![]() |
Google leitet auf falsche Seite weiter / Trojaner eingefangen Hallo, ich habe ein Problem. Seit zwei Tagen werde ich von Google ständig an "falsche" Seiten weitergeleitet, d. h. nach dem Anklicken eines Links bei einer Google-Suche leitet mich google auf eine völlig andere Seite. Nachdem ich Antivir durchlaufen lassen habe, hat er mir angezeigt, dass er einen Trojaner "Tr/kazy.2921.16" gefunden hat. Ich bin dann auf "in Quarantäne verschieben" gegangen. Aber bei zwei erneuten Suchläufen hat er den Trojaner wieder gefunden. Was muss ich nun machen? Wie gefährlich ist das und kann ich überhaupt im Internet weiterarbeiten? Ich muss dazu sagen, dass ich mich leider mir Viren etc. nicht so gut auskenne. Deswegen wäre ich sehr dankbar, wenn mir jemand weiterhelfen könnte und mir genaue Anweisungen geben könnte! Schon mal danke und Gruß Gruß |
Zitat:
Aus den Regeln: 5. Beschreibe Dein Problem in einigen Sätzen und arbeite diese Anleitung ab Punkt 2. durch Auch Funde von deiner Sicherheitssoftware bitte im Thema nennen: (z.B. c:\windows\virus.exe) Fehlen diese Angaben, kann und wird dir hier niemand helfen. |
habe Antivir nochmal durchlaufen lassen. Der Trojaner steckt in C:\system volume information\...\a0254550.exe Wie oben bereits geschrieben bin ich ziemlicher Laie, also habt ein bischen Geduld mit mir :-) Gruß |
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden, bitte auch davon alle posten! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
Ich besitze zwei Partizionen (C: und E:) - ich wollte beide zusammen von malwarebytes checken lassen - aber der Computer wurde am Ende so langsam, dass ich nach 1,5 Stunden abgebrochen habe und die Partizionen einzeln checken lies. C: ging aber bei E: wird der Computer immer extrem langsam und bleibt dann irgendwann hängen, so dass ich jetzt nur C: gescannt habe. Hier der Scan von C: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5095 Windows 5.1.2600 Service Pack 2 Internet Explorer 7.0.5730.11 11.11.2010 15:03:58 mbam-log-2010-11-11 (15-03-58).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 239614 Laufzeit: 37 Minute(n), 25 Sekunde(n) Infizierte Speicherprozesse: 2 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 4 Infizierte Verzeichnisse: 0 Infizierte Dateien: 9 Infizierte Speicherprozesse: C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Microsoft\svchost.exe (Spyware.Passwords.XGen) -> Unloaded process successfully. C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Microsoft\Windows\shell.exe (Trojan.Shell) -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4d1c4e81-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09f1adac-76d8-4d0f-99a5-5c907dadb988} (Rogue.Multiple) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load (Trojan.Agent) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (explorer.exe,C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Microsoft\Windows\shell.exe) Good: (Explorer.exe) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Microsoft\svchost.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Microsoft\stor.cfg (Malware.Trace) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Microsoft\Windows\shell.exe (Trojan.Shell) -> Quarantined and deleted successfully. C:\WINDOWS\system32\klgcptini.dat (Malware.Trace) -> Quarantined and deleted successfully. C:\WINDOWS\system32\ps.a3d (Stolen.data) -> Quarantined and deleted successfully. C:\WINDOWS\system32\stt82.ini (Malware.Trace) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Temp\dwm.exe (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\smdat32a.sys (Rootkit.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\smdat32m.sys (Rootkit.Agent) -> Quarantined and deleted successfully. Hier das Ergebnis des Scans mit OTL: OTL Logfile: Code: OTL logfile created on: 11.11.2010 15:34:32 - Run 1 Gruß |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
