![]() |
Hesperbot nach Telebanking Hallo und grüß' euch! Ich habe hier einen Rechner mit Windows 7 Home Premium, 64 Bit-Version. Security Essentials findet "TrojanDropper:Win32/Hesperbot.B" Eine Systemwiederherstellung machen lässt er mich nicht. Sonst habe ich noch nichts versucht. Kann mir jemand helfen? Vielen Dank! |
:hallo: Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und bei einem Befall durch Malware immer der sicherste Weg. Adware lässt sich in den allermeisten Fällen problemlos entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Posten in Code Tags Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
Schritt 1 Hast du von MSE Logs? Wenn ja, poste bitte diese hier. Wo findet es das? Schritt 2 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Sandra! Danke, dass du mir helfen willst! Leider habe ich von mse kein log, und leider zeigt er mir auch nicht an, wo er den Trojaner findet. Auf c:\ProgramData entstehen seltsame Ordner mit seltsamen .exe-Dateien. frst.txt FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 --- --- --- Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-03-2014 |
Hallo Ohtarwen, danke, dann machen wir so weiter: Schritt 1 Scan mit Combofix
Schritt 2 Starte noch einmal FRST.
|
Combofix: "Heutiges Datum ist 2014-04-03. Combofix ist abgelaufen Klicke 'Ja' um ComboFix in reduzierter Funktionalität auszuführen Klicke 'Nein' umd ComboFix zu beenden." Ich klicke 'Ja' - das Fenster geht zu, die combofix.exe verschwindet vom Desktop, keine weitere Funktion, kein log. Er tuts doch! :) Combofix mag sich nicht gerne per USB-Stick herum tragen lassen. Hatte den infizierten Rechner vom Netz genommen. Jetzt ist er mit Breitband-Stick online und Combofix direkt heruntergeladen - läuft. Code: ComboFix 14-03-24.01 - landumhollabrunn 03.04.2014 8:03.1.4 - x64 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 --- --- --- |
Hallo Ohtarwen, wir müssen da noch mal etwas manuell löschen. Schritt 1 Combofix-Skript
Schritt 2 Starte noch einmal FRST.
|
Code: ComboFix 14-04-03.01 - landumhollabrunn 04.04.2014 7:55.2.4 - x64 frst.txt kann ich nicht posten, der Text ist zu lang. |
Hallo Ohtarwen, sehr gut. Das war richtig so. Teile bitte das Log von FRST in mehrere Stücke und poste es dann in mehreren Beiträgen hier in deinen Thread. |
OK, ich teile. :crazy: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 |
Code: ==================== One Month Modified Files and Folders ======= |
Hallo Ohtarwen, das sieht nicht nett aus. Wir müssen da tiefer schauen. Schritt 1 Downloade dir bitte ![]()
|
Hei, Sandra! Ich bin so froh, dass du mir dabei hilfst! Leider habe ich mit Trojanern überhaupt keine Erfahrung. Werden wir ihn weg kriegen? :confused: killer-log: Code: 11:17:11.0677 3260 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 |
Hallo Ohtarwen Zitat:
Ich melde mich heute abend mit einer Fixlist wieder. Die wird etwas länger. :) |
Zitat:
An die Passwörter habe ich schon gedacht, alles klar, das mach ich dann. Bis später! |
Hallo Ohtarwen, TDSS-Killer ist sauber, sehr schön. Hast du denn jetzt noch Probleme mit dem Rechner? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: 2014-04-03 15:27 - 2014-04-03 15:25 - 00000000 ____D () C:\ProgramData\icuf Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Malwarebytes befindet sich ja schon auf deinem Rechner. Führe einen Suchlauf, wie unten beschrieben durch und poste mir das Ergebnis Schritt 2
Schritt 3 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board