![]() |
Mein Rechner hat sich einen Trojaner eingefangen, es erscheint nach dem Start von WinXP eine weiße Bildfläche Hallo zusammen, mein Name ist Stefan und ich habe mich aus folgendem Grund im Forum angemeldet: Habe mir heute morgen offensichtlich einen Trojaner auf meinem XP-Rechner eingefangen. Schreibe deswegen eben vom Rechner meiner Freundin. Es erschien plötzlich die Meldung, dass ein neues JAVA-Update verfügbar wäre. Zur Auswahl standen "ja", "nein" und "later". Ich klickte auf "later". Auf einmal kamen einige Meldungen meines Virenscanner Norton, dass diese und jene Anwendungen geblockt wurden. Kurz darauf erschien die Meldung, dass der Rechner gefährdet sei und schon blieb Windows hängen. Nach einem Neustart kommt nun nach dem Hochfahren ein weißer Bildschirm. Der Start über den abgesicherten Modus klappt nicht, da Windows immer wieder heruntergefahren wird. Um welchen Schädling es sich handelt, kann ich leider nicht sagen. Habe nun einige Beitrage im Forum durchgelesen und daraufhin "OTLpe" heruntergeladen und einen Scan durchgeführt. Ich hänge die Log-Datei an. (Log ist inhaltlich nicht verändert worden) Könnt ihr mir bitte weiterhelfen? Vorab schon einmal vielen Dank für eure Mühe. Gruß Stefan |
:hallo: Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTLpe
Code: :OTL
dann normal neustarten, und: 2. Schritt Downloade Dir bitte ![]()
danach: 3. Schritt Downloade Dir bitte ![]()
|
Hallo t´john, vielen Dank für deine schnelle Antwort! Schritt 1 hat halb geklappt. Das Fix ist erfolgreich durchgelaufen, jedoch hängt der Rechner nach dem Neustart in der Eingabeaufforderung und findet eine "ljhsbsbkotatsiynu.exe" nicht. Die Eingabeaufforderung steht auf: C:\Dokumente und Einstellungen\Stefan> Ich sehe im Hintergrund schon mein Desktop-Hintergrundbild, jedoch ohne Icon´s. Anbei noch das Log nach dem Ausführung des Fix. Gruß Stefan |
Fixen mit OTLpe
Code: :OTL
|
Hat leider nicht zum gewünschten Erfolg geführt. Das Fix lief zwar erfolgreich durch, jedoch erscheint nach dem Neustart wieder der weiße Bildschirm. Anbei das Log nach dem Ausführen des Fix. Gruß Stefan |
Computer mit Combofix entsperren http://www.trojaner-board.de/extra/lesestoff.png Warnung: Diese Anleitung ist nur für diesen speziellen Fall gedacht und kann andere Computer evtl. schwer beschädigen. Zudem darf Combofix nur ausgeführt werden, wenn dies von einem erfahrenen Helfer angewiesen wird!
|
So, Combofix erfolgreich ausgeführt. Internetverbindung war allerdings nicht möglich, somit auch keine Wiederherstellungskonsole installiert. Rechner befindet sich nun im abgesicherten Modus. Code: ComboFix 13-07-14.01 - Administrator 14.07.2013 17:25:17.1.2 - x86 MINIMAL |
Normal starten und ab Schritt 2 weitermachen! http://www.trojaner-board.de/138190-...ml#post1109883 |
Schritt 2 mit Anti-malware ausgeführt. Im Anschluss das logfile: Soll ich morgen mit Schritt 3 AdwCleaner fortfahren? Code: Malwarebytes Anti-Malware 1.75.0.1300 |
Schritt 3? |
Habe Schritt 3 ausgeführt (siehe erstes Post von dir --> "Reinigung in drei Schritten") AdwCleaner hat nichts mehr gefunden, Rechner scheint clean zu sein. Vielen Dank für deine Hilfe!!:party: Abschließend noch zwei Fragen: - Wie hätte ich mich eigentlich verhalten sollen, als die JAVA-Meldung kam? Explorer über die Taskleiste abwürgen? Meldung war wohl ein Fake! Ich denke egal was ich angeklickt hätte, es hätte der Trojaner zugeschlagen. Hatte bisher nie mit Trojanern und Viren Probleme. Ich dachte mit meinem Norton wäre ich gut bedient. - Mit welchem der Programme (Anti-Malware, AdwCleaner...) kann ich zukünftig meinen Rechner routinemäßig checken? Hast du sonst irgendwelche Tipps, wie ich meinen Rechner zukünftig besser schützen kann? Danke & Gruß Stefan |
Das sollte heissen: Wo bleibt der Schritt 3??! ;) Deine Fragen klaeren wir nach der Absicherung! |
Hier nochmal das Log von Schritt 3: Code: # AdwCleaner v2.305 - Datei am 17/07/2013 um 17:43:35 erstellt |
Sehr gut! :daumenhoc Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
danach: ESET Online Scanner
danach: Downloade Dir bitte ![]()
|
Code: Junkware Removal Tool (JRT) by Thisisu |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board