|
Plagegeister aller Art und deren Bekämpfung: Artemis!90450C915241 in F:\Download\apps_WinRAR 3[1].93\tHE dArKwOLf.rarWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.09.2010, 00:22 | #1 |
| Artemis!90450C915241 in F:\Download\apps_WinRAR 3[1].93\tHE dArKwOLf.rar Hallo, hoffe Ihr könnt mir helfen. Gem. Anleitung habe ich die Load.exe geladen und installiert bzw. die weiteren Programme (wie z. B. MFTools, defogger.exe) auf Desktop. erunt-setup.exe installiert und über erunt.exe die Registry mit allen 3 Sicherungsoptionen gesichert. Habe mit Malwarebytes' Anti-Malware einen Quick-Scan gemacht. Dann alle Funde entfernen lassen. Beigefügt die Log-Datei: "C:\Dokumente und Einstellungen\...\Anwendungsdaten\Malwarebytes\Malwarebytes' Anti-Malware\Logs\mbam-log-2010-09-07 (00-41-47).txt" Laut Anleitung soll ich ja die Logfile posten. Hier richtig gelandet??? Bei Malwarebytes finde ich aber keinen Reiter Scan-Berichte. Habe die Logfile von Register Logdateien. Soll ich jetzt zu Schritt 6 gehen und vom Desktop defogger.exe starten? Hoffe ich habe bis jetzt alles richtig gemacht. |
07.09.2010, 10:35 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Artemis!90450C915241 in F:\Download\apps_WinRAR 3[1].93\tHE dArKwOLf.rarZitat:
Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
08.09.2010, 00:58 | #3 |
| Artemis!90450C915241 in F:\Download\apps_WinRAR 3[1].93\tHE dArKwOLf.rar Hallo Arne,
__________________vielen Dank für die Hilfe. Habe Vollscan mit dem Malwarebytes gemacht. Zuvor aktualisiert. Log ist als Anlage dabei. Dann das otl.exe runtergeladen und auf Desktop gespeichert. Auf Desktop im Ordner MFTools befand sich auch einmal otl.exe. Über DOS-Eingabeaufforderung beide Dateien mit fc otl.exe ..\MFTools\otl.exe /b verglichen. Keine Unterschiede. Habe dann die otl.exe vom Desktop wieder gelöscht und aus Ordner MFTools gestartet. Beide Logs auch als Anlage beigefügt. Auf meinem Laptop habe ich Norton SystemWorks 2004 - Version: 7.00 Build: 81 installiert. Aber Antivirus ist längst abgelaufen. Mir mal ne Testversion von GData Internetsecurity runtergeladen. Noch nicht installiert. Habe seit einiger Zeit Probleme mit Tastatur. Der Schreibcursor springt laufend im Text rum. Habe ich mir da was eingefangen??? LG Heiko |
08.09.2010, 12:33 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Artemis!90450C915241 in F:\Download\apps_WinRAR 3[1].93\tHE dArKwOLf.rarZitat:
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local> IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=proxy20.safersurf.com:8001;ftp=proxy20.safersurf.com:8001 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "AutoConfigURL" = about:blank O4 - HKLM..\Run: [] File not found O33 - MountPoints2\{0330ce80-b7b1-11df-b6c2-000bdb998550}\Shell\Shell00\Command - "" = F:\Start.exe -- File not found :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ Logfiles bitte immer in CODE-Tags posten |
08.09.2010, 15:23 | #5 |
| Artemis!90450C915241 in F:\Download\apps_WinRAR 3[1].93\tHE dArKwOLf.rar So, habe gefixt. Anbei das Logfile. Kann ich den Ordner c:\_otl inkl. Unterordner usw. wieder löschen oder bleibt der bestehen? Wenn ich nix mit Security Suite usw. installieren/kaufen soll, welches Antivirus-Programm kannste mir denn empfehlen? Und Schutz gegen andere Malware wie Spyware? Ein Arbeitskollege hat das GData... ist sehr zufrieden damit. LG Heiko |
08.09.2010, 19:17 | #6 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Artemis!90450C915241 in F:\Download\apps_WinRAR 3[1].93\tHE dArKwOLf.rarZitat:
Zitat:
Zitat:
Die Vertrauensbrecher c't Editorial über Internet Security Suites und warum sie idR nichts taugen Oberthal online: Personal Firewalls: Sinnvoll oder sinnfrei? personal firewalls ? Wiki ? ubuntuusers.de NT-Dienste sicher konfigurieren und abschalten (Windows 2000/XP) - www.ntsvcfg.de microsoft.public.de.security.heimanwender FAQ Dann wirst Du feststellen, dass es einfach nur unnötig ist, sich das System mit einer weiteren "Schutzkomponente" zu verhunzen... Malwarebefall vermeiden kannst Du sowieso nur, wenn Du selbst Dein verhalten in den Griff bekommst => Kompromittierung unvermeidbar?
__________________ --> Artemis!90450C915241 in F:\Download\apps_WinRAR 3[1].93\tHE dArKwOLf.rar |
Themen zu Artemis!90450C915241 in F:\Download\apps_WinRAR 3[1].93\tHE dArKwOLf.rar |
anleitung, anti-malware, anwendungsdaten, artemis!, dokumente, download, einstellungen, entferne, entfernen, funde, geladen, gen, installier, installiert, leitung, load.exe, log-datei, logfile, malwarebytes, poste, programme, registry, reiter, richtig, schritt, starte, starten, winrar |