|
Plagegeister aller Art und deren Bekämpfung: system toolWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.02.2011, 14:12 | #1 |
| system tool hey ich habe seit gestern aben das fake-programm "system tool" auf meinem laptop.. ich hab jetzMalewarebytes gurchlaufen lassen und die 7 infizierten dateien gelööscht.. nach dem neustart gabs keine anzeichen von der spyware (normales hintergrundbild, etc..) is jetzt alles weg?? die logdatei hab ich angehängt.. danke im vorraus für die antworten.. so hab jetzt auch noch OTL durchlaufen lassen.. hier die logs Geändert von Larusso (27.02.2011 um 21:09 Uhr) |
27.02.2011, 21:49 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | system toolZitat:
__________________ |
28.02.2011, 18:05 | #3 |
| system tool erstmal danke für die antwort und auf deine frage.. ich hab kein plan was das ist.. kann mich auch nicht erinnern dass ich das jemals gesehen habe oder grar geöffnet oder heruntergeladen..
__________________derfum |
28.02.2011, 20:29 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | system tool Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL O4:64bit: - HKLM..\Run: [] File not found O4 - HKCU..\Run: [RegistryBooster] File not found O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{60d9a16e-bd0d-11df-b882-002318a35d5c}\Shell - "" = AutoRun O33 - MountPoints2\{60d9a16e-bd0d-11df-b882-002318a35d5c}\Shell\AutoRun\command - "" = E:\Autorun.exe [2011.02.26 23:35:28 | 000,000,000 | ---D | C] -- C:\ProgramData\aIhJpHp06504 :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________ Logfiles bitte immer in CODE-Tags posten |
28.02.2011, 22:15 | #5 | |
| system tool hey ich hab auf fixen geklickt und konnte dann kein logfile mehr offnen weil der sofort gesagt hat ich muss den pc neu starten.. hab nach dem neustart (alles im abgesicherten modus) die file geöffnet.. hoffe es is alles richtig.. danke derfium Zitat:
|
01.03.2011, 14:36 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | system tool Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ --> system tool |
01.03.2011, 15:04 | #7 |
| system tool hey der sagt mir dass ich nocht antivir desktop im hintergrund laufen hab.. wie kann ich des ausmachen? |
01.03.2011, 15:29 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | system tool Wenn der Regenschirm geschlossen ist, kannst das ignorieren.
__________________ Logfiles bitte immer in CODE-Tags posten |
01.03.2011, 15:48 | #9 |
| system tool da ich meinen pc aber im abgesicherten modus starte seh ich keinen regenschirm.. und jetzt startet er im abgesicherten modus gar nicht mehr.. beim starten drücke ich f8 und wähle "abgesicherter modus mir netzwerktreibern" und dann wird er ganz schwarz und da steht was er alles offnet.. und da bleibt er dann hängen.. leider bin ich kein pc experte und weiß nicht was ich machen soll.. ok er startet im abgesicherten modus ganz normal.. Geändert von derfium (01.03.2011 um 15:54 Uhr) |
01.03.2011, 15:54 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | system tool Ja und wieso erwähnst du das mit dem abgesicherten Modus jetzt erst Geht der normale Modus nicht mehr?
__________________ Logfiles bitte immer in CODE-Tags posten |
01.03.2011, 15:57 | #11 |
| system tool ich habe doch schon geschrieben dass ich ihn immer im abgesicherten modus starte.. und da hing er jetz nur einmal.. jetz fuktioniert er.. oder soll ich ganz normal starten?? der normale geht noch.. |
01.03.2011, 16:30 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | system toolZitat:
Mach bitte alles im normalen Modus. Nur wenn man explizit den abgesicherten erwähnt, solltest du Windows in diesem Modus starten.
__________________ Logfiles bitte immer in CODE-Tags posten |
01.03.2011, 16:40 | #13 |
| system tool ok.. das heißt ich soll den normalen modus starten und cofi durchlaufen lassen? |
01.03.2011, 16:43 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | system tool Ja genau so
__________________ Logfiles bitte immer in CODE-Tags posten |
01.03.2011, 17:25 | #15 |
| system tool so is jetz im normalen modus durchgelaufen.. hier der log: |
Themen zu system tool |
alles weg, dateien, gestern, hintergrundbild, infizierte, infizierten, logdatei, neustart, spyware, system, system tool, tool, worte, zeichen |