![]() |
|
Plagegeister aller Art und deren Bekämpfung: BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komischWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | |||||
![]() | ![]() BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komisch Hallo Zusammen. Hab hier mit Hilfe der SuFu etwas gestöbert und hab ähnliche Probleme gefunden wie bei mir, jedoch komm ich ohne Hilfe von Profis da alleine nicht durch. Hier mein Problem: 1.) mein BitDefender Total Security 2009 updatet nicht mehr. 2.) das öffnen der Festplatten per Doppelklick über den Arbeitsplatz funktioniert nicht mehr. Fehlermeldung: RECYCLER/S-2-0-78-100001453-100000-100018834-8415.com kann nicht gefunden werden. Stellen sie sicher, das der Name ...... (diese Zahlen-Reihenfolge ist aber bei jeder Platte eine ande) Das kommt NUR bei Festplatten, alles andere (Ordrer, Wechseldatenträger, DVD-Laufwerk) funktioniert normal. Wenn ich Rechtsklicke und dann Explorer wähle, macht er mir die Platten normal auf. 3.) nun werden auch angeklickte Ordner immer in neuen Fenstern geöffnet. 4.) wenn ich auf einen Link z.B. von Google klicke, werde ich auf andere Seiten geleitet. Durch mehrmaliges drücken der Zurück-Buttens komme ich dann auf die gewünschte Seite. Das alles ist wohl passiert, seit dem ich eine EXTERNE Festplatte, welche Partitioniert war, mit einem Shareware Programm aus dem Netz wieder zu einer Platte machen wollte. Das funktionierte übrigens nicht. Später sind mir dann diese Fehler aufgefallen. Hab natürlich schon im Netz gestöbert und z.B. wegen dem öffnen der Ordner diese Reg-Eintrags-Hilfen versucht, aber da stand schon alles auf "none". Nun bin ich in Eurem Forum gelandet und habe mal die Liste hier Zitat:
Leider kann ich mit Anti Malware kein Update machen. Angeblich ist keine Verbindung zum Inet :-( ...... aha, dieses Problem hab ich gerade gelößt, hab das Programm deinstalliert, neu gelagen und nun gesehen, das man das Upload-Ziel verstellen kann. Hab ich auf den zweiten Eintrag im Programm geändert. ...... jetzt habe ich leider festgestellt, das, nachdem das Update gemacht wurde und die Daten automatisch entpacht wurden, ich wieder die ältere Version von Anti-Malware habe. :-( Jetzt kann ich auch kein Upload-Ziel mehr aussuchen. Oh weh, wenn ich da schon Probleme hab, das kann ja was werden. Ok, hab nun trotzdem den CClener durchlaufen lassen, der hat mir volgendes angezeigt: Zitat:
Dann jetzt die Anti-Maleware (1/14/2009 Datenbankversion 1654) über alles suchen lassen. Hier der Bericht davon: Zitat:
Zitat:
Zitat:
Würde mich nun freuen, wenn mich jemand "an der Hand nimmt" und mich durch dieses Problem führt. Ich danke Euch dafür schon mal im Voraus. Mit lieben aber verzweifelten Grüßen, Stauby |
![]() | #2 | |
![]() | ![]() BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komisch Nachtrag:
__________________Mir ist nun gerade beim durchlesen meines Beitrags folgendes aufgefallen: (das FETT geschriebene) Zitat:
Darf ich kein Ü in Ordnerbezeichnungen verwenden? Wurde da deshalb einfach was falsch abgespeichert? Kann ich diesen Ordner nötigenfalls im Nachhinein eunfach in dieMuehs umbenenne, ohne das meine verlinkungen von Programmen und Daten verloren gehen? Danke für Eure Antworten. LG, Stauby |
![]() | #3 |
![]() ![]() ![]() ![]() ![]() | ![]() BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komisch Hi,
__________________da läuft er, der Start ist hidden: C:\RECYCLER\S-8-6-14-100019365-100014080-100002747-3726.com Combofix : Lade ComboFix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop. Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen. Weitere Anleitung unter:http://www.bleepingcomputer.com/comb...x-benutzt-wird Hinweis: unter : C:\WINDOWS\erdnt wird ein Backup angelegt. Alternative downloads: http://subs.geekstogo.com/ComboFix.exe Danach MAM updaten und laufen lassen (Fullscan und alles bereinigen lassen)... chris Achtung: Falls Du USB-Stick bzw. Festplatten verwendest, die die nach der Infektions angschlossen worden sind, wieder an den Rechner vor dem Combofix-Lauf dranhängen, damit auch dort die Viecher beseitigt werden. Sonst kommen die netten Tierchen nach dem Anstecken eines infizierten USB-Gerätes wieder auf den Rechner zurück!
