|
Plagegeister aller Art und deren Bekämpfung: Seltsame Dateien die leer sind, sonst keine Funde von vielen ScannernWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
31.10.2011, 13:58 | #16 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Seltsame Dateien die leer sind, sonst keine Funde von vielen ScannernZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
31.10.2011, 14:27 | #17 |
| Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Hatte ich vor dem Scan deaktiviert. Hab es nun deinstalliert, muss ich den Scan noch mal laufen lassen ?
__________________ |
31.10.2011, 14:50 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Ja bitte ein neues OTL-Log machen
__________________
__________________ |
31.10.2011, 15:53 | #19 |
| Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern So, hier der erneute Scan! Viele Grüße Helos |
31.10.2011, 15:58 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/USCON/8 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/USCON/8 FF - prefs.js..keyword.URL: "http://de.search.yahoo.com/search?fr=mcafee&p=" O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.06.10 22:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] O33 - MountPoints2\{4026cedc-c577-11e0-a874-0a003c7abb95}\Shell - "" = AutoRun O33 - MountPoints2\{4026cedc-c577-11e0-a874-0a003c7abb95}\Shell\AutoRun\command - "" = D:\setup.exe [2011.10.19 12:37:29 | 000,000,000 | ---D | C] -- C:\Users\Public\Documents\COMODO [2011.10.19 10:20:30 | 000,000,000 | ---D | C] -- C:\ProgramData\Comodo [2011.10.19 10:20:13 | 000,000,000 | ---D | C] -- C:\Program Files\COMODO [2011.10.19 10:19:06 | 000,000,000 | ---D | C] -- C:\ProgramData\Comodo Downloader [2011.10.19 19:26:07 | 000,000,000 | -H-D | C] -- C:\VritualRoot :Commands [emptytemp] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten |
31.10.2011, 16:05 | #21 |
| Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Alles klar, wird gemacht. Kurze Frage aus Neugierde: Erkennst Du einen Befall o.ä.? Bis später und vielen Dank für die Mühen! Helos |
31.10.2011, 16:13 | #22 |
| Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern So, habe Deine Kommandos eingegeben, es wurde aber kein Log angeboten, hingegen der Reset durchgeführt. Rechner startet normal aber scheinbar lässt sich der Spybot Resident Wächter nicht mehr starten... Viele Grüße Helos |
31.10.2011, 18:05 | #23 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Seltsame Dateien die leer sind, sonst keine Funde von vielen ScannernZitat:
Schau bitte im Ordner C:\_OTL nach dem Fixlog.
__________________ Logfiles bitte immer in CODE-Tags posten |
31.10.2011, 19:11 | #24 |
| Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Hi Arne, hier der Log den ich gefunden habe. Grüße Helos |
31.10.2011, 19:36 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen!
__________________ Logfiles bitte immer in CODE-Tags posten |
31.10.2011, 20:28 | #26 |
| Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Hallo Arne, TDSS hat echt was gefunden, 2 Einträge, siehe Log... Sind alle externen Platten die ich an dem PC angeschlossen habe nun auch betroffen und wie desinfiziere ich die? Am liebsten würde ich das Ding neu aufsetzen, das scheint ja echt was extrem fieses zu sein... Kein Plan woher das nun kam... Aber erst mal abwarten was Du zum Log sagst. VG Helos |
31.10.2011, 22:16 | #27 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Die Einträge sind ok. Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
01.11.2011, 11:15 | #28 |
| Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Hallo Arne, hier der Log. Schwwarzlicht.bat ist ein umbenanntes Blacklight. Nach dem Scan war ich übrigens plötzlich als Admin angemeldet, der vorherige Benutzer war abgemeldet. VG Helos |
01.11.2011, 13:07 | #29 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).
__________________ Logfiles bitte immer in CODE-Tags posten |
01.11.2011, 14:13 | #30 |
| Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern Alles klar, habe die Tools schon mal runtergeladen. Ob ich es heute schaffe weiß ich noch nicht (Familie) aber morgen/übermorgen werde ich das direkt nachholen! VG Helos |
Themen zu Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern |
avast, avira, boot-cd, bytes, dateien, firewall, gelöscht, home, internet, laptop, leer, löschen, malwarebytes, mcafee, namen, neu, neu aufgesetzt, rechner, scan, screenshot, security, spyware, startet, startet nicht, system, system neu, win, windows |