![]() |
Brief von der Telekom, Trojaner, ZeuS/ZBot Hallo an die Helfer hier im Forum. Habe auch von der Telekom einen Brief bekommen, das ich den Trojaner Zeus/ZBot auf meinen Computer habe. Ich benutzt von Avira Anti Vir Personal und der hat mir folgende Meldungen gebracht: In der Datei 'C:\Users\User\AppData\Roaming\Ogyn\hyjiuz.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Rogue.KDV.790526.132' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern und Die Datei 'C:\Users\User\AppData\Roaming\Ogyn\hyjiuz.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Rogue.KDV.790526.132' [trojan]. Durchgeführte Aktion(en): Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2553680093-3265036857-3398062814-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{E32491C7-340A-AD7E-4919-542369E4773E}> konnte nicht repariert werden. Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55a84275.qua' verschoben! noch eine Virus Die Datei 'C:\Users\User\AppData\Local\Temp\NXPFCY' enthielt einen Virus oder unerwünschtes Programm 'JAVA/Karamel.AP.3' [virus]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4dd7f6a6.qua' verschoben! und noch einer Die Datei 'C:\Users\User\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\6b5cda3f-654f5d66' enthielt einen Virus oder unerwünschtes Programm 'JAVA/Karamel.AP.3' [virus]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '555dd917.qua' verschoben! Hab von Computern wenig Ahnug, wäre auch bereit die Festplatte zu löschen, aber es war keine CD mit bei, damit ich Windows neu aufziehen könnte. Den habe ich Neu gekauft, im Handel. Habe es auch so gemacht wie es in den Brief stand und habe den DE-Cleaner heruntergeladen, und es kam keine Meldung mehr. Was soll ich jetzt tun? Danke jetzt schon mal, Gruß |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Schritt 1: DE-Cleaner deinstallieren und löschen. Schritt 2: Laufwerksemulationen abschalten mit Defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop und starte es:Schritt 3: Scan mit aswMBR Schritt 4: Scan mit dem TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.
|
Hallo Ryder, den DE-Claener hab ich deinstelliert und entfernt. Aber mit den Defogger komm ich nicht weiter, läuft so ab wie du es Schreibst. Es kommt das Fenster mit Finished, aber es kommt kein Bericht... Zitat:
Zitat:
|
Wenn es nichts zu berichten gibt ... Scan mit Combofix
|
Der Text wurde nach der Suche angezeigt. Combofix Logfile: Code: ComboFix 12-11-26.02 - User 26.11.2012 20:54:58.1.2 - x86 |
Okay .... dann ... Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen Schritt 2: Scan mit MBAR Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Hallo Ryder, Das erste Programm hat geklappt. Code: Malwarebytes Anti-Rootkit 1.1.0.1009 |
Gut! :daumenhoc Wir müssen jetzt noch ein paar Kontrollen machen. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.4Schritt 4: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck |
Ich kann das Programm Malwarebytes nicht auf den Computer Installieren. Da kommt eine Meldung, die sagt das eine Datei nicht Installiert werden kann, dann kommen drei Butten, Wiederholen, Ignorieren und Abbrechen. Wiederholen und Ignorieren beide gehen nicht, aber Abbrechen. Was nun... |
Bitte die Datei löschen und nochmal herunterladen. |
Jetzt, Danke Ryder. Code: Malwarebytes Anti-Malware (Test) 1.65.1.1000 |
Wenn du das nicht weißt, hast du es normalerweise auch nicht :) |
Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist |
Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board