![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Win7 nur noch im abgesicherten Modus startbarWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 | ||
![]() ![]() | Win7 nur noch im abgesicherten Modus startbar Hallo Matthias, bevor ich mit Schritt 2 und 3 fortfahre, hat sich ein Problem mit Malwarebytes ergeben. Als ich es öffnen wollte ging noch bevor die Benutzeroberfläche erschien ein kleines Fenster auf: "Die aktuellste Version von Malwarebytes wurde heruntergeladen. Malwarebytes wird sich nun schließen und die aktuellste Version installieren." Ich konnte "OK" oder "Abbrechen" klicken. Nach klick auf OK öffnete sich der entsprechende Installationassistent, ich musste agbs akzeptieren, ob symbol in der Startleiste erwünscht ist klicken ... halt das übliche Installationsprozedere. Danach kam ein Ladebalken und dann eine Fehlermeldung: Zitat:
Mit einem Klick auf OK begann der ganze Insatllationsprozess von neuem. Dann wieder gleiche Fehlermeldung, nach klick auf OK wieder das erste Fenster. Ein Teufelskreis. Erst als ich im ersten Fenster auf "abbrechen" geklickt hatte, kam folgendes Fenster: "Die Datenbank ist seit 64 Tagen veraltet. Möchten sie jetzt aktualisieren?" erst nach dem Klick auf OK ging zum erstenmal die Benutzeroberfläche auf. Dort im Register Aktualisieren, wurde auch ein aktuelles upgrade angezeigt. Also, habe ich auch den quickscan durchgeführt und den einen gefunden Virus "entfernt". Zwar ging das log auf, doch wurde ich daraufhingewiesen, dass ein Neustart notwendig ist, welchen ich dann durch OK auch ausführen liess. Als ich Malware schließlich wieder öffnen wollte, um das log aus der registerkarte zu holen, kam wieder die gleiche Fehlermeldung: "Die aktuellste Version von Malwarebytes wurde heruntergeladen. Malwarebytes wird sich nun schließen und die aktuellste Version installieren." Ich bin über "Abbrechen" schließlich wieder auf die Benutzeroberfläche gekommen und konnte dir das log endlich auslesen (siehe unten). ABER, ist der scan denn jetzt vernünftig durchgeführt worden? Scheinbar hat sich ja die Datenbank von Malwarebytes aktualisiert, aber nicht das upgrade auf einen neuere Version - oder umgekehrt. Soll ich dennoch Schritt 2 und 3 durchführen???? Das log: Zitat:
PS: Laut log ist ja irgendwas in nem Firefoxordner infiziert gewesen. Seit meinem letzten Problem, bei dem ihr mir geholfen habt, hatte ich den firefox aber eigentlich deinstalliert und mit IE gearbeitet. Es wundert mich, dass der immernoch auf meinem rechner ist. |
| | #2 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Win7 nur noch im abgesicherten Modus startbar Servus,
__________________führe bitte ESET und SecurityCheck aus, danach sehen wir weiter. |
| | #3 | ||
![]() ![]() | Win7 nur noch im abgesicherten Modus startbar Hier schonmal der eset-log.
__________________SecurityCheck-log folgt, sobald ich eset wieder runtergeschmissen hab. Zitat:
Edit: Das ging schnell Hier noch der log vom SecurityCheck: Zitat:
Geändert von Tropengift (11.11.2012 um 19:33 Uhr) |
| | #4 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Win7 nur noch im abgesicherten Modus startbar Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. ![]() Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 3 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 4 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall
![]() Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 5
Schritt 6 Starte bitte OTL und klicke auf Bereinigung. Du wirst zu einem Neustart aufgefordert. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte ein verwendetes Programm nach dem Neustart noch verhanden sein, bitte mit Rechtsklick --> Löschen manuell entfernen. Schritt 7 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
![]() |
| Themen zu Win7 nur noch im abgesicherten Modus startbar |
| administrator, anti-malware, appdata, autostart, datei, desktop, desktop.ini, download, explorer, fehler, firefox, html, install.exe, intranet, loadtbs-3.0, log, malwarebytes, microsoft, mozilla, nach download, neu, nodrives, plug-in, programm, rechner, rechtsklick, richtlinie, scan, schließen, software, taskmanager, version., win7, windowssuche |