|
Log-Analyse und Auswertung: (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefundenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.04.2013, 20:55 | #16 |
| (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden Ich bin mir nicht sicher ob Combofix ordnungsgemäß durchgelaufen ist, er macht anscheinend einen Neustart - und es ist kein LOG-File auf Laufwerk C, sondern lediglich ein Ordner mit dem Symbol vom Arbeitsplatz; versucht man den Ordner zu Öffnen, wirkt er wie ein Link, und macht den Arbeitsplatz auf. (Screenshot im Anhang) Habe den Ordner in ein *.zip-File gepackt, und auf meinen Rechner verschoben, wobei es sich anscheinend um den Installationsordner von Combofix handelt, worin eine ComboFix.txt zu finden war - befindet sich auch im Anhang, jedoch ist dies anscheinend nicht die Richtige? |
04.04.2013, 21:29 | #17 |
/// Malwareteam / Visitor | (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden Ich bin online mit meine tablet, ich kenne mich noch richtig damit aus.
__________________Deine anhang kann ich deshalb leider nicht ansehen. Versuche diese tool: Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
|
04.04.2013, 22:07 | #18 |
| (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden Danke,
__________________ich werde das Programm morgen durchlaufen lassen. Sollte ich Combofix wieder deinstallieren? Habe heute wieder Avira upgedatet und nochmals drüberlaufen lassen, jedoch wurde abermals 2mal der Trojaner ZBot gefunden. (Screenshot im Anhang) Bis Morgen, Danke |
04.04.2013, 22:21 | #19 |
/// Malwareteam / Visitor | (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden OK bis dann Combofix.exe kannst du umbenennen nach Uninstall.exe Dann Uninstall.exe doppelclicken und wenn es klappt wird gemeldet das Combofix deinstalliert wuerde. |
05.04.2013, 08:35 | #20 |
| (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden Guten Morgen also das Log von dem TDSSKiller ist als *.rar-File im Anhang, mit WinRar gezippt - hoffe das ist kein Problem. Lasse jetzt gerade nochmals Malewarebytes durchlaufen. Habe in dem Programm gesehen, das sich dort noch 70 Einträge in Quarantäne befinden, kann ich diese alle bedenkenlos löschen? Nicht das nach der Systembereinigung, wenn ich Malewarebytes lösche, alle wieder aus der Quarantäne aufgehoben sind. Dank Dir |
05.04.2013, 10:24 | #21 | |
/// Malwareteam / Visitor | (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden Mach zuerst mal diese check: https://www.mozilla.org/de/plugincheck/ Wenn es Veraltete Versionen gibt kannst du die aktualisieren lassen. Danach erneut SecurityCheck.exe drehen und mir der neue checkup.txt senden Zitat:
|
05.04.2013, 10:57 | #22 |
| (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden Hab die Aktualisierungen durchgeführt, das Log ist wieder im Anhang. Unter Windows/Software finde ich die "J2SE Runtime Environment 5.0" - die sich nicht deinstallieren lässt, da kein Button dafür vorhanden ist -> Java 7 Update 17 wurde bereits installiert. Malewarebytes findet nichts mehr, die Logs sind sauber. |
05.04.2013, 11:11 | #23 |
/// Malwareteam / Visitor | (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden Adobe Reader braucht noch eine update: PDF-Reader, PDF-Viewer | Adobe Reader XI Fuer J2SE Runtime Environment 5.0 wird mir wohl etwas einfallen. Zuerst mal was essen Öffne nochmal ZOEK und kopiere untenstehende Code in das Textfeld: Code:
ATTFilter J2SE Runtime Environment 5.0;a Poste mir das Logfile. |
05.04.2013, 12:05 | #24 |
| (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden Adobe update ist fertig - ZOEK Log im Anhang Wie deinstalliere ich dann wenn wir fertig sind ZOEK und SecurityScan, einfach die *.exe-Files löschen? Und wie deinstalliere ich dann Malewarebytes? Bin dir so dankbar für deine Hilfe |
05.04.2013, 12:13 | #25 |
/// Malwareteam / Visitor | (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden Das loeschen der Tools machen wir nachher, dafuer gibt es einige tricks Öffne nochmal ZOEK und kopiere untenstehende Code in das Textfeld: Code:
ATTFilter J2SE Runtime Environment;a [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D510000];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D510000];r Poste mir das Logfile. |
05.04.2013, 12:17 | #26 |
| (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden THX |
05.04.2013, 12:25 | #27 |
/// Malwareteam / Visitor | (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden Ist J2SE Runtime Environment 5.0 damit verschwunden? Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.[/QUOTE] |
05.04.2013, 12:34 | #28 |
| (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden J2SE Runtime Environment 5.0 ist endlich verschwunden! Die Bereinigungstools auch, bis auf Malewarebytes - kann ich dies normal über "Software" deinstallieren? Vielen herzlichen Dank - also ist das System wieder rein, und ich kann es für das Online-Banking wieder freigeben? Unterstütze euch gerne! |
05.04.2013, 12:40 | #29 |
| (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden Sollte ich den Virenscanner von Avira auf Avast ändern? Bzw. würde es reichen zusätzlich "WOT (Web of trust)" und "Sandboxie" zu installieren? Damit wäre dann alles erledigt, wenn ich alles richtig verstanden habe? |
05.04.2013, 12:42 | #30 | |
/// Malwareteam / Visitor | (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefundenZitat:
Online-Banking muss jetzt keine probleme mehr geben Ich bin froh zu hören das alles wieder prima lauft Danke für ihre eventuelle Unterstützung |
Themen zu (JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden |
antivir, antivirus, automatisch, avira, avira antivir, bewusst, e-banking, einträge, eset, forum, guten, löschen, neu, nichts, online-banking, problem, quarantäne, scan, scanner, screenshot, sp3, systemüberprüfung, tr/spy.zbot, windows, windows xp, zbot |