![]() |
Trojaner TR/Infector.AJ.15 Entfernen Hallo Miteinander, meine Frau hat heute einen Anruf von unserer Hausbank bekommen. Diese haben unsere Onlinezugänge gesperrt, da wir einen Trojaner haben. Dieser wurde gestern mit Avira in Quarantäne geschoben und von uns nicht weiter beachtet. Der Name des Trojaners ist TR/Infector.AJ.15. Ich habe keine passende Anleitung gefunden, wei man dies entfernt. Deshalb bitte ich euch um eure Hilfe. Die Protokolle habe ich erstellt und angehängt. Vielen Dank für eure Hilfe |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Wie wärs mit einem vollständigem Logfile? Ausserdem: Scan mit Combofix
|
Vielen Dank für die superschnelle Reaktion. Anbei der gewünschte Inhalt der Combofix.txt. Ich hoffe soweit alles richtig gemacht zu haben. Code: ComboFix 12-12-10.01 - Christopher 11.12.2012 22:01:45.1.2 - x86 |
Gerne. Das Schlimmste ist schon entfernt worden. Ich würde aber gerne etwas mit dir testen: Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen Schritt 2: Neues Combofix-Logfile. Wir haben eine neue Version von AdwCleaner und ich bin gespannt was es alles entfernen kann :) |
Anbei der Text der AdwCleaner: Code: # AdwCleaner v2.100 - Datei am 12/12/2012 um 23:00:42 erstellt sowie der Inhalt der neuen Combofix: Code: ComboFix 12-12-10.01 - Christopher 12.12.2012 23:35:05.2.2 - x86 |
Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen. Da diese sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Die Ergebnisse der Scans habe ich jetzt alle. Anbei die Log von Malwarebytes: Code: Malwarebytes Anti-Malware 1.65.1.1000 Code: C:\Users\Christopher\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\36\13040764-5ad5b5f7 Java/Exploit.CVE-2012-1723.CT trojan Code: Results of screen317's Security Check version 0.99.56 |
Nein wurde nicht ... :) Schritt 1: Deinstalliere Spybot! Schritt 2: Avira update Schritt 3: Temporäre Dateien löschen mit TFC
Schritt 4: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können. Schritt 5: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Schritt 6: Update: Adobe Flash Player
Schritt 7: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Anbei das Ergebnis SecurityCheck: Code: Results of screen317's Security Check version 0.99.56 |
Okay dann schauen wir uns noch eine Sache an und dann dürften wir ziemlich fertig sein Scan mit Farbar's Service Scanner
|
Anbei Fss.txt Inhalt: Code: Other Services: |
Ja nur leider nicht vollständig. Bitte vollständig einfügen! |
Anbei FSS.txt Inhalt: Code: Other Services: |
Auch nicht vollständig ... |
Achtung, jetzt noch mal, aber richtig: Code: Farbar Service Scanner Version: 10-12-2012 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:52 Uhr. |
Copyright ©2000-2025, Trojaner-Board