14.03.2013, 17:06
|
#2 |
/// TB-Ausbilder | trojaner generic 32fju
Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:- Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg. - Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
- Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
- Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
- Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
- Bitte kein Crossposting (posten in mehreren Foren).
- Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
- Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid! - Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!
Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Zitat:
Zitat von fortunadüsse hallo,habe soeben einen trojaner generic 32fju gefunden.was kann ich tun? | Mir sagen, welches Programm in welcher Datei unter welchem Pfad diesen Trojaner gefunden hat.
Am Besten wäre es, wenn du gleich die entsprechende Logdatei postest... andernfalls ist diese Information praktisch wertlos für mich. Schritt 1
Downloade dir bitte DDS ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.exe- Starte bitte dds mit einem Doppelklick.
- Der Desktop wird verschwinden, das ist normal.
- Setze bitte einen Haken bei
- dds.txt ( Sollte angehakt sein )
- attach.txt
Ändere keine Einstellungen ohne Anweisung - Wenn der Scan beendet ist, wird DDS 2 Logfiles auf deinem Desktop erstellen:
Bitte poste beide Logfiles in deiner nächsten Antwort. Schritt 2
Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop. - Starte das Tool mit Doppelklick.
- Klicke nun auf den Disable Button, um die Treiber gewisser Emulatoren zu deaktivieren.
- Defogger wird dich fragen "Defogger will forcefully terminate and disable all CD Emulator related drivers and processes... Continue?" bestätige diese Sicherheitsabfrage mit Ja.
- Wenn der Scan beendet wurde (Finished), klicke auf OK.
- Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
- Defogger erstellt auf dem Desktop eine Logdatei mit dem Namen defogger_disable.txt. Poste deren Inhalt mit deiner nächsten Antwort.
Klicke den Re-enable Button nicht ohne Anweisung! Schritt 3
Bitte lade dir GMER herunter: (Dateiname zufällig) - Schließe alle anderen Programme, deaktiviere deinen Virenscanner und trenne den Rechner vom Internet bevor du GMER startest.
- Sollte sich nach dem Start ein Fenster mit folgender Warnung öffnen:
WARNING !!!
GMER has found system modification, which might have been caused by ROOTKIT activity.
Do you want to fully scan your system ?
Unbedingt auf "No" klicken. - Entferne rechts den Haken bei: IAT/EAT und Show All
- Setze den Haken bei Quickscan und entferne ihn bei allen anderen Laufwerken.
- Starte den Scan mit "Scan".
- Mache nichts am Computer während der Scan läuft.
- Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst! Tauchen Probleme auf? - Probiere alternativ den abgesicherten Modus.
- Erhältst du einen Bluescreen, dann entferne den Haken vor Devices.
Bitte poste mit deiner nächsten Antwort- die Logdatei mit näheren Informationen zur Malware,
- die beiden Logdateien von DDS,
- die Logdatei von DeFogger,
- die Logdatei GMER.
__________________ |