![]() |
trojaner TR/VB.Agent.DP hi! seit gestern habe ich beim Avira-Scan drei fehlerhafte Dateien angezeigt bekommen. Diese befinden sich jetzt in Quarantäne. Da ich diesen Pc u.a. auch zum Onlinebanking und Depothandel benutze, habe ich nun Sorgen um die Sicherheit meines PC´s. Leider kenne ich mich nicht so gut mit PC´s aus und hoffe Ihr könnt mir helfen diese Dateien zu identifizieren und meinen PC zu "säubern"! Danke für Eure Hilfe!!!! Anbei die verschiedenen Log´s: |
:hallo: Mein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellste und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass dein Rechner clean ist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick --> "als Administrator ausführen" starten. Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
danke marius! hier mein combofix.txt logfile: Code: ComboFix 13-02-21.02 - Claudia 21.02.2013 17:07:02.1.4 - x64 |
CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: FOLDER:: Wichtig:
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
Schritt 2: MBAM Downloade Dir bitte Malwarebytes
|
während des einfügens von CFScript.txt in die ComboFix.exe kam von avira eine meldung, dass ein eintrag auf die registry verhindert wurde obwohl ich vorher den Haken bei "Echtzeit Scanner aktivieren" entfernt hatte. Es kam aber zu keiner Fehlermeldung von ComboFix. deshalb fuhr ich weiter mit den Schritten fort. Als Malwarebytes den Scan beendete, gab es kein Fenster oder Möglichkeit den Schritt "Wenn der Scan beendet ist, klicke auf Ergebnisse anzeigen. Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl." auszuführen. Hier das Logfile: Code: Malwarebytes Anti-Malware 1.70.0.1100 |
Und wo ist die Logdatei von combofix? |
ups, hab ich wohl im eifer des gefechts vergessen, sorry!!!! Code: ComboFix 13-02-22.01 - Claudia 22.02.2013 11:27:54.2.4 - x64 |
Wie verhält sich der Rechner? |
der rechner verhält sich eigtl ganz normal. nur das internet war mal gestern abend kurz weg, wieso weiss ich nicht... wieso? hab ich was falsch gemacht? stimmt was nicht? |
Sieht ganz gut aus - kontrollieren wir alles nochmal! :) Schritt 1: MBAM vollständig Downloade Dir bitte Malwarebytes
Schritt 2: ESET ESET Online Scanner
|
hi psychotic! danke das du mir weiterhin hilfst! also grad hat avira wieder neue dateien in quarantäne verschoben: Code:
melde mich dann |
Die Dateien befanden sich in der Quarantäne von Combofix, also keine Gefahr. Führe dennoch die letzten Schritte aus, damit wir sauber nachbereiten können. |
also habe malwarebytes laufen lassen. es gab aber keine option am ende des suchlaufs "ergebnisse anzeigen". es stand nur da, dass nichts gefunden wurde. hier das logfile: Code: Malwarebytes Anti-Malware 1.70.0.1100 |
Fehlt noch ESET |
genau, das hab ich jetz grad laufen lassen: Code: C:\Qoobox\Quarantine\C\Users\Claudia\AppData\Roaming\AdobeART.exe.vir a variant of Win32/Injector.ADEF trojan |
Super! :) SecurityCheck Downloade Dir bitte SecurityCheck von einem der folgenden Links: LINK1 LINK2
|
Code: Results of screen317's Security Check version 0.99.60 |
Dann sind wir durch! :) Schritt 1: Java update Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Nach dem Neustart:
Schritt 2: Adobe Flash Player update Dein Flash-Player ist veraltet. Da gerade diese Software gerne von Schädlingen als Sprungbrett ins System genutzt wird, muss sie immer aktuell gehalten werden. Um den Flash Player zu aktualisieren, gehe bitte wie folgt vor:
Schritt 3: Adobe Reader update Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.
Defogger re-enable Starte bitte den Defogger und klicke den re-enable Button ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. OTL Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
hi psychotic! danke fürs helfen soweit! beim runterladen vom adobe flash player bekam ich folgende meldung auf der adobe-homepage Code: Ihr Google Chrome Browser beinhaltet bereits Adobe® Flash® Player. Google Chrome wird automatisch Aktualisierungen vornehmen, sobald eine neue Version von Flash Player verfügbar ist. |
Ja, denn die anderen Browser haben diese Möglichkeit nicht! |
so, alles erledigt soweit! letzter check mit malwarebytes war negativ. vielen dank psychotic! |
Schön, dass wir helfen konnten! :abklatsch: Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board