|
Log-Analyse und Auswertung: TrojanZbot in ccsetupXXX.exe und Trojan.Generic kommt immer wiederWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
26.02.2015, 23:25 | #16 |
Ruhe in Frieden † 2019 | TrojanZbot in ccsetupXXX.exe und Trojan.Generic kommt immer wieder Hallo, nein soweit sieht das alles gut aus. Wir räumen grad noch auf. Du könntest noch mal das Wndows all in one repair nach der Aufräumaktion verwenden. Ich verlink dir das mal mit. Schritt 1 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Schritt 2 Downloade dir bitte delfix auf deinen Desktop.
Schritt 3
Updates / Programme aktualisieren
Stelle sicher, dass dein FlashPlayer nach Updates sucht. Den FlashPlayer kann man direkt bei der Installation so konfigurieren, dass er nach Updates automatisch sucht, nachträglich kann man das über folgenden Link machen: Adobe - Flash Player: Einstellungsmanager - Globale Benachrichtigungseinstellungen Deinstalliere bitte noch (falls angezeigt) Java 8 Update 25 Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Ändere regelmäßig alle deine Passwörter, jetzt, nach der Bereinigung ist ein idealer Zeitpunkt dafür
Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
Sofern du Java nicht zwingend benötigst, solltest du es komplett deinstallieren. Windows XP Gehe auf: Start --> Systemsteuerung --> Software --> Javaversionen auswählen --> entfernen Windows Vista Gehe auf: Start --> Systemsteuerung -- > Programme --> Programme deinstallieren --> Javaversionen suchen --> entfernen Windows 7 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Windows 8 Dazu drücke auf: Windowstaste und X dann: Programme und Funktionen -->Javaversionen auswählen --> entfernen Falls du Java doch unbedingt benötigst, dann
Dazu:
Hier findest du eine Anleitung dazu. Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu die Datenträgerbereinigung von Windows. Windows Vista
Windows 7
Windows 8
Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
28.02.2015, 20:43 | #17 |
| TrojanZbot in ccsetupXXX.exe und Trojan.Generic kommt immer wieder Hallo Sandra,
__________________habe mich wieder genau an Deine Anleitung gehalten. Einen ersten großen Schreck gab's, als mein Desktop nach dem delfix ganz anders aussah, sprich etliche Dateien zu fehlen schienen. Nach dem Neustart war aber alles da. delfix hat auch den adware-Cleaner gelöscht, aber da empfiehlst Du ja ohnehin den MBAM, so dass ich den nicht mehr brauche, stimmt's? Das Repair_Windows all-in-one läuft gerade, aber ich nutze die Zeit, auf Deine anderen Bitten einzugehen. Ich brauche Java leider, da ich ohne nicht über den VPN-Tunnel auf die Rechner am Arbeitsplatz zugreifen kann. Ich halte es stets aktuell und bisher wurden die alten Versionen beim Aktualisieren immer gelöscht. Ob die gebliebene Version 25, die ich inzwischen gelöscht habe, wegen der Malware draufgeblieben ist, weiß ich nicht. Ich habe aber immer ein wenig Respekt, meinem PC automatische Aktualisierungen zu erlauben. Ich halte das lieber selber nach. Gleiches gilt für den Flashplayer. Gerade Adobe, die bei jeder Aktualisierung versuchen, mir zusätzliche Software (hier einen zweiten Virenscanner von McAfee) aufzudrängen, möchte ich nicht allein entscheiden lassen, was sie updaten. Oder ist das tatsächlich unproblematisch? Ich nutze den Internet Explorer nie, sondern nur den Firefox. Deshalb habe ich den Flashplayer auch immer nur im Firefox aktualisiert. War das falsch? Muss ich im IE trotzdem auch aktualisieren? So, nun ist auch Windows Repair fertig und hat den Rechner neu gestartet. Ich hatte mir erlaubt, auch das Häkchen bei der Reparatur der Sidebar zu setzen, die aber weiterhin nicht funktioniert. Gibt es eine log-Datei darüber, die ich Dir posten soll? Sonst würde ich nun auch das tweak Programm wieder löschen oder soll ich es besser behalten? Was mache ich mit der FRST.exe? Bringt es etwas, auch dieses Programm regelmäßig laufen zu lassen? Um sicher zu surfen, nutze ich, so oft es geht, die Linux-Partition des Dual-Boot-Systems, weil ich mich dort sicherer fühle. Da wirst Du mir sicher zustimmen. Bei der Datenträgerbereinigung erscheinen die unterschiedlichsten Dateien (Fehlerprotokolle, setup-Log-dateien usw.), keine Rubrik "Temporäre Dateien", vor die ich einen Haken setzen könnte. Kann ich dort alle Kategorien säubern lassen? Jetzt habe ich Dich aber mit Fragen überschüttet. In erster Linie möchte ich aber "DANKE" sagen für eine tolle, schnelle, umfassende, verständliche und altruistische Hilfe, die noch dazu meistens zu nachtschlafender Zeit entstanden ist. Das ist ganz und gar nicht selbstverständlich, sondern in höchstem Maße zu loben. Vielen, vielen Dank. Herzliche Grüße Volker |
01.03.2015, 00:49 | #18 | |||||||||
Ruhe in Frieden † 2019 | TrojanZbot in ccsetupXXX.exe und Trojan.Generic kommt immer wieder Hallo Volker,
__________________Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Bitte lesen Zitat:
Zitat:
Zitat:
Zitat:
__________________ |
Themen zu TrojanZbot in ccsetupXXX.exe und Trojan.Generic kommt immer wieder |
ccsetup, epubor, fehlercode 22, kindle packages entfernen, kommt immer wieder, pup.optional.incredimediabar, pup.optional.installcore, pup.optional.skytech.a, pup.optional.v9.a, spyhunter, spyhunter entfernen, this device is disabled. (code 22), trojan.generic.12781468, trojan.zbot, win32.adware.installmonetizer.n, windows sidebar |