habe das mit Otl gemacht und bin auf "fix" gegangen. Hatt dann die Aktion gestartet. Ich hatte danach aber keine Möglichkeit eine Logfile zu sehen, da ein timer erschien und der Rechner nach Ablauf automatisch neu gestartet wurde. Wie gehts weiter? Gruß P. S.: ein Erfolg ist schonmal, dass mein Internet-Explorer, der nach dem checken mit malwarebytes keine Verbindung mit dem Internet mehr herstellen konnte, jetzt wieder funktioniert. |
Schau mal in den Ordner C:\_OTL nach einem Log. |
Sorry, aber in dem Ordner C:\_OTL befinden sich neben diversen Ordnern nur zwei Systemdateien, aber keine Log-Datei. Hat das mit OTL evtl. nicht geklappt? |
Ich brauch den Quarantäneordner von OTL. Bitte folgendes machen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf da nicht rummurksen! 2.) Ordner C:\_OTL in eine Datei zippen 3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten |
Habe die Datei hochgeladen - hoffe, dass es geklappt hat! Gruß |
Mach den Fix mit OTL bitte nochmal. Denk daran, dass du den unkenntlich gemachten Benutzernamen in Sternchen wieder in den richtigen zurückschreiben musst, bevor du auf den button fix klickst!! |
Diesmal müsste es mit OTL funktioniert haben: All processes killed ========== OTL ========== No active process named shell.exe was found! Process svchost.exe killed successfully! No active process named dwm.exe was found! Error: No service named SetupNTGLM7X was found to stop! Service\Driver key SetupNTGLM7X not found. File D:\NTGLM7X.sys File not found not found. Error: No service named ScanUSBEMPIA was found to stop! Service\Driver key ScanUSBEMPIA not found. File C:\WINDOWS\System32\DRIVERS\emScan.sys File not found not found. Error: No service named NTACCESS was found to stop! Service\Driver key NTACCESS not found. File D:\NTACCESS.sys File not found not found. Error: No service named MSICPL was found to stop! Service\Driver key MSICPL not found. File D:\install4\MSICPL.sys File not found not found. HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable|dword:0 /E : value set successfully! HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer| /E : value set successfully! Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\svchost not found. File C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Microsoft\svchost.exe not found. Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Microsoft\Windows\shell.exe deleted successfully. File C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Microsoft\Windows\shell.exe not found. File C:\WINDOWS\System32\drivers\nljb.sys not found. File C:\WINDOWS\System32\drivers\lhfiwgl.sys not found. File C:\WINDOWS\System32\drivers\kketlki.sys not found. ========== FILES ========== File\Folder C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Microsoft\Windows\shell.exe not found. File\Folder C:\Dokumente und Einstellungen\*****\Anwendungsdaten\Microsoft\svchost.exe not found. File\Folder C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Temp\dwm.exe not found. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: elephant11 ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: ***** ->Temp folder emptied: 587501 bytes ->Temporary Internet Files folder emptied: 54767168 bytes ->Java cache emptied: 0 bytes ->Flash cache emptied: 21233 bytes User: ******* ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 4229528 bytes %systemroot%\System32 .tmp files removed: 1346719 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 199203284 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 248,00 mb OTL by OldTimer - Version 3.2.17.3 log created on 11122010_152202 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
