Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner auf meinem Rechner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.01.2014, 20:47   #16
Diedier
 
Trojaner auf meinem Rechner - Standard

Trojaner auf meinem Rechner



Der Hook ist nur bei Firefox nicht bei IE. Jetzt kommt wieder Unknown. Hab auch den Secure Banking Deaktiviert und erhalte keine Meldung von G Data. Die Jungs von G Data sagen das beide ohne Probleme mit einander Arbeiten

Alt 20.01.2014, 23:03   #17
aharonov
/// TB-Ausbilder
 
Trojaner auf meinem Rechner - Standard

Trojaner auf meinem Rechner



Ok, dann warte ich noch auf das FRST-Log aus der RE, wie oben angegeben.
__________________

__________________

Alt 21.01.2014, 19:52   #18
Diedier
 
Trojaner auf meinem Rechner - Standard

Trojaner auf meinem Rechner



Hallo Leo! Habe die Logs vom Booten Hochgeleaden mit dem Raute Symbol funzt es immer noch nicht.
__________________

Alt 21.01.2014, 20:01   #19
Diedier
 
Trojaner auf meinem Rechner - Standard

Trojaner auf meinem Rechner



Hi Niklas! Habe Win 7 Prof. 64 Bit. was ist Os?

Der G Data Bank Guard ist nicht mehr im Browser da dieser zu oft erneuert wird dieser Arbeitet nur im Programm mit weietre Auskünfte hierzu bei G Data. Daher von denen die aussage Secure Banking ruhig drauf lassen.

Alt 21.01.2014, 20:03   #20
aharonov
/// TB-Ausbilder
 
Trojaner auf meinem Rechner - Standard

Trojaner auf meinem Rechner



Hi,

OS = Operating System = Betriebssystem..


Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


__________________
cheers,
Leo

Alt 21.01.2014, 21:34   #21
SecureBanking
/// Helfer-Team
 
Trojaner auf meinem Rechner - Standard

Trojaner auf meinem Rechner



Zitat:
Zitat von Diedier Beitrag anzeigen
Der G Data Bank Guard ist nicht mehr im Browser da dieser zu oft erneuert wird dieser Arbeitet nur im Programm mit weietre Auskünfte hierzu bei G Data. Daher von denen die aussage Secure Banking ruhig drauf lassen.
Was?? Kannst du mir das bitte etwas näher erläutern? Hast du mit den Leuten von G Data Kontakt aufgenommen? Oder steht das irgendwo so im Internet?

Das interessiert mich jetzt sehr!
__________________
--> Trojaner auf meinem Rechner

Alt 23.01.2014, 11:08   #22
Diedier
 
Trojaner auf meinem Rechner - Standard

Trojaner auf meinem Rechner



Nein das ist schon länger weil ich den Bank Guard nur im IE und nicht im Firefox. Es stellte sich für mich die Frage ob 2 Security Programme sich gegenseitig stören. Denen war damals euer Secure Banking schon bekannt

Hi Leo! Musste gestern Abend den 22.1.14 nach Total Absturz auf eine ältere Sicherung zurük greifen hatte vergessen den Ruhestand zu Deaktivieren während Combifix lief. Jetzt versuche ich zustand wieder herzustellen der da vor war. Habe zur Zeit auch keine Hooks mehr im Firefox. Wenn alles Wiederhergstellt ist komme auf Combifix zurück.

Alt 23.01.2014, 12:46   #23
aharonov
/// TB-Ausbilder
 
Trojaner auf meinem Rechner - Standard

Trojaner auf meinem Rechner



Wenn alles wiederhergestellt ist und du keine Hooks im Firefox mehr hast, dann mach zuerst ein frisches FRST-Log:


Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________
cheers,
Leo

Alt 24.01.2014, 18:53   #24
Diedier
 
Trojaner auf meinem Rechner - Standard

Trojaner auf meinem Rechner



Hallo Leo! Ich hoffe das jetzt alles wieder im alten zustand ist. Anbei die Farbar´s Logs warum um alles auf der Welt funktioniert das Raute Symbol bei mir nicht.

Alt 25.01.2014, 13:46   #25
Diedier
 
Trojaner auf meinem Rechner - Standard

Trojaner auf meinem Rechner



Zitat:
Zitat von Diedier Beitrag anzeigen
Hallo Leo! Ich hoffe das jetzt alles wieder im alten zustand ist. Anbei die Farbar´s Logs warum um alles auf der Welt funktioniert das Raute Symbol bei mir nicht.
Kann das mit meinem VPN zusammen hängen?

Alt 28.01.2014, 20:46   #26
aharonov
/// TB-Ausbilder
 
Trojaner auf meinem Rechner - Standard

Trojaner auf meinem Rechner



Kann dir auch nicht sagen, was da los war.


