![]() |
Ihren Fahrkartenkauf_TM6ACN - "Bahn Trojaner" geöffnet - Mist! Infiziert? Und wie werd ich ihn wieder los? So jetzt ist es mir also auch passiert :stirn: Ich habe eine Mail von der Deutschen Bahn bekommen und erstmal an nichts schlimmes gedacht, da wir in der Tat ab und zu Tickets per Internet kaufen. Ich habe dann doch zur Sicherheit mit Panda das .zip gescannt und die Aussage war: Kein Virus gefunden Dann die Datei geöffnet und nix is passiert - ausser dass mein Notebook angefangen hat zu arbeiten. Ich habe dann sofort die Internetverbindung gekappt und über einen anderen Rechner gesucht, ob da was im Umlauf ist und siehe da - auf den Leim gegangen - Mist. Ich habe dann Kaspersky installiert (hab schon gelesen dass ich das besser nicht hätte machen sollen - sorry) und den ganzen PC gescannt - hat nix gefunden. Mittlerweile hat auch virustotal geschrieben dass Panda den Trojaner erkennt, ich also die Virensignaturdatei von Panda geholt - eingespielt und wieder gescannt - nichts gefunden? So jetzt weiss ich nicht was ich am Besten machen soll. Ich vermute mein Notebook ist infiziert. Ich hab ihn aber isoliert :aufsmaul: zumindest war der Rechner seitdem nicht mehr im Netz. Ich habe jetzt mal die Schritte gemacht, die Ihr beschrieben habt und poste auch gleich die Datein. Würde mich sehr freuen, wenn sich das jemand anschaut und mir dabei hilft meinen Rechner wieder sauber zu bekommen. Vielen Dank im Voraus! :dankeschoen: |
:hallo: Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade Dir bitte ![]()
danach: 3. Schritt Downloade Dir bitte ![]()
|
Danke T´John, das war ja fix :-) Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Hab Alles gemacht und hier sind die Log files. Viele Grüße Puppenkiste |
Sehr gut! :daumenhoc Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte ![]()
|
Danke T´John, schon wieder sau schnell - Danke! Hier wieder die Ergebnisse, wobei beim ersten Schritt der PC abgeraucht ist mitsamt Windows - beim zweiten Mal mit der Einstellung ohne AV-scan ging es dann. Liebe Grüße Puppenkiste |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
:applaus::applaus::applaus::applaus::applaus::applaus::applaus::applaus::applaus: Hi T´John, danke Dir für die schnelle Hilfe! :dankeschoen: Habe Euch über PayPal was zukommen lasse. Weiter so und viele Grüße Puppenkiste |
Danke :) wir wuenschen eine virenfreie Zeit ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:03 Uhr. |
Copyright ©2000-2025, Trojaner-Board