![]() |
Befall durch Trojaner, was tun? Hallo Community, als erstes muss ich gestehen nicht viel ahnung von rechnern zu haben...sorry! auf dem rechner meiner eltern habe ich als virenscanner avira antivir installiert. der scanner findet dateien die auf den trojaner zlob hinweisen. nachdem ich google befragt habe bin ich auf dieses board gestoßen und habe die "zlob-entfernungs-anleitung" (http://www.trojaner-board.de/30411-a...-von-zlob.htmlbefolgt. antivir wurde nach verwendung von smitrem und smitfraudfix immer noch fündig. aus diesem grund möchte ich euch darum bitten die folgenden logfiles zu beurteilen und mir dann einen tip zu geben was ich tun soll (neuaufsetzen, etc.). vielen vielen dank schonmal. Code: Logfile of Trend Micro HijackThis v2.0.2 Code: smitRem © log file Code: Datentr„ger in Laufwerk C: ist ACER Code: Freitag, 8. August 2008 07:54:48 |
Hi, da sind eindeutig Reste von "TROJAN.AGENT.GEN" zu finden... Sowie einige Files die ich (noch) nicht zuordnen kann, daher: Bitte folgende Files prüfen: Zitat:
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - einfügen Poste das Ergebnis jeweils mit Filename! Die Systemwiederherstellung ist ebenfalls verseucht, die wird als letztes Bereinigt, wenn der Rechner vollständig läuft... DSS: Download dss zum Desktop (http://www.techsupportforum.com/sectools/Deckard/dss.exe) Schliesse alle Anwendungen und Doppelklicke dss.exe Während DSS läuft, keine anderen Aktionen ausführen! Kopiere den Inhalt des Berichts C:\main.txt und extra.txt in Deinen Thread Bitte MAM runterladen, installieren und updaten: Anleitung hier: http://www.trojaner-board.de/51187-malwarebytes-anti-malware.html Nutze aber bitte diesen Downloadlink http://filepony.de/download-malwarebytes_anti_malware/. Dann Combofix runterladen (noch nicht starten): Lade ComboFix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop. Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen. Weitere Anleitung unter:http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird Danach offline gehen und dann erst MAM laufen lassen, Log speichern, Combofix laufen lassen, online gehen und die Logs posten... chris |
Hallo! Laut Computerbild tarnen sich schädlinge oft unter dem Namen isass.exe welchen ich bei dir im Verzeichnis C:\Windows\system32\isass.exe finde. Scanne das Programm nach schädlingen und poste hir das Ergebnis. |
@TR-Vundo also ich erkenn keine isass.exe, nur eine lsass.exe und die ist in dem system32-Ordner keinesfalls schädlich. |
Oh! Danke für den Hinweis. Hab mich verschrieben. Ich meine lsass.exe . Eigentlich verbürgt sich dahinter ein harmloser aber wichtiger Windowsprozess, welcher aber oft von Schadsoftware ausgenutzt wird(infizirt). |
Zitat:
Aus den Sasser-Zeiten sind wir draußen. ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board