|
Log-Analyse und Auswertung: Malwarebytes findet Rootkit/Umleitung von Google auf fresh-weather/Adobe Flash UpdateWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.11.2012, 16:33 | #16 |
/// TB-Ausbilder | Malwarebytes findet Rootkit/Umleitung von Google auf fresh-weather/Adobe Flash Update Ja, bitte nochmal probieren beim reboot bitte in den abgesicherten Modus starten. Weißt du wie das geht?
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
15.11.2012, 16:47 | #17 |
| Malwarebytes findet Rootkit/Umleitung von Google auf fresh-weather/Adobe Flash Update Rechtzeitig F8 drücken, oder?
__________________ |
15.11.2012, 17:02 | #18 | |
/// TB-Ausbilder | Malwarebytes findet Rootkit/Umleitung von Google auf fresh-weather/Adobe Flash Update Ja, aufs Timing kommt es an.
__________________
__________________ |
15.11.2012, 17:28 | #19 |
| Malwarebytes findet Rootkit/Umleitung von Google auf fresh-weather/Adobe Flash Update Ok, danke. Da ich deine letzte Nachricht erst jetzt gesehen habe, habe ich den "normalen" abgesicherten Modus (nicht den mit Netzwerktreibern) aufgerufen. War das in Ordnung? ComboFix.txt sieht jedenfalls so aus: Code:
ATTFilter ComboFix 12-11-14.01 - *** 15.11.2012 17:01:38.2.2 - x86 MINIMAL Microsoft Windows XP Professional 5.1.2600.3.1252.43.1031.18.1022.805 [GMT 1:00] ausgeführt von:: c:\dokumente und einstellungen\***\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\dokumente und einstellungen\***\Desktop\CFScript.txt FW: ActiveArmor Firewall *Enabled* {EDC10449-64D1-46c7-A59A-EC20D662F26D} . FILE :: "c:\windows\system32\BCMWLNPF.dll File" "c:\windows\system32\drivers\cbgwr.sys" "c:\windows\system32\drivers\qsvhiy.sys" "c:\windows\system32\flpydisk.dll" "c:\windows\system32\ifxtcs.dll" "c:\windows\system32\lpds.dll" "c:\windows\system32\MaxtorFrontPanel1.dll" "c:\windows\system32\mcmscsvc.dll" "c:\windows\system32\mcods.dll" "c:\windows\system32\ntiopnp.dll" "c:\windows\system32\omnidrv.dll" "c:\windows\system32\rnadiagreceiver.dll" "c:\windows\system32\WmXlCore.dll" "c:\windows\system32\z525bus.dll File" "c:\windows\system32\z800mgmt.dll" . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\dokumente und einstellungen\****\Lokale Einstellungen\Anwendungsdaten\Skype\Phone\Skype.exe . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Legacy_AGNWIFI -------\Legacy_AMDK77 -------\Legacy_BTSLBCSP -------\Legacy_CLTNETCNSERVICE -------\Legacy_CVPNDRVA -------\Legacy_DCAMUSBSQTECH -------\Legacy_FILTERSERVICE -------\Legacy_LTMODEM5 -------\Legacy_PDLNDLPB -------\Legacy_SLNTHAL -------\Legacy_ULEADBURNINGHELPER -------\Legacy_VETEBOOT -------\Legacy_W810BUS -------\Legacy_WUOLSERVICE -------\Service_agnwifi -------\Service_amdk77 -------\Service_BTSLBCSP -------\Service_cltnetcnservice -------\Service_CVPNDRVA -------\Service_DCamUSBSQTECH -------\Service_filterservice -------\Service_kgjupb -------\Service_ltmodem5 -------\Service_pdlndlpb -------\Service_SlNtHal -------\Service_tpibpni -------\Service_uleadburninghelper -------\Service_w810bus -------\Service_wuolservice . . ((((((((((((((((((((((( Dateien erstellt von 2012-10-15 bis 2012-11-15 )))))))))))))))))))))))))))))) . . 2012-11-15 15:04 . 2012-11-15 15:04 -------- d-----w- c:\programme\7-Zip 2012-11-15 10:03 . 2012-11-15 10:03 -------- d-----w- C:\TDSSKiller_Quarantine 2012-11-08 20:49 . 2012-11-08 20:49 -------- d-----w- c:\dokumente und einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Adobe 2012-10-28 21:34 . 2012-10-28 21:34 -------- d-----w- c:\programme\ESET 2012-10-25 17:54 . 