Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Polizei: Cyber Crime Investigation Department (https://www.trojaner-board.de/127147-polizei-cyber-crime-investigation-department.html)

silke1910 17.11.2012 16:13

Polizei: Cyber Crime Investigation Department
 
Liste der Anhänge anzeigen (Anzahl: 4)
:balla:

Schönen Samstag!

Ich habe am Notebook meiner Mutter (ernsthaft) heute diesen Trojaner gefunden und als erstes Spyware Terminator 2012 runtergeladen und laufen gelassen, ohne Erfolg.

Als nächstes dann euren MalwareBytes Antimalware und Defogger und OTL nach Eurer Anleitung.
Defogger ist noch nicht re-enbled und ich bekomme von Malwarebytes ständig aus der Tankleiste die angehängte Meldung...

Gmer läuft noch, ich poste mal alle Infos, die in dem Merkthread für Newbies waren und hoffe es fehlt nichts....

TAUSEND DANK schonmal!!!

t'john 18.11.2012 01:46

:hallo:



Scan mit Malwarebytes' Anti-Rootkit
Download: Download - Malwarebytes Anti-Rootkit BETA

Anleitung: Anleitung: Malwarebytes Anti-Rootkit


danach:

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

silke1910 27.11.2012 18:27

Hallo!

Ich hab inzwischen alle Deine Anweisungen befolgt und -soweit ich das beurteilen kann- hats gut funktioniert - das System lässt sich bedienen und funktioniert wieder!

Tausend Dank

t'john 28.11.2012 21:41

Wir sind noch nicht fertig und der Rechner ist noch nicht sauber.

Wo sind die Logdateen?

silke1910 29.11.2012 11:46

die logdaten von welcher Anwendung?? Zu meiner Schande sind mir nix aufgefallen, ich glaube er hat keine massiven Befall gemeldet / aber wie gesagt, es ist nur mir nix aufgefallen und das Notebook ist gerade mit in den Urlaub bis naechstes Wochenende... Ich werd alle Logdaten sofort posten, wenn ich es wieder habe.

DANKE DANKE DANKE

t'john 02.12.2012 16:17

Siehe mein Post: #2

silke1910 10.12.2012 21:48

diese heissen gering anders? sind das trotzdem die Richtigen?

t'john 11.12.2012 16:53

Nein. Bitte lesen und nicht raten.

silke1910 11.12.2012 22:51

Ich hoffe die Dateien sind nun die richtigen! Vielen vielen Dank schonmal!

t'john 12.12.2012 06:12

Sehr gut! :daumenhoc

Wie laeuft der Rechner?


Malware-Scan mit Emsisoft Anti-Malware

Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm.
Lade über Jetzt Updaten die aktuellen Signaturen herunter.
Wähle den Freeware-Modus aus.

Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers.
Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten.

Anleitung: http://www.trojaner-board.de/103809-...i-malware.html

silke1910 16.12.2012 18:31

anbei der Scanreport...

Danke Silke

silke1910 16.12.2012 19:08

Rechner läuft übrigens problemlos trotz diesem Fund?!

t'john 18.12.2012 11:40

ja, ist in Avira-Quarataene


Sehr gut! :daumenhoc



Deinstalliere:
Emsisoft Anti-Malware


ESET Online Scanner

Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

silke1910 25.12.2012 12:13

ich bin jetzt nicht schlüssig, ob ich das Programm schon löschen soll, bevor ich Deine Antwort habe?

DANKE DANKE DANKE! Silke

t'john 26.12.2012 13:12

Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 9 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck



Java deaktivieren

Aufgrund derezeitigen Sicherheitsluecke:

http://www.trojaner-board.de/122961-...ktivieren.html

Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131