habe alles durchlaufen lassen, hier der txt. Combofix Logfile: Code: ComboFix 10-11-12.01 - ***** 12.11.2010 21:19:19.1.2 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus. Danach einen MBRCheck machen: Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
Alle drei Logs (bzw. die zwei Logs falls GMER nicht wollte) kannst du in eine Datei zippen und hier deinem nächsten Beitrag anhängen. |
HIer die drei Log-Files von Gmer, OSAM und MBRCheck: GMER Logfile: Code: GMER 1.0.15.15530 - hxxp://www.gmer.net OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 2 (build 2600) Logical Drives Mask: 0x0000001d Kernel Drivers (total 147): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x80702000 \WINDOWS\system32\hal.dll 0xF7AD7000 \WINDOWS\system32\KDCOM.DLL 0xF79E7000 \WINDOWS\system32\BOOTVID.dll 0xF7587000 ACPI.sys 0xF7AD9000 \WINDOWS\system32\DRIVERS\WMILIB.SYS 0xF7576000 pci.sys 0xF75D7000 isapnp.sys 0xF7B9F000 pciide.sys 0xF7857000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF75E7000 MountMgr.sys 0xF7557000 ftdisk.sys 0xF785F000 PartMgr.sys 0xF7BA0000 siside.sys 0xF75F7000 VolSnap.sys 0xF753F000 atapi.sys 0xF7607000 SiSRaid.sys 0xF7527000 \WINDOWS\system32\DRIVERS\SCSIPORT.SYS 0xF7617000 disk.sys 0xF7627000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF7508000 fltMgr.sys 0xF74F6000 sr.sys 0xF74E1000 drvmcdb.sys 0xF7637000 PxHelp20.sys 0xF74CA000 KSecDD.sys 0xF743D000 Ntfs.sys 0xF7410000 NDIS.sys 0xF7647000 uagp35.sys 0xF79EB000 sisperf.sys 0xF7657000 sisidex.sys 0xF7667000 SISAGPX.sys 0xF73F5000 Mup.sys 0xF6B58000 \SystemRoot\system32\DRIVERS\intelppm.sys 0xF65B2000 \SystemRoot\system32\DRIVERS\igxpmp32.sys 0xF659E000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF6579000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xF655F000 \SystemRoot\system32\DRIVERS\Rtenicxp.sys 0xF793F000 \SystemRoot\system32\DRIVERS\usbuhci.sys 0xF653C000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF7947000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xF652B000 \SystemRoot\system32\DRIVERS\serial.sys 0xF73C1000 \SystemRoot\system32\DRIVERS\serenum.sys 0xF794F000 \SystemRoot\system32\DRIVERS\fdc.sys 0xF6517000 \SystemRoot\system32\DRIVERS\parport.sys 0xF76A7000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF7957000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xF795F000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xF76B7000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF73BD000 \SystemRoot\system32\drivers\pfc.sys 0xF7B05000 \SystemRoot\system32\drivers\sscdbhk5.sys 0xF76C7000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF76D7000 \SystemRoot\system32\DRIVERS\redbook.sys 0xF64F4000 \SystemRoot\system32\DRIVERS\ks.sys 0xF7CC8000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF7967000 \SystemRoot\system32\DRIVERS\rasirda.sys 0xF796F000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xF76E7000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF73B1000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xF64DD000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF76F7000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF7707000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF64CC000 \SystemRoot\system32\DRIVERS\psched.sys 0xF7717000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF7977000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF797F000 \SystemRoot\system32\DRIVERS\raspti.sys 0xF7987000 \SystemRoot\system32\DRIVERS\wanatw4.sys 0xF7727000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF7B07000 \SystemRoot\system32\DRIVERS\swenum.sys 0xF6498000 \SystemRoot\system32\DRIVERS\update.sys 