![]() |
VBS/LNK.Jenxcus.Gen Trojaner auf USB Stick Hallo, ich habe folgendes Problem: Ich wollte eben eine Bilddatei von meinem USB-Stick öffnen, habe ihn in meinen Laptop eingesteckt und sofort hat mein Antivir reagiert, ich hätte 18!!! Viren darauf! Habe dann auf entfernen gedrückt, jetzt sind sie in Quarantäne und dort konnte ich sehen, dass alle meine Dateien (hauptsächlich Bilddateien) mit dem VBS/LNK.Jenxcus.Gen befallen sind. Zuletzt hatte ich den USB Stick im Internet Cafe eingesteckt, um etwas auszudrucken... Habe jetzt bei euch im Forum gesehen, dass man FRST runterladen soll, das habe ich getan. Poste nun als nächstes die Textdateien und hoffe sehr, dass mir jemand helfen kann, den Virus wieder loszuwerden und evtl. auch meine Fotos zu retten?? Ganz liebe Grüße, lalelula Der FRST-Text: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:10-09-2015 01 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:10-09-2015 01 |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Schritt 1 http://www.deeprybka.trojaner-board.de/tools/vbs.PNG Download
Schritt 2 Scan mit Combofix
|
Danke Matthias für deine Antwort! :) Ich bin bei Schritt 1 bis zum Einstecken des USB Sticks gekommen, dann kam gleichzeitig ein Fenster mit: Vaccination was not possible Error backing up the original file AUTORUN.INF und mein Antivir schreibt: Zu Ihrer Sicherheit wurde die Datei AUTORUN.INF blockiert. Was mache ich jetzt? Wie und wo kann ich Option A und B auswählen? Habe jetzt versucht Option A auszuwählen, da steht dann überall, der Prozess [verschiedene Namen] wurde nicht gefunden. Das läuft ganz schnell ab, dass ich es kaum lesen kann. Zum Schluss steht da: "drücken Sie eine beliebige Taste" und dann komme ich wieder an den Anfang, wo ich die Optionen auswählen kann. Okay, hab Schritt 1 doch geschafft und meine Daten sind wieder da! :) Hier das Log: Code: Rem-VBSworm v4.0 Code: ComboFix 15-09-07.01 - Mahina2 11.09.2015 16:59:16.1.2 - x86 Wenn ja, vielen lieben Dank! Es hat mir sehr geholfen! :) Und was mache ich jetzt mit den Programmen, die ich runtergeladen habe? |
Servus, Avira gegebenenfalls bitte deaktiveren, wenn es wieder stören sollte. Es freut mich, dass deine Daten wieder da sind. :) So geht es weiter: Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
Danke, habe alles gemacht, hier nun die Logdateien: 1. AdwCleaner: Code: # AdwCleaner v5.007 - Bericht erstellt am 12/09/2015 um 12:20:58 Code: Malwarebytes Anti-Malware Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:10-09-2015 01 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:10-09-2015 01 Falls es noch weiter geht, ich bin ab dem 13.09. bis zum 27.09. nicht da, kann alles weitere also erst nach diesem Datum erledigen. Liebe Grüße! :) |
Servus, Zitat:
Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 3 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
Alles erledigt, hier die Logdateien: 1. FRST-Fix: Code: Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:10-09-2015 01 Code:
Code: Results of screen317's Security Check version 1.008 |
Reste entfernen Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Die Fixlog von FRST gleich posten, da diese sonst mit DelFix (siehe weiter unten) automatisch entfernt wird! ![]() Hinweis: Registry Cleaner Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall TuneUp Utilities 2014. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Selbst Microsoft unterstützt sog. Registry-Cleaner nicht. Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Starte Deinen Rechner anschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank: Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: http://filepony.de/icon/adblock_firefox.pngAdblock Plus Kann Banner, Pop-ups, Videowerbung, Tracking und Malware-Seiten blockieren. http://filepony.de/icon/noscript.png NoScript Verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/ghostery_chrome.pngGhostery Erkennt und blockiert Tracker, Web Bugs, Pixel und Beacons und weitere Scripte, die das Surfverhalten ausspähen/beobachten. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen:
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Ich bin froh, dass wir helfen konnten :abklatsch: In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :) Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Fixlog: Code: Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:30-09-2015 Ansonsten hat alles geklappt. Vielen Dank! :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board