN absichern.
    • Sichere Passwörter vergeben und nicht auf dem Computer speichern.
    • Nicht mehr als einen Virenscanner mit Hintergrundwächter installieren.
    • Nicht mehr als ein Antispyware-Programm mit Hintergrundwächter ständig laufen lassen.
    • Das System hin und wieder zusätzlich mit einem dieser kostenlosen Online Scanner überprüfen.
    • Datensicherung nicht vergessen!
      Wichtige Dokumente und Dateien (z. B. Fotos) auf externen Medien sichern.
      Immer eine saubere Datensicherung als zurückspielbares Image (z. B. mit Acronis True Image erstellen) auf Lager haben.
    • Poste im Internet nur Angaben und Fotos, die problemlos am nächsten Tag in der Zeitung stehen dürften,
      das gilt auch für sog. geschützte Räume in Online-Netzwerken.

    Java nur bei Bedarf aktivieren

    Wer Java nicht deinstallieren kann, weil er es z. B. für Bankgeschäfte oder Elster zwingend benötigt, kann sich helfen, indem er Java generell deaktiviert und es nur Bedarf aktiviert. Das funktioniert bei allen Browsern problemlos. Nur der beim Internet-Explorer ist dies nicht ohne Weiteres möglich, daher diesen besser aktuell nicht nutzen. Hier die nötigen Schritte für die anderen Browser:

    Java deaktivieren - Anleitungen für: Firefox - Chrome - Safari - Opera.


    Lesenswerte Blogeinträge zum Thema Absicherung

    Malware entfernt? Was nun?
    Wie mache ich mein Windows sicher?
    Wie kann ich mein System in Zukunft von Malware frei halten?
    Vorsicht bei Streaming-Diensten: Malware-Zwischenfälle auf movie2k.to und kinox.to!
    Wie kann ich prüfen, ob meine Software aktuell ist?
    Datensicherung
    Browser- und Plugincheck
    DNS manipuliert?
    Phishing und Malwareseiten melden

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!