2012-10-25 17:54 -------- d-----r- c:\dokumente und einstellungen\LocalService\Favoriten . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-11-15 10:05 . 2008-04-14 03:00 456320 ----a-w- c:\windows\system32\drivers\mrxsmb.sys 2012-09-29 17:54 . 2012-01-25 11:39 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-07-19 13:06 . 2011-11-06 16:24 136672 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "LightScribe Control Panel"="c:\programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe" [2007-08-23 455968] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" [2007-06-27 152872] "Akamai NetSession Interface"="c:\dokumente und einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Akamai\netsession_win.exe" [2011-12-23 3334432] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "StartCCC"="c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440] "nTrayFw"="c:\programme\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe" [2006-02-17 270336] "RTHDCPL"="RTHDCPL.EXE" [2006-11-14 16270848] "SkyTel"="SkyTel.EXE" [2006-05-16 2879488] "JMB36X IDE Setup"="c:\windows\JM\JMInsIDE.exe" [2006-10-30 36864] "JMB36X Configure"="c:\windows\system32\JMRaidSetup.exe" [2006-10-30 1953792] "NeroFilterCheck"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe" [2007-03-01 153136] "SecurDisc"="c:\programme\Nero\Nero 7\InCD\NBHGui.exe" [2007-06-25 1629480] "InCD"="c:\programme\Nero\Nero 7\InCD\InCD.exe" [2007-06-25 1057064] "GrooveMonitor"="c:\programme\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072] "SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-06-27 148888] "FreePDF Assistant"="c:\programme\FreePDF_XP\fpassist.exe" [2009-09-05 385024] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-07-31 38872] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-11 919008] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2010-08-10 421888] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce] "DeleteEngineAfterUpdate"="reg DELETE HKCU\Software\ConduitEngine" [X] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Microsoft Office.lnk - c:\programme\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588] REALTEK 11n USB Wireless LAN Utility.lnk - c:\programme\Realtek\11n USB Wireless LAN Utility\RtWLan.exe [2011-9-14 937984] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn] 2010-01-29 21:17 64592 ----a-w- c:\programme\Gemeinsame Dateien\LogiShrd\Bluetooth\LBTWLgn.dll . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EvtMgr6] 2010-01-27 11:30 1312848 ----a-w- c:\programme\Logitech\SetPointP\SetPoint.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] 2010-09-01 08:32 421160 ----a-w- c:\programme\iTunes\iTunesHelper.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] 2010-08-10 05:15 421888 ----a-w- c:\programme\QuickTime\QTTask.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "Autodesk Content Service"=2 (0x2) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe"= "c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "c:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"= "c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"= "c:\\Programme\\Pidgin\\pidgin.exe"= "c:\\Programme\\Mozilla Firefox\\firefox.exe"= "c:\\Programme\\Microsoft Games\\Age of Empires\\Empires.exe"= "c:\\WINDOWS\\system32\\dplaysvr.exe"= "c:\\Programme\\Microsoft Games\\Age of Empires II\\EMPIRES2.EXE"= "c:\\Programme\\ANNO 1602 Königs-Edition\\1602.exe"= "c:\\Dokumente und Einstellungen\\****\\Lokale Einstellungen\\Anwendungsdaten\\Skype\\Plugin Manager\\skypePM.exe"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\Programme\\iTunes\\iTunes.exe"= "c:\\Programme\\Realtek\\11n USB Wireless LAN Utility\\RtWLan.