![]() |
TR/PSW.Zbot.290816.113 Hallo Trojaner Board Team, ich habe mir einen Virus eingefangen mit dem Namen TR/PSW.Zbot.290816.113 Wie kann ich diesen wieder los werden. Alle paar Minuten öffnet sich das Antivir Fenster und gibt eine Meldung an. Danke im Voraus für eine Antwort. Grüße, JohnJ |
Hi, wo wird er denn gemeldet? Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32bit oder FRST 64bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
|
Hallo schrauber, danke für deine schnelle Antwort. Wo der Virus gemeldet wird, kann ich nicht genau sagen. Ich weiß, dass es eine URL (hxxp://reportingglan.com/gft.exe) ist, die sich in das System schmuggeln will. Ob jetzt was abgelegt ist auf dem Rechner, das weiß ich nicht. Wenn kann es nur auf der Festplatte C: sein. Was genau möchtest du wissen mit, wo wird er gemeldet? FRST: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-05-2013 Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 28-05-2013 |
Antivir hat davon bestimmt nen Protokoll angelegt, schau mal :) |
Liste der Anhänge anzeigen (Anzahl: 2) Mhhhhh, ich bin etwas überfragt!!! ich versuche es mal so!!! Ich finde an sich kein Protokoll....nur das was ich als Anhang als jpg. angehängt habe!!! |
Klick da mal auf der linken Seite unten auf Berichte, wenn das nit geht in dem Fenster wo Du den Screen gemacht hast die Spalte Quelle aufziehen dass man den Dateipfad sehen kann, diesen hier posten. |
Die Quelle hatte ich schon gepostet: Dateipfad ---> hxxp://reportingglan.com/gft.exe Bei Berichte muss ich morgen schauen, bin gerade an einem anderen Rechner!!! Danke noch mal...Gruß |
Hi, Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hallo Schrauber, wie gesagt habe ich das Programm durchlaufen lassen und habe folgende Textdatei erhalten. Code: ComboFix 13-05-30.01 - admin 30.05.2013 7:47.1.2 - x64 |
Moin :) Combofix-Skript
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
ESET Online Scanner
Downloade Dir bitte ![]()
Und ein frisches FRST Scanlogfile. |
comboFix: Code: ComboFix 13-05-30.01 - admin 30.05.2013 8:39.2.2 - x64 Code: # AdwCleaner v2.301 - Datei am 30/05/2013 um 08:48:31 erstellt |
dann noch den Rest :) |
Eset: Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.64 Junkware muss ich gucken ob ich das posten kann. Nach Beendigung lief der Rechner im abgesicherten Modus.....Soll ich es noch mal durchlaufen lassen? |
Ja bitte JRT, SecurityCheck und FRST im Normalmodus. Noch Probleme mit dem Rechner? |
FRST: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-05-2013 JRT Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:21 Uhr. |
Copyright ©2000-2025, Trojaner-Board