![]() |
Trojaner Befall nach öffnen einer Email Servus, ich bin neu hier und erhoffe mir Hilfe von euch. Hoffentlich muß ich nicht so oft wieder kommen :headbang: Also, ich habe folgendes Problem, ich erkläre es mal etwas ausführlicher: Ich habe hier in der Familie mehrere Rechner, die ich betreue. Bei den meisten gibt es mehrere Benutzer mit eigenen Konten. Auf einem dieser Rechner hatte mein Großneffe neulich eine Email von einem "Anwalt" bekommen, er solle 190,-€ für Software zahlen, Details wären im Anhang. Also hat er alle Zip-Dateien schön geöffnet, das war aber "NIX" drin :eek: Ich habe das System mit Kaspersky Rescue Disk gescannt, es wurden 4 Trojaner gefunden. Also habe ich das System so gut es ging bereinigt, die Daten gesichert, nochmal mit Windows easy Tranfer gesichert, da das die einzige Software ist, bei der sich die Benutzerkonten alle wieder herstellen lassen, ohne Alles auchnoch neu configurieren zu müssen. Festplatte und Bootsektor mit Pragon gelöscht, Windows neu installiert und die Benutzerkonten mit Windows easy Transfer zurück gespielt. Wie kann ich ausschließen, das Virenreste in den Benutzerkonten stecken und das System wieder oder noch infiziert ist/wird? Für Hilfe wäre ich sehr dankbar. Grüße Muffinman |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
|
Logs bitte in den Thread posten. Zur Not teilen und mehrere Post nutzen. ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 06-09-2013 |
Deswegen schreib ich ja zur Not teilen. Mach 2 Logs draus, oder 3, und poste. Als Anhang oder noch schlimmer als ZIP hab ich 3h mehr Arbeit. |
Sorry, ich will dir natürlich nicht mehr Arbeit machen, als nötig. Ich bin ja froh, das überhaupt jemand helfen kann und will. THX Also Additional steht oben, dann teile ich jetzt den FRST, hoffentlich ist das richtig so. Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 06-09-2013 |
Code: 2013-09-05 10:59 - 2013-09-05 10:59 - 00000000 ____D C:\AMD |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Code: ComboFix 13-09-06.01 - Roland 07.09.2013 14:28:46.1.4 - x64 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: # AdwCleaner v3.003 - Bericht erstellt am 07/09/2013 um 23:12:10 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 06-09-2013 |
Code: 2013-09-05 12:00 - 2013-07-25 11:25 - 01888768 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.73 Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 06-09-2013 (ATTENTION: ====> FRST version is 8 days old and could be outdated) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board