Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Spätfolgen von Thinkpoint

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.11.2010, 10:12   #31
Poldyxxx
 
Spätfolgen von Thinkpoint - Standard

Spätfolgen von Thinkpoint



Das Tool hat auch nichts gefunden.

Ich habe damals, bevor ich mit eurem Board in Kontakt getreten bin, die beiden neuen Admin Profile einfach gelöscht, nachdem ich die Viren entfernt hatte. War das evtl. ein Fehler?

Alt 08.11.2010, 10:18   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Spätfolgen von Thinkpoint - Standard

Spätfolgen von Thinkpoint



Nö das sollte eigentlich kein problem sein...
Mach nochmal bitte ein frisches Log mit GMER im abgesicherten Modus, das hatte letztens bei dem netbook meines Nachbarn den entscheidenden Hinweis gegeben.
__________________

__________________

Alt 08.11.2010, 18:13   #33
Poldyxxx
 
Spätfolgen von Thinkpoint - Standard

Spätfolgen von Thinkpoint



So, der Scan ist endlich fertig. Und im abgesicherten Modus hat GMER tatsächlich nochmal was gefunden.
Aber da gibt es was, das ich noch seltsam finde. NAch der Benutzung im abgesicherten Modus ist plötzlich wieder ein zusätzliches Admin Profil vorhanden. Bei mir ist der "USER" auch gleichzeitig der Admin, d.h. ich habe keine 2 Profile. Im abgesicherten Modus habe ich aber die Möglichkeit mich zwischen "USER" und "ADMIN" zu entscheiden und habe dann immer den Admin gewählt. Offensichtlich wurde nach jeder Benutzung des abgesicherten Modus ein neues Admin Profil erstellt.
Der von GMER gefundene Virus wurde letzte Woche schonmal gefunden, war aber plötzlich verschwunden bevor ich ihn löschen konnte. Siehe Beiträge Nummer 18 und 19.

GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15477 - hxxp://www.gmer.net
Rootkit scan 2010-11-08 17:52:01
Windows 5.1.2600 Service Pack 3
Running: o6g6f142.exe; Driver: C:\DOKUME~1\ADMINI~1.KJF\LOKALE~1\Temp\ageyykoc.sys


---- User code sections - GMER 1.0.15 ----

.text  C:\WINDOWS\Explorer.EXE[832] kernel32.dll!CreateProcessInternalW  7C8197B0 5 Bytes  JMP 00B4866A 

---- EOF - GMER 1.0.15 ----
         
--- --- ---
__________________

Alt 09.11.2010, 01:28   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Spätfolgen von Thinkpoint - Standard

Spätfolgen von Thinkpoint



Ok....dann probier bitte nochmal combofix mit einer neuen cofi.exe aus.
Den Rest sehen wir dann...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.11.2010, 09:28   #35
Poldyxxx
 
Spätfolgen von Thinkpoint - Standard

Spätfolgen von Thinkpoint



Kann ich mit GMER den Virus auch löschen? Bisher hat ihn kein anderes Programm gefunden.

Combofix läuft immer noch nicht.


Alt 09.11.2010, 09:49   #36
Poldyxxx
 
Spätfolgen von Thinkpoint - Standard

Spätfolgen von Thinkpoint



Nach einem Scan mit Malwarebytes ist auch der zweite Rootkit File wieder aufgetaucht, den ich schon mal gelöscht hatte. Könnte evtl. daran liegen, das ich mit dem verseuchten Laptop seit 2 Tagen wieder online bin, oder an der Admin Benutzung des abgesicherten Modus( neues Admin Profil)

Alt 09.11.2010, 14:33   #37
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Spätfolgen von Thinkpoint - Standard

Spätfolgen von Thinkpoint



Lösch mal mit GMER versuch es es mal. Wenn das aber auch nicht geht, seh ich nicht mehr viel Sinn weiterzumachen mit der Bereinigung...
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Spätfolgen von Thinkpoint
anderen, anti-malware, antimalware, benutzer, board, detected, dos, entfernt, explorer, folge, folgen, infected, keine programme, malwarebytes, mbam, meldung, modus, neue, nicht mehr, programme, rootkit, sache, service, starten., threads, version, woche




Ähnliche Themen: Spätfolgen von Thinkpoint


  1. XP Antispyware 2011 Spätfolgen
    Plagegeister aller Art und deren Bekämpfung - 18.05.2011 (3)
  2. TR/kazy.mekml.1 spätfolgen entfernen
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (1)
  3. Noch thinkpoint Reste nach Systemwiederherstellung
    Alles rund um Windows - 09.04.2011 (3)
  4. Thinkpoint entfernen
    Plagegeister aller Art und deren Bekämpfung - 01.12.2010 (29)
  5. Thinkpoint entfernung noch möglich?
    Plagegeister aller Art und deren Bekämpfung - 22.11.2010 (19)
  6. Thinkpoint
    Plagegeister aller Art und deren Bekämpfung - 21.11.2010 (4)
  7. Eine Frage zu ThinkPoint
    Log-Analyse und Auswertung - 18.11.2010 (2)
  8. ThinkPoint vollständig entfernt?
    Plagegeister aller Art und deren Bekämpfung - 18.11.2010 (23)
  9. Thinkpoint lt. Anleitung entfernt - Bin ich ihn wirklich los?
    Plagegeister aller Art und deren Bekämpfung - 12.11.2010 (3)
  10. SpyHunter4 und ThinkPoint eingefangen
    Plagegeister aller Art und deren Bekämpfung - 08.11.2010 (20)
  11. Thinkpoint-Attacke überlebt? - Systemwiederherstellung nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 08.11.2010 (9)
  12. ThinkPoint komplett entfernt?
    Plagegeister aller Art und deren Bekämpfung - 05.11.2010 (18)
  13. Ich möchte gern das ThinkPoint runter haben
    Log-Analyse und Auswertung - 02.11.2010 (1)
  14. Thinkpoint Trojaner und weitere Folgen
    Plagegeister aller Art und deren Bekämpfung - 25.10.2010 (16)
  15. ThinkPoint entfernen
    Anleitungen, FAQs & Links - 23.10.2010 (2)

Zum Thema Spätfolgen von Thinkpoint - Das Tool hat auch nichts gefunden. Ich habe damals, bevor ich mit eurem Board in Kontakt getreten bin, die beiden neuen Admin Profile einfach gelöscht, nachdem ich die Viren entfernt - Spätfolgen von Thinkpoint...
Archiv
Du betrachtest: Spätfolgen von Thinkpoint auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.