![]() |
system komplett gehackt und infiziert Hallo Trojaner Pll ich habe ein problem mit meinem rechner. ich habe windows 7 schon 2x neuinstalliert aber es sind alle viren noch/wieder drauf. die viren/trojaner/bots/rottkits ect lassen sich weder löschen noch als beweis kopieren/brennen. namen von ordnern:migration/catroot/migwiz/Printing_Admin_Scripts/sr-Latn-CS usw.keine ahnung ob euch das was sagt. ich denke ich bin auch teil eines botnetzes den bei internet optionen stehe mehrere netzwerke und im cmd sind viele remotverbindungen. virenscanner sowie botremover zeigen kein fund. ich habe den verdacht das auch viren im dvd laufwerk/ram und mb sind,kp:/ ausserdem wurde ich durch die win7 sensoren getrackt:-/ wie bekomme ich wieder ein cleanes system? Thx in advance Marc Gmer gibt nur einen leeren log aus? otl hängt bei. HJT auch lässt sich nicht hochladen. 2 bilder vom taskmanager:hxxp://www.fotos-hochladen.net/uploads/tasktprozesse1ty6agfzujr4.jpg 2:hxxp://hxxp://www.fotos-hochladen.net/uploads/tasktprozesse2coln7e85as.png HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 Edit: im TM laufen prozesse wie:winiti.exe |
Hallo und Herzlich Willkommen! :) Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! Zitat:
1. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
2. TDSSKiller von Kaspersky
3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ Sprache → Deutsch auswählen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira |
HAllo Kira ersteinmal danke das ich hilfe bekomme. leider ist was blödes passiert gestern. mein bildschirm frohr ein und ich startete den rechner neu. ging nicht mehr,dass mb war nur am piepen.habs zur rep weggebracht,ergebniss=mb ram und hd kaputt. so heute neue sachen gekauft(nice pice im mom für HD:( ),freu mich schon und hab win7(hatte ich schon 2x neuinstalliert ohne backup und mit löschen und formatieren der partition) auf eine neue platte(fabrikneu)installiert=schon wieder. es sind remote verbindungen hergestellt die ich unter nesstat sehen kann. als provider steht bei einer adresse die ich bei who ist gesucht habe:COLT Technology Services Group Limited Organisation: STADTSPARKASSE DUSSELDORF definitiv nicht meiner:/ ok,laufwerk kann ich mir noch leisten aber keine graka,falls da was im specher ist,zb ein virus. sorry aber das [spoiler]KOTZT[/spoiler]mich an.ich kann mich nicht mehr einloggen in accounts weil ich denke das mitgelogt wird. also was soll ich jetzt tun?das was du mir geschrieben hast oder ändert sich da was,nach der neuen lage? Danke das du mir helfen willst,finde ich echt nett von dir:) Lg Marc Edit:da ich neuinstalliert habe werde ich gleich noch alle scans nachreichen;) |
sind die netzwerke ok ?Netzwerkehxxp://www.fotos-hochladen.net/uploads/netzwerkephr26f5ojz.gif |
1. Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked" klicken→ PC neu aufstarten): HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code: O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST') poste erneut - nach der vorgenommenen Reinigungsaktion: TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! ► Rechtsklick auf HijackThis-> "Als administrator ausführen" wählen... 3. die empfohlenen Schritte bitte komplett abarbeiten:-> http://www.trojaner-board.de/105301-...tml#post723881 Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board