![]() |
Windows 7 64-bit: Win32 TrojanerDropper:Rotbrow Hallo, ich habe seit einigen Wochen bemerkt das mein Laptop langsamer geworden ist und habe darauf hin einen Virenscann gemacht. Es war damals der selbe Trojaner nur das er einmal mit Win32 und einmal mit Win64 auf meinen System war. Mein Lebensgefährte hat dann einen offline Boot gemacht. Danach hab ich mehrfach nochmal gescannt und keiner der beiden gefunden. Auch der versteckte Ordner (AppData), der unter meinem Benutzer angelegt wurde, war weg. Heute habe ich feststellen müssen das jetzt einige Desktopsymbole nicht richtig laden. Der heutige Scann hat mir dann zwei neue Trojaner angezeigt. TrojanerDropper:Win32/Rotbrow.M TrojanerDropper:Win32/Rotbrow.L Der Ordner AppData ist auch wieder da hab ich direkt darauf kontrolliert. So weit ich herausgefunden habe ist der Trojaner sehr gefährlich und ich würde ihn gerne restlos entfernen! Danke schon mal im voraus Mfg Elira |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Danke für die schnelle Antwort :) Ich hoffe ich habe das jetzt so richtig gemacht. FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-12-2013 03 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 08-12-2013 03 |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hier die gewünschte Datei. Code: ComboFix 13-12-08.01 - Mara 10.12.2013 2:47.3.8 - x64 NETWORK |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Malware. Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: # AdwCleaner v3.015 - Bericht erstellt am 11/12/2013 um 12:22:47 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-12-2013 01 --- --- --- |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.77 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-12-2013 Ich denke schon wenn er nochmal auftauchen sollte melde ich mich hier wieder oder? :) Liebe Grüße und Danke |
Flash und Adobe updaten. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: S1 bibxljhu; \??\C:\Windows\system32\drivers\bibxljhu.sys [x] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board