![]() |
Trojaner bds zeroaccess.gen eingefangen Hallo, dies ist mein erster Beitrag hier im Board. Ich hoffe, dass man mir hier helfen kann! Ich war heute gegen 14.30 auf einer Internetseite, auf der man nachschauen kann, welche Musik am heutigen Tage neu erschienen ist. Nach Aufruf dieser Seite meldete sich Avira mit der Meldung, dass der Trojaner bds/zeroaccess.gen gefunden wurde. Nun habe ich auf meinem Bildschirm eine Warnung, dass mein PC gesperrt wurde und ich 100 Euro zahlen muss, was natürlich Blödsinn ist. Virenscanner und andere Sachen werden automatisch unterbrochen nach einer Zeit, abgesicherter Modus lässt sich auch nicht aktivieren, da der PC dann automatisch wieder runterfährt, nachdem ich diesen aktiviert habe. Ich habe zwar mittlerweile Zugriff auf meinen Desktop, da ich im Task-Manager den Explorer-Prozess beendet habe und einen neuen erstellt habe, allerdings werde ich nach dem nächsten Hochfahren wieder einen Bildschirm mit der Warnung und keinen Zugriff auf meinen Desktop haben, bis ich wieder den Explorer-Prozess lösche und neu erstelle. Ich hoffe, ihr könnt mir helfen! Danke im Voraus! LG dennisfcb |
:hallo: Ich habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen. Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass du Hilfe von einem ausgebildeten Helfer bekommst. Ich bedanke mich für deine Geduld. :) Was hast du für ein Windows? XP, Vista, 7? Ist es ein 32-bit oder 64-bit? |
Alles klar, dann weiß ich Bescheid, danke dir! Ich weiß inzwischen woher es kommt, der Trojaner hat sich wohl im Java eingenistet, die habe ich wohl ziemlich vergessen zu updaten meine jetzige Version. Vielleicht ist das ja hilfreich! LG |
Hi, ja, alte Java-Versionen werden oft ausgenutzt, um Malware zu installieren. Um das Update kümmern wir uns dann zum Schluss. Zuerst müssen wir die Dinger aber mal finden und loswerden, die Meldung von Avira tönt nämlich nicht so gut. Beantworte mir bitte folgende Frage, bevor ich loslegen kann: Was hast du für ein Windows? XP, Vista, 7? Ist es ein 32-bit oder 64-bit? |
Ich habe Windows 7 Ultimate 64-Bit. Was heißt denn "tönt nicht so gut"? Ist der Trojaner gefährlich? LG |
Hallo dennisfcb und :hallo: Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten. Eine Bereinigung beinhaltet nebst dem Entfernen von Malware auch das Schliessen von Sicherheitslücken und sollte gründlich durchgeführt werden. Sie erfolgt deshalb in mehreren Schritten und bedeutet einigen Aufwand für dich. Beachte: Das Verschwinden der offensichtlichen Symptome bedeutet nicht, dass das System schon sauber ist. Arbeite daher in deinem eigenen Interesse solange mit, bis du das OK bekommst, dass alles erledigt ist. ![]()
Zitat:
Aber lass uns hier nicht spekulieren, sondern nachschauen: Schritt 1 Downloade dir bitte Farbar Recovery Scan Tool 64-Bit und speichere diese auf einen USB Stick (nicht in einen Unterordner!). Schliesse den USB Stick an den infizierten Rechner an. Du musst das System nun in die System Reparatur Option booten: Variante 1 - Über den Boot Manager Wenn du jetzt in den Reparaturoptionen bist, wähle Eingabeaufforderung.
Bitte poste in deiner nächsten Antwort:
|
Schonmal danke für die Hilfe! Ich bin leider erst morgen gegen mittag am Computer zuhause, dann werde ich den Log posten! LG |
ok, danke für die Mitteilung. |
Hallo, ich habe nun doch noch Zeit gefunden. Hier ist das Ergebnis des Scans Code: Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 01-02-2013 03 |
Hi, da ist tatsächlich noch mehr drauf als der Sperrbildschirm. Wir nehmen zuerst diesen weg und kümmern uns danach um den Rest. Schritt 1 Drücke auf einem Zweitrechner bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument: Code: HKU\Dennis\...\Winlogon: [Shell] explorer.exe,C:\Users\Dennis\AppData\Roaming\skype.dat [56832 2011-11-17] ()
Danach versuch wieder in den normalen Modus zu booten und die weiteren Schritte dort auszuführen. Schritt 2 Lade dir TFC (von Oldtimer) herunter und speichere es auf den Desktop.
