Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/PSW.Papras.AB eingefangen. Einfaches Löschen mit AntiVir genügend? (https://www.trojaner-board.de/88842-tr-psw-papras-ab-eingefangen-einfaches-loeschen-antivir-genuegend.html)

Canna 29.07.2010 00:37

TR/PSW.Papras.AB eingefangen. Einfaches Löschen mit AntiVir genügend?
 
Guten Abend liebe Helfer,

Ich habe mir anscheinend den Trojaner (oder Malware) TR/PSW.Papras.AB eingefangen. Ich habe nachgelesen dass das durchaus eine Art Keylogger sein kann und da ich online sehr viel auch Vertrauliches (Online-Banking, Investment etc) mache, ist mir sehr wichtig, dass ich alles 100% beseitigt habe.

Ich habe also (nachdem bei jedem Öffnen eines neuen Internetexplorers AntiVir Meldung gegeben hat) einen kompletten Suchlauf gestartet und die entsprechende Datei (...\Local\Temp\cmdklder.dll) in Quarantäne geschoben. Dann habe ich mit dem hier beschriebenen Programm Malwarebytes einen Quick-Scan gemacht. Dieser zeigte keinerlei Funde.
Die Datei ist übrigens im Ordner immer noch zu finden. Ist das normal und ok?

Kann ich nun davon ausgehen dass das Problem behoben ist? Oder besteht ein Risiko dass das Programm weiteren Trojanern die Tür geöffnet hat??

Ich danke euch vielmals!!

Canna

Larusso 29.07.2010 11:16

:hallo:

Zitat:

ist mir sehr wichtig, dass ich alles 100% beseitigt habe.
Diese Garantie bekommst Du nur hiermit

Anleitung zum Neu aufsetzten

Canna 29.07.2010 17:38

So eine Antwort habe ich fast erwartet :)

Neuaufsetzen kommt für mich im Moment nicht in Frage.

Gibt es Tools die als besonders gründlich gelten? Oder andere Dinge die ich beachten kann/sollte wenn ich gerade den besagten Trojaner auf dem Laptop hatte und los geworden bin?
Oder irgendeine Möglichkeit der weiteren Kontrolle?

Danke!!

Larusso 29.07.2010 19:22

Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

Schritt 1

Das Tool nennt sich Larusso und hilft dir gerade :D

Downloade Dir bitte Load.exe

Das Tool benötigt eine aktive Internetverbindung, aber keinen offenen Browser
Sollte deine Firewall meckern, die Anwendung bitte zulassen.
  • Speichere die Datei am Desktop.
  • Doppelklick auf die load.exe
  • Belasse die Häckchen wie sie sind.
  • Schließe nun alle offenen Programme.
  • Klicke auf Download
  • Bitte während dem Download nicht in das Fenster klicken.
  • Folge den Anweisungen auf dem Bildschirm.
  • Wenn das Fenster Status aufpoppt klicke Start.

Nach dem Neustart findest Du einen Ordner MFTools auf dem Desktop. Darin befindet sich eine Anleitung.pdf.
Diese bitte öffnen und die darin beschriebenen Schritte abarbeiten.

Larusso 05.08.2010 14:12

Fehlende Rückmeldung

Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.

PN an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere eröffnet bitte einen eigenen Thread.

Canna 06.08.2010 23:48

Danke, hat sich erledigt!! Aber eure Hilfe ist klasse.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131