![]() |
(JAVA/Lamar.FI) & (TR/Spy.ZBOT.caw) & (TR/Kazy.160053.1) mit AVIRA gefunden Liste der Anhänge anzeigen (Anzahl: 1) Sehr geehrte Damen und Herren, ich bin neu hier im Forum, und möchte mich schon im Voraus für die Hilfe bedanken. Helfe einen Bekannten beim bereinigen seines Computers, er hat sich leider mehrere Viren/Trojaner eingefangen. Das Problem ist das er mehrere hundert Kilometer entfernt wohnt, und ich die Bereinigung nur über Teamviewer durchführen kann. Ich bin mir bewusst das ein neu-aufsetzen des Systems das Beste wäre, jedoch ist dies in diesem Fall leider nicht so einfach. Darum bin ich hier und möchte um Hilfe bitten, und hoffe das mit fachlicher Hilfe das System bereinigt werden kann. Der Bekannte hat mir mitgeteilt das sich beim Online-Banking ein Fenster mit "Systemüberprüfung - bitte warten" geöffnet hat, und danach nichts mehr kam -> beim durchforsten dieses sehr guten Forums, habe ich gesehen, das es vermutlich an dem Trojaner "ZBOT" liegt. Ich habe als erstes den AVIRA Antivir aktualisiert und eine vollständige Systemanalyse durchgeführt. Es wurden mehrere Trojaner/Viren gefunden, die sich nun in Quarantäne befinden. (Screenshot im Anhang) Weiters habe ich danach den "ESET Online Scanner" drüberlaufen lassen, der nichts mehr gefunden hat. Danach habe ich OTL durchlaufen lassen, LOG-Files befinden sich im Anhang. Malwarebytes-Anti-Malware habe ich dann auch noch durchlaufen lassen, der einiges gefunden hat -> die automatisch angehackten Einträge wurden entfernt. In diesem Augenblick läuft nochmals der Avira Antivirus drüber. Ich bitte um Hilfe welche Schritte noch notwendig sind, um sicher zu sein, das es System (Windows XP SP3) wieder komplett bereinigt ist. Sollte ich die sich in Quarantäne befindlichen Viren/Trojaner aus Avira löschen? Vielen Dank im Voraus |
Hallo 4NG3L ich bin smeenk und ich werde versuchen dir mit deinem Problem zu helfen :) Zitat:
Bitte lade dir ZOEK auf deinen Desktop und starte es. Falls ihre virenscanner reklamiert kannst du das ignorieren, unsere tools werden öfter falsch angezeigt.
Bitte poste in deiner nächsten Antwort:
Bitte alles nach Möglichkeit hier in CODE-Tags posten :abklatsch: |
Hallo smeenk, vielen herzlichen Dank für die schnelle Antwort, ist nach dem ausführen von dem Programm "ZOEK" ein Neustart des Rechners erforderlich? Bzw. wird die Internetverbindung unterbrochen? Muss der Avira deaktiviert werden? Das Problem ist das der Bekannte leider für heute leider ausser Haus ist - und ich nach einem Neustart bzw. bei einem Verbindungsabbruch nicht mehr auf den Rechner kommen würde, da ich über Teamviewer arbeite. Vielen herzlichen Dank, 4NG3L |
Das kann passieren, lässt vorerst das Häkchen bei Auto Clean weg ;) |
Vielen Dank für die schnelle Antwort, ich glaube das ich dieses Programm erst morgen drüberlaufen lassen werde, aufgrund folgender Meldung: "Do not start any browser windows, they will be closed automatically." Habe Angst das es den Teamviewer schließt und ich den PC danach nicht mehr ausschalten kann. Habe ZOEK bereits gestartet, bis auf "Run Script", jedoch kann ich das Fenster nicht mehr schließen. Sollte ich den PC für heute herunterfahren, und morgen weitermachen, oder kann ich noch etwas anderes durchführen? Vielen Dank smeenk für deine Hilfe, greetz, 4NG3L |
Zoek wird TeamViewer nicht schließen. Wenn um Neustart gefragt wird kannst du dieser schirm unangerührt lassen und zoek-results.log der sich auf der system drive befindet posten. Aus der anleitung von Team Viewer: http://www.teamviewer.com/download/v..._manual_de.pdf Zitat:
|
