Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner-Befall meines Laptops nach Groupon-Rechnung (https://www.trojaner-board.de/132824-trojaner-befall-meines-laptops-groupon-rechnung.html)

Susi3379 27.03.2013 16:10

Trojaner-Befall meines Laptops nach Groupon-Rechnung
 
Hallo und guten Tag!

Ich hoffe mir kann jemand schnell weiterhelfen und meinen Laptop retten.
Ich habe Ende Februar eine angebliche Rechnung von Groupon erhalten und diese leider angeklickt. :heulen:
Seitdem hat Antivir immer mal wieder einen Fund gemeldet (z.B. JAVA/Lamar und Trojaner PSW.Zbot, Bublik, Agent, Rogue.kdv, Crypt.Z.PACK, Buzus, ATRAPS und Inject). Ich habe die Funde auch immer schön brav in die Quarantäne verschoben und neben dem immer laufenden Echtzeitscanner alle paar Tage eine komplette Systemüberprüfung gemacht. Aber Ruhe war deswegen trotzdem nicht, denn spätestens nach 2-3 Tagen gab es wieder einen Fund immer wieder in der selben Datei.
Vorgestern habe ich dann mal mit Malware Antibytes einen kompletten Systemcheck gemacht, 12 Funde waren das Ergebnis. (IPH.Trojan.Zbot.Rke, Trojan.Zbot, Trojan. Ransom.BLK, Trojan.Zbot.HEEP, Trojan.EOFail und Rogue.LiveSecurityPlatinum)
Alles in die Quarantäne verfrachtet und gestern bei einem erneuten Komplettcheck wurde auch nichts mehr gefunden.
Aber mein Laptop ist ja wahrscheinlich immer noch verseucht und nicht sicher, richtig?
Was machen diese "Schädlinge" eigentlich genau? Daten ausspähen?
Ich brauche bitte dringend Eure Hilfe! Traue mich schon gar nicht mehr, mich irgendwo einzuloggen aus Angst meine Zugangsdaten (v.a. Online-Banking, eBay, Amazon, PayPal) hat jetzt auch noch jemand anderes!
Meine Paßwörter habe ich auch seit gestern über einen anderen Computer schon alle verändert!!!
Sollte ich auch die Zugangsdaten meines Netcologne-Routers zur Sicherheit verändern, damit sich keiner über meinen Router ins Netz einwählen kann? Mein Laptop loggt sich immer automatisch ein, wenn ich über den Internet Explorer ins Internet gehe, also ich muss den Netcologne-Einwahl-Assistenten nicht extra aufrufen und Benutzer und Paßwort eingeben. Also müssen diese Zugangsdaten ja bei mir im Laptop hinterlegt sein und könnten ja dann jetzt auch ausgespäht worden sein, oder?

MfG Susanne

DerJazzer 27.03.2013 20:31

:hallo:

Ich habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen.

Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass Du Hilfe von einem ausgebildeten Helfer bekommst.

Ich bedanke mich für deine Geduld :)

DerJazzer 27.03.2013 21:12

Hallo und :hallo:

Ich bin Christoph und möchte dir bei deinem Problem helfen.
Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scans durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting (Posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software außer Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen außer ich fordere Dich dazu auf. Erschwert mir nämlich das Auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass dein PC clean ist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.


Befolge bitte die hier geschilderten Anweisungen und poste die geforderten Logfiles.

Bitte poste in deiner nächsten Antwort
  • OTL.txt & Extras.txt
  • Gmer.txt

DerJazzer 29.03.2013 20:12

Hallo,
benötigst Du noch weiterhin Hilfe ?

Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten.

Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist!

DerJazzer 03.04.2013 20:55

Fehlende Rückmeldung
Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du dennoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:52 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129