Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Mein Pc hat einen Trojaner.. HILFE! (https://www.trojaner-board.de/164961-pc-hat-trojaner-hilfe.html)

vxgniggles 13.03.2015 21:43

Vielen lieben danke jetzt ist alles wieder gut.. nur mein schöner bot ist weg ;D
das leveln war so schön leicht damit :D

cosinus 13.03.2015 22:50

Noch ist dein Bot da...als Sicherheitskopie in C:\FRST\......

vxgniggles 13.03.2015 23:07

oh stimmt :D aber wenn er als schädliche datei angezeigt wurde sollte ich ihn vielleicht nicht weiter verwenden

Vielen lieben danke für deine ausdauer :)

cosinus 13.03.2015 23:29

Werte deinen Bot doch mal online aus => https://www.virustotal.com/de/

Danach lässt sich besser beurteilen, ob man dieser exec trauen kann oder besser nur mit der Kneifzange anfässt ;)

vxgniggles 13.03.2015 23:34

Erkennungsrate: 15 / 57

Baidu-International Hacktool.Win32.Autoit.H 20150313
CMC Trojan.Win32.Generic!O 20150313
Comodo UnclassifiedMalware 20150313
Cyren W32/GenPua.98868008!Olympus 20150313
ESET-NOD32 Win32/Packed.Autoit.H suspicious 20150313
Kingsoft Win32.Troj.Generic.a.(kcloud) 20150313
McAfee Artemis!98868008CC6B 20150313
McAfee-GW-Edition BehavesLike.Win32.PWSZBot.bh 20150313
NANO-Antivirus Trojan.Script.Obfusc.debxbm 20150313
Qihoo-360 HEUR/Malware.QVM10.Gen 20150313
SUPERAntiSpyware Trojan.Agent/Gen-Inject 20150313
Symantec WS.Reputation.1 20150313
TheHacker Trojan/Windef.ipz 20150313
VBA32 Trojan.Autoit.F 20150312
Zoner Trojan.Generic 20150313

aber der hat mir eig nie ein problem bereitet

https://www.virustotal.com/de/file/d66c3e4ec38972045d903c9a206fd20ae483ed9685ea1d976050d323f0a8ebfd/analysis/1426285851/

cosinus 13.03.2015 23:52

Weil es ein AutoIt Script ist...FRST ist das auch ;)
Auch wenn da einige Scanner was gefunden haben, bedeutet das nicht notwendigerweise, dass es auch Malware ist...entscheide du, ob du den Bot weiterhin nutzen willst :)

vxgniggles 13.03.2015 23:59

ok alles klar danke :)

cosinus 14.03.2015 00:05

Dann wären wir durch! :daumenhoc


Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board

Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Es empfiehlt sich Malwarebytes Anti-Malware zu behalten und damit wöchentlich nach Malware zu scannen.

Helfen kann dir dabei delfix:


Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.






Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate
Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
Windows Vista/7: Start, Systemsteuerung, Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks findest du hier => Browsers and Plugins - FilePony.de

Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131