![]() |
mwbam findet u.a. trojan.banker Hallo, habe gestern eine Fake-Mail der Telekom erhalten und das eingefügte PDF blöderweise angeklickt. Habe erst mal angefangen, Eure prinzipiellen Ratschläge hier zu befolgen, mich dann aber entschlossen, die TrueImage-Sicherung vom Vortag über C: zu bügeln. Nun habe ich nochmal mwbam aufgerufen: Code: Malwarebytes Anti-Malware 1.70.0.1100 Grüße |
:hallo: also war deine zurueckgespielte SIcherung auch schon infiziert!? machst du Homebanking oder aehnlich sensible Sachen an dem Rechner? |
Zitat:
Zitat:
|
Zitat:
Zitat:
Avira Abschalten, dann: Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers danach: Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. danach: Downloade Dir bitte SecurityCheck von einem der folgenden Links: LINK1 LINK2
|
Muss jetzt weg und bin heute unterwegs, melde mich morgen. Vielen Dank für die schnelle Hilfe!!! |
Alles klar. |
Zitat:
Code: Malwarebytes Anti-Rootkit BETA 1.01.0.1016 Zitat:
Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Zitat:
Code: Results of screen317's Security Check version 0.99.57 |
Mit den tausend aktiven scannern blockierst du dein System. Damit erreichst du genau das Gegeteil. Entscheide dich für EINES und entferne den Rest! Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Zitat:
Zitat:
Code: PluginCheck |
Weg mit: Zitat:
Secunia Personal Software Inspector (PSI) - Download - Filepony Adobe Reader - Download - Filepony alternativ: PDF Tools - FilePony.de Zitat:
Wohl kaum! Deinstalliere alles an Java was du auf dem System hast. Die altversionen sind ein Einfallstor! Danach: Java Runtime Environment - Download - Filepony |
Ok, hab ich alles so gemacht. War's das dann? |
Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
Super, vielen Dank!!! :applaus: :Boogie: :dankeschoen: :Boogie: :applaus: |
wuensche eine virenfreie Zeit ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board