![]() |
Trojaner vorhanden? Hallo erst einmal vorweg: Ich bin kein Fachmann. Ich habe Windows 7, KAV 2012 Vor kurzem zeigte KAV eine Meldung an: Trojaner geblockt. Die Meldung war: EcFAoy.jar und hERoUWz.jar Allerdings bin ich nicht sicher, ob der Trojaner nicht doch auf meinem Rechner ist. Denn seit dem läuft mein Rechner ganz langsam. Ich habe den Rechner bereits auf einen alten Wiederherstellungszeitpunkt zurückgesetzt. Das hat allerdings nicht geholfen. Meine Suche auf dem Rechner nach dem Trojaner blieb erfolglos. Über KAV = nichts gefunden und die Suche nach dem Namen ergab auch nichts. Kann mir jemand helfen wie ich hier weiter vorgehen kann? Peter |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Code: ==================== Processes (Whitelisted) ================= Code: ========================================================== |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
HI anbei das Logfile Das Problem besteht allerdings noch immer. Nach dem Starten dauert es Minuten bis sich ein Fenster öffnet . Abmelden und Herunterfahren dauert auch Minuten. Bin ich denn jetzt wenigsten Trojanerfrei? Code: ComboFix 13-07-14.01 - 14.07.2013 16:22:20.1.4 - x64 |
Ich bin zwar schnell, aber das dauert schon en bissl länger als ein Tool :) Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST Log bitte. |
na ja, gefühlt bist Du um einiges schneller als mein Rechner. Jetzt sitze ich hier 20 Min, mehrmals rauf und runter fahren , damit der Rechner überhaupt reagiert. :-( Geschafft habe ich nur dieses eine File bisher. Anbei das Logfile: Code: # AdwCleaner v2.305 - Datei am 15/07/2013 um 16:42:12 erstellt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 14-07-2013 --- --- --- |
Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Was macht der Rechner? |
Hi Schrauber anbei die Logfiles. Der Rechner ist leider unverändert. Bis zur Anmeldung 45 sec = ok, dann kommt der Deskop relativ schnell, der Rechner arbeitet aber noch ca 4 Min bis das letzte Icon unten rechts aufgebaut ist. Dann Klick auf Explorer = 2 Minuten bis er angezeigt wird. Runterfahren auch im mehrere Minutenrahmen. 3x rauf und runter und dann läuft er normal. Ich werde jetzt mal Java aktualisieren und KAV. Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.69 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 14-07-2013 --- --- --- |
deinstalliere KAV und teste nochmal. |
so, Java aktualisiert, KAV 2012 deinstalliert, KAV 2013 installiert. 3x rauf und runter gefahren. Ich denke jetzt ist er erst einmal wieder in Normalzustand. Nur KAV braucht 2 Minuten bis es aktiv ist. Aber das ist wohl ein Kaspersky Thema. War denn irgendwo ein Trojaner zu sehen in den Logfiles? |
Nur Adware, aber davon nen ganzer Zoo :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hab`s vermasselt :koch: Combofix läßt sich nicht deinstallieren. Habe es umbenannt in uninstall.exe aber dann lief es ganz normal durch. 50 Steps dann passierte nichts mehr. Habe das Fenster geschlossen. Muß KAV wieder deaktiviert sein? KaV hat in Combofix einen Virus gefunden. Und dann kam ich nicht mehr ins Internet. KAV ließ sich nicht deinstallieren, erst mit dem Remover.:killpc: Wie bekomme ich Combofix jetzt weg? Nachtrag: das mit Combofix glaube ich, hinbekommen zu haben. Fehlte das Leerzeichen hinter dem Namen. Trotzdem noch eine Frage: ich habe einen Ordner der heißt uninstall. exe. Kann der auch gelöscht werden? 2. Frage. Meine Wiederherstellungspunkte sind weg. Sind die unwiderbringlich weg? Eigentlich wollte ich die behalten. |
Die Punkte werden als erstes verseucht bei Befall. Nach Delfix sollte alles weg sein, Rest von Hand löschen, auch den Ordner :) |
Hallo schrauber ich verstehe Deine Antwort noch nicht so ganz. Sind die Wiederherstellungspunkte unwiederbringlich weg? Ich hatte einen, den fand ich sehr hilfreich "Auf Auslieferungszustand zurücksetzen". Den hätte ich gerne behalten. Lassen sie sich wiederherstellen? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:26 Uhr. |
Copyright ©2000-2025, Trojaner-Board