|
Plagegeister aller Art und deren Bekämpfung: Hermes_V01 - Online-BankingWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.08.2012, 18:08 | #16 |
/// Helfer-Team | Hermes_V01 - Online-Banking Wo ist das Delete Log? |
04.08.2012, 20:20 | #17 |
| Hermes_V01 - Online-BankingCode:
ATTFilter # AdwCleaner v1.703 - Logfile created 08/03/2012 at 15:58:59 # Updated 20/07/2012 by Xplode # Operating system : Windows 7 Starter Service Pack 1 (32 bits) # User : Jens - JENS-PC # Running from : C:\Users\Jens\Desktop\adwcleaner.exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** Folder Deleted : C:\Users\Jens\AppData\LocalLow\AskToolbar Folder Deleted : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} File Deleted : C:\Users\Public\Desktop\eBay.lnk ***** [Registry] ***** Key Deleted : HKCU\Software\APN Key Deleted : HKCU\Software\AppDataLow\Software\AskToolbar Key Deleted : HKCU\Software\Ask.com Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Key Deleted : HKLM\SOFTWARE\APN Key Deleted : HKLM\SOFTWARE\AskToolbar Key Deleted : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Key Deleted : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Key Deleted : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Key Deleted : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Key Deleted : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} ***** [Registre - GUID] ***** Key Deleted : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Key Deleted : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Key Deleted : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} ***** [Internet Browsers] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Registry is clean. -\\ Mozilla Firefox v14.0.1 (de) Profile name : default File : C:\Users\Jens\AppData\Roaming\Mozilla\Firefox\Profiles\41yp4e0p.default\prefs.js Deleted : user_pref("extensions.asktb.ff-original-keyword-url", ""); ************************* AdwCleaner[R1].txt - [2955 octets] - [30/07/2012 22:24:39] AdwCleaner[S1].txt - [2820 octets] - [03/08/2012 15:58:59] ########## EOF - C:\AdwCleaner[S1].txt - [2948 octets] ########## |
04.08.2012, 20:26 | #18 |
/// Helfer-Team | Hermes_V01 - Online-Banking Sehr gut!
__________________Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
__________________ |
06.08.2012, 11:30 | #19 |
| Hermes_V01 - Online-Banking Hallo, so hat zwar ewig gedauert aber habe den scanner jetzt mal durchlaufen lassen...allerdings habe ich nur 3 usb ports und alles in allem drei usb sticks und 2 externe festplatten....habe jetzt quasi den meist gebrauchten stick und die meist genutzte platte durchlaufen lassen.... Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=8e66aad6d921934784dc984657c0e213 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-05 10:45:54 # local_time=2012-08-06 12:45:54 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1792 16777215 100 0 697361 697361 0 0 # compatibility_mode=5893 16776574 100 94 632929 95818517 0 0 # compatibility_mode=8192 67108863 100 0 629 629 0 0 # scanned=149521 # found=0 # cleaned=0 # scan_time=19428 |
06.08.2012, 14:37 | #20 |
/// Helfer-Team | Hermes_V01 - Online-Banking Malware mit Combofix beseitigen Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Beachte die ausführliche Original-Anleitung. Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
Vorbereitung und wichtige Hinweise
Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen! |
23.08.2012, 00:00 | #21 |
/// Helfer-Team | Hermes_V01 - Online-Banking Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist.
__________________ --> Hermes_V01 - Online-Banking |
Themen zu Hermes_V01 - Online-Banking |
anlage, anti-malware, aufsetzen, bruder, e-banking, ebanking, entfernen, fishing, folge, forum, gesperrt, löschen, malwarebytes, neu aufsetzen, neue, online, online banking, online-banking, onlinebanking, programme, rechner, screen, system, trojaner, update, updates, usb, voll, windows, windows update |