![]() |
Liste der Anhänge anzeigen (Anzahl: 1) Hallo Schrauber, normaler weise ist der Internet Explorer mein Standardbrowser, seit einiger Zeit habe ich einen anderen, die Änderung kam nicht von mir. Kasypersky hat Schwachstellen gefunden, die neue sein könnten. Habe ein Bild beigefügt. Gruß Robertneu |
Der Internet Explorer kann nicht als Standardbrowser übernommen werden. Gruß Robertneu Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 07-08-2013 06das ist die Antwort auf Seite 6. |
Liste der Anhänge anzeigen (Anzahl: 2) Hallo Schrauber, die MBAM habe ich laufen lassen, nichts neues gefunden. Soll ich die alten Einträge in der Quarantäne löschen ??? Kaspersky hat bei der Schwachstellensuche ein fehlendes Adobe Reader Update XI (11.0.03) für ein Firefox Plugin gefunden. Das Update hatte ich installiert und es wurde wieder entfernt. Bilder habe ich beigefügt. Gruß Robertneu Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 |
Hallo Schrauber, ich wollte den Rechner runter fahren, da kam die Windows Maske Benutzerwechsel. Es scheit so, als wenn ein weiterer Benutzer angemeldet ist. Ist mein Rechner in fremder Hand??? Gruß Robertneu |
Wieviele Benutzer gibt es auf dem Rechner? |
Zwei Benutzer gibt es auf dem Rechner. Gruß Robertneu |
War einer vielleicht vorher angemeldet und wurde nur Benutzer gewechselt? ;) |
Hallo Schrauber, beide Benutzer sind für mich und ich hatte mich nicht vorher nicht als anderer Benutzer angemeldet. Wenn diese Spur in leere geht können wir sie gern vergessen, hauptsche wir kriegen den Trojaner weg. Gruß Robertneu |
Poste mal ein frisches FRST log, der ist schon weg :) |
Hallo Schrauber, neues FRST log kommt. Gruß Robertneu FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 08-08-2013 02 |
aktuell noch Probleme? |
Hallo Schrauber, habe zwischenzeitlich gelernt, dass die Frage „Probleme“ bedeutet, ob neue Ungewöhnlichkeiten aufgetaucht sind. Nein, ich habe keine neuen Probleme sondern immer noch die alten. Malwarebytes hatte ja Schädlinge gefunden (Bild wurde hochgeladen), doch es war scheinbar nicht der gesuchte Trojaner. Die Schädlinge in der Malwarebytes-Quarantäne wurden gelöscht und Malwarebytes findet auch keine weiteren. Kaspersky zeigt aber immer noch den Trojaner an. Von daher sind wir nach meiner Einschätzung (ich habe keine Ahnung von Trojanern) weit vom Ziel entfernt. Da wir jetzt schon 15 Tage versuchen den Trojaner zu entfernen und ich den Rechner wieder benutzen will / muss (ich habe nur einen Rechner) wäre es toll, wenn Schrauber noch ein Ass aus dem Ärmel zieht. Zur Info: Die Testversion von Malwarebytes läuft heute aus, da der Trojaner nicht gefunden wurde und ich noch nicht weiß, ob wir den Rechner wieder fit bekommen, möchte ich aktuell keine Lizenz erwerben. Wenn es keinen neuen konkreten Ansatz zur Trojanerentfernung gibt, möchte ich eine Alternative vorschlagen. Mit Nero BackItUp habe ich Anfang Februar mit dem Progamm Image Tool ein Backup auf CD gebrannt, als letzten Ausweg würde ich die Festplatte löschen und versuchen, sie von der CD wieder einzuspielen. Folgendes liegt mir bei der Variante mit Nero Image Tool im Magen: 1. Ob das Rückspielen von CD funktioniert habe ich nie getestet, wenn es nicht funktioniert, dann war es das. 2. Beim ThinkPad gibt es eine weitere gesicherte Festplatten-Partition, auf der die ThinkPad Dienstprogramme sind. Wenn ich nur die „normale“ Partition zurückspiele, weiß ich nicht, ob es dann Probleme geben kann. 3. Von der ThinkPad Partition habe ich zwar auch ein Image, aber dieser Bereich soll besonderes gesichert sein, von daher könnte ein Rückspielen nicht funktionieren. 4. Als der Rechner neu war, habe ich es versäumt, eine Wiederherstellungs-CD zu erstellen, also kein Weg zurück. Jetzt ist Schrauber gefragt. Wie kriegen wir die Kuh vom Eis? Gruß Robert neu |
Zitat:
ich sehe in den Logs gar nix mehr aktives, deswegen kuez und knapp: Sag mir wo kaspersky noch was findet. Ich tippe auf Systemwiederherstellung oder so, das ist absoluter Schwachsinn und völlig egal, die bereinigt sich im Anschluss von alleine :) |
Liste der Anhänge anzeigen (Anzahl: 3) Hallo Schrauber, ich habe immer noch die Meldung vom ersten Tag, Bild "Kaspersky Infektion" und Bild "Malware 2", die Bedrohung A0405437.manifest Bild "Malware 3" habe ich nicht mehr. Gruß Robertneu |
Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Scan nochmal mit Kaspersky ;) |
| Alle Zeitangaben in WEZ +1. Es ist jetzt 16:38 Uhr. |
Copyright ©2000-2026, Trojaner-Board