![]() |
div. Trojaner: TR.Spyeyes, TR.Zbot, TR\Offend, TR\Crypt Hallo zusammen, ich habe vor etlicher Zeit mal sehr positive Erfahrungen in diesem Forum gesammelt - weshalb ich mich nun wieder an die Community hier wenden möchte. Ich habe mir wohl - offensichtlich ;) - wieder so einiges an Trojanern eingefangen. Aufmerksam darauf wurde ich zuerst nur, weil ich mir den bekannten Searchnu-Trojaner eingefangen habe und sich dieser ja direkt im Browser zeigt... Danach habe ich meinen PC mit diversen Programmen (natürlich erstmal AntiVir, danach mit Malwarebytes, was mir in einem anderen Forum empfohlen wurde) gescannt und noch einiges mehr gefunden (die ersten zwei wurden mir von AntiVir angezeigt, die letzten drei von Malwarebytes) TR/Crypt.XPACK.Gen3 in C:\Users\XX\AppData\Local\upusunuf.dll TR/Offend.6986073 in C\Users\XX\AppData\LocalLow\Sun\Java\Deployment\Cache\6.018177fd0e48-636b8314 Trojan.Zbot.CBCGen in C:\Windows\System32\0.2370545362467258.exe Trojan.Spyeyes in C:\Recycle.Bin Rogue Residue (Registry Datei) - HKCU\Software\fcn Im Anhang füge ich die beiden dds Logs sowie eines von Malwarebytes ein. Ich hoffe wirklich sehr, dass ihr mir auch diesesmal weiterhelfen könnt. Bisher konnte ich glücklicherweise keine negativen Auswirkungen feststellen, aber das heißt ja nicht, dass sie nicht schon im Hintergrund ablaufen bzw es nicht bald soweit sein wird... Vielen Dank schonmal, ich weiß die Mühe sehr zu schätzen. |
:hallo: Mein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass du clean bist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1: CkScan Downloade dir bitte CKScanner Wichtig: Speichere die Datei am Desktop.
Schritt 2: Logfiles posten Zippe bitte alle Logfiles aus Antivir (zu finden im Programm unter Berichte) und MBAM (zu finden im Programm-->Reiter Logdateien) und hänge sie als Anhang an deine Antwort an. |
Hallo Marius, vielen Dank, dass du dich meinem Problem annimmst! Das ist das Ergebnis vom CKScanner: Code: CKScanner - Additional Security Risks - These are not necessarily bad |
Schritt 1: Scan mit TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Schritt 2: Gmer Bitte
|
So, auch diese Schritte habe ich heute abgearbeitet. Der zweite Scan hat den Großteil des Tages gedauert, aber jetzt ist er durch. Hier die beiden Logs: TDSS Code: 12:05:40.0614 3188 TDSS rootkit removing tool 2.7.34.0 May 2 2012 09:59:18 Code: GMER 1.0.15.15641 - hxxp://www.gmer.net |
Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hier die Logdatei von Combofix :) Code: ComboFix 12-05-03.02 - chill 03.05.2012 20:51:32.1.2 - x86 |
Schritt 1: Programme deinstallieren
Schritt 2: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: REGISTRY:: Wichtig:
Schritt 3: MBAM Downloade Dir bitte Malwarebytes
|
Vielen Dank, dass du dich immer so schnell meldest! Die oben genannten Programme habe ich entfernt - beim vorletzten bekam ich allerdings die Meldung, dass ich nicht die Berechtigung dazu habe und mich an den Systemadmin wenden soll. Alle anderen gingen problemlos zu entfernen. Der MBAM Scan hat etwas gedauert, aber jetzt ist der PC fertig. hier die Logs: Code: ComboFix 12-05-03.03 - chill 04.05.2012 14:30:11.1.2 - x86 Code: Malwarebytes Anti-Malware 1.61.0.1400 |
Schritt 1: Adobe Flash Player update Dein Flash-Player ist veraltet. Da gerade diese Software gerne von Schädlingen als Sprungbrett ins System genutzt wird, muss sie immer aktuell gehalten werden. Um den Flash Player zu aktualisieren, gehe bitte wie folgt vor:
Schritt 2: Java update Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 3: Adobe Reader update Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.
Schritt 4: Adobe Shockwave Player update Dein Shockwave-Player ist veraltet. Um den Shockwave Player zu aktualisieren, gehe bitte wie folgt vor:
Schritt 5: VLC-Player update Dein VLC-Player ist veraltet. Um ihn zu aktualisieren, gehe bitte wie folgt vor:
Schritt 6: Onlinescan zur Kontrolle ESET Online Scanner
Macht der Rechner noch Probleme? |
Die Programme aktualisiere ich gerade :) An den Scan wage ich mich morgen, der dauert ja wieder ein bisschen. Da hab ich morgen tagsüber mehr Zeit für. File folgt dann also! Zitat:
Hier das Ergebnis des Scans: Code: C:\Qoobox\Quarantine\C\Program Files\Windows Searchqu Toolbar\Datamngr\BrowserConnection.dll.vir Win32/Toolbar.SearchSuite application |
Dann sind wir durch - logfiles sind sauber! :daumenhoc Lass uns noch ein wenig aufräumen: ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Schön, dass wir helfen konnten! :abklatsch: Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board