![]() |
Abbuchung vom Konto und Artemis!DFFB5A796C32 Guten Tag! Eine Bekannte hat mich um Hilfe gebeten. Sie auf der Sparkassenseite, als eine Meldung auf dem Bildschirm erschien, in der sie aufgefordert wurde, eine per SMS zugesandte PIN einzugeben, was sie auch getan hat. Zuerst ist ihr nichts besonderes aufgefallen, aber auf dem nächsten Kontoauszug habe sie unbekannte Abbuchungen gefunden. Sie hat sich bereits an die Sparkasse und die Polizei gewendet. Es kann von mir nicht mehr nachvollzogen werden, ob sie auf eine Phishingmail hereingefallen ist. Jedenfalls hat sie mir ihren Rechner (WIN 8) gegeben zur Durchsicht. Sie selber hat Scans laufen lassen, wonach eine Bedrohung gefunden wurde: Artemis!DFFB5A79C32 Ich habe mir den PC angesehen und bin da etwas stutzig geworden. Beim Start des Rechners erscheint ein Fenster mit dem Titel "FastScan 6.9.0) Laut Taskleiste handelt es sich um das Programm Trojan Remover FastScan. Desweiteren ist auf dem Rechner das Programm Reimage Protector installiert, was laut meiner Bekannten die Warnmeldung mit Artemis ausgegeben hat. Sie hat glücklicherweise einen Bild gemacht: http://imagizer.imageshack.us/v2/800...746/ET8uv0.jpg http://imagizer.imageshack.us/v2/800...904/caalZr.jpg Ausserdem ist Avira installiert, was sich aber über das Symbol nicht starten lässt. Beim Versuch, das Programm über die exe zu starten kommt die Meldung: "Dieses Programm wurde vom Systemadministrator geblockt." Ich habe versucht FRST laufen zu lassen, dieser hängt aber seit 2 Stunden fest bei Google Chrome Plugins. Ich habe das Programm erst mal abgebrochen und bitte um Hilfe. Wie soll ich weiter vorgehen? |
Hi, FRST löschen und neu laden, nochmal versuchen. |
Hallo schrauber! Irgendwie ist das komisch: Es funktioniert nicht. Ich habe auch die 32bit-Version versucht. Da kommt die Meldung, dass es die falsche Version ist. Also habe ich die 64er Version nochmal runtergeladen. Aber der selbe Effekt. Ich habe das Programm jetzt die ganze Nacht laufen lassen. Ab und zu bewegt sich mal der Balken ein Stück weiter und es steht oben immer noch: "Scanning Chrome: Plugins". Kann man anders vorgehen? Ich habe jetzt mal den Chrome deinstalliert und jetzt ist FRST durch. Hier mal die Listings: Defogger: Code: defogger_disable by jpshortstuff (23.02.10.1) FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 22-08-2014 --- --- --- Addition Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 22-08-2014 "C:\WINDOWS\system32\config\System: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird." |
Adware & Co. deinstallieren
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Revo gibt z.B. bei mysearchdial eine Fehlermeldung aus: Uninstall ist fehlgeschlagen! Vermutlich ungültiger deinstall-Befehl. Ich habe dann mal weiter geklickt und bei den Registry-Einträgen alle ausgewählt. Das Programm wird aber nicht entfernt. Nachtrag: Habe den Rechner mal neu gestartet. Jetzt kommt zwar auch noch die Meldung mit dem ungültigen deinstall-Befehl, aber das Programm lässt sich über die Registry-Einträge entfernen. Die Meldung mit dem fehlenden deinstall-Befehl kommt übrigens bei allen Einträgen. |
Das kommt wenn der mitgebrachte Uninstaller fehl schläft. Deswegen ja Revo, weiter klicken, Reg bereinigen, Order löschen lassen wenn vorhanden, dann die 3 Tools. |
Hier sind die Logs: Malwarebyte Code: Malwarebytes Anti-Malware ADW-Cleaner Code: # AdwCleaner v3.308 - Bericht erstellt am 24/08/2014 um 11:48:08 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM Group Policy restriction on software: C:\Documents and Settings\All Users\Application Data\Symantec <====== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Sorry, etwas später geworden. Hier die gewünschten Logs: Fixlog Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 24-08-2014 01 Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.87 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 24-08-2014 01 --- --- --- Nachtrag: Habe gerade mal versucht, Avira zu starten. Es hat geklappt - alle Dienste arbeiten einwandfrei. Sieht gut aus! Eine Bitte: Kannst du mir ganz kurz erklären, welche Seuche auf dem Rechner war und ob das was mit den Abbuchungen vom Konto zu tun hat? |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\ProgramData\AlxuwEtice Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Aber dem Rechner war überwiegend nur Adware. Wenn war es Phishing, aber auch Adware kann Passwörter abgreifen. Auf jeden Fall alle PW ändern!! Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo schrauber, ich muss dich um etwas Geduld bitten. Ich bin heute morgen am Auge operiert worden und kann deshalb im Moment nicht viel am PC machen. Ich denke mal, dass es in 2/3 Tagen wieder besser geht. Bis dann. |
ok :) |
Hallo schrauber! Sorry, dass es etwas gedauert hat. Hier sind noch die beiden Logs: Fixlog Zitat:
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-08-2014 02 |
fertig :) |
Super danke! Meine Bekannte hat bereits eine Spende an euch gesendet. Alles Gute! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:00 Uhr. |
Copyright ©2000-2025, Trojaner-Board