![]() |
(JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden Liste der Anhänge anzeigen (Anzahl: 1) Sehr geehrte Damen und Herren, ich bin neu hier im Forum, und möchte mich schon im Voraus für die Hilfe bedanken. Helfe einen Bekannten beim bereinigen seines Computers, er hat sich leider mehrere Viren/Trojaner eingefangen. Das Problem ist das er mehrere hundert Kilometer entfernt wohnt, und ich die Bereinigung nur über Teamviewer durchführen kann. Ich bin mir bewusst das ein neu-aufsetzen des Systems das Beste wäre, jedoch ist dies in diesem Fall leider nicht so einfach. Darum bin ich hier und möchte um Hilfe bitten, und hoffe das mit fachlicher Hilfe das System bereinigt werden kann. Der Bekannte hat mir mitgeteilt das sich beim Online-Banking ein Fenster mit "Systemüberprüfung - bitte warten" geöffnet hat, und danach nichts mehr kam -> beim durchforsten dieses sehr guten Forums, habe ich gesehen, das es vermutlich an dem Trojaner "ZBOT" liegt. Ich habe als erstes den AVIRA Antivir aktualisiert und eine vollständige Systemanalyse durchgeführt. Es wurden mehrere Trojaner/Viren gefunden, die sich nun in Quarantäne befinden. (Screenshot im Anhang) Weiters habe ich danach den "ESET Online Scanner" drüberlaufen lassen, der nichts mehr gefunden hat. Danach habe ich OTL durchlaufen lassen, LOG-Files befinden sich im Anhang. Malwarebytes-Anti-Malware habe ich dann auch noch durchlaufen lassen, der einiges gefunden hat -> die automatisch angehackten Einträge wurden entfernt. In diesem Augenblick läuft nochmals der Avira Antivirus drüber. Ich bitte um Hilfe welche Schritte noch notwendig sind, um sicher zu sein, das es System (Windows XP SP3) wieder komplett bereinigt ist. Sollte ich die sich in Quarantäne befindlichen Viren/Trojaner aus Avira löschen? Vielen Dank im Voraus |
Hallo 4NG3L ich bin smeenk und ich werde versuchen dir mit deinem Problem zu helfen :) Zitat:
Bitte lade dir ZOEK auf deinen Desktop und starte es. Falls ihre virenscanner reklamiert kannst du das ignorieren, unsere tools werden öfter falsch angezeigt.
Bitte poste in deiner nächsten Antwort:
Bitte alles nach Möglichkeit hier in CODE-Tags posten :abklatsch: |
Hallo smeenk, vielen herzlichen Dank für die schnelle Antwort, ist nach dem ausführen von dem Programm "ZOEK" ein Neustart des Rechners erforderlich? Bzw. wird die Internetverbindung unterbrochen? Muss der Avira deaktiviert werden? Das Problem ist das der Bekannte leider für heute leider ausser Haus ist - und ich nach einem Neustart bzw. bei einem Verbindungsabbruch nicht mehr auf den Rechner kommen würde, da ich über Teamviewer arbeite. Vielen herzlichen Dank, 4NG3L |
Das kann passieren, lässt vorerst das Häkchen bei Auto Clean weg ;) |
Vielen Dank für die schnelle Antwort, ich glaube das ich dieses Programm erst morgen drüberlaufen lassen werde, aufgrund folgender Meldung: "Do not start any browser windows, they will be closed automatically." Habe Angst das es den Teamviewer schließt und ich den PC danach nicht mehr ausschalten kann. Habe ZOEK bereits gestartet, bis auf "Run Script", jedoch kann ich das Fenster nicht mehr schließen. Sollte ich den PC für heute herunterfahren, und morgen weitermachen, oder kann ich noch etwas anderes durchführen? Vielen Dank smeenk für deine Hilfe, greetz, 4NG3L |
Zoek wird TeamViewer nicht schließen. Wenn um Neustart gefragt wird kannst du dieser schirm unangerührt lassen und zoek-results.log der sich auf der system drive befindet posten. Aus der anleitung von Team Viewer: http://www.teamviewer.com/download/v..._manual_de.pdf Zitat:
|
Hallo, hab das LOG-File im Anhang, den Autostart mit Teamviewer habe ich aktiviert, aber es scheitert am Login von Windows, welches ich auch noch ausschalten könnte, jedoch wird das Internet nicht automatisch verbunden - deshalb bringt mir auch der Autostart von Teamviewer leider nichts :( Vielen herzlichen Dank |
OK dies wird von deine seite aus zu etwas verspätung fuhren, wenn ich es gut verstehe? :) Ich werde mich Zoek-results.log mal ansehen und nachher neue Instruktionen posten. |
Hallo, ja leider, mir ist die Teamviewer-Sitzung eingefroren - kann leider erst morgen wieder aktiv am System arbeiten - bedanke mich herzlich für die jetzige Hilfestellung! LG, 4NG3L |
Hoffentlich klappt das morgen problemlos ;) Öffne nochmal ZOEK und kopiere untenstehende Code in das Textfeld: Code: dcillohgikpecbmgioknapdpcjofaafl;chr Poste mir das Logfile. |
Hallo smeenk, heute geht es wieder - ich bin dir so dankbar für deine Hilfe! Das Logfile befindet sich im Anhang Liebe Grüße, 4NG3L |
Es hat prima gelaufen :daumenhoc Dieser Programme kannst Du deinstallieren: Claro Chrome Toolbar Claro LTD toolbar Browser Manager Ask Toolbar Ask Toolbar Updater DVDVideoSoftTB Toolbar SmartShopper Savings Sidekick softonic-de3 Toolbar Wie deinstalliere ich Programme bei Windows XP? Öffne nochmal ZOEK und kopiere untenstehende Code in das Textfeld: Code: [-HKEY_USERS\S-1-5-21-3253821770-2429440619-825303248-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}];r Poste mir das Logfile. Downloade Dir bitte ![]()
|
Hallo, hat leider ein bisschen gedauert weil ich Probleme mit der Teamviewer-Sitzung hatte. Die beiden LOG-Files sind nun im Anhang. Der Bekannte ist jetzt leider nicht mehr zuhause, bei einem Neustart des Rechners komme ich erst wieder um 14 Uhr in das System, da kommt er kurz heim, danach geht er nochmals weg, und kommt erst gegen 18Uhr wieder heim. :dankeschoen: für deine großartige Hilfe |
Ich denke wir sind fast fertig :) Scan mit Combofix
Downloade Dir bitte ![]()
|
Hello, sorry für die späte Nachricht - Combofix hatte mich aus dem System geschmissen das es ja die Internet-Verbindung trennt, deshalb musste ich warten bis der Bekannte nach Hause kommt. Jedoch habe ich das Problem das Combofix anscheinend nicht ganz durchläuft, er startet das Programm zwar, bricht dann aber anscheinend irgendwann in der Überprüfung ab. Habe es jetzt schon zum 4.mal gestartet, bekomme aber kein LOG-File, da es nicht durchläuft - warum kann ich leider nicht sagen. Habe nach dem 3 Versuch mit Combofix mal den SecurityCheck drüberlaufen lassen, wovon ich dann auch gleich das LOG-File erhalten habe - befindet sich im Anhang. Vielen vielen Dank |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:47 Uhr. |
Copyright ©2000-2025, Trojaner-Board