![]() |
SUISA Trojaner auf Windofs XP Hallo Ich habe mir den Suisa Trojaner auf Windows XP eingefangen. Es funktioniert überhaupt nichts mehr, weder online noch offline. Die Kapersky Rescu Disk hat auch nichts gebracht. OTLPE-Scan hat mir nur die OTL.TXT ersellt (Siehe Anhang). Ich habe heute um 13:32 bereits einen neuen Titel erstellt (Verschlüsselungstrojaner XP eingefangen), allerdings kann ich bei diesem Eintrag den Anhang nicht sehen. Deshalb versuchge ich es nochmals neu. Für eine rasche Hilfe bin ich sehr dankbar, da ich den PC geschäftlich nutze. Danke, quiestce |
:hallo: Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
|
Hallo John Herzlichn Dank für deine Hilfe ... oder wie wir Schweizer sagen: DANKEVIEUMOU.:daumenhoc Deine Anleitung hat super funktioniert und mein PC läuft wieder. Anbei sende ich dir noch die die Logdateien. Ich hätte noch eine andere Frage. Als ich den Trojaner einfing, und bevor ich mich bei dir meldete, versuchte ich den PC im abgesicherten Modus zu starten. Dieser funktioniert bei mir aber nicht. Er startet egal was ich wähle, immer im normalen Modus. Wo kann ich die Einstellung machen, dass ich den PC auch über die anderen Modis starten kann. Danke und Gruss quiestce |
Wo ist MBAM Log? Wo ist OTL Log? Siehe Anleitung! |
Hallo John Sorry! Anbei noch die beiden fehlenden Logdateien. Mfg, quiestce |
Sehr gut! :daumenhoc Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html |
Hallo John Anbei der Bericht von Emsisoft Anti-Malware. Mfg, quiestce |
Sehr gut! :daumenhoc Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
Hallo John Hier das Lofile vom ESET Online Scanner. Mfg, quiestce |
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
Hallo John Hier das Resultat: Ich habe übrigens in der Zwischenzeit in weiteren Themen rumgeschnüffelt und bin da auf den "Secunia PSI" gestossen. Habe mir diesen installiert und damit alle Programme updaten lassen. Mfg, quiestce -------------------------------------------------------------------------- PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 14.0.1 ist aktuell Flash (11,3,300,271) ist aktuell. Java (1,7,0,6) ist aktuell. Adobe Reader 10,1,4,38 ist aktuell. -------------------------------------------------------------------------- |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html PC wird immer langsamer - was tun? |
Hallo John Ich habe alles gemacht wie beschrieben. Beim der Fehlerbehebung der Registry mit CCleaner wird jedoch folgender Eintrag nicht gelöscht: Ungenutzte Datei-Endungen {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} Ich habe auch versucht diesen manuell in der Registry zu löschen, dabei erscheint folgende Meldung: Fehler beim Löschen des Schlüssels {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} kann nicht gelöscht werden: Fehler beim Löschen des Schlüssels. Mfg, quiestce |
Der ist OK, gehoert zu Avira: http://www.trojaner-board.de/86087-8...9-problem.html |
Pffff... und ich dachte schon da ist immer noch so ein Wurm drauf Grundsätzlich läuft nun eigentlich alles i.O. Wie ich dir jedoch schon in meiner Antwort von Gestern, 10:24 schrieb, habe ich ein Problem den PC im abgesicherten Modus zu starten. Egal was ich wähle (Abgesicherter Modus, Abgesicherter Modus mit Eingabeaufforderung usw.), der PC startet immer im normalen Modus. Hast du mir dazu auch eine Lösung? Muss ich dafür ein neues Thema eröffnen? Mfg, quiestce |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board