![]() |
PWS:Win32/Zbot.gen!AJ die x. Hallo Ihr hilfreichen Geister, ich habe mir den PWS:Win32/Zbot.gen!AJ eingefangen. Da habt Ihr laut Suche reichlich Erfahrung mit. Da ich Eure Warnschilder auch Ernst nehme, versuche ich jetzt nicht, aus den vielen Suchtreffern für mich was passendes zu basteln sondern warte geduldig auf Anweisungen :) Ich habe bisher lediglich den ComboFix laufen lassen, dass es immer der erste Schritt zu sein schien. Das war auch sehr erfolgreich. Er hat Sachen gefunden und jetzt kann ich microsoft.com wieder ansurfen ;) Die ComboFix.txt sieht so aus: Code: ComboFix 13-04-26.01 - gbo 27.04.2013 3:33.1.2 - x86 Ich gehe jetzt ins Bett, der Rechner bleibt an, um nicht durch einen Neustart die Sache zu verschlimmern. Beste Grüße, Nee! Doch! Boah! |
Du nimmst unsere Warnungen ernst? Und warum lässt du dann ohne Aufforderung Combofix laufen? |
hm, jaa, den einen Warnschild habe ich wohl übersehen. Ich hatte nur den wahrgenommen, wo es hieß "Folgendes ComboFix Skript ist ausschließlich für diesen User... etc". Mea culpa, mea maxima culpa, Asche auf meinem Haupt. Kommen wir trotzdem weiter? Vielen Dank |
!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. :hallo: Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: ![]() Regeln für die Bereinigung
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Combofix-Skript
Schritt 2: Quick-Scan mit Malwarebytes Downloade Dir bitte Schritt 3: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! :kaffee: Schritt 4: Scan mit SecurityCheck Downloade Dir bitte ![]()
|
Hi, vielen Dank für die detaillierte Anleitung. Ich hoffe, ich vergesse nichts. In der Reihenfolge: Combofix Logfile: Code: ComboFix 13-04-27.04 - gbo 27.04.2013 15:31:02.2.2 - x86 Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.62 |
Lustige Sachen hast du da. Ich habe gesehen, dass wir was vergessen haben: Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Combofix-Skript
Schritt 2: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können. Schritt 3: Scan mit SecurityCheck Downloade Dir bitte ![]()
|
Du meinst die ESET-Ergebnissen? Da macht mir nur die letzte Zeile Sorgen, mit dem Trojaner im Hauptspeicher :( Zu den Ergebnissen: ComboFix Code: ComboFix 13-04-27.04 - gbo 27.04.2013 23:09:56.3.2 - x86 Das sagt SecurityCheck auch, aber irgendwie scheint er damit trotzdem nicht zufrieden zu sein. Code: Results of screen317's Security Check version 0.99.62 |
Genau den sollten wir eigentlich gekillt haben. Wirklich sicher, dass das Skript richtig übernommen wurde? |
Eigentlich schon. Er sagt auch Code: Benutzte Befehlsschalter :: c:\users\gbo\Desktop\CFScript.txt |
Ja sicher, aber ich sehe natürlich nicht, ob da auch das richtige im Skript drin stand ... Probieren wir das mal anders. Scan mit MBAR Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
würde ich gerne, aber auf dem auf der Seite angezeigten Download-Link kriege ich einen Time-out :( zwei Browser probiert, daran liegt es nicht |
Na dann ist es wohl heute down. Alternative: Malwarebytes : Solve Your Malware Problems With Our Help |
auch down. Ist aber eine Auswirkung des Trojaners. Microsoft.com ist für mich auch wieder down. Ich ziehe es jetzt von einem anderen Rechner runter. "Congratulations, no cleanup is required!" |
Hm das kann ja auch nicht stimmen. Wir probieren es noch mit einem härteren Mittel: Lade dir bitte BlitzBlank (von Emsisoft) herunter und speichere es auf den Desktop.
|
"Syntax Fehler in Zeile 2, Ungültiger Ordnerpfad" Das Ding ist umgezogen :( Hoffentlich hat's nicht auch noch Teile nachgeladen... |
Ach was für ein Mist. Mach bitte nochmals ein Scan mit Combofix. |
Code: ComboFix 13-04-28.01 - gbo 28.04.2013 22:16:14.4.2 - x86 |
Okay wir probieren es nochmal, wenn das auch nicht fruchtet, dann müssen wir die Keule auspacken :)) Combofix-Skript
|
ok, *das* kam dann doch überraschend: ich gucke kurz weg, und mein Rechner startet neu! Nach dem Neustart hat ComboFix fertig gemacht und das hier ausgespuckt: Code: ComboFix 13-04-28.01 - gbo 28.04.2013 22:42:24.5.2 - x86 |
DAS sieht auch deutlich besser aus. Bitte einen weiteren Check mit ESET. |
ok, immerhin nichts mehr im Speicher. War Qoobox ein Tool von Euch? Code: ESETSmartInstaller@High as downloader log: |
Exakt! Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
![]() Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
![]() Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
![]() Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
![]() Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Super! Vielen Dank, richtig tolle Hilfe. Alles erledigt, aufgeräumt und (ein wenig) gespendet habe ich auch. Ich kenne eine junge, leicht chaotische Geek-Partei (wer wohl? ;) ), die auf Landes- wie Bundesebene sich auf engagierte technisch versierte Menschen für die eigene IT freut. Wenn Du (oder andere hier) Interesse daran hättest, auch mal was größeres (von der Nutzerzahl her) zu administrieren bzw. zu gestalten, einfach melden! Vielen Dank noch mal und noch viel Erfolg! |
Huch? Was hab ich denn jetzt davon zu halten ... ? |
Ich mach's ganz einfach: 1. Großes Lob. Du bist super. Ich bin keineswegs ein DAU, habe jahrelanger Erfahrung in der IT-Dienstleistungsbranche und mir wurde hier kompetent geholfen. Super Sache! 2. Ich bin Pirat. Die Partei ist schon cool, aber, unglaublich aber wahr, *komplett* ehrenamtlich. D. h., auch die Technik. Da es aber mehrere tausend Mitglieder gibt, gibt's reichlich zu tun. Wenn Du also mit solchen Sachen wie "Meine Passwörter gehören mir", "Netzneutralität, ja bitte!", "Urheberrecht für Künstler und Fans reformieren" (u.a.) etwas anfangen kannst, und gerne mal im Team mit anderen Server streicheln oder Benutzer helfen würdest (oder anderes, was man in der IT so macht, um Sicherheit geht's da ja sicher auch), dann wäre das eine Gelegenheit. Ich weiß, es kommt jetzt etwas unerwartet, aber Talent soll man ansprechen, wo man ihn trifft ;) Ich hoffe, das beseitigt alle Klarheiten :) |
Hehe ich denke mal drüber nach :) Alles weitere per PM. Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:56 Uhr. |
Copyright ©2000-2025, Trojaner-Board