![]() |
Brief von der Telekom, Trojaner, ZeuS/ZBot infiziert..? Guten Morgen, ich habe gestern einen Brief von der Telekom bekommen, in diesem Brief steht, das die Telekom von spezialisierten IT-Sicherheitsunternehmen einen Hinweis zu meinem Internet-Zugang bekommen haben. Mein Rechner soll mit der schädlichen Software ZeuS/ZBot (Online Banking-Trojaner) infiziert worden sein. Ich benutze die kostenlose Avira Antivierensoftware und habe schon zwei Mal einen Scann laufen lassen, kann aber nichts gefunden werden.. Was soll ich machen? Ist doch schon heftig, wenn die mir ein Schreiben schicken, oder.. Gibt es eine bessere Antivieren Software womit ich Scannen kann? Bitte um Hilfe. Vielen Dank |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Schritt 1: Laufwerksemulationen abschalten mit Defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop und starte es:Schritt 2: Scan mit aswMBR Schritt 3: Scan mit dem TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Schritt 4: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. |
1 PHP-Code: PHP-Code: Zitat:
DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_AMD64 PHP-Code: Scheint alles sauber zu sein, Der Scann mit AntiVir hat Trojaner gefunden und in Quarantäne verschoben. TR/Crypt.EPACK.Gen8 Muß ich noch etwas beachten..? Besten Dank |
Wenn du "sauber" bist, sage ich dir das schon! Ausserdem nicht als php sondern als code posten. Scan mit Combofix
|
Scan mit Combofix War nicht so einfach, nach dem Scan funktionierte nichts mehr, musste eine ältere Systemwiederherstellung durchführen?!?! Hier der Scan Code: ComboFix 12-12-07.01 - home 08.12.2012 17:37:37.2.2 - x64 |
Zitat:
Wenn du sowas eigenmächtig machst brauchen wir auch gar nicht weiter zu machen, weil du damit den Fortschritt wieder zu nichte machst ... Bis wann hast du denn wiederhergestellt? |
Was hätte ich den machen sollen? Wäre sonst nicht mehr online gekommen. Stand heute vor dem Scan. |
Zitat:
|
DIese MEldung ist nicht gekommen, ich habe den scan durchlaufen lassen, bis sich der log von alleine öffnete. Dann habe ich einen Neustart durchgeführt und die Windows Anmeldung hat sehr lange gedauert ( Wilkommen ) Dann war der Desktop da, aber es kam die Meldung "Es konnte keine Verbindung mit einem Windows-Dienst hergestellt werden" Internet funktioniert auch nicht mehr.... Dann habe ich eine Systemwiederherstellung ( vor 40min, genau vor dem Scan) durchgeführt.. |
Hm .... das ist dann doch etwas mysteriöser ... Machen wir mal so weiter: Schritt 1: Scan mit MBAR Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Schritt 2: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Hier und vielen Dank ;) Code: Malwarebytes Anti-Rootkit 1.1.0.1009 Code: Results of screen317's Security Check version 0.99.56 |
Gut! :daumenhoc Wir müssen jetzt noch ein paar Kontrollen machen. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.Schritt 4: Update: Adobe Flash Player
Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Alles erledigt ;) Schritt 1 Code: Malwarebytes Anti-Malware 1.65.1.1000 Hier kann ich nichts Posten, scan hat fast 2 Std. gedauert, aber Positiv ;) Nichts gefunden... Schritt 3 Code: Results of screen317's Security Check version 0.99.56 So, alles laut Anleitung durchgeführt. Eigentlich sieht bei mir jetzt alles wieder sauber aus. Aber es ist schon krass, das ein Schreiben der Telekom zu mir kommt und so gut über einen Trojaner bescheid weiß. Muß ich meine T-Online Nummer neu erneuern lassen....? An dieser Stelle schonmal VIELEN DANK!!!! |
Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional) Abschließend noch Tipps zu folgenden Themen:
Schritt 3: Avira update Schritt 4: Update: Adobe Flash Player
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
VIELEN DANK.... Alles hat super funktioniert..!!! Thread kann geschlossen werden. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:30 Uhr. |
Copyright ©2000-2025, Trojaner-Board