Plagegeister aller Art und deren Bekämpfung: Kampf gegen Trojaner - Bin ich ihn los?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Kampf gegen Trojaner - Bin ich ihn los? Hallo ihr Lieben, habe vor einigen Tagen schonmal gepostet, dass ich mir dieses fiese "System Repair" -Teil eingefangen habe. Dachte ich hätte es im Griff, aber anscheinend hab ich mich zu früh gefreut. Nachdem ich System Repair "erfolgreich" entfernt habe, habe ich mir Windows 7 auf CD gebrannt, um es mit dem Key vom Laptop zu aktivieren. So weit so gut, das ging auch alles super und ich war (scheinbar) virenfrei. Nun war ich wieder auf einer der Seiten des Programmierers unterwegs, bei der ich mir schon das erste Ding eingefangen hab. Und schwupps- schmierte mir gleichzeitig mit meiner Kollegin (die sich auch gerade auf der Seite befand) der Rechner ab. Das kann doch kein Zufall sein!? Nach dem Neustart brachte mir Security Essentials den Trojaner Alureon hervor (DOS/Alureon.E). Also WIEDER System neu. Diesmal über die Reparaturkonsole fixmbr + fixboot ausgeführt, sowie c komplett formatiert (hat diesmal 3h gedauert). Danach Windows 7 neu installiert. Wieder Security Essentials drüber laufen lassen (das hat als einziges Prog angeschlagen) und Alureon wieder gefunden System also nochmal neu? Kann es sein, dass sich das Ding mit der gebrannten Windows CD neu einnistet? Wofür brauche ich die Recovery CD's (die ich natürlich nicht habe.....)? Der im Saturn meinte nämlich heute, es würde nicht reichen, dass man Windows "nur" neu macht, da Systemdaten erhalten bleiben und damit auch der Virus. Ich bräuchte UNBEDINGT die Recoverys... Was mach ich denn nun mit meinem scheinbar cleanen aber verdammt langsamen Rechner Tausend Dank für eure Hilfe!
Kampf gegen Trojaner - Bin ich ihn los? Hallo und Herzlich Willkommen!
__________________![]() Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
2. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ Sprache → Deutsch auswählen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 3. Lade dir von hier -> TrendMicro™ HijackThis™/Version 2.0.4 herunter Zitat:
TDSSKiller von Kaspersky
__________________ |
Kampf gegen Trojaner - Bin ich ihn los? Hallo, vielen Dank für deine Hilfe. Ich fang mal an mit OTL damits übersichtlich bleibt:
Kampf gegen Trojaner - Bin ich ihn los? Weiter gehts mit CCCleaner:
Kampf gegen Trojaner - Bin ich ihn los? Hijack brachte mir am Anfang folgende Fehlermeldung und ließ sich nicht als Administrator ausführen (!). Ist das normal? "For some reason your system denied writes access to the Hosts file. If any hijacked files are in this domain Hijack This may not be able to fix this. If this happens you need to edit the file yourself. To do this click Start Run and type: Notepad C:\Windows\System 32\drivers\etc\hosts and press Enter. Find the line(S) Hijack this reports and delete them. Save the file as Hosts and reboot For Vista simply exit Hijack This right click on the Hijack this icon and choose run as administrator."
Kampf gegen Trojaner - Bin ich ihn los? Und zu guter letzt TDSS:
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Kampf gegen Trojaner - Bin ich ihn los? 1. Unverändert (vollständig) gepostet?:-> http://www.trojaner-board.de/105043-...tml#post720488 2. Hitman Pro - nicht (mehr) installiert? 3. Fixen mit OTL
ATTFilter :OTL [2011.11.12 14:01:49 | 000,000,000 | ---D | C] -- C:\ProgramData\Hitman Pro [2011.11.12 23:03:00 | 000,001,120 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-2318831458-1486538062-3479482895-1000UA.job [2011.11.12 23:03:00 | 000,001,068 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-2318831458-1486538062-3479482895-1000Core.job [2011.11.12 14:16:22 | 000,025,160 | ---- | M] () -- C:\Windows\SysNative\drivers\hitmanpro35.sys @Alternate Data Stream - 127 bytes -> C:\ProgramData\TEMP:430C6D84 @Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:DFC5A2B2 O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {472734EA-242A-422B-ADF8-83D1E48CC825} - No CLSID value found. :Commands [purity] [emptytemp]
3. reinige dein System mit Ccleaner:
5. Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung -> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch Achtung!: >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Kampf gegen Trojaner - Bin ich ihn los? Alles klar, ich habe den Rechner heute zu einem Bekannten gegeben, der sich mit sowas auskennt. Haben um sicher zu gehen kurzen Prozess gemacht und das Ding total platt gemacht. Danke trotzdem für deine Hilfe
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Kampf gegen Trojaner - Bin ich ihn los? Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern z.B. Login-, Mail- oder Website-Passwörter Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) Lesestoff Nr.1:
** Der gesunde Menschenverstand, Windows und Internet-Software sicher konfigurieren ist der beste Weg zur Sicherheit im Webverkehr ist !! Zitat:
► Kann sich auf Dauer eine Menge Datenmüll ansammeln, sich Fehlermeldungen häufen, der PC ist wahrscheinlich nicht mehr so schnell, wie früher:
![]() Wenn Du uns unterstützen möchtest→ Spendekonto gruß kira
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Kampf gegen Trojaner - Bin ich ihn los? Alles klar, ich nehm es mir zu Herzen. Passwörter sind vorsichtshalber geändert. Kannst du mir noch ein gutes Antivirenprogramm empfehlen? Bisher hatte ich Avira, aber das hat bei Alureon & Co leider versagt Viele Grüße und Danke nochmal
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Kampf gegen Trojaner - Bin ich ihn los?Zitat:
Zur Info: Zitat:
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu Kampf gegen Trojaner - Bin ich ihn los? |
