Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   1 und 1 - Warnung vor Zeus (https://www.trojaner-board.de/131362-1-1-warnung-zeus.html)

BergLicht 27.02.2013 16:55

Liste der Anhänge anzeigen (Anzahl: 1)
Anbei die SystemLook Datei

t'john 27.02.2013 17:48

Hast du dir diese Wajam-Toolbar selbst installiert?


Systemscan mit OTL (bebilderte Anleitung)

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe

  • Vista und Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Wähle Scanne Alle Benuzer
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Minimale Ausgabe
  • Unter Extra Registrierung, wähle bitte Benutze SafeList
  • Klicke nun auf Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

BergLicht 27.02.2013 21:48

Zitat:

Hast du dir diese Wajam-Toolbar selbst installiert?
Leider habe ich gestern aus Versehen pdfreadersetup.exe gestartet, obwohl ich Acrobat reader auf den neusten Stand bringen wollte. Als ich den Fehler bemerkte und abbrach, war schon 97% installiert.

Anbei die Logfiles (Extra musste ich wegen der max. zulässigen Größe aufteilen)

t'john 28.02.2013 14:35

Gut deinstalliere sie wieder unter Systemsteuerung!

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

BergLicht 28.02.2013 19:42

Das Ergebnis der mbar.exe (schon nach dem ersten Scan - kein Neustart erforderlich)

t'john 01.03.2013 12:02

Gut!

Gibt es noch Probleme mit dem Rechner?

BergLicht 01.03.2013 13:19

Nein, keine Probleme.

Was mich noch interessiert:
Hatte ich jetzt einen Trojaner auf dem Rechner?
Wenn ja, könnte so ein Trojaner auch mit einer Systemwiederherstellung beseitigt werden?

t'john 01.03.2013 18:42

Zitat:

Was mich noch interessiert:
Hatte ich jetzt einen Trojaner auf dem Rechner?
Nein.


Zitat:

Wenn ja, könnte so ein Trojaner auch mit einer Systemwiederherstellung beseitigt werden?
Nein.
So pauschal laesst sich das nicht sagen.


Sehr gut! :daumenhoc

damit bist Du sauber und entlassen! :)

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung mit OTL


Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
    Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und wählen "Als Administrator ausführen".
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.


Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.



Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
http://www.trojaner-board.de/109844-...ren-seite.html
PC wird immer langsamer - was tun?

BergLicht 02.03.2013 12:58

Vielen Dank t'john für Deine Unterstützung.

Abschließend würde ich gerne noch Deine Meinung zu folgenden 2 Fragen haben.
Wenn ich an den Hinweis meines DSL Anbieters denke:
Wie kommt dieser zu der Annahme, dass über mein W-Lan ein trojaner sendet?
Ist es möglich, dass mein smartphone befallen ist?

Nochmals Danke
BergLicht

t'john 03.03.2013 11:35

Zitat:

Wenn ich an den Hinweis meines DSL Anbieters denke:
Wie kommt dieser zu der Annahme, dass über mein W-Lan ein trojaner sendet?
Entweder war ein infizierter Rechner (voruebergehend) in deinem Netzwerk und somit ueber deinen Internet-Anschluss erreichbar oder 1&1 moechte dir ein Software Abo verkaufen.

Zitat:

Ist es möglich, dass mein smartphone befallen ist?
Möglich ist grundsaetzlich alles.
Dass zu Zeus auf deinem Smartphone hast, halte ich zumindest fuer unwahrscheinlich.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131