0xF6C55000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF7737000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xAA321000 \SystemRoot\system32\drivers\RtkHDAud.sys 0xAA2FF000 \SystemRoot\system32\drivers\portcls.sys 0xF7757000 \SystemRoot\system32\drivers\drmk.sys 0xF7777000 \SystemRoot\system32\DRIVERS\usbhub.sys 0xF7B0B000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF7997000 \SystemRoot\system32\DRIVERS\flpydisk.sys 0xF7B0D000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7BF0000 \SystemRoot\System32\Drivers\Null.SYS 0xF7B0F000 \SystemRoot\System32\Drivers\Beep.SYS 0xF79A7000 \SystemRoot\system32\drivers\ssrtln.sys 0xF79AF000 \SystemRoot\System32\drivers\vga.sys 0xF7B11000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF7B13000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF79B7000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF79BF000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF7AA7000 \SystemRoot\system32\DRIVERS\rasacd.sys 0xAA27C000 \SystemRoot\system32\DRIVERS\ipsec.sys 0xAA224000 \SystemRoot\system32\DRIVERS\tcpip.sys 0xAA1FC000 \SystemRoot\system32\DRIVERS\netbt.sys 0xAA1DB000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xAA1B9000 \SystemRoot\System32\drivers\afd.sys 0xF7797000 \SystemRoot\system32\DRIVERS\netbios.sys 0xF77A7000 \SystemRoot\system32\DRIVERS\wanarp.sys 0xF79C7000 \SystemRoot\System32\Drivers\StarOpen.SYS 0xAA18D000 \SystemRoot\system32\DRIVERS\rdbss.sys 0xAA0F6000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xF77B7000 \SystemRoot\System32\Drivers\Fips.SYS 0xF79D7000 \SystemRoot\System32\Drivers\Cinemsup.SYS 0xF7B15000 \??\C:\Programme\AntiVir PersonalEdition Classic\avgio.sys 0xAA0D6000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xA9C43000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF7B53000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF78E7000 \SystemRoot\System32\watchdog.sys 0xAA189000 \SystemRoot\System32\drivers\Dxapi.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7C9E000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF024000 \SystemRoot\System32\igxpgd32.dll 0xBF012000 \SystemRoot\System32\igxprd32.dll 0xBF04F000 \SystemRoot\System32\igxpdv32.DLL 0xBF1E7000 \SystemRoot\System32\igxpdx32.DLL 0xA9D4D000 \SystemRoot\system32\drivers\drvnddm.sys 0xF7BD9000 \SystemRoot\system32\dla\tfsndres.sys 0xA9BB6000 \SystemRoot\system32\dla\tfsnifs.sys 0xA9C3F000 \SystemRoot\system32\dla\tfsnopio.sys 0xF7B7D000 \SystemRoot\system32\dla\tfsnpool.sys 0xF78FF000 \SystemRoot\system32\dla\tfsnboio.sys 0xA9D3D000 \SystemRoot\system32\dla\tfsncofs.sys 0xF7BDB000 \SystemRoot\system32\dla\tfsndrct.sys 0xA9B9E000 \SystemRoot\system32\dla\tfsnudf.sys 0xA9B85000 \SystemRoot\system32\dla\tfsnudfa.sys 0xF791F000 \SystemRoot\system32\DRIVERS\AegisP.sys 0xA9AF7000 \SystemRoot\system32\DRIVERS\irda.sys 0xA9AE1000 \SystemRoot\system32\DRIVERS\nwlnkipx.sys 0xF6BD8000 \SystemRoot\system32\DRIVERS\nwlnknb.sys 0xF6BC8000 \SystemRoot\system32\DRIVERS\EAPPkt.sys 0xA9BD7000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0xA98EC000 \SystemRoot\system32\drivers\wdmaud.sys 0xAA0B6000 \SystemRoot\system32\drivers\sysaudio.sys 0xA9410000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0xF7B2F000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xA953D000 \SystemRoot\system32\DRIVERS\nwlnkspx.sys 0xF7B4B000 \SystemRoot\System32\Drivers\ASCTRM.SYS 0xA92BC000 \??\C:\Programme\AntiVir PersonalEdition Classic\avgntflt.sys 0xA9179000 \SystemRoot\system32\DRIVERS\srv.sys 0xA8D28000 \SystemRoot\System32\Drivers\HTTP.sys 0xF78C7000 \SystemRoot\system32\DRIVERS\usbccgp.sys 0xA8D91000 \SystemRoot\system32\DRIVERS\usbscan.sys 0xF78CF000 \SystemRoot\system32\DRIVERS\usbprint.sys 0xF7907000 \SystemRoot\system32\DRIVERS\HPZius12.sys 0xA8702000 \SystemRoot\system32\DRIVERS\HPZid412.sys 0xA8DD5000 \SystemRoot\system32\DRIVERS\HPZipr12.sys 0xA854E000 \??