![]() |
Wurm,trojaner oder ähnliches auf meinem System Hallo. Bin neu hier. Mir wurde die Seite von meinem Bruder empfohlen. Kann mir jemand helfen. Irgend jemand hat bei uns eine Mail geöffnet, mit einem Link oder so. Nun habe ich beim Öffnen meines Postbank Konto eine Maske mit der Aufforderung zu verschiedenen Schritten. Es geht um den Internet Explorer, beim Firefox tritt es nicht auf. Habe im Antivir einiges gefunden, auch HijackThis durchlaufen lassen. Wie kann ich diesen Virus löschen. Bin ehrlich recht Ratlos, hatte sowas seit Jahren nicht. Gruß Jürgen |
Hallo Jürgen, Zitat:
Zusätzlich: Downloade dir bitte die für dein System passende Version (32-bit/64-bit) von Farbar Recovery Scan Tool (FRST) und speichere es auf den Desktop. (Wenn du nicht sicher bist, welche du benötigst: Start -> Computer (Rechtsklick) -> Eigenschaften)
|
So, eben gemacht. Zwei Dateien hab ich hochgeladen. |
Und das? Zitat:
Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Scan mit Combofix
Schritt 3 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
|
Habe versucht AdwCleaner zu inst. Aber es lädt nur Zip Opener. Dazu geht Antivir an und meldet mir etwas. |
Dann hast du einen falschen Download-Link erwischt.... Versuch es stattdessen von hier: Downloading AdwCleaner |
So, hat ein bisschen gedauert. 3 Dateien erstellt. |
Ok, weiter. Wie läuft der Rechner? ![]() Aus deinen Logs ist ersichtlich, dass du Malware eingefangen hast, die es speziell auf deine sensitiven Daten (Benutzernamen, Passwörter, Onlinebankingzugangsdaten, etc.) abgesehen hat. Man kann nicht genau wissen, was alles mitgeloggt wurde, aber sicherheitshalber würd ich alle auf diesem Rechner eingegebenen Daten und Passwörter als bekannt voraussetzen. Ich würde dir daher raten, zum Schluss oder von einem sauberen Rechner aus sämtliche Zugangsdaten, welche an diesem Rechner verwendet wurden, zu ändern. Schritt 1 Drücke die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe "notepad" in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument: Code: 2013-07-04 19:05 - 2013-07-04 19:05 - 00000408 ____A C:\Windows\Tasks\SuperLyrics Update.job
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
|
Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen. |
Fehlende Rückmeldung Dieses Thema wurde aus meinen Abos gelöscht. Somit bekomme ich keine Benachrichtigung mehr über neue Antworten. Schreib mir eine PM, falls du das Thema doch wieder fortsetzen möchtest. Dann machen wir hier weiter. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass dein Rechner schon sauber ist. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board