Schritt 1

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
ProxyEnable: Internet Explorer proxy is enabled.
ProxyServer: http=127.0.0.1:8555;https=127.0.0.1:8555
SearchScopes: HKCU - {9A128294-CC3D-4C74-96FB-CC25066FC08B} URL = http://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=kw&q={searchTerms}&locale=&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=ad9d75d8-17b1-4d8f-9bb7-b393bef69057&apn_sauid=C092DC8A-53D2-41E5-A0FD-CB88733866E3
SearchScopes: HKCU - {A4726028-11BB-4273-B9C1-C2DC72A91519} URL = http://search.zonealarm.com/search?src=sp&tbid=base2013&Lan=de&q={searchTerms}&gu=2f873c3691f448a296b2206c5fc73bb3&tu=10GX0006H1B000c&sku=&tstsId=&ver=&&r=828
SearchScopes: HKCU - {CE59EC10-5201-46C2-9471-A92FAD1873EE} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3297265&CUI=UN79559011271142935&UM=2
SearchScopes: HKCU - {FCAEF9E3-F22E-4A88-BDBE-33EAA395798F} URL = http://www.gsrch.com/#q={searchTerms}
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.




Schritt 2

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




Schritt 3


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




Schritt 4

Starte noch einmal FRST.
  • Ändere keine der Voreinstellungen und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, werden ein neues Logfile FRST.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieses Logfiles bitte hier in deinen Thread.



Bitte poste in deiner nächsten Antwort:
  • Fixlog von FRST
  • Log von MBAM
  • Log von ESET
  • Log von FRST
__________________
cheers,
Leo

Alt 30.01.2014, 16:37   #27
Diedier
 
Trojaner auf meinem Rechner - Standard

Trojaner auf meinem Rechner



Hi Leo! hier sind alle gewünschten Log.

Alt 30.01.2014, 23:45   #28
aharonov
/// TB-Ausbilder
 
Trojaner auf meinem Rechner - Standard

Trojaner auf meinem Rechner



Der FRST-Fix (Schritt 1) hat nicht geklappt, dein Fixskript war leer. Wiederhole diesen Schritt bitte.
Und du erhältst weiterhin keine Meldungen mehr über verdächtige Hooks?
__________________
cheers,
Leo

Alt 31.01.2014, 19:38   #29
Diedier
 
Trojaner auf meinem Rechner - Standard

Trojaner auf meinem Rechner



Hi Leo! Hier der Fixlog. Habe auch keine Meldungen über Hooks. Ich denke ads mein System sauber ist aber bin auf Deine auswertung gespannt.

Alt 07.02.2014, 10:03   #30
aharonov
/// TB-Ausbilder
 
Trojaner auf meinem Rechner - Standard

Trojaner auf meinem Rechner



Ja ich kann da nichts erkennen. Aber ich muss sagen, dass ich auch zuvor schon nicht erkennen konnte, was möglicherweise diese Meldungen von SecureBanking ausgelöst hat..
__________________
cheers,
Leo

Antwort

Themen zu Trojaner auf meinem Rechner
ausser, banking, melde, meldet, meldung, programm, rechner, screen, secure, secure banking, troja, trojaner, viren




Ähnliche Themen: Trojaner auf meinem Rechner


  1. Trojaner vom BKA auf meinem rechner
    Log-Analyse und Auswertung - 03.07.2015 (1)
  2. BKA Trojaner auf meinem Rechner
    Log-Analyse und Auswertung - 27.09.2013 (3)
  3. Trojaner Yantoo auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (1)
  4. GVU Trojaner auf meinem Rechner
    Log-Analyse und Auswertung - 11.04.2013 (13)
  5. GVU Trojaner auch in meinem Rechner !
    Log-Analyse und Auswertung - 02.03.2013 (9)
  6. Trojaner FAKEMS auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 26.01.2013 (25)
  7. more for you-trojaner auf meinem rechner
    Plagegeister aller Art und deren Bekämpfung - 30.10.2012 (4)
  8. GVU - Trojaner noch auf meinem Rechner?
    Log-Analyse und Auswertung - 20.10.2012 (13)
  9. Trojaner Hermes_V01 auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 12.07.2012 (3)
  10. XP REchner: kann nicht erkennen, ob ich immer noch Trojaner auf meinem Rechner habe
    Plagegeister aller Art und deren Bekämpfung - 13.09.2011 (43)
  11. BKA-Trojaner auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 20.04.2011 (48)
  12. TR/AG cfx - Trojaner auf meinem Rechner was nun?
    Plagegeister aller Art und deren Bekämpfung - 30.11.2010 (30)
  13. Trojaner Carberp auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 02.10.2010 (5)
  14. 100 Tan Trojaner auf meinem Rechner Windows 7
    Plagegeister aller Art und deren Bekämpfung - 08.09.2010 (19)
  15. Diverse Trojaner auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 27.07.2009 (2)
  16. Trojaner TR/Patched.CK.56 auf meinem Rechner
    Log-Analyse und Auswertung - 18.01.2009 (14)
  17. Trojaner TR/Dropper.Gen auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 23.07.2008 (1)

Zum Thema Trojaner auf meinem Rechner - Der Hook ist nur bei Firefox nicht bei IE. Jetzt kommt wieder Unknown. Hab auch den Secure Banking Deaktiviert und erhalte keine Meldung von G Data. Die Jungs von G - Trojaner auf meinem Rechner...
Archiv
Du betrachtest: Trojaner auf meinem Rechner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.