Schritt 3 Warnung für Mitleser: Combofix sollte nur dann ausgeführt werden, wenn dies explizit von einem Teammitglied angewiesen wurde! Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
Bitte poste in deiner nächsten Antwort:
|
Fixlog Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 01-02-2013 03 Combofix-Log Code: ComboFix 13-02-01.04 - Dennis 02.02.2013 0:00.1.2 - x64 |
Hi, wie läuft der Rechner jetzt? Hast du noch Probleme? Schritt 1 Downloade dir bitte AdwCleaner und speichere es auf deinen Desktop.
Schritt 2 Downloade dir bitte Malwarebytes Anti-Malware.
Schritt 3 Lade das Setup des ESET Online Scanners herunter und speichere es auf den Desktop.
Schritt 4 Downloade dir bitte SecurityCheck (Link 1, Link 2).
Bitte poste in deiner nächsten Antwort:
|
Also der Rechner läuft jetzt wieder gut, Probleme gab es noch keine! Log AdwCleaner Code: # AdwCleaner v2.109 - Datei am 03/02/2013 um 15:27:05 erstellt Code: Malwarebytes Anti-Malware 1.70.0.1100 Code: C:\FRST\Quarantine\skype.dat a variant of Win32/Kryptik.ATIH trojan Code: Results of screen317's Security Check version 0.99.57 |
Hi, gut, das sieht besser aus. Um das Risiko für zukünftige Malwarebefälle zu vermindern, solltest du unbedingt noch ein paar Updates machen. Alte Versionen sind oft der Grund für eine Infektion. ![]() Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall CCleaner. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Schritt 1 Dein Internet Explorer ist veraltet. Downloade und installiere bitte die aktuelle Version. Schritt 2 Auch der Mozilla Firefox ist nicht aktuell. Deinstalliere bitte Mozilla Firefox 8.0 und ersetze ihn durch die aktuelle Ausgabe. Schritt 3 Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können. Die aktuelle Version ist Java 7 Update 13.
Überleg dir also, ob du eine Java-Installation wirklich brauchst. Falls du Java weiterhin verwenden möchtest, dann:
Schritt 4
Bitte poste in deiner nächsten Antwort:
|
Hi, habe alles durchgeführt. Aber wieso sieht das besser aus? Laut dem einen Log habe ich doch einen Trojaner auf dem PC? Log Security Check Code: Results of screen317's Security Check version 0.99.57 |
Zitat:
|
In dem Log von Eset. Oder ist der in die Quarantäne verschoben worden und mein PC jetzt wieder virenfrei? |
Hi, Zitat:
Wenn von deiner Seite her keine Probleme mehr bestehen, dann müssen wir nur noch alles aufräumen: Schritt 1 Bitte deaktiviere jetzt temporär das Antiviren-Programm, evtl. vorhandenes Skript-Blocking und Antimalware-Programme. Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste, kopiere folgenden Text in das Ausführen Fenster Code: Combofix /Uninstall Du kannst die eben deaktivierten Programme nun wieder einschalten. Schritt 2 Den ESET Online Scanner kannst du behalten, um ab und zu für eine Zweitmeinung dein System damit zu scannen. Falls du ESET aber deinstallieren möchtest, dann: Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste, kopiere folgenden Text in das Ausführen Fenster Code: "%ProgramFiles%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe" Schritt 3 Downloade dir bitte delfix auf deinen Desktop.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. :daumenhoc Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts ![]() Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
![]() Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
![]() Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
![]() Abschliessend noch ein paar grundsätzliche Bemerkungen:
Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. ;) |
Habe alles erledigt, Probleme oder Fragen gibt es keine mehr. Ich danke dir sehr herzlich für die Hilfe und werde deine Tipps zum Surfen im Internet mir zu Herzen nehmen! Dankeschön! LG |
Danke für die Rückmeldung. Freut mich, dass wir helfen konnten. :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board