Jollywallet Virus/Malware

schmidt206

Commander
Registriert
Dez. 2007
Beiträge
2.062
Hi,

ich habe mir auf meinem Rechner den/die Jollywallet-Virus/-Malware eingefangen.
Dieser äußerst dich durch einen Werbebanner am oberen Rand diverser Webseiten.
Die beliebtesten Ergebnisse bei google helfen mir nicht.
Der AdwCleaner und div. andere Malware-Tools finden nichts.

Hat jemand eine Idee, was man tun kann, ohne das OS neu zu installieren?

Gruß,
schmidt206
 
Aber aus deinem Browser hast Du den "Virus" auch entfernt?
Und selbst Malwarebytes findet nix?
 
Gute Idee, Noki49.

Und Schmidt 206, wenn dies durch ist, hast du schon mal Emsisoftware Emergency Kit getestet?
https://www.computerbase.de/downloads/sicherheit/antimalware/emsisoft-emergency-kit/

Und bitte keine Programme installieren. Wenn du Pech hast, wird die Install blockiert und hast du noch größere probs

Es gibt von diversen Antiviren Software Herstellern Live CD´s/DVD`s. Und ja, ich poste die Links immer wieder und wieder und wieder. Sind nicht alle, müssen sie auch nicht.

Avira Rescue System http://install.avira-update.com/package/rs_avira/unix/int/rescue-system.iso
BitDefender http://download.bitdefender.com/rescue_cd/2013/bitdefender-rescue-cd.iso
DrWeb http://download.geo.drweb.com/pub/drweb/livecd/drweb-livecd-602.iso
F-Secure http://download.f-secure.com/estore/rescue-cd-3.16-52606.iso
Kaspersky http://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/kav_rescue_10.iso

Und wenn du mit Emsisoftware etc. reingist, dann offline und wenn möglich im abgesicherten Modus. Einmal, damit nicht wieder nicht nachinstalliert wird und zweitens hast du bessere Reingungsmöglichkeiten, weil Win weniger Dateien blockiert. Ansonsten Live Systeme verwenden. Diese nur einem PC runterladen, sonst werden die auch infiziert.
 
Zuletzt bearbeitet:
Ich hab vorhin festgestellt, dass die Einstellung "alle Programme schließen und fortfahren" im AdwCleaner anscheinend nicht richtig funktioniert hat und er den Browser, obwohl er ihn geschlossen hat, nicht bereinigt hat.
Wenn man ihn manuell vorher schließt, scheint es zu funktionieren.

Danke für eure Hilfe!
 
Lass aber trotzdem andere Tools wie Emsisoftware etc. drüberlaufen, damit du dir sicher sein kannst, dass alles weg ist. Und net LiveCD kann nie schaden. Und bringt dein Antivirenprogramm auf Vordermann !!! Schau, welches das Bessere für dich ist, damit so ein Mist vorher abgefangen wird.
 
Danke, ich werd's mal testen!
 
Randy89 schrieb:

Danke für deinen Hinweis. Sind auch Live Systeme, die auf Linux Basis besser arbeiten als unter Win. Schick mal ein paar Links dazu, gerne auch per PM. Bin bei den aktuellen Versionen nich so auf dem Laufenden. Hat denn Avast, Eset und Malwarebytes auch eine kostenloses Live System o.ä., ohne dass ich diese programme dafür installieren muss?

Avast hat mich zu oft im Stich gelassen, Eset ist für zu umständlich zu konfigurieren und blockiert mir zu viel, Malwarebytes naja....

Wenn mein PC infiziert ist, will ich nich noch unnötig programme installieren, entweder Standalone programme und/oder Live Systeme.

Sind andere Hersteller wie GDATA, F-Secure, BitDefender, Anvisoft, AVG, Comodo oder Panda denn besser? Hab dazu auch ein paar Links. ;)
 
thokra2008 schrieb:
Sind auch Live Systeme, die auf Linux Basis besser arbeiten als unter Win.
Würde ich so nicht behaupten. Sicherlich könnte evtl. der ein oder andere Schädling eher außerhalb von Windows gefunden werden, jedoch macht es auch Sinn, in Windows aus zu scannen und zu hoffen, dass die Heuristik die Malware auf frischer Tat ertappt.

Hat denn Avast, Eset und Malwarebytes auch eine kostenloses Live System o.ä., ohne dass ich diese programme dafür installieren muss?
Avast hat soweit mir bekannt ist ein Rettungs-Medium (hab ich allerdings nicht ausprobiert).

