![]() |
Computer von Trojaner gesperrt Libe Trojaner-Boarder! Mein Notebook (Aspire 5750G) wurde von einem Trojaner befallen, und wird gesperrt nachdem ich mich in mein Konto einlogge mit folgender Meldung: "Der Computer ist für die Verletzung der Gesetze der Republik Österreich blockiert worden". Als ich das gesehen habe, habe ich es gleich neu gestartet, mit Ubuntu Linux hochgefahren, Avira Antivir updatet, und die Windows-Partition gescannt, aber ohne Erfolg, kein einziger Fund. Also habe ich Onkel Gugl gefragt, was er zu dieser Meldung sagt, und er meinte, ich sollte mich an euch wenden. Also habe ich eure Anweisungen gelesen, und folgendes gemacht: - Windows in Safe Mode gestartet - Nicht wie üblich als user_a eingeloggt, sondern als user_b, der nicht gesperrt war - Mit dem defogger disabelt - Mit dem OTL einen Quickie gemacht - Gmer ausgelassen, da 64 bit - Die zwei OTL Logs gezippt, und in den Anhang geschoben Was muss ich tun um dieses Elend loszuwerden? Danke schön im Voraus für eure Hilfe! Liebe Grüße Void |
:hallo: Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! |
Danke schön für die schnelle Hilfe, T'john! :dankeschoen: OTL wollte neu starten, und nachher habe ich seinen report nicht gesehen, also den OTL Fix nochmal mit dem gleichen script ausgeführt, neu gestartet, und dann ist mir eingefallen, dass im script user_a und user_b anstelle meiner echten Anwendernamen sthen. Also habe ich diese im OTL script wieder mit den richtigen ersetzt, und OTL Fix zum dritten mal gestartet. Die drei Logs sind im Anhang gezippt, der Letzte Log hier: Code: All processes killed Danke für die Hilfe! :party: |
Sehr gut! :daumenhoc Wie laeuft der Rechner? 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 2. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Ok, Danke T'john, Habe die Anweisungen befolgt, Anti-Malware (seeehr langer Suchlauf) hat noch einige verdächtige .exe files gefunden, wurden vaerschoben. Log davon: Code: Malwarebytes Anti-Malware (Test) 1.62.0.1300 Die Ausgabe von AdwCleaner: Code: # AdwCleaner v1.703 - Logfile created 07/29/2012 at 20:07:26 |
Sehr gut! :daumenhoc
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Hallo T'john, Hier ist die Ausgabe vom AdwCleaner Löschen: Code: # AdwCleaner v1.703 - Logfile created 07/30/2012 at 09:53:51 Dabei habe ich Verbindung, zB im Browser. Ich dachte an die Firewall, die läuft aber gar nicht, (komisch, die sollte laufen ??) und wenn sie laufen würde, würde sie sowieso fragen, ob ich die EmisoftAntiMalware zuliesse. Habe versucht in der Systemsteuerung kurzfristig die Internet Security level auf das Minimum zu stellen, aber auch so keine Verbindung. Gibt es da einen anderen Weg? Was soll ich machen? Danke für die Hilfe!:rolleyes: |
Deinstalliere Zonealarm, das ist schwachsinniger Muell. Danach versuche es nochmal. |
Ok, was empfielst Du als Firewall anstelle von ZoneAlarm? |
Die Windows Firewall. Bitte mit Emsisoft weitermachen. |
Lieber T'John, Hier ist der Emsisoft Bericht: Code: Emsisoft Anti-Malware - Version 6.6 MfG Void |
Sehr gut! :daumenhoc Lasse die Funde loeschen, dann: Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Oooh, dieses ESET lief den gaaanzen Tag :kaffee: Code: ESETSmartInstaller@High as downloader log: :crazy: |
Java aktualisieren Deine Javaversion ist veraltet. Da einige Schaedlinge ueber Java-Exploits in das System eindringen, muss Java aktualisiert werden und alte Versionen muessen vom System entfernt werden, da die alten Versionen ein Sicherheitsrisiko darstellen. Lade JavaRa von SingularLabs herunter und entpacke es auf den Desktop. Nimm die Windows Binary. JavaRA ist geeignet fuer Windows Windows 9x, 2k, XP, Vista, 7. Vista und Windows 7-User muessen die Benuterkontensteuerung deaktivieren, Anleitung siehe unten.
Downloade nun die aktuelle Offline-Version von Java von Oracle und installiere sie. Achte darauf, eventuell angebotene Toolbars nicht mitzuinstallieren, also waehrend der Installation den Haken bei der Toolbar entfernen. Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html |
Hallo T'John, Beim JavaRa kommt bei mir nachdem ich die alten Versionen entfernen lassen will: Die Datei C:/JavaRa.log kann nicht gefunden werden. Möchten Sie eine neue Datei erstellen? Und dann erscheint ein leeres Notepad Fenster. Was stimmt da nicht? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:44 Uhr. |
Copyright ©2000-2025, Trojaner-Board