|
Plagegeister aller Art und deren Bekämpfung: TR/PSW.zbot.5224 in C:\Users\NAME\AppData\Roaming\Okoku\moik.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.10.2012, 20:16 | #16 |
/// TB-Ausbilder | TR/PSW.zbot.5224 in C:\Users\NAME\AppData\Roaming\Okoku\moik.exe Servus, dann lade dir das Programm von meinem Anhang herunter. Geändert von M-K-D-B (03.11.2012 um 11:14 Uhr) |
29.10.2012, 20:28 | #17 |
| TR/PSW.zbot.5224 in C:\Users\NAME\AppData\Roaming\Okoku\moik.exe Danke, das hat geklappt:
__________________Code:
ATTFilter Results of screen317's Security Check version 0.99.54 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 Java(TM) 7 Update 3 Java version out of Date! Adobe Flash Player 11.4.402.287 Adobe Reader X 10.1.2 Adobe Reader out of Date! Mozilla Firefox (16.0.1) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
30.10.2012, 10:16 | #18 |
/// TB-Ausbilder | TR/PSW.zbot.5224 in C:\Users\NAME\AppData\Roaming\Okoku\moik.exe Servus,
__________________Lösche die folgende Datei per Hand: C:\Users\Name\Desktop\Alte Firefox-Daten\user.js Um die andere Datei, die ESET gezeigt hat, kümmert sich Schritt 6. Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 4 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 5 Ich würde dir empfehlen, 1 mal pro Woche auch mit diesem Scanner dein System zu prüfen. Möchtest Du ESET denoch deinstallieren, Drücke bitte die + R Taste und kopiere folgenden Text in das Ausführen Fenster. Code:
ATTFilter "%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe" Schritt 6 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 7
Schritt 8 Starte bitte OTL und klicke auf Bereinigung. Du wirst zu einem Neustart aufgefordert. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte ein verwendetes Programm nach dem Neustart noch verhanden sein, bitte mit Rechtsklick --> Löschen manuell entfernen. Schritt 9 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
30.10.2012, 16:48 | #19 |
| TR/PSW.zbot.5224 in C:\Users\NAME\AppData\Roaming\Okoku\moik.exe Hallo Schritt 0: user.js ist gelöscht Schritt 1 - 4 sind erledigt. Schritt 5 habe ich übersprungen, dass Programm also nicht deinstalliert. Bei Schritt 6 erhalte ich diese Fehlermeldung: "Combofix" konnte nicht gefunden werden. Stellen Sie sicher, dass Sie den Namen richtig eingegeben haben und wiederholen Sie den Vorgang. Schritt 7: Wenn ich hier auf Deinstallation klicke und dies dann bestätige, verschwindet einfach nur das Fenster. Ob wirklich etwas deinstalliert wird, weiß ich nicht. Die exe auf dem Desktop ist auf jeden Fall noch da. (Wobei das ja auch nicht falsch sein muss.) Nur geht das ganze so schnell, dass es nicht den Eindruck macht, dass etwas passiert. ab Schritt 8: habe ich noch nicht gemacht, da 6 (und 7) Probleme gemacht haben. |
30.10.2012, 17:18 | #20 | ||
/// TB-Ausbilder | TR/PSW.zbot.5224 in C:\Users\NAME\AppData\Roaming\Okoku\moik.exe Servus, Zitat:
Hast du etwa die Datei verschoben oder schon selber gelöscht? Dann würde mich diese Meldung nicht wundern... Lade dir ComboFix von hier neu herunter: Link 1 Führe anschließend die Deinstallation wie in meiner letzten Antwort beschrieben durch. Zitat:
|
30.10.2012, 19:27 | #21 |
| TR/PSW.zbot.5224 in C:\Users\NAME\AppData\Roaming\Okoku\moik.exe Danke für deine Mühen, aber diese beiden Schritte wollen irgendwie nicht so recht. Ich habe Combofix noch zweimal heruntergeladen und dann versucht zu deinstallieren. Beide Male kam die gleiche Fehlermeldung wie vorher. Und ja, die adwcleaner.exe ist noch auf dem Desktop, obwohl in der Zwischenzeit sogar ein Neustart durchgeführt wurde. Wäre es denn aus Sicherheitsicht schlimm, wenn ich die EXEn einfach so lösche, oder wären das dann einfach nur 2 Programme, die den Rechner etwas zumüllen, weil sie nicht richtig deinstalliert wurden? Oder hast du eine Idee, woran das liegen könnte? Für Combofix habe ich mich auch einmal als Administrator in Windows eingeloggt, aber das hat auch nichts geholfen. |
30.10.2012, 20:24 | #22 |
/// TB-Ausbilder | TR/PSW.zbot.5224 in C:\Users\NAME\AppData\Roaming\Okoku\moik.exe Servus, Wir machen es so: Schritt 1 Downloade dir bitte CF_UNINST.exe und speichere diese auf deinem Desktop.
Schritt 2 Starte bitte OTL und klicke auf Bereinigung. Du wirst zu einem Neustart aufgefordert. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte ein verwendetes Programm nach dem Neustart noch verhanden sein (z. B. AdwCleaner), bitte mit Rechtsklick --> Löschen manuell entfernen. |
01.11.2012, 06:44 | #23 | |
| TR/PSW.zbot.5224 in C:\Users\NAME\AppData\Roaming\Okoku\moik.exe Hallo Schritt 1: Das Fenster "Done" hat sich geöffnet. Danach kam allerdings noch eine Windows-Meldung: Zitat:
Schritt 2: U.a. die Combofix.exe ist entfernt worden. Übrig geblieben sind die adwcleaner, CF_UNINST, SecurityCheck und esetsmartinstaller_enu (sowie einige Textdateien). Die werde ich per Hand löschen. Ist die Behandlung damit endgültig abgeschlossen? |
01.11.2012, 17:22 | #24 |
/// TB-Ausbilder | TR/PSW.zbot.5224 in C:\Users\NAME\AppData\Roaming\Okoku\moik.exe Servus, ja, diese Dateien kannst du per Hand löschen. Damit ist die Bereinigung beendet. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
03.11.2012, 13:51 | #25 |
| TR/PSW.zbot.5224 in C:\Users\NAME\AppData\Roaming\Okoku\moik.exe Super, vielen Dank für die Hilfe! |
Themen zu TR/PSW.zbot.5224 in C:\Users\NAME\AppData\Roaming\Okoku\moik.exe |
antivir, autorun, avira, bho, entfernen, error, excel, firefox, flash player, frage, helper, home, install.exe, logfile, plug-in, problem, realtek, registry, scan, schwedisch, security, software, spyware, starten, svchost.exe, taskmanager, tr/psw.zbot., trojaner, usb 2.0, usb 3.0, windows |