|
Plagegeister aller Art und deren Bekämpfung: unbekannter schädlingWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.08.2009, 16:05 | #16 |
| unbekannter schädling Es kann laenger dauern. "Normal" bei tdss ist ca 10 min +reboot...
__________________ MfG Ralf Geändert von raman (16.08.2009 um 16:14 Uhr) |
16.08.2009, 16:07 | #17 |
| unbekannter schädling ok ich werde das dann morgen gegen mittag posten oder heute abend
__________________vielen dank für deine hilfe !!!! |
16.08.2009, 18:07 | #18 |
| unbekannter schädling habe ein problem
__________________wenn ich das programm öffnen will fragt er mich ob ich das wirklich ausführen möchte da un dann drück ich fortsetzen un dann passiert ncihts EDIT: / / sorry ich hab keine ahnugn wieso aber hab es nochmal runtergeladen und direckt in test.exe umgenannt un gestartet und es funzt sry logs folgen Geändert von tight (16.08.2009 um 18:14 Uhr) |
16.08.2009, 18:15 | #19 |
| unbekannter schädling Lade bitte Avenger von hier, benenne es ebenfalls um, starte es, hake den Rootkitscan an und druecke execute. Der Rechner sollte neu starten und ein Report erstellt werden. Poste diesen Bitte. Uups, Link vergessen: http://swandog46.geekstogo.com/avenger2/download.php
__________________ MfG Ralf |
16.08.2009, 18:44 | #20 |
| unbekannter schädling wie geschrieben hat combofix beim sofortigen umbennen beim downlkoad geklappt also hat auch einiges gelöscht hat mir auch rootkitaktiviväten am anfang angezeigt hier das logfile (anhang) : ps: auf einmal is mein standard browser wieder internetexplorer 7 darf ich wieder auf firefox gehn ? und es klappt alles wieder hoffe im log is au alles ok Geändert von tight (16.08.2009 um 18:56 Uhr) |
16.08.2009, 19:12 | #21 | |
| unbekannter schädling Darum schrieb ich Zitat:
Installiere und aktualisiere nun bitte Mbam und schau, ob es etwas findet. Aktualisiere bitte auch Antivir. Wie gross ist die Datei c:\windows\system32\scecli.dll? Groesser 100 KB?
__________________ --> unbekannter schädling |
16.08.2009, 19:14 | #22 |
| unbekannter schädling die datei ist 182 KB (186.880 Bytes) groß was is mbam ? edit: ach da mailware ja läuft Geändert von tight (16.08.2009 um 19:20 Uhr) |
17.08.2009, 13:21 | #23 |
| unbekannter schädling also Malwarebytes anti malware hat bis jetz c\ dokumente u. einstellungen\*****\anwendungsdaten\kernel33.dll erkannt habs in der quarantäne bei anbieter steht in rot Trojan.Agent beim starten is mein pc um einiges langsamer so das ich dahcte der startet nicht merh ^^ sogar schon vor der benutzeranmeldung ob weitere schädlinge da sind mal schaun was is denn da mit der scecli welche größer als 100kb ist ? |
17.08.2009, 13:40 | #24 |
| unbekannter schädling Ueber 100 KB ist gut, ich wollte nur sicher gehen, das sie nicht kleiner ist!
__________________ MfG Ralf |
17.08.2009, 18:10 | #25 |
| unbekannter schädling so hab da nochmal eine sache hab system gescannt und passt auch alles jetz außer das nachdem ich mein entschlüsselungspw eingegeben hab ->dann kommt welches system starten windows wiederherstellungskonsole oder windows xp prof. schön und gut nimm ich windows xp kommt windows wird gestartet doch der anmeldebildschirm zum pw eingeben erscheint nicht erst nach vergeblichen 4-5 versuchen ka wieso habe 10 min gewartet ! dann als es ging nach den vergeblichen versuchen kam er nach ca 30 sekunden habe viele sachen deinstalliert und aus dem autostart genommen nun ist er nachdem anmelden schneller aber ich muss ja erstmal bis dahin kommen was kann ich dagegen tun ? kann ja nich am servicepack liegen etc |
17.08.2009, 18:35 | #26 |
| unbekannter schädling Die Wiederherstellungskonsole hat dir Combofix installiert. Mache eine googlesuche und du findest heraus, wie du sie wieder deinstallieren kannst. Natuerlich liegt das nicht an dem Service PAck, das liegt daran, das dir die Malware dein System(Registrierung) durcheinandergewuerfelt hat. Das installieren des sp3 hat den kleinen Nebeneffekt, das dabei einige Dinge wieder "auseinandergewuerfelt" werden. Sprich es werden einige Dinge wieder auf "Standard" gesetzt. Du solltest Combofix noch via start/Ausfuehren und eingabe von combofix /u wieder deinstallieren....
__________________ MfG Ralf |
17.08.2009, 18:46 | #27 |
| unbekannter schädling den ornder gabs bei mir nicht vll war das der grudn warum die console auch nith funktioniert hat aber der eintrag in der boot.ini war da habe ihn entfernt |
17.08.2009, 19:45 | #28 |
| unbekannter schädling würd es was bringen mit nem programm ein backup meiner programme zu machen und diese dann auf ein neues windows draufzuspielen ? oder is das nich möglich neues windows wäre mir jetz doch lieber aber dann nur wenn ich meine porgramme auf einen schlag behalten kann gibt es da was ? |
17.08.2009, 20:58 | #29 |
| unbekannter schädling Nein, sowas ist mir nicht bekannt. Es gibt wohl eine Art "Umzugsprogramm", aber wie effektiv das ist und vor allem, kopiert es nur das zum Prgramm gehoerende, oder auch anderes. Wenn du es neu machst, willst du doch auch keine Altlasten mitschleppen!
__________________ MfG Ralf |
18.08.2009, 12:26 | #30 |
| unbekannter schädling das roblem ist das ich manche sachen nicht mehr installieren kann weil die daten mir fehlen |
Themen zu unbekannter schädling |
anti-malware, anzahl, daten, datenträger, datenträgerverwaltung, direkt, einzelne, explorer, forum, gespeichert, hijack, hijackthis, kennwörter, mounten, nachricht, neu, partitionen, programm, schädling, startet, stürtzt, system, trojaner, unbekannter, versuche, windows, wörter |