Hallo, hab das LOG-File im Anhang, den Autostart mit Teamviewer habe ich aktiviert, aber es scheitert am Login von Windows, welches ich auch noch ausschalten könnte, jedoch wird das Internet nicht automatisch verbunden - deshalb bringt mir auch der Autostart von Teamviewer leider nichts :( Vielen herzlichen Dank |
OK dies wird von deine seite aus zu etwas verspätung fuhren, wenn ich es gut verstehe? :) Ich werde mich Zoek-results.log mal ansehen und nachher neue Instruktionen posten. |
Hallo, ja leider, mir ist die Teamviewer-Sitzung eingefroren - kann leider erst morgen wieder aktiv am System arbeiten - bedanke mich herzlich für die jetzige Hilfestellung! LG, 4NG3L |
Hoffentlich klappt das morgen problemlos ;) Öffne nochmal ZOEK und kopiere untenstehende Code in das Textfeld: Code: dcillohgikpecbmgioknapdpcjofaafl;chr Poste mir das Logfile. |
Hallo smeenk, heute geht es wieder - ich bin dir so dankbar für deine Hilfe! Das Logfile befindet sich im Anhang Liebe Grüße, 4NG3L |
Es hat prima gelaufen :daumenhoc Dieser Programme kannst Du deinstallieren: Claro Chrome Toolbar Claro LTD toolbar Browser Manager Ask Toolbar Ask Toolbar Updater DVDVideoSoftTB Toolbar SmartShopper Savings Sidekick softonic-de3 Toolbar Wie deinstalliere ich Programme bei Windows XP? Öffne nochmal ZOEK und kopiere untenstehende Code in das Textfeld: Code: [-HKEY_USERS\S-1-5-21-3253821770-2429440619-825303248-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}];r Poste mir das Logfile. Downloade Dir bitte ![]()
|
Hallo, hat leider ein bisschen gedauert weil ich Probleme mit der Teamviewer-Sitzung hatte. Die beiden LOG-Files sind nun im Anhang. Der Bekannte ist jetzt leider nicht mehr zuhause, bei einem Neustart des Rechners komme ich erst wieder um 14 Uhr in das System, da kommt er kurz heim, danach geht er nochmals weg, und kommt erst gegen 18Uhr wieder heim. :dankeschoen: für deine großartige Hilfe |
Ich denke wir sind fast fertig :) Scan mit Combofix
Downloade Dir bitte ![]()
|
Hello, sorry für die späte Nachricht - Combofix hatte mich aus dem System geschmissen das es ja die Internet-Verbindung trennt, deshalb musste ich warten bis der Bekannte nach Hause kommt. Jedoch habe ich das Problem das Combofix anscheinend nicht ganz durchläuft, er startet das Programm zwar, bricht dann aber anscheinend irgendwann in der Überprüfung ab. Habe es jetzt schon zum 4.mal gestartet, bekomme aber kein LOG-File, da es nicht durchläuft - warum kann ich leider nicht sagen. Habe nach dem 3 Versuch mit Combofix mal den SecurityCheck drüberlaufen lassen, wovon ich dann auch gleich das LOG-File erhalten habe - befindet sich im Anhang. Vielen vielen Dank |
Liste der Anhänge anzeigen (Anzahl: 1) Ich bin mir nicht sicher ob Combofix ordnungsgemäß durchgelaufen ist, er macht anscheinend einen Neustart - und es ist kein LOG-File auf Laufwerk C, sondern lediglich ein Ordner mit dem Symbol vom Arbeitsplatz; versucht man den Ordner zu Öffnen, wirkt er wie ein Link, und macht den Arbeitsplatz auf. (Screenshot im Anhang) Habe den Ordner in ein *.zip-File gepackt, und auf meinen Rechner verschoben, wobei es sich anscheinend um den Installationsordner von Combofix handelt, worin eine ComboFix.txt zu finden war - befindet sich auch im Anhang, jedoch ist dies anscheinend nicht die Richtige? :dankeschoen: |
Ich bin online mit meine tablet, ich kenne mich noch richtig damit aus. Deine anhang kann ich deshalb leider nicht ansehen. Versuche diese tool: Downloade dir bitte ![]()
|
Liste der Anhänge anzeigen (Anzahl: 1) Danke, ich werde das Programm morgen durchlaufen lassen. Sollte ich Combofix wieder deinstallieren? Habe heute wieder Avira upgedatet und nochmals drüberlaufen lassen, jedoch wurde abermals 2mal der Trojaner ZBot gefunden. (Screenshot im Anhang) Bis Morgen, Danke |
