Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Telekom Brief Zeus/Zbot (https://www.trojaner-board.de/133593-telekom-brief-zeus-zbot.html)

Malibouman 14.04.2013 10:40

Hey also soweit hat alles geklappt :)

Nur hätte ich noch ein paar Fragen:

1. Ich habe auf meinem PC auch die Programme, am Anfang also OTL, Gmer und deFrogger laufen lassen, kann ich diese einfach löschen?

2. Habe bei allen rechnern die Sicherheitshinweise befolgt(Autoplay; Secunia; Firefox add-ons) damit sowas nicht mehr passiert oder zumindest die Gefahr eingegrenzt wurde.
Soll ich ein paar Seiten bei NOScipt standardmäßig freischalten(google, facebook etc.) oder empfiehlt sich das nicht?
Kann ich Malewarebytes und Eset zusätzlich verwenden oder stören die MSE?
Wäre es sinnvoller auf Kaspersky oder Eset(Vollversion) umzusteigen?

3. Ich weiß nicht ob es beim Löschen von dem Trojaner passiert ist aber jetzt zeigt er beim Starten immer einen Fehler an.
Code:

Beschreibung:
  Stopped working

Problemsignatur:
  Problemereignisname:        CLR20r3
  Problemsignatur 01:        selfupdate.ui.exe
  Problemsignatur 02:        1.0.0.7
  Problemsignatur 03:        50a254d5
  Problemsignatur 04:        PresentationFramework
  Problemsignatur 05:        3.0.0.0
  Problemsignatur 06:        4f350630
  Problemsignatur 07:        6263
  Problemsignatur 08:        e1
  Problemsignatur 09:        System.Windows.Markup.XamlParse
  Betriebsystemversion:        6.1.7601.2.1.0.768.3
  Gebietsschema-ID:        1031

Lesen Sie unsere Datenschutzbestimmungen online:
  hxxp://go.microsoft.com/fwlink/?linkid=104288&clcid=0x0407

Wenn die Onlinedatenschutzbestimmungen nicht verfügbar sind, lesen Sie unsere Datenschutzbestimmungen offline:
  C:\Windows\system32\de-DE\erofflps.txt

Hoffe das sind nicht die Sicherheitsupdates :); habe gegooglet da hieß es Tubebox würde beim deinstallieren diesen Fehler produzieren. Das habe ich gelöscht dieses Programm.

Vielen Dank für die Hilfe.

Gruß MaLi

aharonov 14.04.2013 12:12

Zitat:

Hey also soweit hat alles geklappt
Prima. :daumenhoc

Zitat:

OTL, Gmer und deFrogger laufen lassen, kann ich diese einfach löschen?
Diejenigen, welche von delfix nicht entfernt wurden, kannst du einfach manuell löschen, ja.

Zitat:

Soll ich ein paar Seiten bei NOScipt standardmäßig freischalten(google, facebook etc.) oder empfiehlt sich das nicht?
Die grossen "seriösen" Seiten wie Google, Facebook kannst du durchaus auf die permanente Whitelist setzen, das mach ich auch so.

Zitat:

Kann ich Malewarebytes und Eset zusätzlich verwenden oder stören die MSE?
MBAM verträgt sich mit einem Antivirenprogramm und der ESET Onlinescanner ist ja nur ein On-Demand Scanner, der nur auf Wunsch einmal durchscannt. Sich gegenseitig stören tun sich solche Programme nur, wenn sie beide über einen Hintergrundwächter verfügen, welcher permanent (On-Access) im Hintergrund die Dateien durchleuchtet.

Zitat:

Wäre es sinnvoller auf Kaspersky oder Eset(Vollversion) umzusteigen?
Wenn du dich richtig verhältst (aktuelle Software, risikoreiches Surfen..), dann ist der Mehrwert von einer solchen Vollversion gegenüber dem reinen AV-Wächter klein.

Malibouman 14.04.2013 12:23

Zu Punkt 3 noch einmal.

Der Fehler kommt also nicht von dem Selfupdate von Microsoft?
Ich habe den Fehler erst nachdem ich Tubebox gelöscht hatte.

Gruß MaLi

aharonov 14.04.2013 13:17

Ah sorry, das hatte ich tatsächlich falsch gelesen.
Nein, dieser Fehler hat nichts mit den Windows Updates zu tun, sondern scheint hiervon zu stammen:
Code:

SRV - (SelfUpdateService) -- C:\Program Files (x86)\Freetec\SystemStore\SelfUpdate.exe ()
Läuft das immer noch bei dir?

Malibouman 14.04.2013 13:28

Ja leider,
ich habe jetzt mal versucht ihn unter den Diensten aus zu schalten,
damit ich manuell löschen kann. Mal sehen obs klappt.

Sonst sagt er immer das Programm wird verwendet.

aharonov 14.04.2013 13:42

Zitat:

Mal sehen obs klappt.
Und hat es geklappt? :)

Malibouman 14.04.2013 21:37

So also hat geklappt war heut so schönes Wetter da kam ich noch nicht zum Report.

Einfach im Ordner Freetec nach den Bezeichnungen suchen und die passenden Dienste deaktivieren. Nun nur noch den Freetec Ordner löschen. Schon war der Fehler weg. Aber in Zukunft Finger weg von tubebox.

Vielen dank für die Hilfe.
Ihr habt hier echt gute Anleitungen und die Hilfsbereitschaft ist unbezahlbar.
Ich werde euch auf jedenfall eine Spende zukommen lassen um euer Projekt zu unterstützen.

Liebe Grüße

Mali

aharonov 14.04.2013 21:49

Danke für die Rückmeldung.
Und im Namen des Teams vielen Dank für die Spende!


Freut mich, dass wir helfen konnten. :abklatsch:

Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun.

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten.
Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter.

Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132