|
Plagegeister aller Art und deren Bekämpfung: Lt. Web.de einen Trojaner auf dem PCWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.08.2012, 12:00 | #1 |
| Lt. Web.de einen Trojaner auf dem PC Hallo, ich hab ein kleines Problem und habe jetzt schon mehrere Stunden in google gesucht und hier in eurem Board. Mein Problem: Ich habe von web.de eine Mail bekommen, dass ich angeblich den Trojaner "trojaner hermes_v01" auf dem PC hätte und der PC gestern gegen kurz vor 12 das letzte mal irgendwas mit web.de zu tun hatte. Nun meine Zweifel: 1. Meine eine Email-Adresse ist so einfach, dass sie sowieso von jedem für irgendwas benutzt wird und viele die Email hacken wollen. 2. Ich habe eine zweite Email-Adresse, die diese Nachricht nicht erhalten hat. 3. Ich musste gestern meinen Laptop auf Werkseinstellungen zurücksetzen, weil ich ihn glaube ich überfordert habe (wollte ein Handyupdate machen und hab versucht die Updates, die der PC machen wollte, durch ausschalten zu umgehen), allerdings war das definitiv VOR 11 Uhr, als ich das gemacht habe. 4. Ich habe eben den Avria DE-Cleaner durchlaufen lassen und er hat nur "killIt.exe" gefunden, welches anscheinend mit meinem Laptop (HP) etwas zu tun hat (vorsichtshalber trotzdem entfernen lassen). Ich hab jetzt total angst, dass doch etwas ist. War seit mindestens 2 Wochen nicht mehr in meinem online Banking und habe auch so nicht viel mit dem Laptop gemacht. Wie arbeitet dieser Virus und wie "finde" ich ihn? Vielen Dank für eure Hilfe! Liebe Grüße Isa |
08.08.2012, 20:07 | #2 |
/// Helfer-Team | Lt. Web.de einen Trojaner auf dem PC1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung)
__________________ |
09.08.2012, 08:56 | #3 |
| Lt. Web.de einen Trojaner auf dem PC Hallo t'john,
__________________Malwarebytes Anti-Malware hat nix gefunden. Im Anhang sind dann alle drei Dateien. Liebe Grüße Isa |
09.08.2012, 09:27 | #4 |
/// Helfer-Team | Lt. Web.de einen Trojaner auf dem PCFixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL DRV - (NwlnkFwd) -- system32\DRIVERS\nwlnkfwd.sys File not found DRV - (NwlnkFlt) -- system32\DRIVERS\nwlnkflt.sys File not found DRV - (IpInIp) -- system32\DRIVERS\ipinip.sys File not found DRV - (blbdrive) -- C:\Windows\system32\drivers\blbdrive.sys File not found IE - HKLM\..\SearchScopes,DefaultScope = {FD524BA7-ACF0-49FE-9360-E6BCCDCC5412} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKLM\..\SearchScopes\{FD524BA7-ACF0-49FE-9360-E6BCCDCC5412}: "URL" = http://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06 IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-1219578217-151529642-2447628912-1000\..\SearchScopes,DefaultScope = {FD524BA7-ACF0-49FE-9360-E6BCCDCC5412} IE - HKU\S-1-5-21-1219578217-151529642-2447628912-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\S-1-5-21-1219578217-151529642-2447628912-1000\..\SearchScopes\{FD524BA7-ACF0-49FE-9360-E6BCCDCC5412}: "URL" = http://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06 IE - HKU\S-1-5-21-1219578217-151529642-2447628912-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - user.js - File not found O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab (Java Plug-in 1.6.0_33) O16 - DPF: {CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0-windows-i586.cab (Java Plug-in 1.6.0) O16 - DPF: {CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab (Java Plug-in 1.6.0_33) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab (Java Plug-in 1.6.0_33) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O32 - AutoRun File - [2005.09.11 17:18:54 | 000,000,340 | -HS- | M] () - D:\AUTOMODE -- [ NTFS ] [2012.08.09 07:05:39 | 000,013,119 | ---- | M] () -- C:\Users\Isabell\AppData\Roaming\nvModes.001 [2012.08.08 20:41:12 | 000,013,119 | ---- | M] () -- C:\Users\Isabell\AppData\Roaming\nvModes.dat :Files ipconfig /flushdns /c :Commands [purity] [emptytemp] [emptyflash]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
09.08.2012, 12:54 | #5 |
| Lt. Web.de einen Trojaner auf dem PC Hallo t'john, anbei das Logfile. Liebe Grüße Isa |
09.08.2012, 13:10 | #6 |
/// Helfer-Team | Lt. Web.de einen Trojaner auf dem PC Sehr gut! 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ --> Lt. Web.de einen Trojaner auf dem PC |
09.08.2012, 18:16 | #7 |
| Lt. Web.de einen Trojaner auf dem PC Hallöchen t'john, hier die beiden neuen Dateien. Hoffe ich habs bald geschafft ;-) Liebe Grüße Isa P.S.:Gibts am Ende auch ne Erklärung wieso ich das alles machen musste und was mein PC hatte? |
10.08.2012, 13:01 | #8 |
/// Helfer-Team | Lt. Web.de einen Trojaner auf dem PC sieht gut aus Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
16.08.2012, 08:19 | #9 |
| Lt. Web.de einen Trojaner auf dem PC Hallo, sorry, dass ich mich so lange nicht gemeldet habe, aber hatte keine Zeit. Ich hab den ersten Punkt erledigt, kann aber Emsisoft Anti-Malware nicht ausführen, weil das Programm sagt, es müsste das Service Pack 2 installiert sein...was nun? Liebe Grüße Isa |
16.08.2012, 12:25 | #10 |
/// Helfer-Team | Lt. Web.de einen Trojaner auf dem PC Alle Windows Updates einspielen, inkl. SP2 ! |
28.09.2012, 14:46 | #11 |
/// Helfer-Team | Lt. Web.de einen Trojaner auf dem PC Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Themen zu Lt. Web.de einen Trojaner auf dem PC |
angeblich, arbeitet, ausschalten, einfach, entfernen, erhalte, gesucht, google, hacken, kleines, laptop, mail, nachricht, nicht mehr, online, online banking, problem, total, trojaner, updates, virus, werkseinstellungen, woche, wochen, zurücksetzen |