\C:\DOKUME~1\*****\LOKALE~1\Temp\kxrdypow.sys 0xA8524000 \SystemRoot\system32\drivers\kmixer.sys 0xA84DD000 \SystemRoot\system32\DRIVERS\wg111v3.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 40): 0 System Idle Process 4 System 792 C:\WINDOWS\system32\smss.exe 840 csrss.exe 864 C:\WINDOWS\system32\winlogon.exe 908 C:\WINDOWS\system32\services.exe 920 C:\WINDOWS\system32\lsass.exe 1092 C:\WINDOWS\system32\svchost.exe 1140 svchost.exe 1180 C:\WINDOWS\system32\svchost.exe 1344 svchost.exe 1488 svchost.exe 1840 C:\WINDOWS\system32\spoolsv.exe 568 C:\WINDOWS\explorer.exe 736 C:\Programme\Trust\302KS\Mouse\mouse32a.exe 756 C:\WINDOWS\system32\dla\tfswctrl.exe 772 C:\Programme\Gemeinsame Dateien\aol\ACS\AOLDial.exe 780 C:\Programme\HP\HP Software Update\hpwuSchd.exe 788 C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe 812 C:\Programme\HP\hpcoretech\hpcmpmgr.exe 828 C:\WINDOWS\system32\igfxtray.exe 836 C:\WINDOWS\system32\hkcmd.exe 824 C:\WINDOWS\system32\igfxpers.exe 884 C:\WINDOWS\RTHDCPL.exe 924 C:\Programme\QuickTime\qttask.exe 1204 C:\WINDOWS\system32\ctfmon.exe 1280 C:\WINDOWS\system32\igfxsrvc.exe 1300 C:\Programme\Trust\302KS\Keyboard\KBDAP32A.EXE 1364 C:\Programme\ICQ7.2\ICQ.exe 1680 C:\Programme\AntiVir PersonalEdition Classic\sched.exe 1692 C:\Programme\AntiVir PersonalEdition Classic\avguard.exe 1724 C:\Programme\Gemeinsame Dateien\aol\ACS\AOLacsd.exe 728 C:\WINDOWS\system32\svchost.exe 2864 wmiprvse.exe 588 alg.exe 3604 C:\WINDOWS\system32\ntvdm.exe 3504 C:\Programme\Internet Explorer\iexplore.exe 3016 C:\Programme\Internet Explorer\iexplore.exe 3864 C:\Programme\Internet Explorer\iexplore.exe 4024 C:\Dokumente und Einstellungen\*****\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8HT0A1SM\MBRCheck[1].exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000014`2debd200 (NTFS) PhysicalDrive0 Model Number: Maxtor6Y160P0, Rev: YAR41BW0 Size Device Name MBR Status -------------------------------------------- 152 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Zitat:
Wenn wir durch sind mit der Bereinigung musst du umgehend die Kiste updaten, ich poste dann noch Instruktionen dazu. |
Beim checken mit Malewarebytes hat Antivir leider wieder Trojanerfunde gemeldet: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5115 Windows 5.1.2600 Service Pack 2 Internet Explorer 8.0.6001.18702 14.11.2010 22:03:15 mbam-log-2010-11-14 (22-03-15).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 241583 Laufzeit: 44 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\System Volume Information\_restore{088585E4-21CE-4CAC-942D-68AA7617E101}\RP376\A0254617.exe (Spyware.Passwords.XGen) -> Quarantined and deleted successfully. SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 11/15/2010 at 00:37 AM Application Version : 4.45.1000 Core Rules Database Version : 5859 Trace Rules Database Version: 3671 Scan type : Complete Scan Total Scan Time : 02:16:41 Memory items scanned : 545 Memory threats detected : 0 Registry items scanned : 6553 Registry threats detected : 0 File items scanned : 166033 File threats detected : 64 Adware.Tracking Cookie C:\Dokumente und Einstellungen\******\Cookies\******@invitemedia[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@ads.crakmedia[2].txt C:\Dokumente und Einstellungen\******\Cookies\******@ad2.adfarm1.adition[2].txt C:\Dokumente und Einstellungen\******\Cookies\******@zanox-affiliate[2].txt C:\Dokumente und Einstellungen\******\Cookies\******@overture[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@bs.serving-sys[2].txt C:\Dokumente und Einstellungen\******\Cookies\******@specificclick[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@smartadserver[2].txt