Wurde gestern von der Telekom angeschrieben, dass es unter meinem Internetanschluss einen Virus gibt. Über die Fritzbox habe ich 1 PC und 2 Laptops angeschlossen. Mit Malewarebytes habe ich alle 2 gescannt und auf einem Laptop wurden mehrere Funde gemeldet.

1.) Wenn der Fund nur auf dem Laptop gemeldet wurde, heisst das dann, dass die 2 anderen frei davon sind und dort auch keine Gefahr besteht?
1a.) Von den anderen 2 PC/Laptop kann er auch Passwörter geklaut haben?
2.) Wie bekomme ich ihn weg? Reicht es, wenn ich ihn einfach lösche oder muss ich alles neu aufsetzen?

Danke für die Hilfe.

Habe einen Scan mit Malewarebytes gemacht und die Funde dann gelöscht. Scanergebnis siehe unten (kann auch falsch gewesen sein, habe es aber bereits so gemacht). Danach hat Malewarebytes keine Funde mehr gebracht. ![]() | #2 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() ZeuS/ZBot Schädling Schreiben der Telekom (Windows 7 32 und 64 bit)![]() Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Du wirst verstehen, dass es für mich schwierig ist zu sagen, ob noch Malware auf dem Rechner ist, wenn du nicht alle relevanten Informationen postest. ![]() Ich seh noch Reste von Malware auf deinem Rechner. Aber bevor wir uns darum kümmern, brauche ich noch ein paar Informationen. ![]() So geht es weiter: Schritt 1 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 2 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt 3
ATTFilter C:\Users\Christoph\AppData\Roaming\*.
Bitte poste mit deiner nächsten Antwort
![]() | #3 |
![]() ![]() | ![]() ZeuS/ZBot Schädling Schreiben der Telekom (Windows 7 32 und 64 bit) Hallo Matthias,
__________________zuerst mal Danke für die Hilfe. Habe versucht alles nach bestem Wissen und Gewissen so auszuführen, wie Du es geschrieben hast. Wenn etwas nicht passen sollte, bitte um Info, da ich nicht der Experte bin. Der Laptop gehört meinem Sohn und ich kenne mich in der Materie nicht wirklich aus. Was ich gelöscht habe, ist der Fund von Malewarebytes. Der sah so aus: Malwarebytes Anti-Malware Malwarebytes : Free Anti-Malware download Datenbank Version: v2012.12.08.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Christoph :: CHRISTOPHS-ACER [Administrator] 08.12.2012 22:18:08 mbam-log-2012-12-08 (22-18-08).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 226564 Laufzeit: 32 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 4 HKCR\CLSID\{C0F1636E-13A8-4C84-BB11-774BE45E1F83} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C0F1636E-13A8-4C84-BB11-774BE45E1F83} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C0F1636E-13A8-4C84-BB11-774BE45E1F83} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C0F1636E-13A8-4C84-BB11-774BE45E1F83} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Userinit (Trojan.Agent) -> Daten: C:\Users\Christoph\AppData\Roaming\appConf32.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Das war die Empfehlung in dem Schreiben der Telekom, ich solle mit Malewarebytes scannen und den Fund löschen. Gestern hatte ich noch mit CCleaner alles gelöscht, einfacher Lauf. Hier die 3 Schritte (defogger, aswMBR, OTL), hoffe, wie gewünscht. Defogger defogger_disable by jpshortstuff ( Log created at 20:18 on 10/12/2012 (Christoph) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Habe Combofix laufen lassen. Was ich (denke ich) übersehen habe, ist die Firewall (war wohl nicht abgeschaltet und evtl. Skype?, ansonsten wiess ich nicht was noch ofen war). Wenn ich es nochmal machen soll, bitte sagen. Hast anhand der vorigen Scans erkennen könne, ob noch Schädlinge drauf sind?
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() ZeuS/ZBot Schädling Schreiben der Telekom (Windows 7 32 und 64 bit) Servus, ComboFix hat noch was gelöscht. ![]() Aber es gibt nochmal Schädlinge zu löschen: Combofix-Skript
![]() | #7 |
