|
Plagegeister aller Art und deren Bekämpfung: BSI Trojaner / Windows 7 / Was tun?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.01.2013, 19:04 | #1 |
| BSI Trojaner / Windows 7 / Was tun? Hallo liebe PC-Retter, ich habe seit gestern einen BSI-Trojaner auf meinem Laptop. Der Rechner läuft mit Windows 7 Professional. Nachdem ich auf einem sauberen Rechner u.A. in eurem Forum recherchiert habe, konnte ich das Popup, welches sich zunächst nicht schließen ließ, schließen. Anschließend habe ich das Benutzerkonto, mit welchem ich den Virus eingefangen habe, gelöscht. Anschließend habe ich mir Malwarebytes heruntergeladen und einen vollständigen Suchlauf gestartet. Ergebnis war ein Fund, in einer .exe Datei (glaub ich). Nachdem der Fund in Quarantäne war, habe ich diesen dort gelöscht. Der Rechner läuft jetzt im Prinzip wieder, allerdings ist der Virus/Trojaner noch drauf, denn heute hatte ich wieder einen Fund. Wie muss ich jetzt weiter vorgehen? 1000 Dank im Voraus! |
30.01.2013, 20:31 | #2 |
/// Helfer-Team | BSI Trojaner / Windows 7 / Was tun?Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code:
ATTFilter :OTL [2013.01.29 16:18:52 | 000,002,790 | ---- | M] () -- C:\ProgramData\dsgsdgdsgdsgw.js :Files C:\ProgramData\*.exe C:\ProgramData\*.dll C:\ProgramData\*.tmp C:\ProgramData\TEMP C:\Users\Christina\*.tmp C:\Users\Christina\AppData\Local\Temp\*.exe C:\Users\Christina\AppData\LocalLow\Sun\Java\Deployment\cache %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup unctf.lnk ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ |
30.01.2013, 21:15 | #3 |
| BSI Trojaner / Windows 7 / Was tun? Lieber John,
__________________ich habe die aufgetragenen Punkte erledigt. In Schritt 2, Malwarebytes, hieß es, dass keine Malware gefunden wurde. Da habe ich auch keine Datei gefunden. Brauchst du die? Die Dateien aus Schritt 1 und 3 hängen an. 1000 Dank! |
31.01.2013, 00:23 | #4 |
/// Helfer-Team | BSI Trojaner / Windows 7 / Was tun? Sehr gut! Lasse die Funde in Quarantaene verschieben, dann: Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
danach: Downloade Dir bitte SecurityCheck und:
|
31.01.2013, 14:32 | #5 |
| BSI Trojaner / Windows 7 / Was tun? Lieber John, Emsisoft konnte ich leider nicht finden, also auch nicht deinstallieren. Habe ich dieses Programm überhaupt? Nichtsdestotrotz habe ich mit den weiteren Schritten fortgefahren. Die Dateien von Eset und Securityheck sind beigefügt. 1000 Dank! Code:
ATTFilter Results of screen317's Security Check version 0.99.57 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java 7 Update 9 Java version out of Date! Adobe Reader 10.1.5 Adobe Reader out of Date! ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
31.01.2013, 17:38 | #6 |
/// Helfer-Team | BSI Trojaner / Windows 7 / Was tun? Aktualisiere: Adobe Reader: Adobe Reader - Download - Filepony (Alternativen: PDF Tools) Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck
__________________ --> BSI Trojaner / Windows 7 / Was tun? |
31.01.2013, 19:10 | #7 |
| BSI Trojaner / Windows 7 / Was tun? Hallo John, Ich habe die Aktualisierung von Adobe erst nach Schritt 2 erledigt (Hab entgegen der Regeln nicht gaaanz genau gelesen). Ich hoffe, dass ist kein Problem. 1000 Dank! Hier die Kopien: PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Internet Explorer 9.0 ist aktuell Flash (11,5,502,146) ist aktuell. Java (1,7,0,11) ist aktuell. Adobe Reader 10,1,0,0 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 11.0 Zurück Tools: StartSeite PluginCheck Secunia Online Scan Weiterführendes: Java Updaten und Einstellen Secunia Personal Software Inspector (PSI) Family: TR/Agent PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Internet Explorer 9.0 ist aktuell Flash (11,5,502,146) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Adobe Reader 10,1,0,0 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 11.0 Zurück Tools: StartSeite PluginCheck Secunia Online Scan Weiterführendes: Java Updaten und Einstellen Secunia Personal Software Inspector (PSI) Family: TR/Agent |
31.01.2013, 19:24 | #8 |
/// Helfer-Team | BSI Trojaner / Windows 7 / Was tun? Sehr gut! damit bist Du sauber und entlassen! adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
31.01.2013, 19:50 | #9 |
| BSI Trojaner / Windows 7 / Was tun? Lieber John, vielen, vielen Dank für deine super schnelle Hilfe!! Der Dank folgt auf dem Fuße! |
31.01.2013, 19:52 | #10 |
/// Helfer-Team | BSI Trojaner / Windows 7 / Was tun?wir wuenchen eine virenfreie Zeit |
Themen zu BSI Trojaner / Windows 7 / Was tun? |
benutzerkonto, datei, dateien, eingefangen, ergebnis, forum, fund, gen, gestern, heute, malwarebytes, nicht schließen, popup, quarantäne, rechner, schließe, schließen, sicherung, trojaner, virus, vorgehen, was tun?, welchem, windows, windows 7 |