C:\Dokumente und Einstellungen\******\Cookies\******@ww251.smartadserver[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@apmebf[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@ads.pubmatic[2].txt C:\Dokumente und Einstellungen\******\Cookies\******@tracking.mindshare[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@spenden.wikimedia[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@adecn[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@microsoftmachinetranslation.112.2o7[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@adserv.quality-channel[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@secure.wikimedia[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@tradedoubler[2].txt C:\Dokumente und Einstellungen\******\Cookies\******@adxpansion[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@partypoker[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@rts.pgmediaserve[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@zanox[2].txt C:\Dokumente und Einstellungen\******\Cookies\******@imrworldwide[2].txt C:\Dokumente und Einstellungen\******\Cookies\******@adultfriendfinder[2].txt C:\Dokumente und Einstellungen\******\Cookies\******@de.at.atwola[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@ero-advertising[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@ad.yieldmanager[2].txt C:\Dokumente und Einstellungen\******\Cookies\******@webmasterplan[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@track.effiliation[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@content.yieldmanager[3].txt C:\Dokumente und Einstellungen\******\Cookies\******@mediaplex[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@track.effiliation[2].txt C:\Dokumente und Einstellungen\******\Cookies\******@media6degrees[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@atdmt[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@doubleclick[2].txt C:\Dokumente und Einstellungen\******\Cookies\******@traffictrack[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@adviva[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@adbrite[2].txt C:\Dokumente und Einstellungen\******\Cookies\******@advertising[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@serving-sys[2].txt C:\Dokumente und Einstellungen\******\Cookies\******@adfarm1.adition[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@adtech[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@user.lucidmedia[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@ad3.adfarm1.adition[2].txt C:\Dokumente und Einstellungen\******\Cookies\******@adxpose[1].txt C:\Dokumente und Einstellungen\******\Cookies\******@ru4[2].txt ia.media-imdb.com [ C:\Dokumente und Einstellungen\******\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\V7EFXL7Q ] aka-cdn-ns.adtech.de [ E:\Drive(C)\Dokumente und Einstellungen\******\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\29GJX4PP ] atdmt.com [ E:\Drive(C)\Dokumente und Einstellungen\******\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\29GJX4PP ] banner.mindshare.de [ E:\Drive(C)\Dokumente und Einstellungen\******\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\29GJX4PP ] cdn1.eyewonder.com [ E:\Drive(C)\Dokumente und Einstellungen\******\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\29GJX4PP ] flashplayer.e-media.de [ E:\Drive(C)\Dokumente und Einstellungen\******\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\29GJX4PP ] googleads.g.doubleclick.net [ E:\Drive(C)\Dokumente und Einstellungen\******\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\29GJX4PP ] m.de.2mdn.net [ E:\Drive(C)\Dokumente und Einstellungen\******\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\29GJX4PP ] m1.2mdn.net [ E:\Drive(C)\Dokumente und Einstellungen\******\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\29GJX4PP ] media1.break.com [ E:\Drive(C)\Dokumente und Einstellungen\******\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\29GJX4PP ] oddcast.com [ E:\Drive(C)\Dokumente und Einstellungen\******\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\29GJX4PP ] spe.atdmt.com [ E:\Drive(C)\Dokumente und Einstellungen\******\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\29GJX4PP ] static.youporn.com [ E:\Drive(C)\Dokumente und Einstellungen\******\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\29GJX4PP ] tradedoubler.com [ E:\Drive(C)\Dokumente und Einstellungen\******\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\29GJX4PP ] www.elitepartner.de [ E:\Drive(C)\Dokumente und Einstellungen\******\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\29GJX4PP ] www.freeporn.to [ E:\Drive(C)\Dokumente und Einstellungen\******\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\29GJX4PP ] www.fucktube.com [ E:\Drive(C)\Dokumente und Einstellungen\******\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\29GJX4PP ] www.pornhub.com [ E:\Drive(C)\Dokumente und Einstellungen\******\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\29GJX4PP ] |
Zitat:
|
Ich dachte, dass man das anahand des Log´s sehen würde! Antivir meldete: In der Datei 'C:\System Volume Information\_restore{088585E4-21CE-4CAC-942D-68AA7617E101}\RP376\A0254617.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen3' [trojan] gefunden. Ausgeführte Aktion: Datei löschen In der Datei 'C:\System Volume Information\_restore{088585E4-21CE-4CAC-942D-68AA7617E101}\RP376\A0254615.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen3' [trojan] gefunden. Ausgeführte Aktion: Datei löschen |
Zitat:
Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde. |
Habe die Systemwiederherstellung deaktiviert. Wie gehts weiter? Gruß |
Da wurden ansonsten nur Überreste und Cookies gefunden. Noch Probleme oder weitere Funde? |
Habe das System gerade nochmal mit Antivir durchsucht, doch es wurden keine Viren mehr gefunden: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Montag, 15. November 2010 14:31 Es wird nach 3046032 Virenstämmen gesucht. Lizenznehmer: Avira AntiVir Personal - FREE Antivirus Seriennummer: 0000149996-ADJIE-0000001 Plattform: Windows XP Windowsversion: (Service Pack 2) [5.1.2600] Boot Modus: Normal gebootet Benutzername: SYSTEM Computername: ******* Versionsinformationen: BUILD.DAT : 8.2.0.354 17048 Bytes 23.10.2009 13:15:00 AVSCAN.EXE : 8.1.4.10 315649 Bytes 25.11.2008 15:01:01 AVSCAN.DLL : 8.1.4.0 48897 Bytes 17.7.2008 21:14:13 LUKE.DLL : 8.1.4.5 164097 Bytes 17.7.2008 21:14:13 LUKERES.DLL : 8.1.4.0 12545 Bytes 17.7.2008 21:14:13 ANTIVIR0.VDF : 7.10.0.0 19875328 Bytes 6.11.2009 19:16:00 ANTIVIR1.VDF : 7.10.13.83 22449008 Bytes 2.11.2010 21:10:11 ANTIVIR2.VDF : 7.10.13.225 570272 Bytes 11.11.2010 21:11:14 ANTIVIR3.VDF : 7.10.13.238 100352 Bytes 14.11.2010 07:49:56 Engineversion : 8.2.4.98 AEVDF.DLL : 8.1.2.1 106868 Bytes 30.7.2010 13:11:27 AESCRIPT.DLL : 8.1.3.46 1364347 Bytes 3.11.2010 21:09:52 AESCN.DLL : 8.1.6.1 127347 Bytes 13.5.2010 13:22:33 AESBX.DLL : 8.1.3.1 254324 Bytes 23.4.2010 18:54:54 AERDL.DLL : 8.1.9.2 635252 Bytes 21.9.2010 15:52:51 AEPACK.DLL : 8.2.3.11 471416 Bytes 11.10.2010 18:19:59 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 22.7.2010 07:56:07 AEHEUR.DLL : 8.1.2.41 3043703 Bytes 12.11.2010 21:11:19 AEHELP.DLL : 8.1.14.0 246134 Bytes 11.10.2010 18:19:34 AEGEN.DLL : 8.1.3.24 401781 Bytes 3.11.2010 21:09:46 AEEMU.DLL : 8.1.2.0 393588 Bytes 23.4.2010 18:54:54 AECORE.DLL : 8.1.17.0 196982 Bytes 24.9.2010 18:17:15 