OK bis dann :) Combofix.exe kannst du umbenennen nach Uninstall.exe Dann Uninstall.exe doppelclicken und wenn es klappt wird gemeldet das Combofix deinstalliert wuerde. |
Guten Morgen :) also das Log von dem TDSSKiller ist als *.rar-File im Anhang, mit WinRar gezippt - hoffe das ist kein Problem. Lasse jetzt gerade nochmals Malewarebytes durchlaufen. Habe in dem Programm gesehen, das sich dort noch 70 Einträge in Quarantäne befinden, kann ich diese alle bedenkenlos löschen? Nicht das nach der Systembereinigung, wenn ich Malewarebytes lösche, alle wieder aus der Quarantäne aufgehoben sind. Dank Dir |
Mach zuerst mal diese check: https://www.mozilla.org/de/plugincheck/ Wenn es Veraltete Versionen gibt kannst du die aktualisieren lassen. Danach erneut SecurityCheck.exe drehen und mir der neue checkup.txt senden :) Zitat:
|
Hab die Aktualisierungen durchgeführt, das Log ist wieder im Anhang. Unter Windows/Software finde ich die "J2SE Runtime Environment 5.0" - die sich nicht deinstallieren lässt, da kein Button dafür vorhanden ist -> Java 7 Update 17 wurde bereits installiert. Malewarebytes findet nichts mehr, die Logs sind sauber. |
Adobe Reader braucht noch eine update: PDF-Reader, PDF-Viewer | Adobe Reader XI Fuer J2SE Runtime Environment 5.0 wird mir wohl etwas einfallen. Zuerst mal was essen :) Öffne nochmal ZOEK und kopiere untenstehende Code in das Textfeld: Code: J2SE Runtime Environment 5.0;a Poste mir das Logfile. |
Adobe update ist fertig - ZOEK Log im Anhang Wie deinstalliere ich dann wenn wir fertig sind ZOEK und SecurityScan, einfach die *.exe-Files löschen? Und wie deinstalliere ich dann Malewarebytes? Bin dir so dankbar für deine Hilfe |
Das loeschen der Tools machen wir nachher, dafuer gibt es einige tricks ;) Öffne nochmal ZOEK und kopiere untenstehende Code in das Textfeld: Code: J2SE Runtime Environment;a Poste mir das Logfile. |
THX |
Ist J2SE Runtime Environment 5.0 damit verschwunden? :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Abschließend noch Tipps zu folgenden Themen:
![]() Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
![]() Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
![]() Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
![]() Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.[/QUOTE] |
Liste der Anhänge anzeigen (Anzahl: 1) J2SE Runtime Environment 5.0 ist endlich verschwunden! Die Bereinigungstools auch, bis auf Malewarebytes - kann ich dies normal über "Software" deinstallieren? Vielen herzlichen Dank - also ist das System wieder rein, und ich kann es für das Online-Banking wieder freigeben? :) Unterstütze euch gerne! |
Sollte ich den Virenscanner von Avira auf Avast ändern? Bzw. würde es reichen zusätzlich "WOT (Web of trust)" und "Sandboxie" zu installieren? Damit wäre dann alles erledigt, wenn ich alles richtig verstanden habe? :) |
Zitat:
Online-Banking muss jetzt keine probleme mehr geben Ich bin froh zu hören das alles wieder prima lauft :) Danke für ihre eventuelle Unterstützung :abklatsch: |
Kleine Unterstützung ist raus - danke für die große Hilfe smeenk! Würde gerne mehr geben aber bin leider Arbeitslos, deshalb geht leider nicht so viel im Moment - sorry! Vielen vielen Dank!!! |
Zitat:
wir freuen uns sehr darüber, auch wenn es eine kleine Unterstützung ist :knuddel: Ich habe dir gerne geholfen :) Grüße Smeenk |
Kleinvieh macht doch auch Mist xD Weiß euren Einsatz und Hilfe sehr zu schätzen! Nochmals vielen Dank - und noch eine kleine Frage: Ist Avast viel besser als Avira, das sich ein umstieg lohnen würde? :dankeschoen::dankeschoen::dankeschoen: |
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:53 Uhr. |
Copyright ©2000-2025, Trojaner-Board