![]() |
Funde von Avira & Malwarebytes A-M: Java-Virus JAVA/Rilly.CL & Trojan.Zbot.EPSF Hallo liebes Trojanerboard-Team! Nach einem Systemcheck durch Avira erhielt ich folgendes Logfile: Code: Code: Malwarebytes Anti-Malware 1.70.0.1100 Wie soll ich weiter vorgehen? Bitte helft mir! Herzliche Grüße, ANDY |
:hallo: Mein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellste und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass dein Rechner clean ist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick --> "als Administrator ausführen" starten. DDS Downloade dir bitte DDS ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.exe
|
Hi Marius! Vielen Dank, dass Du Dich meines Proplems annimmst! Hier sind die Logfiles: DDS Logfile: DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_x86 --- --- --- Code: . ANDY |
GMER Bitte
|
Servus Marius! Hier das Logfile von GMER: Code: GMER 2.0.18444 - hxxp://www.gmer.net ANDY |
Ist das ein Firmenrechner oder wie kommt die Enterprise Edition von Office 2007 da drauf? |
Es ist ein ausrangierter Firmenrechner, der von mir ausschließlich privat genutzt wird. Wenn Dich das stört, kann ich das Programm auch deinstallieren. |
Downloade dir bitte CKScanner Wichtig: Speichere die Datei am Desktop.
|
Code: CKScanner 2.1 - Additional Security Risks - These are not necessarily bad |
Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. |
Erledigt! Code: ComboFix 13-01-08.01 - andy 10.01.2013 13:16:46.5.2 - x86 |
Wie verhält sich der Rechner? |
Es scheint alles normal zu funktionieren. Hab ihn auf Deine Anfrage hin auch nochmal neu gestartet, alles ohne Auffälligkeiten. Der anfangs erwähnte schwere Systemfehler wurde laut Microsoft Solutioncenter durch einen veralteten USB-Treiber verursacht, worauf hin ich das empfohlene Fix it installiert und ausgeführt habe. |
Sieht ganz gut aus - kontrollieren wir alles nochmal! :) Schritt 1: MBAM vollständig Downloade Dir bitte Malwarebytes
Schritt 2: ESET ESET Online Scanner
|
Hi Marius! Beide Scans konnten keine weiteren Bedrohungen finden! :huepp: Hier noch das mbam Logfile: (ESET hat kein Logfile angeboten) Code: Malwarebytes Anti-Malware 1.70.0.1100 Liebe Grüße, ANDY=D |
Dann sind wir durch! :) Schritt 1: Mozilla Thunderbird update Dein Thunderbird-Mailclient ist veraltet. Gehe wie folgt vor, um ihn zu aktualisieren:
Schritt 2: Java update Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Nach dem Neustart:
ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Systemwiederherstellungspunkte löschen Eine Anleitung findest du hier. Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Hi Marius! Habe alles erledigt, wie Du es geschrieben hast! Nur TFC funktioniert bei mir irgendwie nicht - bleibt immer hängen. Tausend Dank für alles und herzliche Grüße, ANDY=D |
Schön, dass wir helfen konnten! :abklatsch: Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:42 Uhr. |
Copyright ©2000-2025, Trojaner-Board