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "1542:TCP"= 1542:TCP:Realtek WPS TCP Prot "1542:UDP"= 1542:UDP:Realtek WPS UDP Prot "53:UDP"= 53:UDP:Realtek AP UDP Prot "1927:TCP"= 1927:TCP:Akamai NetSession Interface "5000:UDP"= 5000:UDP:Akamai NetSession Interface . S2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe -k Akamai [14.04.2008 04:00 14336] S2 Hamachi2Svc;LogMeIn Hamachi 2.0 Tunneling Engine;c:\programme\LogMeIn Hamachi\hamachi-2.exe [28.03.2011 16:41 1242504] S3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys [14.05.2011 23:13 9216] S3 RTL8192su;Realtek RTL8192SU Wireless LAN 802.11n USB 2.0 Network Adapter;c:\windows\system32\drivers\RTL8192su.sys [14.09.2011 17:41 602912] S4 Autodesk Content Service;Autodesk Content Service;c:\programme\Autodesk\Content Service\Connect.Service.ContentService.exe [02.02.2011 15:08 18656] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] Akamai REG_MULTI_SZ Akamai . [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}] 2007-08-23 17:34 451872 ----a-w- c:\programme\Gemeinsame Dateien\LightScribe\LSRunOnce.exe . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.at/ IE: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html IE: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html IE: Auswahl in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html IE: Auswahl in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html IE: In Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html IE: In vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 IE: Verknüpfungsziel in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html IE: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html LSP: %SYSTEMROOT%\system32\nvappfilter.dll TCP: Interfaces\{4902E8F0-EFE8-4276-9B21-35F94F5CB11D}: NameServer = 195.3.96.67,195.3.96.68 FF - ProfilePath - c:\dokumente und einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\zhqezvqk.default\ FF - prefs.js: network.proxy.ftp - proxy.aon.at FF - prefs.js: network.proxy.ftp_port - 8080 FF - prefs.js: network.proxy.http - proxy.aon.at FF - prefs.js: network.proxy.http_port - 8080 FF - prefs.js: network.proxy.socks - proxy.aon.at FF - prefs.js: network.proxy.socks_port - 8080 FF - prefs.js: network.proxy.ssl - proxy.aon.at FF - prefs.js: network.proxy.ssl_port - 8080 FF - prefs.js: network.proxy.type - 0 FF - ExtSQL: !HIDDEN! 2009-12-03 11:17; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2012-11-15 17:16 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Akamai] "ServiceDll"="c:\programme\gemeinsame dateien\akamai/netsession_win_ce5ba24.dll" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(236) c:\windows\system32\Ati2evxx.dll c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll . - - - - - - - > 'explorer.exe'(1220) c:\windows\system32\AcSignIcon.dll . Zeit der Fertigstellung: 2012-11-15 17:21:37 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2012-11-15 16:21 ComboFix2.txt 2012-11-15 12:17 . Vor Suchlauf: 2.149.576.704 Bytes frei Nach Suchlauf: 2.143.977.472 Bytes frei . - - End Of File - - 7AE9348ADD8700F4BDF9D732F7F3185C |
15.11.2012, 18:05 | #20 | |
/// TB-Ausbilder | Malwarebytes findet Rootkit/Umleitung von Google auf fresh-weather/Adobe Flash Update Ja natürlich ist das okay gewesen. Gut! Wow Hehe so die Zielgerade... Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.Schritt 4: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
15.11.2012, 22:59 | #21 |
