|
Plagegeister aller Art und deren Bekämpfung: Nach Trojanerbefall. Trotz Säuberung defekter Desktop.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.01.2015, 14:22 | #1 |
| Nach Trojanerbefall. Trotz Säuberung defekter Desktop. Hallo. Ich hatte mir kürzlich einen GvU Trojaner eingefangen. Diesen wurde ich mit der "DE-Cleaner Rettungssystem DVD" von botfrei.de auch wieder los. Unter C:\USERS\ADMINISTRATOR\APPDATA\ROAMING wurden zwei Dateien entfernt: - autostarter.exe - loadit.exe Danach funktionierte mein System wieder. ABER die Desktopsymbole sind weiterhin ausgeblendet und auch der rechte Mausklick auf den Desktop funktioniert nicht. Alles andere funktioniert wunderbar (Explorer, Programme, etc.), ich kann sogar das Desktophintergrundbild ändern. Als Virenscanner verwende ich Norten 360. Auch habe ich mittlerweile Malwarebytes Antimalware erworben und installiert und einen Scan laufen lassen. Mein System scheint sauber. Jetzt bräuchte ich einen Tipp. Vielen Dank im Voraus. Stephan Kleen |
17.01.2015, 16:32 | #2 |
/// TB-Ausbilder | Nach Trojanerbefall. Trotz Säuberung defekter Desktop.Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Was meinst du mit "Die Desktopsymbole sind ausgeblendet" ?? Zur ersten Analyse bitte FRST ausführen: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
17.01.2015, 17:02 | #3 |
| Reports Hier die Logs.
__________________ |
17.01.2015, 17:08 | #4 |
/// TB-Ausbilder | Nach Trojanerbefall. Trotz Säuberung defekter Desktop. Meine Frage bitte beantworten... |
17.01.2015, 17:46 | #5 |
| So sieht das aus. Die Desktopverknüpfungen sind einfach nicht zu sehen und der rechte Mausklick öffnet auch kein Menü. Im Explorer kann ich aber sehen, dass im Ordner Desktop "C:\Users\Administrator\Desktop" alle Verknüpfungen noch da sind. Ich habe ein Bild angehängt. Gruß Stephan Kleen |
18.01.2015, 18:58 | #6 | |
/// TB-Ausbilder | Nach Trojanerbefall. Trotz Säuberung defekter Desktop. Servus, Zitat:
Downloade bitte Grinlers unhide.exe auf deinem Desktop
Scan mit Combofix
|
19.01.2015, 18:30 | #7 |
| Vielen Dank!!Sie sind wieder da!! Meine Verknüpfungen sind wieder da. Mein rechter Mausklick bringt wieder ein Menü. Vielen Dank. Ihr seid die Besten! Stephan Kleen |
19.01.2015, 19:15 | #8 |
/// TB-Ausbilder | Nach Trojanerbefall. Trotz Säuberung defekter Desktop. Servus, gut gemacht. So geht es weiter (wir müssen noch ein wenig Adware entfernen): Jetzt alle Tools auf dem Desktop abspeichern! Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
20.01.2015, 13:49 | #9 |
| Hier die Logs. Bitte sehr. |
20.01.2015, 21:08 | #10 |
/// TB-Ausbilder | Nach Trojanerbefall. Trotz Säuberung defekter Desktop. Wir entfernen die letzten Reste und kontrollieren nochmal alles. ESET kann länger (> 2 h) dauern. Im Anschluss entfernen wir alle verwendeten Tools und ich gebe dir noch ein paar Tipps mit auf den Weg. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: S3 X6va002; \??\D:\TEMP\002B19F.tmp [X] S3 X6va005; \??\D:\TEMP\005B5FE.tmp [X] S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X] C:\Program Files\Enigma Software Group Task: C:\Windows\Tasks\AutoRearm.job => C:\Windows\AutoRearm\AutoRearm.exe C:\Windows\AutoRearm EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
21.01.2015, 12:49 | #11 |
| Rückfrage Hi. Der Punkt 2 macht mir jetzt irgendwie Angst. Ich soll einen Online Scanner laufen lassen, also im Web sein und dabei die Firewall ausschalten? Ist das nicht gefährlich? Gruß Stephan Kleen |
21.01.2015, 19:05 | #12 | |
/// TB-Ausbilder | Nach Trojanerbefall. Trotz Säuberung defekter Desktop.Zitat:
Deine Angst ist unbegründet. |
25.01.2015, 19:47 | #13 |
/// TB-Ausbilder | Nach Trojanerbefall. Trotz Säuberung defekter Desktop. Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Themen zu Nach Trojanerbefall. Trotz Säuberung defekter Desktop. |
administrator, andere, antimalware, appdata, bräuchte, dateien, desktop, dvd, entfernt, explorer, gvu tojaner, installiert, laufen, malwarebytes, malwarebytes antimalware, norten, programme, rechte, roaming, scan, scanner, schei, trojaner, trotz, virenscan, virenscanner |