![]() |
11 Funde: TR/Crypt.XPACK.Gen3, TR/PSW.ZBot.151, TR/Dropper.Gen und mehr Guten Tag zusammen, ich habe es mit einem PC zu tun, der vermutlich gespammt hat, vielleicht auch mehr... Ich habe die Festplatte ausgebaut, per USB an einen sauberen PC gehängt und mit Avira Professional geprüft. Avira hat 11 Funde gemeldet und in Quarantäne verschoben, darunter TR/Crypt.XPACK.Gen, TR/Crypt.XPACK.Gen2, TR/Crypt.XPACK.Gen3, TR/PSW.ZBot.151, TR/Dropper.Gen. Die Festplatte ist wieder in ihrem ursprünglichen System, der PC startet auch. Am Netz ist er nicht. Ich füge die gewünschten Logfiles an und habe folgende Frage an die guten Geister vom Board: Ist der PC jetzt schon wieder clean? Darf er wieder ans Netz? Vermutlich lautet die Antwort auf beide Fragen nein. Dann würde ich mich sehr freuen, wenn Ihr mir sagen könntet, was ich tun kann, um das System weiter zu bereinigen. Vielen Dank vorab, viele Grüße Mirjam |
:hallo: Da ist noch garnichts sauber ;) Bitte das Malwarebytes-Logfile posten, das du schon gemacht hast! (Reiter Logdateien) Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade Dir bitte ![]()
danach: 3. Schritt Downloade Dir bitte ![]()
|
Hallo t'john, danke für das super-schnelle Feedback! Den Scan mit MBAM hatte ich begonnen aber abgebrochen, daher erst jetzt das Ergebnis des neuen vollständigen Scans: MBAM hat 5 Infektionen gefunden, alle sind entfernt. OTL Fix ist gemacht, mit Neustart - Log in Codetags weiter unten und als Anhang. AdwCleaner ist gelaufen, ebenfalls mit Neustart. Wie sieht es aus? Viele Grüße Mirjam Code: All processes killed |
Warum haelst du dich nicht an die Reihenfolge? Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Sorry wegen der Reihenfolge: Als ich deine Anweisung gelesen habe, hatte ich MBAM schon gestartet und der Scan dauert immer so ewig,da wollte ich ihn nicht unterbrechen. Aber vermutlich wär's kürzer gewesen, wenn ich erst den OTL-Fix gemacht hätte... Danke für deine Geduld und Deine Zeit! mbar habe ich runtergeladen, aktualisiert und laufen lassen: es meldet keine Funde, daher gibt's auch keine Log-Datei. Noch etwas? Viele Grüße Mirjam |
Hab im falschen Ordner gesucht und es gibt doch eine mbar-log, hier ist sie! |
Sehr gut! :daumenhoc Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte ![]()
|
Hallo t-john, Ich kann erst morgen wieder weitermachen - danke bis dahin und schönen Abend! Viele Grüße Mirjam |
Moin moin, alles erledigt, anbei die drei Logfiles. Eset hat doch noch was gefunden: Code: C:\Windows\System32\WmInit.exe Win32/Wemosis.D trojan Und jetzt? Viele Grüße Mirjam |
Datei-Überprüfung Folgende Datei/en (siehe Codebox) bei VirusTotal online überprüfen lassen. Dafür musst Du jede Datei einzeln über den Button "Durchsuchen" und "Send file" nach VirusTotal hochladen und prüfen lassen. Sollte die Datei bereits einmal geprüft sein, bitte auf Reanalyze klicken. Solltest Du die Datei/en auf Deinem Computer nicht finden, überprüfe, ob folgende Einstellungen richtig gesetzt sind. Code: C:\Windows\System32\WmInit.exe Wenn das Ergebnis vorliegt, kopiere mir den Ergebnis-Link (aus der Adresszeile des Browsers) hier in den Thread. Auch wenn sich herausstellt, dass die Datei/en infiziert ist/sind, bitte nicht ohne Absprache löschen! |
Hier ist das Ergebnis von virustotal: https://www.virustotal.com/de/file/1d70eb3186b35da1f91da3809d4a6ecb7a67a4d6b817210ccadfa00180e7fa34/analysis/1369229916/ Gruß Mirjam Zitat:
|
OK: Scan mit Combofix
|
Guten Morgen, anbei das Log von ComboFix. Gut so? LG Mirjam Code: ComboFix 13-05-22.01 - BM 22.05.2013 20:29:31.2.2 - x64 |
Sehr gut. Downloade Dir bitte ![]()
|
Hallo t'john, super, vielen Dank für Deine zuverlässige Hilfe, ich bin schwer begeistert! Hier das MBAM-Log, sieht wohl gut aus - endlich. Geht es noch weiter? Viele Grüße Mirjam Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board