AEBB.DLL : 8.1.1.0 53618 Bytes 23.4.2010 18:54:53 AVWINLL.DLL : 1.0.0.12 15105 Bytes 17.7.2008 21:14:13 AVPREF.DLL : 8.0.2.0 38657 Bytes 17.7.2008 21:14:13 AVREP.DLL : 8.0.0.7 159784 Bytes 16.2.2010 17:07:07 AVREG.DLL : 8.0.0.1 33537 Bytes 17.7.2008 21:14:13 AVARKT.DLL : 1.0.0.23 307457 Bytes 21.4.2008 13:13:51 AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 17.7.2008 21:14:13 SQLITE3.DLL : 3.3.17.1 339968 Bytes 21.4.2008 13:13:51 SMTPLIB.DLL : 1.2.0.23 28929 Bytes 17.7.2008 21:14:13 NETNT.DLL : 8.0.0.1 7937 Bytes 21.4.2008 13:13:51 RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 17.7.2008 21:14:11 RCTEXT.DLL : 8.0.52.0 86273 Bytes 17.7.2008 21:14:11 Konfiguration für den aktuellen Suchlauf: Job Name.........................: Vollständige Systemprüfung Konfigurationsdatei..............: c:\programme\antivir personaledition classic\sysscan.avp Protokollierung..................: niedrig Primäre Aktion...................: interaktiv Sekundäre Aktion.................: ignorieren Durchsuche Masterbootsektoren....: ein Durchsuche Bootsektoren..........: ein Bootsektoren.....................: C:, E:, Durchsuche aktive Programme......: ein Durchsuche Registrierung.........: ein Suche nach Rootkits..............: aus Datei Suchmodus..................: Intelligente Dateiauswahl Durchsuche Archive...............: ein Rekursionstiefe einschränken.....: 20 Archiv Smart Extensions..........: ein Makrovirenheuristik..............: ein Dateiheuristik...................: mittel Beginn des Suchlaufs: Montag, 15. November 2010 14:31 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'aoltpspd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'shellmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wscntfy.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AOLacsd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'waol.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ICQ.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxsrvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'qttask.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RTHDCPL.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'KBDAP32A.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpcmpmgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuSchd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AOLDial.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'tfswctrl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mouse32a.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '40' Prozesse mit '40' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. Die Registry wurde durchsucht ( '73' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Suche in 'E:\' <data> E:\Drive(C)\Versuche\eMule0.47a-Installer.exe [WARNUNG] Die Datei konnte nicht geöffnet werden! Ende des Suchlaufs: Montag, 15. November 2010 15:23 Benötigte Zeit: 51:59 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 8735 Verzeichnisse wurden überprüft 447250 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 3 Dateien konnten nicht durchsucht werden 447247 Dateien ohne Befall 6179 Archive wurden durchsucht 3 Warnungen 0 Hinweise Den Internet Explorer hab ich auf IE 8 upgedatet, danach trat das Problem, dass Google auf falsche Seiten weiterleitet, nicht mehr auf. Ist das Problem damit behoben, oder muss ich noch etwas tun? |
Sieht wieder alles ok aus. Noch weitere Funde in Zwischenzeit oder noch Probleme offen? |
Mir ist nichts mehr aufgefallen und weitere Funde wurden nicht gemeldet! Müsste dann erledigt sein, oder? Gruß |
Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Werde die Updates installieren. Vielen Dank für die Hilfe und die schnelle Antworten! Gruß |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board