|
Plagegeister aller Art und deren Bekämpfung: google suchfragen leiten weiter (gomeo)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.05.2011, 20:51 | #16 | |
/// TB-Ausbilder | google suchfragen leiten weiter (gomeo) Hallo Rajid7, Zitat:
Ist ComboFix durchgelaufen oder gab es Probleme bei der Ausführung? |
02.05.2011, 20:55 | #17 |
| google suchfragen leiten weiter (gomeo) Hallo,
__________________hm ist nichts zu finden. also eigentlich ist es einmal durchgelaufen und dann ist der pc neugestartet. Gruß, Rajid |
02.05.2011, 21:17 | #18 |
/// TB-Ausbilder | google suchfragen leiten weiter (gomeo) Hallo Rajid7,
__________________Schritt # 1: Fix mit OTL
Code:
ATTFilter :OTL IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>;*.local FF - HKLM\software\mozilla\Firefox\extensions\\{184AA5E6-741D-464a-820E-94B3ABC2F3B4}: C:\WINDOWS\system32\5015 [2011.04.29 12:24:26 | 000,000,000 | ---D | M] [2011.04.29 12:24:26 | 000,000,000 | ---D | M] (Java String Helper) -- C:\WINDOWS\SYSTEM32\5015 O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - No CLSID value found. O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\appconf32.exe) - C:\WINDOWS\system32\appconf32.exe () [2011.05.01 10:59:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Csccodec [2011.04.29 12:24:14 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\xmldm [2011.04.29 12:24:10 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\kock [2011.04.25 15:16:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\Csccodec :commands [ResetHosts] [Emptytemp]
Schritt # 2: Kontrollscan mit Malwarebytes' Anti-Malware (MBAM)
Schritt # 3: ComboFix über Befehlszeile ausführen Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste und kopiere folgendes in die Ausführen Zeile Code:
ATTFilter "%userprofile%\Desktop\Combofix.exe" /killall Schritt # 4: aswMBR.exe ausführen
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 5: Systemscan mit OTL
Schritt # 6: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 7: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
02.05.2011, 21:48 | #19 |
| google suchfragen leiten weiter (gomeo) Hallo MKDB, die logfiles von 1. und 2. sind im anhang. combofix geht immer nocht nicht, als ich es gestartet hab kam ein bluescreen und der pc ist neu hochgefahren. ich konnte nicht schnell genug erkennen was beim bluescreen stand. den rest habe ich dann auch noch nicht erledigt. Gruß, Rajid P.S.: Achja eins noch: bei Malwarebytes kam die meldung dass nicht alle viren entfernt werden konnten |
03.05.2011, 16:47 | #20 |
/// TB-Ausbilder | google suchfragen leiten weiter (gomeo) Hallo Rajid7, Schritt # 1: Hochladen von Dateien
Schritt # 2: aswMBR.exe ausführen
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 3: Systemscan mit OTL
Schritt # 4: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 5: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
03.05.2011, 21:12 | #21 |
| google suchfragen leiten weiter (gomeo) Hallo MKDB, 1. Upload hat soweit funktioniert. 2. und 3. wie gewohnt im Anhang zu 4.: also die paar Male die ich jetzt probiert habe war nichts, aber wenn es dir nichts ausmacht melde ich mich in ca. 2 Tagen noch einmal, ob alles wie gewünscht läuft. Auf jeden Fall jetzt schon einmal vielen Dank für die kompetente und gute Hilfe, war wirklich top! Gruß, Rajid |
03.05.2011, 21:42 | #22 | |||
/// TB-Ausbilder | google suchfragen leiten weiter (gomeo) Hallo Rajid, Zitat:
Zitat:
Zitat:
Und da du deinen Rechner ja vollständig gesäubert, aufgeräumt und abgesichert haben möchtest, solltest du noch ein bisschen mit mir zusammenarbeiten. Mir scheint, als hättes du dir meine Einführungsworte zu Beginn meines ersten Posts nicht genau durchgelesen. Bitte sei so nett und arbeite folgende Schritte nacheinander ab. Wenn dabei nichts mehr gefunden wird, folgt im Anschluss meine Abschlussantwort an dich. Schritt # 1: Kontrollscan mit Malwarebytes' Anti-Malware (MBAM)
Schritt # 2: Java deinstallieren/neu installieren
Schritt # 3: ESET Online Scanner Bitte während des Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Schritt # 4: Systemscan mit OTL
Schritt # 5: Durchführung einer Sicherheitskontrolle Downloade Dir bitte SecurityCheck
Schritt # 6: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 7: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
04.05.2011, 15:07 | #23 |
| google suchfragen leiten weiter (gomeo) Hallo MKDB, im Anhang sind die 5 geforderten files. die letzten 2 tage lieft der pc ganz normal, also gut. google hat bis jetzt auch nicht mehr gezickt. Gruß, Rajid |
04.05.2011, 20:04 | #24 | |
/// TB-Ausbilder | google suchfragen leiten weiter (gomeo) Hallo Rajid7, Zitat:
Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Dein Rechner ist sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt # 1: ComboFix deinstallieren Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt # 2: Systembereinigung mit OTL Als nächstes müssen wir alle Programme, die zur Malwarebeseitigung notwendig waren, entfernen:
Schritt # 3: Programme deinstallieren/löschen
Schritt # 5: Windows Update aktivieren Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten.
Schritt # 6: Wichtige Updates
Schritt # 7: Schutz vor weiteren Infektionen Damit du in Zukunft vor ähnlichen Infektionen geschützt bist, empfehle ich dir noch ein paar nützliche Programme inklusive ein paar Tipps.
Schritt # 8: Passwörter ändern
Schritt # 9: Deine Rückmeldung Bitte gib mir kurz Bescheid, wenn alles erledigt ist und du keine Fragen oder Probleme mehr hast, damit ich das Thema aus meinen Abos löschen kann. |
04.05.2011, 20:46 | #25 |
| google suchfragen leiten weiter (gomeo) Hallo MKDB, so habe alle Schritte erledigt. Dann wohl zum letzten mal vielen, vielen Dank für die Hilfe, ohne dich wäre ich wohl verloren gewesen. Hoffe dass es ab jetzt keine Probleme mehr gibt, aber wenn doch weiß ich ja wo ihc mich melden muss. Dankbare Grüße, Rajid |
04.05.2011, 20:50 | #26 |
/// TB-Ausbilder | google suchfragen leiten weiter (gomeo) Ich bin froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu google suchfragen leiten weiter (gomeo) |
andere, anfänger, anleitung, bekämpfung, bezüglich, bräuchte, frage, fragen, gomeo, google, immer wieder, leiten, leitung, programme, programmen, seite, seiten, suchanfrage, titel, virenbekämpfung |