Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner ZAccConf-A

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.02.2013, 21:39   #16
JackyK
 
Trojaner ZAccConf-A - Standard

Trojaner ZAccConf-A



Hallo!
Das hört sich gut an ... :-)

Hier das Ergebnis von Check up

Results of screen317's Security Check version 0.99.57
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 9
``````````````Antivirus/Firewall Check:``````````````
McAfee Anti-Virus und Anti-Spyware
WMI entry may not exist for antivirus; attempting automatic update.
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware Version 1.70.0.1100
Java(TM) 6 Update 18
Java(TM) 6 Update 27
Java version out of Date!
Adobe Flash Player 10 Flash Player out of Date!
Adobe Reader 9 Adobe Reader out of Date!
Mozilla Thunderbird (17.0.2)
````````Process Check: objlist.exe by Laurent````````
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbamgui.exe
Malwarebytes' Anti-Malware mbamscheduler.exe
McAfee Online Backup MOBKbackup.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log``````````````````````

Alt 14.02.2013, 17:34   #17
DerJazzer
/// Malwareteam
 
Trojaner ZAccConf-A - Standard

Trojaner ZAccConf-A



Hi Jacky

Mit der Bereinigung sind wir jetzt durch, jedoch sollten wir dein System und einige Programme noch auf den neusten Stand bringen, damit wir uns hier nicht so schnell wiedersehen
Am Ende hab ich dann noch ein paar Tipps zur Absicherung deines PCs für dich.


Schritt 1

Dein Java ist nicht mehr aktuell. aeltere Versionen enthalten Sicherheitsluecken, die von Malware missbraucht werden koennen.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schliesse alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer fuer die neueste Java Version ( Java 7 Update 13 ) herunterladen.
  • Entferne den Haken bei "Installieren Sie die Ask-Toolbar ..." waehrend der Installation.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle aelteren Java Versionen.
  • Starte deinen Rechner neu sobald alle aelteren Versionen deinstalliert wurden.
Nach dem Neustart
  • oeffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporaere Internetdateien auf Einstellungen.
  • Klicke auf Dateien loeschen....
  • Gehe sicher das ueberall ein Haken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Schritt 2

Adobe-Reader-Update
  • Deinstalliere bitte deine aktuelle Version von Adobe Reader
    Start--> Systemsteuerung--> Software--> Adobe Reader
    und lade dir die neue Version von Hier herunter-
    Entferne den Haken fuer den McAfee SecurityScan bzw. Google Chrome.


Schritt 3

Adobe-Flash-Player-Update
  • Deinstalliere bitte deine aktuelle Version vom Adobe FlashPlayer
    Start--> Systemsteuerung--> Software--> Adobe Flashplayer (Activex)
    und lade dir die neue Version von Hier herunter-
    Entferne den Haken fuer den McAfee SecurityScan bzw. Google Chrome.


Schritt 4

Skype-Update:
  • Deinstalliere bitte deine aktuelle Version von Skype.
    Start--> Systemsteuerung--> Software--> Skype
    und lade dir die neue Version von Hier herunter und installiere sie.
    Kopiere zur Sicherheit den Ordner
    Code:
    ATTFilter
    C:\Dokumente und Einstellungen\[DEIN-BENUTZERNAME]\Anwendungsdaten\Skype\[Dein-Skype-Benutzername]
             
    an einen sicheren Ort, bevor du die Deinstallation ausfuehrst. Den kannst du nach der Neuinstallation dann wieder dorthin zurueck kopieren. Damit gehst du sicher, dass nach der Neuinstallation z.B. deine Chatverlaeufe noch vorhanden sind.


Schritt 5

Bitte vor der folgenden Aktion wieder temporaer Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.

Windows-Taste + R druecken. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK.
Code:
ATTFilter
Combofix /Uninstall
         


Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schaedlinge verschwinden.

Nun die eben deaktivierten Programme wieder aktivieren.


Schritt 6

Downloade dir bitte delfix auf deinen Desktop.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.
  • DelFix entfernt u. a. alle verwendeten Programme und löscht sich abschließend selbst.



Schritt 7

Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwaehnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte ueberpruefe, ob dein System Windows Updates automatisch herunter laedt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher, dass die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitsluecken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und dass diese auch up to date ist. Es ist naemlich nutzlos wenn diese out of date sind.


Zusaetzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demand Scan Tool, welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion bietet zudem noch einen Hintergrundwaechter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen aenderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einfuehrung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich, bevor Du eine als schaedlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese koennen von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Fuer diesen Browser habe ich hier ein paar nuetzliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java, Flash und andere Plugins. Sie werden nur dann ausgefuehrt, wenn Du es bestaetigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fuegen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazitaet.

