|
Plagegeister aller Art und deren Bekämpfung: Wie kann ich schäde von WindowsDiagnostic beheben?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.03.2011, 18:41 | #1 |
| Wie kann ich schäde von WindowsDiagnostic beheben? Hallo ich bin leider auch einer der jenigen der sich WindowsDiagnostic (WD) gefangen hat... Ich habe AntiVir drüber laufen lassen und mehrere Trojaner entfernt, danach war das WD Symbole noch auf meinem Desktop zu sehen aber eine Deinstallation war nicht möglich. Dann bin ich auf die Seite trojaner-board.de gestoßen und habe "Malwarebytes-anti Malware" durch laufen lassen dies hat ebenfalls nochmal vier Fehler gefunden die ich entfernt habe (der Report ist im Anhang). Im Anschluss habe ich auch "OTL - Systemscan" laufen lassen, der Report ist ebenfalls im Anhang. Die Fehler die mir jetzt auf Anhieb noch auffallen sind: - sämtliche Datei/Ordner (die vor WD schon da waren) sind auf unsichtbar gestellt - mein Hintergrundbild wurde erst entfernt und nach dem ich es wieder als Hintergrund eingestellt habe füllte es nicht mehr den ganzen Monitor aus, ich muss dazu sagen davor zwar auch nicht aber da war nur recht & links ein schwarzer Rand und jetzt ist es ein relative kleines Bild in der Mitte des Desktop. (Ich habe an meinem Laptop einen externen Monitor mit 23" angeschlossen) - Vor meinen PDF-Dateien ist jetzt das Opera-Zeichen, es kann aber auch sein dass das Opera so wie so macht wenn man es installiert, dafür kenn ich aber den Browser noch nicht so gut um das 100% zu sagen. Ich habe versucht den Anhang als Zip zu speichern, ich habe es auch extra runtergeladen über den Link der auf der Seite angegeben ist: http://www.trojaner-board.de/69886-a...-beachten.html aber in meinem Kontexmenu hatte ich trotzdem nur die Auswahl es als rar-Datei zupacken, wenn es nicht funktioniert hat dann bitte Bescheid sagen und ich stell die Reporte noch mal extra rein. Wär schön wenn mir jemand sagen kann: - ob alles entfernt ist - was ich noch beachten muss - ob ich "einfach" die Oberordner auf c: rechts anklicken soll und den Hacken bei versteck wieder raus machen kann - wenn möglich alles wieder so hin bekomme wie es war bevor ich mir dieses "schöne" Programm gefangen habe - und was ich evtl. sonst noch wissen muss . Ich hoffe ich habe an alles gedacht, was ihr wissen müsst und bedanke mich schon mal für das lesen und Gedanken machen!!! Viele Grüße Mischermann |
28.03.2011, 11:23 | #2 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Wie kann ich schäde von WindowsDiagnostic beheben?Zitat:
Zitat:
Zitat:
und hier verlinken
__________________ |
28.03.2011, 16:55 | #3 |
| Wie kann ich schäde von WindowsDiagnostic beheben? Versuch zwei mit dem Anhang und ich glaube es hat funktiniert...
__________________Ich schicke das jetzt erstmal ab und gucke dann gleich ob sie mit dran hängen ansonsten versuch ich es gleich mit dem File-upload. Also bitte nicht wundern wenn ich jetzt wieder eine Text ohne Anhang reinstelle. Was mir heute aufgefallen ist das ich von AntiVir kein update mehr machen kann, ich weiß nicht ob es was damit zu tun hat aber ich dachte mir ich schreibe es mal mit dazu... Grüße mischermann |
28.03.2011, 19:19 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wie kann ich schäde von WindowsDiagnostic beheben? Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.
__________________ Logfiles bitte immer in CODE-Tags posten |
28.03.2011, 19:28 | #5 |
| Wie kann ich schäde von WindowsDiagnostic beheben? Nein alle Datei die ich habe, habe ich auch reingestellt. Soll ich das Programm noch mal scanen lassen? Oder soll ich was anderes machen? |
28.03.2011, 19:53 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wie kann ich schäde von WindowsDiagnostic beheben?Zitat:
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!
