![]() |
Mehrere Viren anscheinend auf meinen PC TR/Gendal und TR/ATRAPS Hallo liebes Forum, ich habe ein ich weiss nicht wie großes Problem. Als ich vorher gesurft bin hat sich ein Popup Fenster geöffnet und kurz danach bekam ich von Avira die Meldung, dass mehrere Viren auf meinem PC sind! Ich habe sie alle in Quarantäne verschoben aber Avira und das Windows-Sicherheitscenter lassen sich jetzt auch nicht mehr anschalten. Die Viren sind: Zitat:
Zitat:
Frage: Was soll ich jetzt machen. Natürlich habe ich sie in Quarantäne verschoben und bin im Moment im abgesicherten Modus. Aber der Virus ist bestimmt noch auf dem PC. Daten: Ich habe Windows 7 Professional mit 64Bit und ServicePack1. Viele Grüße Johannes1098 |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Ich habe dein Thema in Arbeit und melde mich so schnell wie möglich mit weiteren Anweisungen. |
Servus, da hast du dir ja was eingefangen... ![]() Lesestoff: Rootkit-Warnung Dein Computer wurde mit einem besonderen Schädling infiziert, der sich vor herkömmlichen Virenscannern und dem Betriebssystem selbst verstecken kann. Zusätzlich hat so ein Schädling meist auch Backdoor-Funktionalität, reißt also ganz bewußt Löcher durch alle Schutzmaßnahmen, damit er weiteren Schadcode nachladen oder die Daten, die er so sammelt, an die "bösen Jungs" weiterleiten kann. Was heißt das jetzt für dich?
Solltest du dich für eine Bereinigung entschieden haben, beginnen wir folgendermaßen: Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt 2 Downloade dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
OK. Hier ist die FRST.txt |
Und die Addition.txt |
Und das Ergebnis von TDSSKiller: Sie war zu groß deswegen das .rar Verzeichnis. Ich bitte um Verständnis |
Servus, von dir installiert? Zitat:
|
Ja, dies habe ich selber installiert. |
Servus, Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Starte deinen rechner neu, dieses mal aber bitte im normalen Modus. Führe im normalen Modus bitte die folgenden Schritte aus. Schritt 3 Kontrollscan mit FRST und TDSS-Killer Führe wie zuvor beschrieben einen Scan mit FRST und TDSS-Killer aus. Poste mir bitte wieder beide Logdateien davon. Bitte poste mit deiner nächsten Antwort
|
Fixlog.txt |
Scan Ergebnisse von FRST und TDSS-Killer |
Servus, bevor es weitergeht noch eine Frage: Zitat:
Wenn ja, poste bitte die Logdatei(en) dazu: Bitte alle Logs mit Funden posten |
Ich habe es installiert aber noch nicht (bewusst) ausgeführt. |
Servus, ok, dann folgendes: Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2
Schritt 3 Downloade Dir bitte ![]()
Schritt 4 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte poste mit deiner nächsten Antwort
|
Fixlog.txt |
Liste der Anhänge anzeigen (Anzahl: 1) Malwarebytes Ergebnis |
Ergebnis AdwCleaner |
JRT.txt Frage: Ist es normal dass nach der Anwendung der komplette Desktop zurückgesetzt wurde? |
Zitat:
|
Liste der Anhänge anzeigen (Anzahl: 1) JRT.txt |
Servus, sieht gut aus. :) Wir spüren die letzten Reste auf, damit wie sie später entfernen können: Schritt 1 Kontrollscan mit FRST Führe wie zuvor beschrieben einen Scan mit FRST aus. Setze dazu eine Haken bei Addition.txt rechts unten und klicke auf Scan. Es werden wieder zwei Logdateien erzeugt. Poste mir diese. Schritt 2 Lade SystemLook von jpshortstuff vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop. SystemLook (64 bit)
Gibt es noch Probleme mit Malware? Wenn ja, welche? Wie läuft der Rechner derzeit? Bitte poste mit deiner nächsten Antwort
|
Logdateien von FRST: |
Servus, fehlt nur noch die Logdatei von SystemLook. :) |
Liste der Anhänge anzeigen (Anzahl: 1) SystemLook Ergebnisse: Das System läuft so wie immer. Probleme habe ich nicht entdeckt. Avira läuft wieder und der Windows-Sicherheitscenter auch. |
Entschuldigung, der Durchlauf von SystemLook hat etwas länger gedauert! Ich habe gerade etwas entdeckt: Wenn ich den Downloads Ordner öffen mag kommt diese Meldung: Zitat:
Könnte der Virus den Download-Ordner zerschossen haben? Alle anderen Ordner gehen. |
Servus, Zitat:
Wir entfernen erst mal die letzten Reste und kontrollieren nochmal alles: Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: start Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
Liste der Anhänge anzeigen (Anzahl: 2) So die Ergebnisse: |
Servus, ok. gibt es immer noch Probleme mit dem Download-Ordner? Downloade dir bitte ![]()
Poste bitte den Inhalt hier. |
Liste der Anhänge anzeigen (Anzahl: 1) Ich habe den Download Ordner jetzt wiederhergestellt. Dort waren ja auch nicht so wichtige Dateine drinnen. Hier die FSS.txt |
Servus, Lade dir ![]()
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Die Reihenfolge ist hier entscheidend.
Schritt 2 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link: Miekemoes Blogspot ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
OK: Noch eine Frage: Könnte sich der Virus in meinem Heimnetzwerk ausgebreitet haben? Schonmal vielen Dank für Alles! |
Servus, Zitat:
Gibt es noch Probleme mit einem anderen Rechner? |
Wir haben den PC auch untersucht, aber nichts gefunden. Daher gehe ich aus, dass nichts auf dem PC ist. Vielen Dank für ihre Hilfe! :dankeschoen: :dankeschoen: :dankeschoen: Sie können den Thread aus ihrem Abo entfernen! Johannes1098 |
Ich bin froh, dass wir helfen konnten :abklatsch: In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :) Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board