![]() |
|
Plagegeister aller Art und deren Bekämpfung: Nexus meldet manipulation am QuellcodeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Nexus meldet manipulation am Quellcode Hallo Zusammen, Zunächst hatte ich ein kleines Problem mit Firefox, der sich immer wieder selbst schloss. Ich hab ihn neu installiert und damit war das Problem behoben. Danach hat sich Nexus gemeldet und angekündigt, dass Programm zu schließen, weil ich Illegal am Quellcode manipulieren würde. Da wurde mir dann langsam unheimlich. Als ich am nächsten morgen die Scans durchführen wollte, hat der Computer erst mal ne ganze Weile nur Zahlenkolonnen über den Bildschirm rennen lassen. (War das der Defender?) Dann habe ich endlich die Scans machen können. Der GMER-Scan hat dabei ungefähr 40 Stunden gebraucht. Ich hoffe der war nicht umsonst. Okay. Wer immer sich meiner Sache annimmt… Ewiger Dank ist ihm gewiss. Noch was zu den Scans: Ich konnte nach dem 40-Stunden-Scan nur ein logfile abspeichern. Und das bekomme ich jetzt nicht angehängt. Darum erst mal nur die DDS-Datei. |
![]() | #2 |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() Nexus meldet manipulation am Quellcode![]() Mein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass du clean bist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1: defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung. Schritt 2: aswMBR Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
__________________ |
![]() | #3 |
![]() ![]() | ![]() Nexus meldet manipulation am Quellcode Hallo Marius,
__________________erst mal vielen Dank für Deine Hilfe. Und die besagte Datei hänge ich diesem Post an. |
![]() | #4 | |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() Nexus meldet manipulation am Quellcode Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ Kein Asylrecht für Trojaner! ![]() Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
![]() | #5 |
![]() ![]() | ![]() Nexus meldet manipulation am Quellcode Da bin ich wieder. Zusammen mit dem Combofix-Logfile. |
![]() | #6 |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() Nexus meldet manipulation am Quellcode Schritt 1: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter DDS:: uStart Page = hxxp://www.searchqu.com/413 uInternet Settings,ProxyOverride = *.local uInternet Settings,ProxyServer = http=127.0.0.1:61919 FIREFOX:: FF - ProfilePath - c:\users\Carsten\AppData\Roaming\Mozilla\Firefox\Profiles\zxapfs10.default\ FF - prefs.js: keyword.URL - hxxp://www.searchqu.com//web?src=ffb&appid=0&systemid=413&sr=0&q= Wichtig:
![]()
Schritt 2: MBAM Downloade Dir bitte Malwarebytes
Schritt 3: Neues DDS-Log Starte bitte DDS
__________________ --> Nexus meldet manipulation am Quellcode |
![]() | #7 |
/// Malwareteam ![]() ![]() ![]() ![]() | ![]() Nexus meldet manipulation am Quellcode Schön, dass wir helfen konnten! ![]() Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________ Kein Asylrecht für Trojaner! ![]() Proud Member of UNITE Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
![]() |
Themen zu Nexus meldet manipulation am Quellcode |
bildschirm, computer, defender, firefox, gmer-scan, hallo zusammen, hoffe, illegal, installiert, kleines, konnte, langsam, logfile, manipulation, manipulieren, melde, meldet, morgen, neu, nexus, problem, programm, quellcode, sache, schließe, schließen, stunden, zusammen |