|
Plagegeister aller Art und deren Bekämpfung: Cyber Security entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.10.2009, 14:53 | #1 |
| Cyber Security entfernen Hallo leute kann mir einer sagen wie ich dieses Cyber Security weg bekomme , hab die Programme Malwarebytes und Hijack This durchlaufen lassen, weiter weiss ich nicht und formatieren kann ich grad nicht weil ich grad in südafrika bin...... weiss auch nicht wo ich meine Berichte posten kann und zu an wem Hilfe Danke im Vorraus |
17.10.2009, 15:50 | #2 | ||
/// Helfer-Team | Cyber Security entfernen Hallo und Herzlich Willkommen!
__________________Zitat:
- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. Ergebnis von Malwarebytes bitte posten 2. erstelle und poste ein Trend Micro HijackThis-Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! 3. ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 4. Für XP und Win2000 (ansonsten auslassen) → lade Dir das filelist.zip auf deinen Desktop herunter → entpacke die Zip-Datei auf deinen Desktop → starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen → kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread ** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen! 5. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 6. Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! ** kannst Du das Log bei File-Upload.net/kostenlos hochladen und den Link mir hier posten. Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußCoverflow |
18.10.2009, 19:51 | #3 |
| Cyber Security entfernen @Coverflow
__________________So hab wie folgt die Protokolle fertig , wo soll ich die denn posten? hier im Fenter kopieren oder wie ? lg mino |
18.10.2009, 23:19 | #4 |
/// Helfer-Team | Cyber Security entfernen ja, da alles reinkopieren, oder kannst auch, die einzelnen Ergebnisse in Textdatei speichern und hier anhängen (auf "Erweitert" klicken) wenn das Log von GMER nicht klappt, dann bei File-Upload.net/kostenlos hochladen und den Link mir hier posten. |
19.10.2009, 16:59 | #5 |
| Cyber Security entfernen hi hier sind die dateien als txt viel spass damit. Gmer link:http://www.file-upload.net/download-1955643/GMER.txt.html Anhang 4380 Anhang 4381 Anhang 4382 Anhang 4383 lg mino |
19.10.2009, 19:14 | #6 |
| Cyber Security entfernen morgen.ich hatte bis gerade eben auch das problem mit diesem scheiß "program". habe dann den "windows-defender" durchlaufen lassen.der hat zwei dinger gefunden u sie gelöscht.nun bin i das ding los. bei vista ist der "defender" schon automatisch bei. Systemsteuerung/Sicherheit/Windows-Defender alle anderen können ihn sich kostenlos runterladen. http://www.microsoft.com/germany/windows/products/winfamily/defender/default.mspx |
20.10.2009, 18:40 | #7 |
| Cyber Security entfernen @Affe.de das ist zu spät,das hätte ich früher installieren müssen aber thx |
20.10.2009, 18:46 | #8 |
/// Helfer-Team | Cyber Security entfernen @Mino 1. Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! 2. → besuche die Seite von virustotal und die Datei/en aus Codebox bitte prüfen lassen - inklusive Dateigröße und Name, MD5 und SHA1 auch mitkopieren: → Tipps für die Suche nach Dateien Code:
ATTFilter C:\Programme\CS\cs.exe C:\WINDOWS\system32\kioifqqkzox.exe → Suche die Datei auf deinem Rechner→ Doppelklick auf die zu prüfende Datei (oder kopiere den Inhalt ab aus der Codebox) → "Senden der Datei" und Warte, bis der Scandurchlauf aller Virenscanner beendet ist → das Ergebnis wie Du es bekommst (NICHT AUSLASSEN!) da reinkoperen (inklusive Dateigröße und Name, MD5 und SHA1): 3. Falls Du die Dteai "C:\WINDOWS\system32\kioifqqkzox.exe" nicht finden kannst: unter `Systemsteuerung - Verwaltung - Dienste oder [Windows-Taste]+[R], gibst Du in das Dialogfenster den Befehl services.msc -> Ok berichte über alles was Du da auslesen kannst...Status etc |
