![]() |
Windows XP: Trojaner gefunden Hallo Board, bitte helft mir dabei den Rechner eines Freundes zu bereinigen. Der Rechner wird gewerblich genutzt, fällt aber unter eure aufgeführten Ausnahmen. Ich habe ebenfalls einen Thread zu Bereinigung seines Laptops eröffnet. http://www.trojaner-board.de/140472-...ml#post1140634 Avira hat 4 Bedrohungen gefunden: Code:
Code: defogger_disable by jpshortstuff (23.02.10.1) Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 23-08-2013 01 Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 23-08-2013 01 Danke! |
Ist das der gleiche Rechner wie im anderen Thread? |
Nein, es handelt sich um zwei Rechner. Der hier ist ein Desktop, der andere ein Laptop. |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. |
ComboFix Code: ComboFix 13-08-25.01 - Mipo 27.08.2013 8:04.1.2 - x86 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Offenbar sind hier zwei Virenscanner installiert. McAffee hat gescannt (scheduled) und eine Bedrohung gefunden (c:\programme\mp4player\mp4player.exe - typ: trojaner). Ich habe das log nicht gefunden. Außerdem ist der Rechner sehr langsam geworden. Ich habe den Eindruck, dass das seit ComboFix so ist. Ein Neustart dauert etwas über 30 min. Ich habe es mehrfach getestet. Vorher ging das deutlich schneller (vllt 5 min?) Alles Andere dauert auch ziemlich lange, obwohl der Rechner auch vorher schon nicht grade flott war. Hier sind erstmal die logfiles: mbam Code: Malwarebytes Anti-Malware 1.75.0.1300 AdwCleaner Logfile: Code: # AdwCleaner v3.001 - Report created 27/08/2013 at 16:39:25 JRT Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 28-08-2013 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESET Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.72 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 28-08-2013 --- --- --- Der Rechner ist weiterhin sehr langsam. Wie gesagt, das hat sich nochmal verschlechtert (vor allem die Startdauer) seit Combofix gelaufen ist. Möglicherweise weil die Widerherstellungskonsole installiert wurde? Evtl verbessert sich die Geschwindigkeit, wenn ich z.b. mal TFC laufen lassen würde. Das könnte ich ja schonmal testen? |
Deinstalliere ZoneAlarm und nutz Windows Firewall. Zone Alarm ist ne Bremse ohne Ende. HDD-Controller-Treiber zurücksetzen nach Scan mit GMER (Originalwebseite und mit freundlicher Genehmigung von Hans-Georg Michna)
|
Das Ergebnis war erstaunlich. Die Reboot-Dauer ist von über 30min auf ca 2min gesunken. Laut script wurde der IDE-Kanal (Slave und Master) zurückgesetzt. Ich habe auch auf der Originalseite berichtet/gevotet. Zonealarm wurde deinstalliert, bei der Avira-Deinstallation wurde es aber als installiert/störend angezeigt. Möglicherweise lag kein Reboot dazwischen. Ich installiere jetzt Avast. Wie es aussieht ist jetzt alles sehr viel besser. Nochmal, das war eine super Hilfe! :bussi: |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board