| Malwarebytes findet Rootkit/Umleitung von Google auf fresh-weather/Adobe Flash Update Schritt 1 ist erledigt. Das Log von Malwarebytes kommt hier: Code:
ATTFilter Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.15.07 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 *** :: HANS [Administrator] 15.11.2012 18:45:27 mbam-log-2012-11-15 (18-45-27).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 304005 Laufzeit: 1 Stunde(n), 20 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter C:\Dokumente und Einstellungen\*****\Eigene Dateien\Downloads\SoftonicDownloader64308(2).exe a variant of Win32/SoftonicDownloader.A application C:\Dokumente und Einstellungen\*****\Eigene Dateien\Downloads\SoftonicDownloader64308.exe a variant of Win32/SoftonicDownloader.A application C:\Dokumente und Einstellungen\*****\Eigene Dateien\Downloads\SoftonicDownloader66221.exe a variant of Win32/SoftonicDownloader.A application C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\22\2959f516-5e244da3 a variant of Java/Exploit.CVE-2010-0094.O trojan C:\System Volume Information\_restore{E812B8BA-8D96-4E3D-A005-7A3CC83A287B}\RP458\A0105232.sys a variant of Win32/Rootkit.Kryptik.HZ trojan C:\System Volume Information\_restore{E812B8BA-8D96-4E3D-A005-7A3CC83A287B}\RP458\A0105245.sys a variant of Win32/Rootkit.Kryptik.HZ trojan C:\System Volume Information\_restore{E812B8BA-8D96-4E3D-A005-7A3CC83A287B}\RP459\A0105368.sys a variant of Win32/Rootkit.Kryptik.HZ trojan C:\System Volume Information\_restore{E812B8BA-8D96-4E3D-A005-7A3CC83A287B}\RP459\A0105382.sys a variant of Win32/Rootkit.Kryptik.HZ trojan C:\System Volume Information\_restore{E812B8BA-8D96-4E3D-A005-7A3CC83A287B}\RP459\A0105393.sys a variant of Win32/Rootkit.Kryptik.HZ trojan C:\System Volume Information\_restore{E812B8BA-8D96-4E3D-A005-7A3CC83A287B}\RP459\A0105408.sys a variant of Win32/Rootkit.Kryptik.HZ trojan C:\System Volume Information\_restore{E812B8BA-8D96-4E3D-A005-7A3CC83A287B}\RP459\A0105418.sys a variant of Win32/Rootkit.Kryptik.HZ trojan C:\System Volume Information\_restore{E812B8BA-8D96-4E3D-A005-7A3CC83A287B}\RP459\A0105431.sys a variant of Win32/Rootkit.Kryptik.HZ trojan C:\System Volume Information\_restore{E812B8BA-8D96-4E3D-A005-7A3CC83A287B}\RP459\A0105444.sys a variant of Win32/Rootkit.Kryptik.HZ trojan C:\System Volume Information\_restore{E812B8BA-8D96-4E3D-A005-7A3CC83A287B}\RP459\A0105462.sys a variant of Win32/Rootkit.Kryptik.HZ trojan C:\System Volume Information\_restore{E812B8BA-8D96-4E3D-A005-7A3CC83A287B}\RP459\A0105477.sys a variant of Win32/Rootkit.Kryptik.HZ trojan C:\System Volume Information\_restore{E812B8BA-8D96-4E3D-A005-7A3CC83A287B}\RP459\A0105487.sys a variant of Win32/Rootkit.Kryptik.HZ trojan C:\TDSSKiller_Quarantine\15.11.2012_11.02.41\rtkt0000\svc0000\tsk0000.dta a variant of Win32/Rootkit.Kryptik.HZ trojan C:\TDSSKiller_Quarantine\15.11.2012_11.02.41\rtkt0000\zafs0000\tsk0003.dta Win32/Sirefef.DN trojan C:\TDSSKiller_Quarantine\15.11.2012_11.02.41\rtkt0000\zafs0000\tsk0010.dta probably a variant of Win32/Agent.GSJKHXJ trojan C:\TDSSKiller_Quarantine\15.11.2012_11.02.41\rtkt0000\zafs0000\tsk0012.dta Win32/Sirefef.ES trojan C:\TDSSKiller_Quarantine\15.11.2012_11.02.41\rtkt0000\zafs0000\tsk0014.dta probably a variant of Win32/Sirefef.FD trojan C:\TDSSKiller_Quarantine\15.11.2012_11.02.41\zaea0000\svc0000\tsk0000.dta Win32/Sirefef.ER trojan |
15.11.2012, 23:01 | #22 | ||
/// TB-Ausbilder | Malwarebytes findet Rootkit/Umleitung von Google auf fresh-weather/Adobe Flash UpdateZitat:
Nicht mehr machen!
