|
Log-Analyse und Auswertung: Rootkit.0Access und vier weitere Trojaner in C:\WINDOWS\Installer\...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.07.2012, 17:45 | #16 |
/// Selecta Jahrusso | Rootkit.0Access und vier weitere Trojaner in C:\WINDOWS\Installer\... Noch Probleme ?
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
02.07.2012, 14:21 | #17 |
| Rootkit.0Access und vier weitere Trojaner in C:\WINDOWS\Installer\... Hallo Daniel,
__________________also hier läuft eigentlich alles ok. Sind die Trojaner echt alle weg?? Obwohl der TDSSKiller am Ende sagt "Actual detected object count: 1"? Das wäre ja traumhaft!! *FREUDE* LG Alex |
03.07.2012, 07:05 | #18 |
/// Selecta Jahrusso | Rootkit.0Access und vier weitere Trojaner in C:\WINDOWS\Installer\... Die gefundene Datei geht schon in Ordnung.
__________________Wenn sonst keine weiteren Probleme mehr vorhanden sind, sind wir hier fertig. Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ |
03.07.2012, 20:38 | #19 |
| Rootkit.0Access und vier weitere Trojaner in C:\WINDOWS\Installer\... Hallo Daniel, mensch, weiss gar nicht was ich sagen soll ausser Ich werde alle Deine Tips befolgen und in Zukunft besser aufpassen!! Hoffe sehr, dass Dir mein Problem nicht allzu große Umstände gemacht hat!! Und bin immer noch ganz verzückt darüber, dass Du etwas von Deiner wertvollen Zeit geopfert hast um mir zu helfen!! Wünsche Dir und dem Team weiterhin alles Gute und viel Erfolg bei der Virenbekämpfung! Beste Grüße Alex |
04.07.2012, 16:28 | #20 |
/// Selecta Jahrusso | Rootkit.0Access und vier weitere Trojaner in C:\WINDOWS\Installer\... Froh das wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
Themen zu Rootkit.0Access und vier weitere Trojaner in C:\WINDOWS\Installer\... |
80000000.@, 800000cb.@, administrator, anti-malware, autostart, c:\windows, code, dateien, dateisystem, deaktiviert, e-banking, eingefangen, explorer, folge, gelöscht, heuristiks/extra, heuristiks/shuriken, karte, komplett, kreditkarte, log-datei, lokale, löschen, online-banking, plagegeister, rootkid.0access, rootkit, service, service pack 3, speicher, trojan nicht löschbar, trojan.small, trojaner, version, wbemess.dll, windows |