![]() |
TR/PSW.Zbot.290816.113 Hallo Trojaner Board Team, ich habe mir einen Virus eingefangen mit dem Namen TR/PSW.Zbot.290816.113 Wie kann ich diesen wieder los werden. Alle paar Minuten öffnet sich das Antivir Fenster und gibt eine Meldung an. Danke im Voraus für eine Antwort. Grüße, JohnJ |
Hi, wo wird er denn gemeldet? Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32bit oder FRST 64bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
|
Hallo schrauber, danke für deine schnelle Antwort. Wo der Virus gemeldet wird, kann ich nicht genau sagen. Ich weiß, dass es eine URL (hxxp://reportingglan.com/gft.exe) ist, die sich in das System schmuggeln will. Ob jetzt was abgelegt ist auf dem Rechner, das weiß ich nicht. Wenn kann es nur auf der Festplatte C: sein. Was genau möchtest du wissen mit, wo wird er gemeldet? FRST: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-05-2013 Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 28-05-2013 |
Antivir hat davon bestimmt nen Protokoll angelegt, schau mal :) |
Liste der Anhänge anzeigen (Anzahl: 2) Mhhhhh, ich bin etwas überfragt!!! ich versuche es mal so!!! Ich finde an sich kein Protokoll....nur das was ich als Anhang als jpg. angehängt habe!!! |
Klick da mal auf der linken Seite unten auf Berichte, wenn das nit geht in dem Fenster wo Du den Screen gemacht hast die Spalte Quelle aufziehen dass man den Dateipfad sehen kann, diesen hier posten. |
Die Quelle hatte ich schon gepostet: Dateipfad ---> hxxp://reportingglan.com/gft.exe Bei Berichte muss ich morgen schauen, bin gerade an einem anderen Rechner!!! Danke noch mal...Gruß |
Hi, Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hallo Schrauber, wie gesagt habe ich das Programm durchlaufen lassen und habe folgende Textdatei erhalten. Code: ComboFix 13-05-30.01 - admin 30.05.2013 7:47.1.2 - x64 |
Moin :) Combofix-Skript
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
ESET Online Scanner
Downloade Dir bitte ![]()
Und ein frisches FRST Scanlogfile. |
comboFix: Code: ComboFix 13-05-30.01 - admin 30.05.2013 8:39.2.2 - x64 Code: # AdwCleaner v2.301 - Datei am 30/05/2013 um 08:48:31 erstellt |
dann noch den Rest :) |
Eset: Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.64 Junkware muss ich gucken ob ich das posten kann. Nach Beendigung lief der Rechner im abgesicherten Modus.....Soll ich es noch mal durchlaufen lassen? |
Ja bitte JRT, SecurityCheck und FRST im Normalmodus. Noch Probleme mit dem Rechner? |
FRST: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-05-2013 JRT Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Und der Rest? FRST sollte als letzes laufen. |
Ohhh sorry... JRT musst ich erst mal speichern. Das konnte ich im abgesicherten Modus nicht einfach schicken, Internet Explorer ist da nicht vorhanden. Zu der Frage ob es noch Probleme gibt. Bisher kam kein Fenster mehr hoch bei Avira, dass noch etwas ist. Nur der Online Scan hat mir angezeigt, dass ich einen Trojaner im sys32 habe. Ist der nun weg durch den Scan? Steht ja auch im Bericht....XD FRST noch einmal durchlaufen lassen? |
Bitte alles im Normalmodus machen. Zuerst JRT, dann Securitycheck, dann FRST :) |
Ich habe alles im Normal Modus durchlaufen lassen. Jedoch wenn JRT fertig ist, ist der Rechner automatisch in einem Modus, den ich mit abgesichertem Modus beschreiben würde. Dort habe ich dann keinen I-Explorer. Habe die Datei dann auf der Festplatte D: gespeichert, um sie dir nach einem Neustart schicken zu können. Gerne mache ich die Schritte noch einmal, jedoch wenn ich JRT durchlaufen lasse, muss ich danach neu starten um wieder in den Normalmodus zu gelangen. Ansonsten, wenn das so passt, habe ich alles im Normalmodus gemacht...müsste jetzt noch mal FRST laufen lassen um die Reihenfolge zu beachten!!! Gruß |
Was? JRT öffnet nur ein Commandfenster und fertig, das ändert doch nix am Rechner. SChick mal das Logfile von JRT in Codeboxen, teil es auf wenn nötig, und ein frisches FRST Log. |
Genau, das öffnet ein Commandofenster. Dann checkt er die einzelnen Parteien (Ordner, ...., etc.) und sobald es am Ende ist, bin ich im "abgesicherten Modus" und die Textdatei geht auf! Ich lasse jetzt beides noch einmal laufen...Erst JRT, dann FRST Bis gleich!!! |
Ok, aber das mit dem abgesicherten Modus raff ich nit, mach davon mal nen Handy-Bild wenn möglich. |
JRT: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-05-2013 Jetzt lief JRT im Normalmodus:confused: |
spookie wookie :) Java und Adobe Reader und Antivir updaten. Fix mit FRST Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKCU\...\Run: [Ytitguulte] C:\Users\Mitarbeiter\AppData\Roaming\Towu\opim.exe [x]
wie läuft der Rechner? |
FIX: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 28-05-2013 Wie schon erwähnt, die Fehlermeldung des Virus kam jetzt nicht mehr, scheint wieder normal zu laufen. Gestern kam sie alle paar min. oder sogar im sec. Takt. |
Die Reihenfolge ist hier entscheidend.
Falls Du Lob/Kritik loswerden möchtest: http://www.trojaner-board.de/lob-kritik-wuensche/ Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Kann geschlossen werden!!! keine weiteren Fragen hier. !!!!Vielen Dank für die schnelle Hilfe!!!! Kann man dir eine -PN- schicken? |
Kann man, und gern geschehn :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board