__________________ Geändert von Chris4You (27.02.2009 um 13:10 Uhr) |
![]() | #4 | ||
![]() | ![]() BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komisch Hallo Chris4You. Erstmal vielen Dank für deine rasche Antwort. Hier der Bericht von ComboFix: Zitat:
Zitat:
Kann nun auch wieder die Platten vom Arbeitsplatz aus öffnen, nur das sich die Ordner wie früher im gleichen Fenster öffnen und nicht immer ein extra Fenster geöffnet wird, bekomm ich nicht hin. Hab das in den Ordnereinstellungen gemacht, aber das haut nicht wirklich hin. Kann ich da was falsch machen ????? Was rätst du mir, weitere Schritte oder das Thema schließen? ;-) Achja, werde nun meinen BitDefender neu installieren. Hatte ich entfernt, da ich nicht wußte, wie ich den deaktivieren konnte :-( und das aber KomboFix gefordert hatte. Hm, ich hab ja gesagt, bin ein ziemlicher Computer-Laie. ;-) LG, Stauby Edit: BitDefender Updatet auch wieder. Vielen Dank für Deine Hilfe, aber über dein OK, was die Berichte betrifft, wäre ich dennoch dankbar, bzw, was ich noch tun könnte. LG Stauby Geändert von Stauby (27.02.2009 um 15:06 Uhr) Grund: Nachtrag BitDefender Update |
![]() | #5 |
![]() ![]() ![]() ![]() ![]() | ![]() BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komisch Hi, da war ein Rootkit auf dem Rechner (Service_gaopdxserv.sys -> c:\windows\system32\drivers\gaopdx*.sys), weiterhin eine Umleitung der Internetverbindung in die Ukraine... . Diese Mountpoints müssen noch entfernt werden (entweder per RegEdit [kennst Du Dich da aus], oder per Script): [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\J] \Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-2-7-33-100017723-100003446-100005679-1161.com j:\ \Shell\Open\command - j:\recycler\S-2-7-33-100017723-100003446-100005679-1161.com j:\ [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\K] \Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-5-7-41-100025583-100030515-100031457-5614.com l:\ \Shell\Open\command - k:\recycler\S-5-7-41-100025583-100030515-100031457-5614.com l:\ [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\L] \Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-2-7-33-100017723-100003446-100005679-1161.com j:\ \Shell\Open\command - l:\recycler\S-2-7-33-100017723-100003446-100005679-1161.com j:\ Öffne den Texteditor (Start->Programme->Zubehör->editor) und kopier das hier in das Editorfenster: Code:
ATTFilter Registry:: [-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\J] [-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\K] [-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\L] auf das Combofix-Icon fallen (mit der linken Maustaste anklicken, gedrückt halten und über dem Comofixicon loslassen); Jetzt sollte Combofix starten und die Einträge entfernen, poste das neue Combofixlog. Scanne noch mit Prevx: http://www.prevx.com/freescan.asp Falls das Tool was findet, nicht das Log posten sondern einen Screenshot des dann angezeigten Fensters... Dann noch das hier: System Reparieren: Lade Dir "Advanced Windowscare Professional" von folgender Adresse: http://www.iobit.com/advancedwindows...l?Str=download Installieren auf Deutsch, Yahoo-Toolbar etc. abwählen. Erstelle einen Systemwiederherstellungspunkt (Start->Programme->Zubehör->Systemprogramme->Systemwiederherstellung->einen Wiederherstellungspunkt erstellen->weiter, Beschreibung ausdenken->Erstellen) oder lasse ihn automatisch erstellen. Führe dann einen Update der Signatur/Reperaturdateien aus. Lasse dann das gesamte System scannen und Bereinigen sowie Immunisieren. Damit werden einige Einträge wieder gerade gebogen, die von Trojaneren/Viren verbogen worden sind... chris
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() Geändert von Chris4You (27.02.2009 um 15:25 Uhr) |
![]() | #6 |
![]() | ![]() BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komisch![]() ![]() ![]() ![]() Bitte wiiiiiiiiii ..... Puh, das ist mir jetzt doch ne Nummer zu groß. Mit Programmen, die fein säuberlich mit Anleitung geliefert werden, da komm ich schon zurecht, aber soooooowas ...... Ich werd mal in meinem Bekanntenkreis fragen, ob da wer nen Plan hat oder ich google mal. Oder gibts hier im Forum eine Anleitung für sowas? Wäre ja möglich ;-) Das für einen Copy-Dummy hier erklärlich zu machen, würde wohl zuviel werden. Jedenfalls vielen Dank für deine Hilfe. LG, Stauby |
![]() |
Themen zu BitDefender kein Update, Web-Fehlleitung, Windows verhält sich komisch |
.com, 1.exe, 8.tmp, 80-100, add-on, anti malware, bho, desktop, document, einstellungen, email, f-secure, fehlermeldung, festplatte, flash player, format, google, google update, gupdate, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, malware, malwarebytes' anti-malware, monitor, nicht gefunden, office 2007, programm, registrierungsschlüssel, security, server, service pack 1, software, system, toolbars, total security 2009, virus, windows, windows internet, windows internet explorer, windows xp |