![]() |
österreichischer BKA-Trojaner Hallo, kann mir jemand von euch bitte helfen... ich weiß nicht was ich tun soll...:heulen: ich hab mich an diese Anleitung gehalten. http://www.trojaner-board.de/69886-a...-beachten.html Schritt 1: ich hab den defogger einfach geschlossen, denn ich hab keine Anweisung bzgl. "re-enable" erhalten. Schritt 2: ich hab otl laufen lassen und hab dann erst gemerkt, dass ich nicht alle Programme geschlossen habe (bspw. configfree von Toshiba)... es wurden aber OTL.txt und Extra.txt angelegt. Daraufhin habe ich den Computer erneut gestartet und mit Schritt 1 begonnen. Nur wurde nun keine Extra.txt angelegt. Daher habe ich den Computer erneut gestartet und nochmals mit Schritt 1 angefangen... es gibt aber noch immer keine extra.txt... was mache ich falsch? Weiters konnte ich nicht alle Prozesse schliessen, denn ich konnte den Taskmanager nicht öffnen. jetzt hab ich irgendwo im Forum gelesen, dass man bei OTL "all users" scannen soll, das habe ich auch nicht gemacht, wegen der o.g. Anleitung :heulen: ich hab einen neuen User angelegt, mit dem ich ins Internet konnte bzw. kann von dem ich dann alle hier beschriebenen Programme downloadet habe. ich hab nur den User gescannt bei dem der Virus auftritt. ich hab die otl.txt und extra.txt vom ersten Scan noch... wenn ihr diese brauchen solltet. lade aber den 3. versuch hoch Danke für eure Hilfe :dankeschoen: julia P.S.: bin verzweifelt |
:hallo: Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
|
Liste der Anhänge anzeigen (Anzahl: 1) :daumenhoc:Hallo T'John :bussi: danke für deine Hilfe :knuddel: Anbei findest du die Log-Datei Aber irgend ein neues Problem habe ich oder? Kannst du dir bitte dazu meinen Screenshot ansehen? Soll ich mit Schritt 2 fortfahren oder warten? julia :dankeschoen: Code: All processes killed |
Hallo anbei die Log-Datei von malwarebytes. hab das Programm nicht vom infizierten User gestartet Code: Malwarebytes Anti-Malware (Test) 1.62.0.1300 julia |
Nachtrag: zwei der drei Viren wurden nach Neustart nicht mehr in der Quarantäne gefunden. ich finde nur noch den einen der im Verzeichnis "_OTL" liegt. Wo sind die anderen hin? was ist mit diesen passiert, denn im Log steht ja: "Erfolgreich gelöscht und in Quarantäne gestellt" lg julia Hallo anbei die log von adwcleaner: Code: # AdwCleaner v1.801 - Logfile created 08/26/2012 at 22:49:12 julia P.S.: T´john bevor ich Schritt 4 durchführe muss ich auf deine Antwort warten oder? |
Nein, Punkt 4 bitte durchfuehren danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Hallo! Hier die Log-Datei vom Schritt 4: Code: # AdwCleaner v1.801 - Logfile created 08/27/2012 at 09:17:41 hab jetzt auch den malware scan mit emsisoft anti malware durchgeführt und die Funde in Quarantäne gestellt. Ist das ok, dass immer noch was gefunden wird? bericht: Code: Emsisoft Anti-Malware - Version 6.6 |
Sehr gut! :daumenhoc Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Hallo! wiedermal danke... hier die logfile vom eset scanner: Code: ESETSmartInstaller@High as downloader log: LG Julia |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Internet Explorer 8.0 ist aktuell Flash 11,3,300,271 ist veraltet! Aktualisieren Sie bitte auf die neueste Version! Java (1,7,0,6) ist aktuell. Adobe Reader 8,1,2,0 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 10,1,3 :pfeiff: .... das heißt dann wohl, dass ich anderen beiden sachen auch noch aktualisieren soll?? und nochmals::dankeschoen: |
Richtig :) Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
Hallo T'John, leider konnte ich deine letzten Schritte erst jetzt durchführen... Jetzt weiß ich aber nicht was ich bei CCleaner machen soll: Ich bin der Anleitung von CCleaner gefolgt. Dort steht jetzt aber: Zitat:
Zitat:
lg Julia :dankeschoen: |
Schoen, dass dir das auffaellt! :daumenhoc Ich verlinke die Anleitung, weil man es nicht aus Spass tun soll. Hier ist es aber geboten. Zitat:
|
Liste der Anhänge anzeigen (Anzahl: 2) Hallo T'john Eine abschließende Frage habe ich noch: Seit kurzem habe ich folgendes PopUp (Screenshot Addon) wenn ich den Internetexplorer starte, was kann ich machen, damit das nicht mehr kommt? Habe einen Fehler in der Registry (Screenshot cc) nicht löschen können, trotz mehrmaligem durchführen. Was kann ich dagegen tun? lg Julia :dankeschoen: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:21 Uhr. |
Copyright ©2000-2025, Trojaner-Board