![]() |
Verschiedene TR/Agent Trojaner (Windows7) Liste der Anhänge anzeigen (Anzahl: 1) Hallo liebes Team, ich habe mir vor ca. einem Monat den Bundespolizei Virus eingefangen. Ich habe dann ein paar Foren durchforstet und bin dann bei chip.de den Anleitungen gefolgt und habe noch zusätzlich den Malwarebytes runtergeladen. Sperrbildschirm war wieder aufgehoben und es hat wieder alles funktioniert. Ich dachte mir aber schon, dass es damit nicht getan ist. Nun habe ich seit heute unzählige Trojaner drauf. Avira zeigt die mir ständig an. Bei Malware hat es mir nur ein paar Trojaner angezeigt, dann habe ich diese entfernt und dann Null Funde gehabt. Avira läuft aber wie wild. Wie kriege ich diese Trojaner jetzt weg? Es handelt sich um verschieden Tr/Agent Dinger. Habe es als Anhang mitgeschickt, da mir noch nicht klar ist, wie ich es hier rein kopieren kann. http://www.trojaner-board.de/attachm...1&d=1382724156 Ich wäre Ihnen überaus Dankbar, wenn Sie mir helfen könnten.:dankeschoen: LG |
Hi, Zitat:
Zusätzlich: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo aharonov, danke für die schnelle Antwort. Leider kann ich Fabar's nicht runterladen. Habe es schon an zwei verschiedenen PC's versucht und immer kommt die Meldung, die Datei kann Schaden anrichten und ich kann Sie nicht runterladen, selbst wenn ich wollte. Was tun? Danke. |
Bist du sicher, dass du den richtigen Downloadlink erwischt hast und nicht einen irreführenden Downloadbutton von einem Werbebanner? Die Datei, die du herunterladen solltest, heisst frst.exe (oder frst64.exe). Alles andere ist falsch und stammt von einem Werbebanner. |
Ja bin mir sicher. Habe auf den Link geklickt den du mir geschickt hast. Da geht die Seite von filepony.de auf und wenn ich dann downloaden will, sagt er die Datei enthält einen Virus. Bei bleepingcomputer.com genau das gleiche. Keine Ahnung was ich falsch mache. Die Datei heißt auch frst.exe. :confused::confused: lg dani |
Ah ok, ich habe mir deinen Screenshot nochmals angesehen. Diese Fehlermeldung wird wohl durch diese Infektion verursacht. Du erhältst diese Virenmeldung nicht nur, wenn du FRST downloaden willst, sondern bei jedem Download? |
Hab das auch an einem Virusfreien Rechner versucht und der hat mir das auch gesagt. Wollte es nämlich auf ein Stick ziehen. Bist du sicher, dass diese Seiten save sind? Avira lässt den Download nicht zu. |
Ja, diese Seiten sind safe - wir lassen FRST in jedem einzelnen Thread herunterladen. Wir brauchen einfach einen FRST-Scan, um anzufangen. Sonst deaktiviere auf dem virusfreien (sicher?) Rechner temporär Avira für den Download und transferiere FRST dann per USB-Stick auf den infizierten Rechner. |
Soviel ich weiß, ist der Rechner virusfrei zumindest nach Avira. Sorry für die Unwissenheit aber wie deaktiviere ich? ok ich weiss nicht wie aber ich habs irgendwie hinbekommen. allerdings kann sagt er mir ich brauche die 64 Version aber in meinem infizierten rechner brauche ich die 32. FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-10-2013 --- --- --- --- --- --- |
Dieses Log sieht gut aus. Jetzt brauchen wir noch den FRST-Scan vom infizierten Rechner. Lade dazu die 32-bit Version von FRST herunter, transferiere sie per USB-Stick auf den anderen Rechner und scanne dann dort. |
FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 28-10-2013 --- --- --- --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 28-10-2013 juhuhu ich hab's hingekriegt:lach: |
:daumenhoc Da läuft wie erwartet ZeroAccess. Combofix auch wieder auf dem Zweitrechner downloaden und per USB-Stick transferieren. Nach dem Combofixscan sollten aber die Downloads wieder funktionieren. Scan mit Combofix
|
Code: ComboFix 13-10-30.01 - daniela112 31.10.2013 17:24:24.1.4 - x86 |
Jawohl, richtig gemacht. :daumenhoc Jetzt sollten die Downloads auf diesem Rechner wieder funktionieren. Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Starte noch einmal FRST.
|
Der Download hat zwar Funktioniert aber ich hab ca. 2 Stunden suchen lassen und es passiert nix. Ich Kriege allerdings oft die Meldung das die Festplatte kaputt ist. Was soll ich jetzt tun? |
Zitat:
|
Kann ich leider nicht wieder geben aber das kam von Windows aus. Da stand die Festplatte muss ausgetauscht oder repariert werden. Und ich habe auch nur noch wenig Speicherplatz. Keine Ahnung, ob das was ausmacht? Der adwcleaner sucht Stunden und da steht: Warte ab. Bitte wählen Sie alle Elemente ab, die Sie nicht entfernen wollen. Und dann passiert nichts. Ich habe eine Logfile aber denke mal die ist nicht Aussagekräftig. Schicke Sie trotzdem mit. Habe den Schritt mit löschen nicht unternommen, da der Suchlauf immer noch grau unterlegt ist. Die Logdateien unter C: gehen von [R0] bis [R9] aber bei keiner steht [Sx]. Denke einfach der Suchlauf ist nicht abgeschlossen aber länger als 2 Stunden geht das doch nicht? Code: # AdwCleaner v3.010 - Bericht erstellt am 02/11/2013 um 12:33:29 Stimmt das jetzt so? Code: # AdwCleaner v3.010 - Bericht erstellt am 02/11/2013 um 12:35:06 Code: # AdwCleaner v3.010 - Bericht erstellt am 02/11/2013 um 12:47:13 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 31-10-2013 --- --- --- |
Ja, jetzt passt es. :) Wir kontrollieren noch: Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: 2013-10-25 12:50 - 2013-10-25 13:24 - 00000000 ____D C:\ProgramData\lXrVpgXa Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2
Schritt 3 ESET Online Scanner
|
Also hier kommen die Schritte: 1. fixlist: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 31-10-2013 2. Malwarebytes: Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: ESETSmartInstaller@High as downloader log: |
Ok, sieht gut aus. Schritt 1 Lade dir ![]()
Schritt 2 Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können. Die aktuelle Version ist Java 7 Update 45.
Überleg dir also, ob du eine Java-Installation wirklich brauchst. Falls du Java weiterhin verwenden möchtest, dann:
Schritt 3 Die Version deines Adobe PDF Readers ist veraltet, wir müssen ihn updaten:
Schritt 4 Dein Flashplayer ist veraltet. Installiere folgendermassen die aktuelle Version:
Überprüfe dann mit diesem Plugin-Check (mit dem Firefox hier), ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. :daumenhoc Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts ![]() Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
![]() Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
![]() Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
![]() Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. ;) |
super. danke für alles!!! ich glaube ich habe alles hinbekommen. habe nur ein Problem noch mit dieser Festplatten Warnung. das passiert jetzt andauernd. die Meldung kommt von Windows und sagt ich muss die Festplatte austauschen oder reparieren. was soll ich machen? |
Naja, wenn die Meldung wirklcih von Windows stammt, ist das nicht ein so gutes Zeichen. Sichere auf jeden Fall alle deine wichtigen Daten extern. Danach kannst du ja im Hardware-Unterforum nochmals mit der genauen Fehlermeldung um Rat fragen. Freut mich, dass wir helfen konnten. :abklatsch: Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board