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
15.11.2012, 23:09 | #23 |
| Malwarebytes findet Rootkit/Umleitung von Google auf fresh-weather/Adobe Flash Update Sehe ich genauso. Der PC wird aber von mehreren Leuten benützt. *** bin ich, ***** ist ein anderer User. Hab ich sowieso nicht vor - und ich werde die betreffende Person darauf hinweisen, dass sie das auch nicht mehr tun soll. Aber gut, wie soll ich weitermachen? Mit den Schritten 3 und 4 aus dem vorigen Post? |
15.11.2012, 23:11 | #24 |
/// TB-Ausbilder | Malwarebytes findet Rootkit/Umleitung von Google auf fresh-weather/Adobe Flash Update Genau. Alle Schritte.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
15.11.2012, 23:21 | #25 |
| Malwarebytes findet Rootkit/Umleitung von Google auf fresh-weather/Adobe Flash Update Schritt 3 ist erledigt. Schritt 4 ist ebenfalls erledigt, checkup.txt sieht so aus: Code:
ATTFilter Results of screen317's Security Check version 0.99.54 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Please wait while WMIC compiles updated MOF files. WMI entry may not exist for antivirus; attempting automatic update. `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 Java 7 Update 9 Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox 14.0.1 Firefox out of Date! ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
16.11.2012, 15:35 | #26 | ||||
/// TB-Ausbilder | Malwarebytes findet Rootkit/Umleitung von Google auf fresh-weather/Adobe Flash Update Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Hinweis: Solltest du Defogger benutzt haben, kannst du jetzt re-enable drücken. Schritt 1: Combofix deinstallieren Schritt 2: Toolbereinigung mit OTL Schritt 3: AdwCleaner entfernen Schritt 4: ESET deinstallieren (Optional) Schritt 5: Update: Firefox, Addons und Plugins
Schritt 6: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
17.11.2012, 10:46 | #27 |
/// TB-Ausbilder | Malwarebytes findet Rootkit/Umleitung von Google auf fresh-weather/Adobe Flash Update Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
17.11.2012, 14:35 | #28 |
| Malwarebytes findet Rootkit/Umleitung von Google auf fresh-weather/Adobe Flash Update So, ich habe heute Nachmittag alles erledigt. Es sieht gut aus, es treten auch keine besorgniserregenden Dinge mehr auf. Vielen Dank für die Hilfe! Es gibt leider doch unvorhergesehene Probleme. Beim Versuch Avast Free Antivirus zu installieren, kommt immer die Fehlermeldung "avast.setup hat ein Problem festgestellt und muss beendet werden." Woran könnte das liegen? So, mit dem Download und der Installation von Avast hat es jetzt endlich geklappt, aber nur von Filepony, nicht von der Avast-Seite selber. Komisch? |
17.11.2012, 19:14 | #29 |
/// TB-Ausbilder | Malwarebytes findet Rootkit/Umleitung von Google auf fresh-weather/Adobe Flash Update Kann schon mal passieren. D.h. es ist jetzt alles okay?
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
17.11.2012, 19:19 | #30 |
| Malwarebytes findet Rootkit/Umleitung von Google auf fresh-weather/Adobe Flash Update Bis jetzt ja - Avast funktioniert, es gibt keine Auffälligkeiten, wobei Avast ein Update vorschlägt. Das werde ich morgen machen. In diesem Sinne danke nochmals! |
Themen zu Malwarebytes findet Rootkit/Umleitung von Google auf fresh-weather/Adobe Flash Update |
adobe, akamai, bho, bonjour, error, explorer, fehler, firefox, flash player, flash update, format, google, google umleitung, homepage, logfile, mozilla, neustart, object, plug-in, problem, programm, realtek, registry, rootkit, scan, seiten, software, usb, öffnet |