Ich konnte diverse Seiten im Internet nicht mehr aufrufen, wurde auf komische Seiten (z.b. armyreservecenter) weitergeleitet, ausserdem konnte ich meine Mails via Outlook nicht mehr abrufen und natürlich mein Avira AntiVir nicht mehr updaten.
Ein erster Antivir-Scan war noch erfolglos, aber der zweite brachte dann eben TR/Aleuron.EC und BDS/TDSS.TF.1 zu Tage. Ich habe diese nun in Quarantäne geschickt und ein weiterer Suchlauf zeigte keine Viren mehr an. Ich wollte mir nun
Malwarebytes runterladen, konnte aber die HP nach wie vor nicht anwählen. Da war mir klar, dass nach wie vor ein Problem besteht. Ich konnte mir dann gestern
Malwarebytes via filepony runterladen, aber ein update war nicht möglich. Der Vollscan brachte 3 infizierte Dateiobjekte (siehe unten)
Zitat:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Datenbank Version: 4052
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
15.09.2010 21:01:38
mbam-log-2010-09-15 (21-01-38).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 170658
Laufzeit: 52 Minute(n), 54 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 93.188.163.185,93.188.166.185 -> Not selected for removal.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{26b0fa9e-176b-4856-9993-99d517a7c379}\NameServer (Trojan.DNSChanger) -> Data: 93.188.163.185,93.188.166.185 -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{59c49fcb-1fc9-4849-9305-4182034288c8}\NameServer (Trojan.DNSChanger) -> Data: 93.188.163.185,93.188.166.185 -> Quarantined and deleted successfully.
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
|
Leider habe ich das oberste nicht ausgewählt und gelöscht, werde das jetzt aber mit einem weiteren Suchlauf noch machen.
Wie muss ich nachher weiter vorgehen? Kann mir bitte jemand helfen?
Besten Dank im voraus