![]() |
Interpool Trojaner auf meinem Laptop Hallo, habe mir den Interpool Trojaner auf meinem Laptop eingefangen und schon einige Beiträge dazu hier gelesen, Ich bin soweit gekommen dass ich den Scan von frst durchführen konnte und die txt Datei die dabei rausgekommen ist, ist die Folgende: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 17-01-2014 03 Ich freue mich über schnelle Hilfe, wie es un weiter gehen kann. |
:hallo: Ich habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen. Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass Du Hilfe von einem ausgebildeten Helfer bekommst. Ich bedanke mich für deine Geduld :) |
Hallo donnaschlag, :hallo: mein Name ist Jonas und ich werde dir bei deiner Bereinigung helfen. Diese kann mit viel Arbeit für dich verbunden sein. Bevor wir anfangen können, lies bitte die Bereinigungsregeln und Hinweise: ![]()
![]()
Schritt 1 Drücke bitte die ![]() Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: S2 Winmgmt; C:\Users\Donna\AppData\Local\Temp\lweawjfi.cpp [228864 2014-01-18] (hxxp://tortoisesvn.net)
Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier. Hat der Fix funktioniert und du kannst Windows wieder normal starten? Poste folgende Logfiles in deiner nächsten Antwort:
|
Ja, ich kann Windiws wieder nirmal starten, danke. Muss ich jetzte nich was machen? Hier die Fixlog Datei: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 17-01-2014 03 Ran by SYSTEM at 2014-01-18 23:05:42 Run:1 Running from F:\ Boot Mode: Recovery ============================================== Content of fixlist: ***************** S2 Winmgmt; C:\Users\Donna\AppData\Local\Temp\lweawjfi.cpp [228864 2014-01-18] (hxxp://tortoisesvn.net) Startup: C:\Users\Donna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ifjwaewl.lnk ShortcutTarget: ifjwaewl.lnk -> C:\Users\Donna\AppData\Local\Temp\lweawjfi.cpp (hxxp://tortoisesvn.net) HKU\Donna\...\Run: [svñhîst] - %USERPROFILE%\wgsdgsdgdsgsd.exe %USERPROFILE%\wgsdgsdgdsgsd.exe C:\ProgramData\8DN5HY.dat C:\ProgramData\ifjwaewl.odd C:\Windows\Tasks\At*.job ***************** Winmgmt => Service restored successfully. C:\Users\Donna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ifjwaewl.lnk => Moved successfully. C:\Users\Donna\AppData\Local\Temp\lweawjfi.cpp => Moved successfully. HKU\Donna\Software\Microsoft\Windows\CurrentVersion\Run\\svñhîst => Value deleted successfully. C:\ProgramData\8DN5HY.dat => Moved successfully. C:\ProgramData\ifjwaewl.odd => Moved successfully. C:\Windows\Tasks\At*.job => Moved successfully. ==== End of Fixlog ==== |
Zitat:
Verschiebe bitte die FRST.exe Datei von deinem USB-Stick auf deinen Desktop und führe folgenden Schritt aus. Schritt 1 Starte noch einmal FRST.
Poste folgende Logfiles in deiner nächsten Antwort:
|
Morgen, habe den SCangerade durchgeführt und hier sind die beiden txt Dateien FRST.txt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 17-01-2014 03 Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 17-01-2014 03 |
Ok, dann entfernen wir mal die Reste :). Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Task: {02293502-08D9-4FD1-8959-FBB4A5C7537E} - System32\Tasks\At37 => C:\ProgramData\KOBXSXSB.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Starte noch einmal FRST.
Poste folgende Logfiles in deiner nächsten Antwort:
|
So, alles gemacht, hier die vier Dateien: Fixlog.txt Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 19-01-2014 04 Code: # AdwCleaner v3.017 - Bericht erstellt am 19/01/2014 um 19:53:19 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 19-01-2014 04 Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 19-01-2014 04 |
Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: SearchScopes: HKLM - DefaultScope value is missing. Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Vista und Win7 User mit Rechtsklick "als Administrator starten"
Schritt 3 ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
Poste folgende Logfiles in deiner nächsten Antwort:
|
So, alles gemacht, hier die vier Dateien: Firstlog.txt Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 19-01-2014 04 Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: ESETSmartInstaller@High as downloader log: First.txt (scan) FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 21-01-2014 |
Falls du keine Probleme mehr hast, sind wir fertig :). Schritt 1 Installiere bitte das Service Pack 1 für deinen Computer: Windows 7 und Windows Server 2008 R2 Service Pack 1 (KB976932) aus dem Microsoft Download Center herunterladen. Schritt 2 Downloade Dir bitte den Internet Explorer 11 von hier und installiere diesen. Auch wenn dieser nicht dein Standard-Browser ist, sollte sich die aktuelle Version am Rechner befinden. Es gibt noch genug Software, die diesen zum Updaten verwendet. Schritt 3 Wenn du Malwarebytes Anti Malware und ESET nicht mehr behalten möchtest, deinstalliere die Programm bitte über die Systemsteuerung. Ich empfehle dir aber Malwarebytes Anti Malware als zusätzlichen Schutz zu behalten, mit dem du dein System einmal pro Woche scannen kannst (vorher die Datenbank updaten). Schritt 4 Die Reihenfolge ist hier entscheidend.
Deine Logs zeigen keine schädlichen Einträge mehr, in meinen Augen bist du Clean. Hier sind noch Tipps zur Absicherung deines Systems für die Zukunft: Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Ich habe keine weiteren Problme bis jetzt. Vielen Dank für die schnelle und gute Hilfe! Ich werde deine Vorschläge zur besseren Absicherung berücksichtigen. Viele Grüße Donnaschlag |
Hallo donnaschlag, schön, dass wir dir helfen konnten :abklatsch:. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht, damit erhalte ich keine Benachrichtungen über neue Antworten in diesem Thread. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder Andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board