![]() |
Hesperbot nach Telebanking Hallo und grüß' euch! Ich habe hier einen Rechner mit Windows 7 Home Premium, 64 Bit-Version. Security Essentials findet "TrojanDropper:Win32/Hesperbot.B" Eine Systemwiederherstellung machen lässt er mich nicht. Sonst habe ich noch nichts versucht. Kann mir jemand helfen? Vielen Dank! |
:hallo: Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und bei einem Befall durch Malware immer der sicherste Weg. Adware lässt sich in den allermeisten Fällen problemlos entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Posten in Code Tags Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
Schritt 1 Hast du von MSE Logs? Wenn ja, poste bitte diese hier. Wo findet es das? Schritt 2 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Sandra! Danke, dass du mir helfen willst! Leider habe ich von mse kein log, und leider zeigt er mir auch nicht an, wo er den Trojaner findet. Auf c:\ProgramData entstehen seltsame Ordner mit seltsamen .exe-Dateien. frst.txt FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 --- --- --- Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-03-2014 |
Hallo Ohtarwen, danke, dann machen wir so weiter: Schritt 1 Scan mit Combofix
Schritt 2 Starte noch einmal FRST.
|
Combofix: "Heutiges Datum ist 2014-04-03. Combofix ist abgelaufen Klicke 'Ja' um ComboFix in reduzierter Funktionalität auszuführen Klicke 'Nein' umd ComboFix zu beenden." Ich klicke 'Ja' - das Fenster geht zu, die combofix.exe verschwindet vom Desktop, keine weitere Funktion, kein log. Er tuts doch! :) Combofix mag sich nicht gerne per USB-Stick herum tragen lassen. Hatte den infizierten Rechner vom Netz genommen. Jetzt ist er mit Breitband-Stick online und Combofix direkt heruntergeladen - läuft. Code: ComboFix 14-03-24.01 - landumhollabrunn 03.04.2014 8:03.1.4 - x64 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 --- --- --- |
Hallo Ohtarwen, wir müssen da noch mal etwas manuell löschen. Schritt 1 Combofix-Skript
Schritt 2 Starte noch einmal FRST.
|
Code: ComboFix 14-04-03.01 - landumhollabrunn 04.04.2014 7:55.2.4 - x64 frst.txt kann ich nicht posten, der Text ist zu lang. |
Hallo Ohtarwen, sehr gut. Das war richtig so. Teile bitte das Log von FRST in mehrere Stücke und poste es dann in mehreren Beiträgen hier in deinen Thread. |
OK, ich teile. :crazy: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 |
Code: ==================== One Month Modified Files and Folders ======= |
Hallo Ohtarwen, das sieht nicht nett aus. Wir müssen da tiefer schauen. Schritt 1 Downloade dir bitte ![]()
|
Hei, Sandra! Ich bin so froh, dass du mir dabei hilfst! Leider habe ich mit Trojanern überhaupt keine Erfahrung. Werden wir ihn weg kriegen? :confused: killer-log: Code: 11:17:11.0677 3260 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 |
Hallo Ohtarwen Zitat:
Ich melde mich heute abend mit einer Fixlist wieder. Die wird etwas länger. :) |
Zitat:
An die Passwörter habe ich schon gedacht, alles klar, das mach ich dann. Bis später! |
Hallo Ohtarwen, TDSS-Killer ist sauber, sehr schön. Hast du denn jetzt noch Probleme mit dem Rechner? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: 2014-04-03 15:27 - 2014-04-03 15:25 - 00000000 ____D () C:\ProgramData\icuf Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Malwarebytes befindet sich ja schon auf deinem Rechner. Führe einen Suchlauf, wie unten beschrieben durch und poste mir das Ergebnis Schritt 2
Schritt 3 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
|
Hallo Sandra! Keine Probleme mit dem Rechner. :applaus: Hatte ich aber vorher auch nicht. Wenn Security Essentials nicht gemeldet hätte, dass es einen Trojaner gefunden hat, wäre es mir nicht aufgefallen. :pfeiff: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-03-2014 Code: Malwarebytes Anti-Malware Code: ESETSmartInstaller@High as downloader log: |
FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 --- --- --- Schick! Du hast es ihm gezeigt. :zzwhip: |
Hallo Ohtarwen, Zitat:
Zitat:
Denk dran, überall deine Passwörter zu ändern, das ist wichtig! >OK< So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir. Schritt 1 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Schritt 2 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 3 Downloade dir bitte delfix auf deinen Desktop.
Updates / Programme aktualisieren
Updates / Programme aktualisieren Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
Sofern du Java nicht zwingend benötigst, solltest du es komplett deinstallieren. Windows XP Gehe auf: Start --> Systemsteuerung --> Software --> Javaversionen auswählen --> entfernen Windows Vista Gehe auf: Start --> Systemsteuerung -- > Programme --> Programme deinstallieren --> Javaversionen suchen --> entfernen Windows 7 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Windows 8 Dazu drücke auf: Windowstaste und X dann: Programme und Funktionen -->Javaversionen auswählen --> entfernen Falls du Java doch unbedingt benötigst, dann sorge dafür, dass Java automatisch updated. Dazu:
Hier findest du eine Anleitung dazu. Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu TFC Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
So, ich hab mit Delfix alle Tools deinstalliert, Adobe und Java (Updates täglich), upgedatet und TFC laufen gelassen. Deine weiteren Tipps gebe ich an die Laptop-Eigentümerin weiter. Passwörter wurden bzw. werden alle geändert. Liebe Sandra, ich danke dir nochmals ganz herzlich für deine Hilfe! Es ist wirklich ganz toll, dass es dieses Forum gibt! Es erspart viel Nerven, Zeit und Geld - Quirxt, wie man bei uns sagt. :dankeschoen: Alles Liebe und Gute! Ohtarwen |
Hallo Ohtarwen, er reicht, wenn du die Überprüfung bei den Java Updates auf wöchentlich stelltst. So oft wird das nicht aktualisiert. Ansonsten vielen Dank für dein Lob. Alles Gute dir. :) Dieses Thema scheint somit erledigt zu sein. Solltest Du noch Fragen oder Probleme haben, so schicke mir bitte eine PM |
Das frischeste frst-log: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-03-2014 (ATTENTION: ====> FRST version is 28 days old and could be outdated) --- --- --- Und mit Firefox komme ich überall hin. :daumenhoc Heißt das, das Problem betrifft nur IE? Ohne den könnt ich leben. |
Hallo Ohtarwen. Zitat:
Mache einmal folgendes und berichte mir dann, ob du wieder alle Seiten aufrufen kannst: Schritt 1 Setze folgendermassen den Internet Explorer zurück:
|
Liebe Sandra! Das war's. Alles wieder ok! Alle Seiten lassen sich öffnen. Schön, dass sich das letzte Problem so einfach und schnell beheben hat lassen. Vielen lieben herzlichen Dank! Gerda. |
Wunderbar! :abklatsch: Bitte gern geschehen. :) |
Dieses Thema scheint somit erledigt zu sein. Solltest Du noch Fragen oder Probleme haben, so schicke mir bitte eine PM |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:13 Uhr. |
Copyright ©2000-2025, Trojaner-Board