![]() |
Trojaner gefunden - trojan.Zaccess Hallo zusammen, meinen Bruder hats dieses mal erwischt, und trojan.Zaccess heißt der Übeltäter! ich habe schon versucht ihn mit Hilfe des Forums zu entfernen, aber ich bekomme ihn nicht weg. Betriebssystem ist Vista Virenscanner ist AntiVir Gefunden habe ich ihn zunächst mit AntiVir und dann mit Malwarebytes Anti-Malware, beide haben ihn gefunden und entfernt, aber geholfen hat es nichts. Könnten Ihr mir bitte wieder mal aus der Not helfen? |
Hi, da brauchen wir zuerst mal ein paar Logs: Wenn du deinen Rechner nach Malware untersuchen lassen willst, dann arbeite bitte diese Anleitung ab und poste die resultierenden Logfiles hier. |
Hallo und vielen Dank! Schritt 1:Laufwerksemulationen abschalten mit Defogger Habe ich nicht Schritt 2: Systemscan mit FRST Fehler beim Start von Windows. Status 0xc000000f Legen Sie die Windows CD ein. Soll ich mit Schritt 3: Scan mit GMER weiter machen? |
Zitat:
|
Hallo, Ich habe Windows mit F8 gestartet und "Computer Reparieren" ausgewählt, so wie in der Anleitung. Nur dass er die Fehlermeldung ausgespuckt hat statt hoch zu fahren :( P.S.: Ich muss leider weg, melde mich heute Abend oder Morgen wieder. |
Wo steht in der Anleitung etwas von "Computer reparieren"..? Also kannst du den Rechner jetzt nicht mehr normal starten? |
Die Anleitung die Du mir zum abarbeiten gegeben hast : Anleitung für Hilfesuchende bei Trojaner- und Virenbefall Punkt 2. Informationen zusammenstellen Schritt 2: Systemscan mit FRST Dazu habe ich die Anleitung "Scan mit dem Farbar Recovery Scan Tool" abgearbeitet und bin bis zum Punkt 3. Start in die Systemwiederherstellungsoptionen gekommen. Und hier hänge ich nun. Windows geht nach wie vor, aber eben keine Reparatur wie da beschrieben. Wenn ich mich verzettelt habe, sage bitte, was ich machen soll. ;) Ich kann Dir schon mal die Protokolle geben: Zitat:
Code: # AdwCleaner v3.000 - Report created 30/08/2013 at 04:31:02 Zitat:
|
Ah, jetzt seh ich. Den FRST-Scan musst du nicht im Reperaturmodus machen, sondern ganz normal innerhalb von Windows! Folge nicht dem Link hinter "Farbar's Recovery Scan Tool", sondern lade es über den passenden der beiden folgenden Links herunter und führe es dann einfach so aus, wie in der Anleitung: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Guten Morgen, also gut, mache ich... FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-08-2013 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 28-08-2013 |
Gut, dann schlagen wir zu: Schritt 1 Scan mit Combofix
Schritt 2 Starte noch einmal FRST.
|
Gut, hier das Ergebnis: Code: ComboFix 13-08-31.01 - Toshiba 01.09.2013 14:18:08.1.4 - x64 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 28-08-2013 |
Hi, sieht aus, als wäre das Ding erwischt worden. Downloade dir bitte ![]()
Poste bitte den Inhalt hier. |
Hallo, schön dass Du Dich meldest. Hier das Ergebnis: Code: Farbar Service Scanner Version: 28-08-2013 |
Schritt 1 Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Schritt 2 Downloade dir bitte ![]()
Poste bitte den Inhalt hier. |
Code: Malwarebytes Anti-Rootkit BETA 1.07.0.1005 Code: Farbar Service Scanner Version: 28-08-2013 |
Jep, das passt. Dann noch eine abschliessende Kontrolle. Wie läuft der Rechner? Alles normal? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: DeleteJunctionsInDirectory: C:\Program Files\Windows Defender Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Starte noch einmal FRST.
|
Hoi, super! Der Rechner läuft denke ich normal, keine Auffälligkeiten bisher. Ich habe nun FRST laufen. Wie lange dauert das, es läuft nun seit etwa 15 Minuten... Hallo mal wieder, scheinbar hat alles nichts geholfen, ESET bringt einen Fund :( 1 FRST Fixlog.txtl: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 28-08-2013 Code: ESETSmartInstaller@High as downloader log: E:\TOSHIBA-TOSH\Backup Set 2013-08-22 090237\Backup Files 2013-08-25 220001\Backup files 1.zip a variant of Win32/Kryptik.BIQX trojan 3 FRST Protokoll: Code: Farbar Service Scanner Version: 28-08-2013 |
Hallo, Zitat:
Aber sonst siehts gut aus und wir räumen noch auf. Schritt 1 Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können. Die aktuelle Version ist Java 7 Update 25.
Überleg dir also, ob du eine Java-Installation wirklich brauchst. Falls du Java weiterhin verwenden möchtest, dann:
Schritt 2 Die Version deines Adobe PDF Readers ist veraltet, wir müssen ihn updaten:
Überprüfe dann mit diesem Plugin-Check (mit dem Firefox hier), ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. :daumenhoc Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts ![]() Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
![]() Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
![]() Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
![]() Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. ;) |
SUPER KLASSE ! Fall gelöst! Ich danke Dir vielmals und ich werde meinen Bruder zu einer Spende drängen! |
Danke für die Rückmeldung. Zitat:
Freut mich, dass wir helfen konnten. :abklatsch: Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:02 Uhr. |
Copyright ©2000-2025, Trojaner-Board