![]() |
System durch verschiedenes infiziert Hallo, sicherlich habt ihr von diesem Datenklau gehört bei dem an die 16Mio. Nutzerdaten geklaut wurden. Nun ich bin einer davon wie ich beim BSI getestet habe. Passwörter von diversen Accounts und Banking habe ich bereits geändert, jetzt bleibt nur noch die Bereinigung meines Notebooks. Vor 4 Tagen sind mir erste Anzeichen aufgefallen: Secure Banking poppte ständing auf und meldete eine Malware in Chrome.exe, die Schrift im Browser wechselte von scharf zu unscharf, der gesamte rechner hängte sich auf und alles war ganz langsam, der mauszeiger zuckte wild herum, die Firewall und mein Bitdefender Total Security 2014 wurden einfach deaktiviert und bei updates von diverser Software traten Fehler auf und es war und ist nicht möglich updates vorzunehmen. Ich habe versucht die Schritte zu befolgen doch nach erfolgreichem frst scan wurden die logs gelöscht und windows blockt frst immerzu. daher habe ich nur einen mbam log von vor einigen Tagen. Bitdefender findet auch keine Infektionen und wenn schon lässt sich nichts machen. Ich habe Windows 8.1 und nutze Google Chrome als Browser, Bitdefender Total Security 2014 mbam-log Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: defogger_disable by jpshortstuff (23.02.10.1) Code: ======================================== Gruß KitsuneNoir |
:hallo: Ich habe dein Thema in Arbeit und melde mich so schnell als möglich mit weiteren Anweisungen. Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass Du Hilfe von einem ausgebildeten Helfer bekommst. Ich bedanke mich für deine Geduld :) |
Hi danke für die schnelle Reaktion :) |
Hallo KitsuneNoir, :hallo: mein Name ist Jonas und ich werde dir bei deiner Bereinigung helfen. Diese kann mit viel Arbeit für dich verbunden sein. Bevor wir anfangen können, lies bitte die Bereinigungsregeln und Hinweise: ![]()
![]()
Führe bitte folgenden Schritt im Abgesicherten Modus mit Netzwerktreibern durch (Anleitung: http://www.trojaner-board.de/63335-w...tml#post387730) und berichte mir, ob dieser funktioniert hat. Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Poste folgende Logfiles in deiner nächsten Antwort:
|
Hi FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 22-01-2014 02 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 22-01-2014 02 |
Code: C:\Users\Lucien\Desktop\gmer.txt Code: (Thisisu) C:\Users\Lucien\Desktop\JRT.exe Führe folgenden Schritt im Abgesicherten Modus mit Netzwerktreibern durch. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: 2014-01-21 09:39 - 2014-01-21 09:39 - 00003258 _____ C:\WINDOWS\System32\Tasks\SomotoUpdateCheckerAutoStart Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Führe folgende Schritte im Normalen Modus durch (berichte mir, ob diese funktioniert haben). Schritt 2 Downloade dir bitte ![]()
Poste bitte den Inhalt hier. Schritt 3 Starte noch einmal FRST.
Hast du noch die oben beschriebenen Probleme? Poste folgende Logfiles in deiner nächsten Antwort:
|
Hey, also erstmal die gmer als zip und die adw,jrt und eset logs... AdwCleaner[S0] AdwCleaner Logfile: Code: # AdwCleaner v3.001 - Report created 31/08/2013 at 17:00:11 AdwCleaner Logfile: Code: # AdwCleaner v3.017 - Bericht erstellt am 22/01/2014 um 00:03:25 Code: # AdwCleaner v3.001 - Report created 31/08/2013 at 16:59:00 AdwCleaner Logfile: Code: # AdwCleaner v3.017 - Bericht erstellt am 22/01/2014 um 00:01:42 Eset Code: ESETSmartInstaller@High as downloader log: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
1. Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 22-01-2014 02 Code: Farbar Service Scanner Version: 08-01-2014 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 22-01-2014 02 --- --- --- Secure Banking meldet weiterhin nach jedem Browserstart die Maleware in chrome.exe er ist immer noch relativ langsam und nvidia treiber lässt sich trotz de-& wieder neuinstallation nicht aufs aktuelle updaten, da tritt immer ein fehler auf wie bei einigen anderen treibern auch allerdings lässt sich bitdefender wieder updaten danke soweit schonmal! Gruß KitsuneNoir mir ist noch was aufgefallen, ich werde sehr oft willkürlich dazu aufgefordert den pc neuzustarten. das ist doch nicht normal oder? |
Zitat:
Zitat:
Zitat:
Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: cmd: type "C:\ProgramData\SetStretch.cmd" Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Schritt 3 Starte noch einmal FRST.
Poste folgende Logfiles in deiner nächsten Antwort:
|
Hi, - also Secure Banking meldet sich nach wie vor bei jedem Browserstart und meckert rum, ob mit oder ohne Bitdefender - beim Updateversuch des nvidia Treibers kommt die Nachricht: "Die Verbindung mit Nvidia kann nicht hergestellt werden - Überprüfen Sie Ihren Internetanschluss" aber Internet ist vorhanden und auf diese Nachricht habe ich im Internet auch keine weiteren Problemlösungen gefunden. --> andere Treiber sind Adobe Reader, der Realtek audiotreiber und nvidia grafikkartentreiber da kommt immer die Meldung "Try again later" - Die Aufforderung zum Neustart kommt wie gesagt sehr willkürlich, also ich kann das Gerät auch ohne etwas zu tun 1-2h anlassen bis die Meldung erscheint. Und manchmal erscheint sie nachdem ich den Browser schließe, oder in Open Office gearbeitet habe. Ich soll dann einen Neustart machen, damit die Installation von Dingen abgeschlossen werden kann. FIRST-Fix: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 27-01-2014 Code: Malwarebytes Anti-Rootkit BETA 1.07.0.1009 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 27-01-2014 --- --- --- |
Liste der Anhänge anzeigen (Anzahl: 1) Ich hab den nvidia treiber installieren können und auch die anderen. Im abgesicherten modus gings dann :) aber das problem mit dem neustart (siehe bild im anhang) und secure banking besteht noch. |
Zitat:
Schritt 1
Schritt 2 Downloade dir bitte Windows Repair (All In One) von hier.
Schritt 3 Starte noch einmal FRST.
Wenn das Fenster mit der Aufforderung zum Neustart erscheint, kannst du erkennen, ob Updates installiert wurden, bzw. was installiert wurde? Poste folgende Logfiles in deiner nächsten Antwort:
|
Hi, also Secure Banking meldet sich trotz aller befolgten Schritte weiterhin mit einer Malware. Und bei dem Neustartfenster war nicht bemerkbar ob etwas geupdatet oder installiert wurde :/ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 29-01-2014 01 |
Hallo zusammen, ich klink mich hier mal kurz ein. Hast du alle Module von Bitdefender mal deaktiviert? Speziell die Active Virus Control Engine. Bringt Secure Banking dann immer noch diese Meldung? |
Hey, wegen Secure Banking bist du jetzt in besten Händen. Probiere bitte folgende Anleitung aus, um das Zwangsneustarten nach Updates zu verhinden: Windows 8: Zwangsneustart nach Update verhindern. Beobachte bitte, ob weiterhin ein Fenster mit der Aufforderung zum Neustarten kommt. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board