![]() |
Bundestrojaner eingefangen Hallo Ihr, ich habe heute von einem Bekannten, der sich noch weniger als ich auskennt, einen Rechner bekommen, der nach dem Hochfahren das hier schon oft beschreibende Bild des Bundestrojaners "Zahlen Sie 100 EUR..." zeigt. Wenn ich dann versuche nach unten zu scrollen sehe ich das Hintergrundbild des Desktops aber ohne icons. Ich habe mir auf eienm anderen Rechner otl runtergeladen und auf CD gebrannt und von dieseer CD gebootet. Aber ich bekomme jedemal einen bluescreen mit folgender Fehlermeldung STOP: 0x0000007B (0xF78DA528, 0xC0000034, 0x00000000, 0x00000000) Könnt Ihr mir bitte weiterhelfen? Da ich nach dem Hochfahren des infizierten Rechners an nichts mehr rankomme weiß ich nicht wie ich an die geforderten Logfiles kommen soll. Danke Ol@f |
Vielleicht verrätst du uns voher was für ein Windows das ist? |
sorry :-) windows 7 |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. ![]() Bitte Lesen: Regeln für die Bereinigung Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
Gelesen und verstanden? Scan mit Farbar's Recovery Scan Tool
|
Hallo ryder, ich habe mir dei 32bit Version runtergeladen und im Reparaturmodus gestartet. Anschließend notepad gestartet wie gewünscht, war dann auf Laufwerk X\windows\System32 (hab es dann auch mit c:\windows\system32\ probiert) bekomme aber nach dem Start von frst.exe folgende Meldung: Das zum Unterstützen des Abbildtyps erforderliche Subsystem ist nicht vorhanden. Oben in der ersten Zeilke der Konsole steht Microsoft Windows [Version 6.1.7600] Ich würde dir ja gern die erforderlichen Daten liefern, weiß aber nicht, wie ich da rankommen soll :-( Hat jetzt doch geklappt :-) Hier das log file: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 09-01-2013 |
wieso denn im ordner windows\system32 ? Und du bist auch sicher, dass du die 32 bit - Version brauchst? |
Hallo ryder, hab es mit der 64bit Version jetzt hinbekommen, habe den log oben mit eingehängt |
Dann räumen wir auf: Schritt 1: Fix mit FRST
Schritt 2: Quick-Scan mit Malwarebytes
|
Hallo ryder, hier die logfiles: 1. Schritt: Fixlog.log Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-01-2013 Ich konnte nur die DB nicht updaten, da ich mit dem infizierten Rechner hier nicht ins Netz gehen kann. Ich musste den Rechner auch im abgesicherten Modus starten, da sich dasProgramm sonst nicht starten ließ. Code: Malwarebytes Anti-Malware (Test) 1.70.0.1100 |
Nein soweit ist alles okay. Bitte wieder ganz normal starten. Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen
Schritt 2: Scan mit Combofix
|
Hallo ryder, hier die nächsten logs: 1.Schritt adwcleaner Code: # AdwCleaner v2.105 - Datei am 12/01/2013 um 19:04:50 erstellt [CODE] Combofix Logfile: Code: ComboFix 13-01-12.01 - User 12.01.13 19:20:18.1.4 - x64 Vielen Dank für deien Hilfe! Kann ich den Rechner jetzt wieder zurückgeben oder ist noch was zu tun? |
Da ist schon noch etwas :) Combofix-Skript
|
Hallo ryder, hier der nächste log [CODE] Combofix Logfile: Code: ComboFix 13-01-12.01 - User 12.01.13 22:07:42.2.4 - x64 Was ist denn jetzt Stand der Dinge? Sind wir auf einem guten Weg? |
Ja. Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner ![]() Wichtig: Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Hallo ryder, scans durchgeführt, aber noch nicht sauber :-( 1.Schritt malwarebytes Code: Results of screen317's Security Check version 0.99.56 Code: C:\FRST\Quarantine\dsgsdgdsgdsgw.js JS/Agent.NID trojan Code: Results of screen317's Security Check version 0.99.56 |
Das erste ist nicht Malwarebytes! Schritt 1: Update: Firefox, Addons und Plugins
Schritt 2: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können. Schritt 3: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Schritt 4: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Hallo ryder, alles durchgeführt und bis auf den google earth plugin im firefox ließ sich auch alles updaten. hie der secure log Code: Results of screen317's Security Check version 0.99.56 |
Jepp. Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
![]() Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
![]() Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
![]() Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
![]() Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Hallo ryder, mit dem deinstallieren von combofix habe ich ein Prblem. Ich habe die combofix auf em desktop umbenannt und dan gestartet. Anstatt zu deinstallieren wird wieder ein scan gestartet. Soll das so sein? |
Eigentlich nicht. Dann mach es so: Windowstaste + R > Combofix /Uninstall (eingeben) > OK |
Hallo ryder, ich werde noch de Sicherheitstips überprüfen. Vielen Dank für deine Hilfe |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board