|
Log-Analyse und Auswertung: Wurm,trojaner oder ähnliches auf meinem SystemWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.07.2013, 17:36 | #1 |
| Wurm,trojaner oder ähnliches auf meinem System Hallo. Bin neu hier. Mir wurde die Seite von meinem Bruder empfohlen. Kann mir jemand helfen. Irgend jemand hat bei uns eine Mail geöffnet, mit einem Link oder so. Nun habe ich beim Öffnen meines Postbank Konto eine Maske mit der Aufforderung zu verschiedenen Schritten. Es geht um den Internet Explorer, beim Firefox tritt es nicht auf. Habe im Antivir einiges gefunden, auch HijackThis durchlaufen lassen. Wie kann ich diesen Virus löschen. Bin ehrlich recht Ratlos, hatte sowas seit Jahren nicht. Gruß Jürgen |
04.07.2013, 17:37 | #2 | |
/// TB-Ausbilder | Wurm,trojaner oder ähnliches auf meinem System Hallo Jürgen,
__________________Zitat:
Zusätzlich: Downloade dir bitte die für dein System passende Version (32-bit/64-bit) von Farbar Recovery Scan Tool (FRST) und speichere es auf den Desktop. (Wenn du nicht sicher bist, welche du benötigst: Start -> Computer (Rechtsklick) -> Eigenschaften)
__________________ |
04.07.2013, 17:53 | #3 |
| Wurm,trojaner oder ähnliches auf meinem System So, eben gemacht. Zwei Dateien hab ich hochgeladen.
__________________ |
04.07.2013, 18:01 | #4 | |
/// TB-Ausbilder | Wurm,trojaner oder ähnliches auf meinem System Und das? Zitat:
Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Scan mit Combofix
Schritt 3 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
04.07.2013, 18:12 | #5 |
| Wurm,trojaner oder ähnliches auf meinem System Habe versucht AdwCleaner zu inst. Aber es lädt nur Zip Opener. Dazu geht Antivir an und meldet mir etwas. |
04.07.2013, 18:20 | #6 |
/// TB-Ausbilder | Wurm,trojaner oder ähnliches auf meinem System Dann hast du einen falschen Download-Link erwischt.... Versuch es stattdessen von hier: Downloading AdwCleaner
__________________ --> Wurm,trojaner oder ähnliches auf meinem System |
04.07.2013, 19:54 | #7 |
| Wurm,trojaner oder ähnliches auf meinem System So, hat ein bisschen gedauert. 3 Dateien erstellt. |
05.07.2013, 00:08 | #8 |
/// TB-Ausbilder | Wurm,trojaner oder ähnliches auf meinem System Ok, weiter. Wie läuft der Rechner? Warnung: Infostealer Aus deinen Logs ist ersichtlich, dass du Malware eingefangen hast, die es speziell auf deine sensitiven Daten (Benutzernamen, Passwörter, Onlinebankingzugangsdaten, etc.) abgesehen hat. Man kann nicht genau wissen, was alles mitgeloggt wurde, aber sicherheitshalber würd ich alle auf diesem Rechner eingegebenen Daten und Passwörter als bekannt voraussetzen. Ich würde dir daher raten, zum Schluss oder von einem sauberen Rechner aus sämtliche Zugangsdaten, welche an diesem Rechner verwendet wurden, zu ändern. Schritt 1 Drücke die + R Taste und schreibe "notepad" in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument: Code:
ATTFilter 2013-07-04 19:05 - 2013-07-04 19:05 - 00000408 ____A C:\Windows\Tasks\SuperLyrics Update.job 2013-07-04 19:05 - 2013-07-04 19:05 - 00000000 ____D C:\Program Files (x86)\SuperLyrics c:\programdata\BrowserDefender FF SearchPlugin: C:\Users\Jürgen\AppData\Roaming\Mozilla\Firefox\Profiles\u0y9r2xm.default\searchplugins\facemoods-search.xml BHO-x32: SuperLyrics - {3F954646-744D-46D8-8E07-AEF2486FAB9F} - C:\Program Files (x86)\SuperLyrics\sprlrcs.dll (Sven & Yorgen) AppInit_DLLs-x32: c:\PROGRA~3\BROWSE~1\261339~1.144\{C16C1~1\BrowserDefender.dll [97280 2009-07-14] () HKCU\...\Run: [vjczbwcn] C:\Users\Jürgen\AppData\Roaming\Plrxenvd\cnvbbwcn.exe [65024 2013-07-04] (Jetico, Inc.) HKCU\...\Run: [execet] -autorun [x] HKCU\...\Run: [winb] -autorun [x] HKCU\...\Run: [videotmem] -autorun [x] C:\Users\Jürgen\AppData\Roaming\Plrxenvd
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
12.07.2013, 01:42 | #9 |
/// TB-Ausbilder | Wurm,trojaner oder ähnliches auf meinem System Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen.
__________________ cheers, Leo |
15.07.2013, 12:46 | #10 |
/// TB-Ausbilder | Wurm,trojaner oder ähnliches auf meinem System Fehlende Rückmeldung Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten. Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu Wurm,trojaner oder ähnliches auf meinem System |
antivir, aufforderung, bruder, explorer, firefox, hijack, hijackthis, interne, internet, internet explorer, jahre, konto, link, mail, neu, postbank, ratlos, recht, seite, system, trojaner, verschiedene, virus, wurm, ähnliches |