Malwarebytes sollte meiner Meinung nach sowieso auf jedem PC installiert sein. Ansonsten hätte ich noch das hier gefunden: http://de.malwarebytes.org/techbench/

Eset ist halt der Onlineinstaller, der sich durch einen Klick auf die .exe ins Programm-Verzeichnis entpackt und im Anschluss die Signaturen herunterlädt.

In dem Fall sollte es bei vermutlich reinem Adware-/PUP-Befall mehr als vertretbar sein, Programme zu installieren.
Allerdings wäre das sinnvollste, erstmal eine Analyse mit FRST zu starten.

Sind andere Hersteller wie GDATA, F-Secure, BitDefender, Anvisoft, AVG, Comodo oder Panda denn besser? Hab dazu auch ein paar Links. ;)
Ob besser oder schlechter kann ich nicht sagen, nur dass bei reinem Adware-/PUP-Befall andere Scanner empfindlicher sind. Ich würde auch wie gesagt lieber empfehlen, die FRST Logs zu posten, bzw. anzuhängen, bevor man noch irgendwelche weiteren (Spezial-)Tools zur Entfernung empfiehlt.
 
Randy89 schrieb:

Danke für deine Hinweise.

Tja, selbst Malwarebytes Anti-Malware (Pro) ist seit der Version 1.75.x, aktuell 2.0.x, besser geworden. Warum da ein Shedulerdienst mitstarten muss, obwohl ich den garnicht brauche, selbst wenn ich Malwarebytes nicht im automatischen Start haben will, naja. Und seit der Version 2 wird der notfalls nachinstalliert und blockiert mir jedesmal Windows, weil Malwarebytes alles wieder in den automatischen Start setzt. Sowas brauche ich nicht. Von der Scanleistung, gut es findet mehr als andere, aber sonst... Und diese Win7/8 Gimmick Oberfläche, echt ächzend. Ich will alles auf einen blick haben und nicht erst quer durch die Gegend klicken, um Infos zu bekommen.

Malwarebytes Techbench ist ne gute Idee, ist aber für Firmen gedacht und die achten anscheinend sehr genau darauf, dass du eine Firma hast.

Selbst das Emsisoftware Emergency Kit nutzt seit der Version 4.x Updateserver in den USA, obwohl die Firma in Österreich sitzt und je nach Uhrzeit kriege ich manchmal keine 10 kB/s. Echt peinlich...
Die Scanleistung ist topp, sonst würde ich es garnicht mehr beutzen.

Und wenn der PC inifiziert ist, will ich keine zusätzlichen Programme installieren. Wenn ich Pech habe, wird das Setup blockiert und ich habe neben einer Infizierung noch 2 Anti Anti-Viren-/-Anti-Malware Programme, die den PC blockieren.
Selbst bei einem reinen Adware-/PUP-Befall kann ich mir nicht sicher sein, was nachkommt. Und wenn es von Avast oder Eset nicht erkannt wird, Daumen runter.

Mit FRST hast du Recht, sollte man immer mitnehmen. Von Online Installern halte ich perdu garnichts.

Interessant ist neuerdings, das bei vielen standalone Antiviren Tools wie McAfee Labs Stinger oder Dr.Web CureIt! auch noch Ordner, Dateien und ausserdem Systemdienste installieren, die zum Schluss stellenweise garnicht entfernt werden (können).
 
Zuletzt bearbeitet:
Naja, wenn der PC tatsächlich infiziert ist (und hier rede ich nicht von einfacher Adware oder PUPs), dann sind die Antiviren-Tools meiner Meinung nach auch nicht dazu gedacht, den Computer vollständig zu desinfizieren, sondern nur soweit das es nach einem Neuaufsetzen + anschließender Rücksicherung der Daten nicht gleich wieder zum Befall kommt. Wobei man natürlich vor der Rücksicherung und/oder der Programminstallation auch mindestens ein Systemabbild und/oder ein Image der Systemplatte erstellen lassen könnte.
Aber in dem Sinne gebe ich dir auch recht: Wenn der PC infiziert (abgesehen von Adware oder PUPs) ist, dann kann man auch nicht wirklich den neuinstallierten Programmen trauen. Aus dem Grunde kann es ja nie schaden, Malwarebytes installiert zu haben.
 
Zurück
Oben