![]() |
Trojan.Ransom, Pum.userWload, PuP.Keygm.Intro Hallo, ich habe seit einiger Zeit bei Maleware immer wieder den Fund Trojan.Ransom und Pum.UserWload. Gestern habe ich den Lösungsansatz von T´John für einen anderen User zu Trojan.Ransom befolgt. Beim nächsten Lauf von Maleware kam dann noch PuP.Keygm.Intro dazu. Ich habe dann zum Abschluss noch den adw Cleaner suchen lassen. Das Ergebnis ist beigefügt. Ergänzend hierzu habe ich vom Abuse Team der Dt. Telekom einen Hinweis erhalten, dass an meinem Internetzugang, an dem mein PC betrieben wird, durch die SW ZeuS/ZBot infiziert sein könnte. Meine Websites sind seit dem gesperrt. Vielen Dank für Ihre Unterstützung. |
:hallo: Bitte das Malwarebytes-Logfile posten, das du schon gemacht hast! (Reiter Logdateien) Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
|
Hier die Logdateien von Maleware und dem OTL Scan. Grüße Gina |
Warum hast du Cracks auf dem Rechner? PUM.UserWLoad HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|LoadTrojan.Ransom HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|LoadPUP.Keygen.Intro C:\Users\Palm\Desktop\Downloads\Adobe.Dreamweaver.CS5.v11.0.4909.Multilingual.Incl.Keymaker-CORE2\CORE10k.EXE |
Hallo, was sind cracks? Grüße Gina |
Das da: C:\Users\Palm\Desktop\Downloads\Adobe.Dreamweaver.CS5.v11.0.4909.Multilingual.Incl.Keymaker-CORE2\CORE10k.EXE |
Und was tut das Programm? Ich habe null Ahnung, was ein Crack ist. Wie eliminiere ich denn jetzt die Viren/Trojaner, diese drei Meldungen, die Maleware ausgegeben hat? Den Pfad C:\User\Palm etc. finde ich ja. Kann ich das löschen? Die beiden anderen Stellen HKCU (was ist das) finde ich nicht. Wie kann ich das löschen? Danke und Grüße Gina |
Wo hast du denn diese Datei her? |
Ich habe keine Ahnung, woher die Datei stammt. Habe sie jetzt gelöscht. Die anderen beiden kann ich nicht löschen, da ich sie gar nicht finde. Grüße Gina |
Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: 3. Schritt Downloade Dir bitte ![]()
|
Hi, hier die Logfiles. M.E. ist das Problem gelöst. Ich hatte von kaspary noch heute Nacht ein CD laufen lassen, die hat auch was gefunden und gelöscht. Falls Du noch was erkennst, lass mich das wissen. Ansonsten vielen Dank für die Super Unterstützung! Grüße Gina |
Wir sind noch nicht fertig. Wo ist das Log vom Schritt Nummer 2? |
dazu gab es keinen Log. Die Meldung war - kein Fund. Ich konnte kein Clean up durchführen. SG Gina |
OK! :daumenhoc Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte ![]()
|
Hi, hier der Log von aswMBR. Ich habe nichts gefixt oder so. Eset habe ich noch nicht installiert/laufen lassen. Reicht es nicht, dass ich die Kaspersky Rescue disque (ohne Systemstart) habe laufen lassen? Damit scanne ich jetzt auch auf einem anderen Rechner die ext. Festplatten. Grüße Gina |
Vergiss Kaspersky. Bitte mit ESET und SC weitermachen. |
Habe mit Eset weitergemacht. Das hat auch fünf Dateien gefunden, erkennst Du das am Logfile? Gelöscht habe ich nichts.... Wie geht es weiter? Grüße Gina |
Und hier jetzt noch das Logfile von security checkup Zitat:
|
![]() Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall TweakNow RegCleaner , CCleaner. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Deinstalliere: Java(TM) 6 Update 7 Spybot - Search & Destroy Mozilla Thunderbird (3.0.4) Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Internet Explorer 9.0 ist aktuell Flash (11,7,700,202) ist aktuell. Java ist nicht Installiert oder nicht aktiviert. Da habe ich den Haken im Reiter Sicherheit rausgenommen. Installiert ist die neueste Version. Adobe Reader 10,1,0,0 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 11.0 ??? verstehe ich nicht, habe aktualisiert und jetzt Adobe X drauf Bitte sieh Dir nochmal den Logfile von Eset an. Da waren doch 5 Funde im CMS der Homepage. Und ursprünglich hatte die Telekom doch meine Website gesperrt. Wie werde ich die Dinger wieder los??? |
Zitat:
Zitat:
Ja, da hat dir jemand ne PHP-Shell auf den Server geladen. Was fuer CMS benutzt du? Du hast es anscheinend nicht gepflegt/Sicherheitspatches eingespielt. |
jawoll, die Homepage ist zwei Jahre alt und mit joomla 1.5 gebaut. Da rührt der ganze Ärger her. Die Dateien im Backup sind gelöscht und die Homepage erstmal schlafen gelegt. Damit sollte ich durch sein, oder? Vielen Dank für die super Hilfe. :bussi: LG Gina |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board