![]() |
Windows XP: TR/Vawtrak.A.284 und TR/Matsnu.J.12 Hallo, nachdem mein Vater beim Online-Banking eine "Pseudo"-Überweisung tätigen sollte, hat ihm die Bank mitgeteilt, dass wir einen Trojaner auf unserem Rechner haben müssen. Daraufhin habe ich unseren PC durch AviraAntivir auf Viren prüfen lassen und es gab insgesamt 10 Funde, zwei davon Trojaner. Ich habe alles in Quarantäne geschickt, kann es aber nicht vom PC löschen, was ja heißt, das die Viren zwar inaktiv, aber noch vorhanden sind, oder? Wie lösche ich die Viren vom PC? Wir haben die Viren höchstwahrscheinlich durch einen suspekten E-Mail-Anhang runtergeladen. Liebe Grüße Jojo.O |
![]() Mein Name ist Machiavelli und werde bei Deinem Malware Problemen behilflich sein. Falls Du Dich im abgesicherten Modus befindest, würde ich Dir raten, alle Anweisungen von mir auszudrucken, um besseren Überblick auf die Gesamtsituation zu bekommen. Ich bin hier im Malwareteam und daher ist es mir möglich, Dir zu helfen. Damit eine Bereinigung ermöglicht werden kann, musst Du ein paar Regeln/Tipps beachten:
Bitte poste alle Logs in Code Tags ... ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hier sind die Logfiles, sorry das ich es vorher nicht richtig gemacht habe... Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:21-05-2014 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:21-05-2014 --- --- --- --- --- --- Code: GMER 2.1.19357 - hxxp://www.gmer.net Code: Exportierte Ereignisse: |
Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4 Bitte starte http://filepony.de/icon/frst.pngFRST erneut, setze den Haken auch bei Addition.txt und drücke auf Scan. Bitte poste mir die Inhalte der Logs von Adwarecleaner, MBAM, JRT und FRST hier in den Thread. |
Code: # AdwCleaner v3.210 - Bericht erstellt am 23/05/2014 um 14:21:47 Code: Malwarebytes Anti-Malware Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:21-05-2014 Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:21-05-2014 |
![]() Manchmal ist es wichtig zu wissen, welche Schadprogramme im Vorfeld ohne Anweisung der Helfer schon gelöscht wurden. Daher benötige ich den Inhalt der Logdatei, in welcher der Suchlauf protokolliert wurde.
|
Code: Malwarebytes Anti-Malware |
Schritt 1: FRST Fix Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\S-1-5-21-448539723-1060284298-1801674531-1007\...\Run: [acxyrrmq] => regsvr32.exe " Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2: FRST Scan http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...t/frstscan.png Bitte starte FRST erneut, setze den Haken auch bei Addition.txt und drücke auf Scan. Schritt 3: TFC Lade dir ![]()
Schritt 4: ESET ESET Online Scanner
Schritt 5: Frage Wie läuft Dein PC? |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version:21-05-2014 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:21-05-2014 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:21-05-2014 Code: ESETSmartInstaller@High as downloader log: |
Scan mit Combofix
|
Code: ComboFix 14-05-19.01 - Tomm 23.05.2014 20:13:50.1.2 - x86 |
Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
|
Die Datei gibt es bei mir leider nicht. |
Fix mit Zoek Bitte lade die zoek.exe von hier: http://hijackthis.nl/smeenk/ herunter (falls noch nicht vorhanden).
|
Liste der Anhänge anzeigen (Anzahl: 1) Es wurde kein .log erstellt sondern ein .txt ich füge es daher auch so ein. Code: Zoek.exe v5.0.0.0 Updated 22-05-2014 |
http://filepony.de/icon/frst.pnghttp://deeprybka.trojaner-board.de/b...t/frstscan.png Bitte starte FRST erneut, setze den Haken auch bei Addition.txt und drücke auf Scan. |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:25-05-2014 01 Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version:25-05-2014 01 |
Hallo, nach meiner Erkenntnis, ist Dein PC soweit sauber. :abklatsch: Die Reihenfolge ist hier entscheidend.
Falls Du mir Feedback geben willst, kannst Du es hier gerne tun: Lob, Kritik und Wünsche - Trojaner-Board Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Sicheres Browsen
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo, Ich werde diese Thema aus meiner Aufsichtsliste streichen, da ich dieses Thema als gelöst ansehe, d.h. ich bekomme keine Notifikationen mehr, wenn Du antwortest. Falls Du doch weitere Hilfe benötigst, reicht es mir eine PM zu schreiben. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:30 Uhr. |
Copyright ©2000-2025, Trojaner-Board