__________________ --> Wie kann ich schäde von WindowsDiagnostic beheben? |
29.03.2011, 12:18 | #7 |
| Wie kann ich schäde von WindowsDiagnostic beheben? Hallo, ich hab den scan durch geführt mit dem aktuellstem update. Aber es hat nichts gefunden, was ja schonmal nicht so schlecht ist. Jetzt muss ich ja nur noch die Fehler korrigieren bzw die Schäden, richtig? Wenn du mir dann auch noch sagen könntest wie ich es mache? Noch ein Frage zu Malewarebytes, wo nach sucht das Programm genau, alles was nach meinem verständnis Viren sind, also alle unangenehmen Programme oder nur nach einer bestimmten Art? Grüße Christian |
29.03.2011, 16:08 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wie kann ich schäde von WindowsDiagnostic beheben? Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code:
ATTFilter :OTL IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1 IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:51232 FF - prefs.js..browser.search.defaultenginename: "ICQ Search" FF - prefs.js..browser.search.defaultthis.engineName: "SearchElf 1.2 Customized Web Search" FF - prefs.js..keyword.URL: "http://ecosia.org/lucky.php?q=" FF - prefs.js..network.proxy.http: "127.0.0.1" FF - prefs.js..network.proxy.http_port: 51232 FF - prefs.js..network.proxy.type: 2 FF - prefs.js..sweetim.toolbar.previous.browser.search.defaultenginename: "" FF - prefs.js..sweetim.toolbar.previous.browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2769726&SearchSource=3&q={searchTerms}" FF - prefs.js..sweetim.toolbar.previous.browser.search.selectedEngine: "Ecosia" FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "http://ecosia.org/lucky.php?q=" [2011.03.22 00:53:52 | 000,000,336 | -H-- | M] () -- C:\ProgramData\46128904 [2011.03.13 10:21:20 | 001,888,256 | -H-- | M] () -- C:\Users\***\s-1-5-21-4163595330-267597867-3549029199-1001.rrr [2011.03.07 11:50:02 | 000,004,705 | -H-- | M] () -- C:\Users\Christian\AppData\Roaming\9876.58F @Alternate Data Stream - 163 bytes -> C:\ProgramData\TEMP:D1B5B4F1 :Commands [purity] [resethosts] [emptytemp] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________ Logfiles bitte immer in CODE-Tags posten |
30.03.2011, 06:46 | #9 |
| Wie kann ich schäde von WindowsDiagnostic beheben? Erledigt... Wie immer findest du die Logfile im Anhang. |
30.03.2011, 11:50 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wie kann ich schäde von WindowsDiagnostic beheben? Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
__________________ Logfiles bitte immer in CODE-Tags posten |
31.03.2011, 18:23 | #11 |
| Wie kann ich schäde von WindowsDiagnostic beheben? Danke es ist alles wieder nicht mehr Versteckt aber hätt ich dann nicht auch einfach C: oder die Ordner auf c: markieren können und den hacken bei "Versteckt" raus machen können? Es gibt doch auch Ordner die Standard mäßig Versteckt sind die sind ja jetzt auch alle nicht mehr Versteckt, kann das auf irgendwas Auswirkungen haben??? Ich habe noch eine Verlinkung von WD auf meinem Desktop, kann ich die jetzt einfach löschen? Grüße Christian |
31.03.2011, 18:44 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wie kann ich schäde von WindowsDiagnostic beheben?Zitat:
WD? Western Digital? Natürlich kann das weg. Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
31.03.2011, 20:52 | #13 |
| Wie kann ich schäde von WindowsDiagnostic beheben? Ich meinte mit WD WindowsDiagnostic, dafür hatte ich es am anfang des Beitrags dazu geschrieben. Ich habe es jetzt auch noch nicht gelöscht. Ich habe cofi.exe aus geführt und wieder angehängt. Grüße Chrisitan |
01.04.2011, 11:36 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wie kann ich schäde von WindowsDiagnostic beheben? Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html
__________________ Logfiles bitte immer in CODE-Tags posten |
01.04.2011, 13:42 | #15 |
| Wie kann ich schäde von WindowsDiagnostic beheben? Das sah zwar nicht so aus wie in der Beschreibung aber ich habe es trotzdem durchlaufen lassen. Grüße Christian |
Themen zu Wie kann ich schäde von WindowsDiagnostic beheben? |
100%, anschluss, antivir, browser, deinstallation, desktop, ebenfalls, einfach, entfernt, fehler, funktioniert, hacken, installiert, kleines, klicke, laptop, links, mehrere trojaner, monitor, nicht mehr, programm, rar-datei, seite, speicher, speichern, trojaner |