Performance
Bereinige regelmaessig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese schaden deinem System mehr als sie helfen. Hier ein paar (englische) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles, nur weil es Dich dazu auffordert und schoen bunt ist.
  • Verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • oeffne keine Anhaenge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie z. B. deinFoto.jpg.exe oder (aus aktuellem Anlass) angebliche Rechnungen im ZIP- oder Exe-Format
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wuenschen.

Hinweis: Bitte gib mir eine kurze Rueckmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, sodass ich diesen Thread aus meinen Abos loeschen kann.
__________________

__________________

Alt 14.02.2013, 20:51   #18
JackyK
 
Trojaner ZAccConf-A - Standard

Trojaner ZAccConf-A



...
__________________

Geändert von JackyK (14.02.2013 um 21:10 Uhr)

Alt 15.02.2013, 16:17   #19
DerJazzer
/// Malwareteam
 
Trojaner ZAccConf-A - Standard

Trojaner ZAccConf-A



Was soll ich daraus erkennen?

Hast du alles abgearbeitet?
__________________
Keep Jazzing!

DerJazzer

Imperare sibi maximum imperium est. ©Seneca

Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/

Alt 15.02.2013, 20:16   #20
JackyK
 
Trojaner ZAccConf-A - Standard

Trojaner ZAccConf-A



Hallo Christoph,

sorry, hatte etwas geschrieben dass sich dann wieder erledigt hatte und das Feld leer lassen ging nicht.

So, bin jetzt durch mit den Schritten und der Umsetzung Deiner Tipps und bis auf eines, funktioniert alles prima. Bisher keine Fehlermeldungen oder seltsame Pop-ups. Vielen, vielen herzlichen Dank schon einmal hierfür!!!!!!

Folgendes passiert noch:
Secunia PSI sagt, dass es zu aktualisierende Produkte gibt und ein Programm/Datei wird immer angezeigt: Microsoft XML core Services (MSXML) 4.x
Wenn ich dann auf aktualisieren gehe, wird Mozilla aufgemacht und ein Pop-up erscheint:
Sie möchten folgende Datei herunterladen: msxml.msi
Vom Typ: Windows Installer Package
Von: hxxp://download.microsoft.com
Möchten Sie diese Datei auf einem Datenträger speichern?

Was soll ich damit tun? Wenn ich die Datei speichere, kommt es jedesmal wieder ...

Merci und viele Grüße
Jacky


Alt 15.02.2013, 23:17   #21
DerJazzer
/// Malwareteam
 
Trojaner ZAccConf-A - Standard

Trojaner ZAccConf-A



Ja, die Datei bitte speichern und danach per Doppelklick ausführen. Es wird sich ein Installationsfenster öffnen, bitte dort die Anweisungen befolgen

Danach sollte Secunia das Update nicht mehr anzeigen, wenn du Secunia erneut nach Updates suchen lässt.
__________________
--> Trojaner ZAccConf-A

Alt 16.02.2013, 08:01   #22
JackyK
 
Trojaner ZAccConf-A - Standard

Trojaner ZAccConf-A



Guten Morgen!

Hach - so einfach ist das ... :-)

Also, dann kann ich wohl sagen, dass Du sehr erfolgreich warst. Alles arbeitet wie gewohnt bzw. besser - Du bist mich dann somit los :-))))
Ich danke Dir sehr sehr sehr!!!! Hätte ich fast nicht zu hoffen gewagt, dass es so eine gute und kompetente Hilfe gibt!
Viele liebe Grüße
Jacky
PS - ist der Link "Wenn du uns unterstützen möchtest" aktuell?

Alt 16.02.2013, 12:49   #23
DerJazzer
/// Malwareteam
 
Trojaner ZAccConf-A - Standard

Trojaner ZAccConf-A



Ja, der Link ist aktuell
Dann sage ich mal im Namen des ganzen Teams DANKE!

Froh dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.
__________________
Keep Jazzing!

DerJazzer

Imperare sibi maximum imperium est. ©Seneca

Wenn du uns unterstützen möchtest | http://www.anaesthesist-werden.de/

Antwort

Themen zu Trojaner ZAccConf-A
aktiv, bildschirm, canon, daten, ebenfalls, ergebnis, explorer.exe, fehlermeldungen, filescout.exe, gen, install.exe, internetverbindung, kleine, malware antivir entfernen, meldungen, microsoft office word, mozilla thunderbird, neustart, nicht mehr, origin, pcs, plug-in, popup, recycle.bin, scan, searchscopes, sophos, svchost.exe, systemsteuerung, tarma, taskleiste, trojaner, verbindung, version=1.0, virenscann, virus, warnmeldungen, zugriff




Zum Thema Trojaner ZAccConf-A - Hallo! Das hört sich gut an ... :-) Hier das Ergebnis von Check up Results of screen317's Security Check version 0.99.57 Windows 7 Service Pack 1 x64 (UAC is enabled) - Trojaner ZAccConf-A...
Archiv
Du betrachtest: Trojaner ZAccConf-A auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.