Log-Analyse und Auswertung: Windows 7 infiziert: Spyhunter 4 + antivirus security pro +?
| ![]() Windows 7 infiziert: Spyhunter 4 + antivirus security pro +? Guten Abend, bitte um Verständnis, obwohl neu angemeldet - ich nur kurz mein Total-Crash erläutern kann. Entweder wird mir der Internetzugang abrupt abgebrochen oder ich werde auf "gewollte" Seiten umgeleitet. Bin verzweifelt sowie völlig fassungslos - über die unglaublichen Möglichkeiten von derartigen Angriffen. Die Berechtigung als alleiniger "Administrator" handeln zu können wurde bereits kassiert. Bemerke gerade eben, dass wieder versucht wird auf mich zuzugreifen. Habe mich über Google.de ein gelockt, da ich 0-Ahnung habe wie gefährlich es sein könnte - über mein Postfach bei web.de zu posten. Bin wirklich verzweifelt und am Ende angelangt und erschwerend = vollkommener Laie. Ich bin völlig auf Eure Hilfsbereitschaft angewiesen. Aber auf welchem Weg könnte ich diese Hilfe erhalten, ohne mich bei web.de einzulocken (Outlook wurde auch bereits eliminiert). Bin mir noch nicht einmal sicher, ob überhaupt zugelassen wird, dass ich diese Nachricht überhaupt posten kann? Versuche nun einige Logs zu posten: bin am Ende = wird nicht genehmigt von meinen neuen Mit-Administratoren - kann wirklich nicht mehr. Welchen Ausweg soll/könnte in dieser Situation noch möglich sein? Ich werde versuchen, später nochmals über Google in Eurer Board hereinzukommen, sollte noch Internet funktionieren. Wenn nicht versuche ich es Morgen über meine Arbeitsstätte. Im voraus vielen Dank an diejenigen, die vielleicht bereit sein werden - mir behilflich zu sein. Geändert von Klara55 (11.09.2013 um 19:48 Uhr) |
Windows 7 infiziert: Spyhunter 4 + antivirus security pro +? hi,
Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8) Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
| ![]() Windows 7 infiziert: Spyhunter 4 + antivirus security pro +? Vielen Dank = an User Schrauber - für die "Blitzantwort".
__________________Wenn ich hochfahre - erscheinen folgende"Kommentare": SpyHunter Compact Scanning 'Host' directory ... Finishing .... SpyHunter. fixe not found! It is safe to restart your Computer - SpyHunter is scanning MBR. SpyHunter did not detect any MBR modifications. MBR O.K. - Fireware Warn - power now - k8: Invalid Zero. Translation latency Starting System ... Entering detection state, please wait ... Searching for Windows ... fdisk: can't open/dev/sdb: No medium found. oder = aber weitaus geringer: i.8042.c: cant't reaktirate KBD board - GRUB4 DOS 0.4 5b 2011-11-14, Menue 630K/255 1M/OM, End: 358 DFE SpyHunter Windows xp Windows Vista/7 Use the (Pfeil nach oben) and (nach unten) key to highlight an entery. Press ENER or 'b' to boot. Press "e" to edit the commands before booting. Nachdem ich gestern den Computer zurücksetzte auf Datum 31.08.13 (Angriff bemerkt am 08.09.13) wurde dieses Datum willkürlich abgeändert und das perfekte Chaos nahm seinen Lauf. Heute auf Desktop plötzlich diese unbekannten Verknüpfungen: Advanced System Protecter, RegClean Pro, Registry kostenlos entrümpeln, My PC Backup, 7 Go, Search, Speed Analysis, Filekiddo Download Manger sowie PC Performer. Sowie Anzeige: Adminstrator rights are required to integrate FDM. Choosing "Cancel" will integrate partially = keine Chance -keine einzige Änderung mehr möglich. Internet hatte keine Verbindung, aber irgendwie Zugang auf Internet-Optionen und Startseite geschafft und - kann es immer noch nicht fassen- die Browser Startseite tatsächlich überschrieben: Z.delta-search.com/? babrc = HP_ss & mntrId = 22AB74DE2B858957 & affID = 121718 tsp = 5001 Hoffe meine Anmerkungen waren irgendwie zu mindestens ein wenig hilfreich. Momentan sind mir leider die Hände gebunden und auch selbst nicht in der Lage egal wie - Abhilfe zu schaffen. Hatte bereits gestern einige der Regel-Anmerkungen abgearbeitet - bis gar nichts mir funktionierte. Die einzelnen Protokolle sind gespeichert, aber wie posten? Bitte um Gnade - sollte ich Dreher eingebaut haben. Nochmals meine Bitte - bin für jegliche Hilfestellung mehr als dankbar. Wünsche allgemein noch einen schönen "Rest-Abend". |
Windows 7 infiziert: Spyhunter 4 + antivirus security pro +? viel zuviel Text ![]() Hast Du FRST aus der Recovery scannen lassen? Logs posten geht so: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
gruß, schrauber
| ![]() Windows 7 infiziert: Spyhunter 4 + antivirus security pro +? Hallo, entschuldigung - nix geht. FRST (beide Versionen) auf USB und exakt nach Anleitung verfahren. Sofort beim booten - erscheint wie gepostet: SpyHunter Compact ... usw. -keine Meldung der Hardware beim Starten -nur SpyHunter. Ist da noch etwas machbar? Danke. |
Windows 7 infiziert: Spyhunter 4 + antivirus security pro +? Geh den Weg über DVD, das muss gehen.
__________________ --> Windows 7 infiziert: Spyhunter 4 + antivirus security pro +? |
Habe gleich frei + kann weitermachen - vorsichtshalbereine eine Nachfrage: 1. von Windows CD/DVD starten und bei "Schließe Notepad wieder" 2. den USB mit den 2 FRST-Versionen an Laptop anschließen Frage sicherlich lächerlich - sicher ist sicher! Gruß - Klara55 Nichts hat funktioniert. Kein Start von Windows DVD möglich. Aus Frust - frst.exe Scan vom USB gestartet, was? Da100 % Rechner nicht sauber = Logfiles auf Stick belassen und # funktioniert so nicht. Muss in Text kopieren
Windows 7 infiziert: Spyhunter 4 + antivirus security pro +?Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
gruß, schrauber