20.10.2009, 19:41 | #9 |
| Cyber Security entfernen @Coverflow das Prog.Gmer hab ich doch mit die anderen Dateien durchlaufenlassen und angehängt bzw als link |
20.10.2009, 21:36 | #10 |
/// Helfer-Team | Cyber Security entfernen Ok habe endekt Punkt 2. und 3. bitte weiter! |
23.10.2009, 21:19 | #11 |
| Cyber Security entfernen @coverflow Defender hat s gelöcht , sind nur die Verknüpfung und die Komponenten geblieben,die Dateien C:\Programme\CS\cs.exe C:\WINDOWS\system32\kioifqqkzox.exe könnte ich net finden. danke für deine Hilfe |
23.10.2009, 22:28 | #12 | |
/// Helfer-Team | Cyber Security entfernen hi 1. Deinstalliere unter `Start→ Systemsteuereung→ Ändern/Entfernen...` Code:
ATTFilter Cyber Security (drücke beim Hochfahren des Rechners [F8] solange, bis du eine Auswahlmöglichkeit hast, da "abgesicherten Modus " wählen) 2. ausserdem, auf ein sauberes System hat`s nicht verloren: Code:
ATTFilter SweetIM for Messenger 2.6 SweetIM Toolbar for Internet Explorer 3.3 Falls existiert: Prozesse im Taskmanager beenden: Taskmanager aufrufen (Strg+Alt+Entf) und...dem Register "Prozesse" den Code:
ATTFilter "cs.exe SolidWorksLicTemp.0001 " 4. Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked"klicken→ PC neu aufstarten): HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code:
ATTFilter C:\DOKUME~1\SCOGNA~1\LOKALE~1\Temp\SolidWorksLicTemp.0001 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com O4 - HKCU\..\Run: [CS] C:\Programme\CS\cs.exe O23 - Service: Axon Service (jamexzejaqt) - Unknown owner - C:\WINDOWS\system32\kioifqqkzox.exe (file missing) Alte Java-Versionen entfernen: - Lade Dir JavaRa von prm753 herunter - auf dem Desktop entpacken - die JavaRa.exe per Doppelklick starten - wähle "Remove Older Versions" und klicke auf "Yes - wird ein Log erstellt, kannst Du speichern (posten nicht nötig) - Installiere die Offline-Version von Java Java Runtime Environment (JRE) 6 Update aktuelle Version ) von http://www.trojaner-board.de/105213-java-update-einstellungen.html]SUN[/url] 6. alten versionen sollten deinstalliert werden und der aktuelle Reader bitte installieren: Adobe Reader 7. reinige dein System mit Ccleaner:
8. - Speichermedien wie Externe Festplatte/USB-Stick usw bitte anschließen - Halte aber beim einstecken des Sticks die Shift-Taste gedrückt! Dadurch wird der Autostart des Datenträgers deaktiviert. - Lade das Combofix von einem der folgenden Download Spiegel herunter: BleepingComputer - ForoSpyware - [u][b]Wichtig!: Wichtig!: Vor dem Speichern, benenne ComboFix.exe um in "cflauf.exe" - dann installiere auf den Desktop - Antiviren, - und andere Schutz/Spyprogramme bitte deaktivieren - Schließe jeder externe Datenträger (USB Stick und USB Festplatte etc) an dein Computer an - dabei die Shift-Taste bitte unbedingt gedrückt halten! - Per Doppelklick die ComboFix.exe starten und den Anweisungen folgen - Falls die Microsoft-Windows-Wiederherstellungskonsole auf dein Rechner nicht installiert ist, und wenn du direkt gefragt wirst, es zu ermöglichen stimme dem Lizenzvertrag zu. Danach erscheint ein Fenster zur Bestätigung, ansonsten wird ComboFix mit der Arbeit fortfahren - bestätige mit "ja", damit den Suchlauf automatisch beginnen kann Zitat:
** Eine bebilderte Anleitung findest Du hier: bleepingcomputer.com/combofix/Anleitung **Danach nicht vergessen die Schutzprogramme wieder aktivieren!! |
Themen zu Cyber Security entfernen |
cyber, cyber security, cyber security entfernen, entferne, entfernen, formatiere, formatieren, hijack, hijack this, malwarebytes, poste, posten, programme, security, this |