|
Log-Analyse und Auswertung: Trojaner "TR/Spy.Banker.FJ"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.11.2010, 19:06 | #61 |
/// Malwareteam | Trojaner "TR/Spy.Banker.FJ" Aus dem schönen Aargau Hier noch die letzten paar Schritte zur Säuberung Deines Rechners. Schritt 1 Systemwiederherstellungpunkte leeren Windows +E Taste drücken --> Rechtsklick über Laufwerk C --> Eigenschaften --> Bereinigen --> weitere Optionen --> Systemwiederherstellung und Schattenkopien bereinigen. Schritt 2 Tool CleanUp Starte bitte die OTL.exe. Klicke nun auf den Bereinigung Button. Dies wird die meisten Tools und Logfiles entfernen. Sollte denoch etwas bestehen bleiben, bitte manuell entfernen sowie den Papierkorb leeren. Schritt 3 Automatische Updates Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten. Windows + R Taste drücken. Kopiere nun folgenden Text in die Kommandozeile RunDll32.exe shell32.dll,Control_RunDLL wscui.cpl und klicke auf OK. Stelle sicher das die automatischen Updates aktiviert sind. Schritt 4 Um Dich für die Zukunft vor weiteren Infizierungen zu schützen empfehle ich Dir noch ein paar Programme.
Schritt 5 Tipps für sicheres Surfen Das sind meine Vorschläge. Verwende einen alternativen Browser statt den IE. Ich empfehle Mozilla Firefox. Für Firefox gibt es verschiedenste AddOns um sicher durch das WWW zu kommen.
Don'ts
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
16.11.2010, 14:53 | #62 |
| Trojaner "TR/Spy.Banker.FJ" Da ich einen in England gekauften Laptop hab,
__________________tu´ ich mich mit dem ersten Schritt schwer... Bin ich da denn richtig...??? Hab Dir ein Screenshot gemacht... |
16.11.2010, 14:55 | #63 |
| Trojaner "TR/Spy.Banker.FJ" Anbei das capture
__________________ |
16.11.2010, 17:36 | #64 |
/// Malwareteam | Trojaner "TR/Spy.Banker.FJ" Ich sehe kein Screenshot... |
16.11.2010, 19:38 | #65 |
| Trojaner "TR/Spy.Banker.FJ" ........................... |
16.11.2010, 20:00 | #66 |
/// Malwareteam | Trojaner "TR/Spy.Banker.FJ" Dort auf Disk CleanUp. Weiter sehe ich nun auch nicht |
16.11.2010, 23:23 | #67 |
| Trojaner "TR/Spy.Banker.FJ" Habe alle zuvor genannten Schritte abgearbeitet. Jetzt weiss ich auch welches "Startup programm" neulich geblockt wurde... Es war "MalwareBytes Anti Malware"!!! Dieses hatte ich damals nämlich deinstalliert und somit war auch wahrscheinlich das icon in der unteren Taskleiste weg. Jetzt ist das icon wieder da, da ich nochmals das "MalwareBytes Anti Malware" runtergeladen. Soll ich es nun wieder deinstallieren und nur bei Gebrauch wieder runterladen? |
17.11.2010, 00:33 | #68 |
| Trojaner "TR/Spy.Banker.FJ" Hhhmmm... Schau mal, hab in der unteren taksleiste wieder so ein besch... icon, was ich nicht zuordnen kann (siehe screenshot). Hört dass denn nie auf... |
17.11.2010, 00:47 | #69 |
| Trojaner "TR/Spy.Banker.FJ" Lässt sich im Moment leider kein screenshot / snipping machen. Das neue icon besagt Folgendes: Windows Security Alert Windows reports that computer is infected. Antivirus software helps to protect your computer against viruses and other security threats. Click here for the scan your computer. Your system might be at risk now. Soll ich Dir sicherheitshalber nochmal ein logfile schicken? Hat doch bis eben alles funktioniert! Weiss der Teufel was das jetzt wieder ist. |
17.11.2010, 22:30 | #70 |
/// Malwareteam | Trojaner "TR/Spy.Banker.FJ" Hast Du wieder etwas schädliches geladen?? Ich werde mich morgen wieder melden. Liege krank im Bett und mag kaum in den Bildschirm schauen |
18.11.2010, 07:13 | #71 |
| Trojaner "TR/Spy.Banker.FJ" Kein Problem. Wünsche Dir gute Besserung. Nicht dass ich wüsste, war lediglich bei ebay längere Zeit auf der Seite. Und geladen hab ich nicht wirklich etwas. Na ja, schau´ mer mal... |
18.11.2010, 20:51 | #72 |
/// Malwareteam | Trojaner "TR/Spy.Banker.FJ" Na das tönt aber nicht gut.... Schritt 1 CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs drivers32 /all %SYSTEMDRIVE%\*.* %systemroot%\system32\*.wt %systemroot%\system32\*.ruy %systemroot%\Fonts\*.com %systemroot%\Fonts\*.dll %systemroot%\Fonts\*.ini %systemroot%\Fonts\*.ini2 %systemroot%\system32\spool\prtprocs\w32x86\*.* %systemroot%\REPAIR\*.bak1 %systemroot%\REPAIR\*.ini %systemroot%\system32\*.jpg %systemroot%\*.scr %systemroot%\*._sy %APPDATA%\Adobe\Update\*.* %ALLUSERSPROFILE%\Favorites\*.* %APPDATA%\Microsoft\*.* %PROGRAMFILES%\*.* %APPDATA%\Update\*.* %systemroot%\*. /mp /s CREATERESTOREPOINT %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\user32.dll /md5 %systemroot%\system32\ws2_32.dll /md5 %systemroot%\system32\ws2help.dll /md5 /md5start explorer.exe winlogon.exe wininit.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
Schritt 2 Rootkit-Suche mit Gmer Was sind Rootkits? Wichtig: Bei jedem Rootkit-Scans soll/en:
Lade Dir Gmer von dieser Seite herunter (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
Nun das Logfile in Code-Tags posten. |
19.11.2010, 07:27 | #73 |
| Trojaner "TR/Spy.Banker.FJ" Wollte einen logfile mit otl.exe erstellen, wurde aber geblockt... Heisst, ich komme erst gar nicht soweit, dass ich quick scan, systemscan etc. anklicken kann und Dein Empfehlungen einfügen kann. Ich könnte gerade kotzen! Wenn es Dir zu viel wird, dann kann ich es verstehen, dann such ich mir ein anderes Hilfsforum. |
21.11.2010, 12:37 | #74 |
/// Malwareteam | Trojaner "TR/Spy.Banker.FJ" Nein, sicherlich wird es mir nich zu viel. Aber die starke Angina hat mich ins Bett geworfen. Rootkit-Suche mit Gmer Was sind Rootkits? Wichtig: Bei jedem Rootkit-Scans soll/en:
Lade Dir Gmer von dieser Seite herunter (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
Nun das Logfile in Code-Tags posten. |
22.11.2010, 14:01 | #75 |
| Trojaner "TR/Spy.Banker.FJ" Leider wird auch gmer.exe während des Scans abgebrochen... Klingt nicht gut, oder... |
Themen zu Trojaner "TR/Spy.Banker.FJ" |
anderer, beheben, down, malwarebytes, meldung, minute, runtergeladen, shut down, tagen, troja, trojaner, virus, virustotal, weiterhelfen, windows, windows shut down |