![]() |
hallo daniel hier die log file Geil ich kann wieder in den normalen modus starten |
:daumenhoc Schöne Ansammlung was du da hast. [code] Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde! Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. |
Hallo Daniel Hier die logfile von combofix |
There we go. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
Hallo Daniel Hier die logfiles von OTL.exe |
Ich sehe das Du sogenannte Registry Cleaner am System hast. In deinem Fall TuneUp Utilities 2006; CCleaner. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle Dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Ich sehe das Du sogenannte Peer to Peer oder Filesharing Programme verwendest. In deinem Fall µTorrent; BitTorrent. Diese Programme erlauben es Dir, Daten mit anderen Usern auszutauschen. Leider ist auch p2p oder Filesharing nicht ausgenommen, infizierte Dateien zu verteilen und ist auch ein Grund warum sich Malware so schnell verbreitet. Es ist also möglich, dass Du Dir eine Infizierte Datei herunter ladest. Du kannst niemals wissen, woher diese stammen. Daher sollte diese Art Software mit äusserster Vorsicht benutzt werden. Ein ebenfalls wichtiger Punkt ist, dass das verbreiten von Media und Entertainment Dateien in den meisten Ländern der Welt gegen Copyright Rechte verstößt. Natürlich gibt es auch einen legalen Weg zur Nutzung dieses Service. Zum Beispiel zum Downloaden von Linux oder Open Office. Denoch würde ich Dich ersuchen, diese Art von Software nicht weiterhin zu verwenden. Bitte gehe zu Start --> Systemsteuerung --> Software und deinstalliere die oben genannte Software. Bitte sag bescheid wenn Du eines der gelisteten Programme nicht finden kannst. Deinstalliere bitte uTorrentBar_DE Toolbar Diese gehört zu Conduit, welche für ihre "Tracking" Funktionalität bekannt ist. Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, dass kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: Driver:: Wichtig:
http://i266.photobucket.com/albums/i.../CFScriptB.gif
Berichte bitte, wie der Rechner läuft. |
Hallo Daniel Habe alles so gemacht wie in der letzten Antwort geschrieben Hier die log file von ComboFix.exe Findest du wirklich das CCleaner unnötig ist ? ICh habe auf jeden fall beides erstmal deinstalliert |
Zitat:
Und zum Bereinigen der TempFiles hab ich später ein besseres Tool, welches keine Installation benötigt. ESET Online Scanner
Ich sehe in den Logfiles keine laufende Anti Viren Software. Das ist gefährlich. Manchmal bemerkt man Malware durch PopUps oder Google-Umleitungen etc, aber meisten läuft diese unbemerkt im Hintergrund. Ein AVP kann Dir helfen, Malware zu finden. Bitte downloade und Installiere Dir eines der folgenden AVPs. Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Starte bitte DDS
Berichte ob noch Probleme vorhanden sind |
Hallo Daniel Also ich habe deine Anleitung Schritt für Schritt wieder durchgearbeitet Es gab ein paar Probleme und zwar * Als ich das neue Java 6 Update installiert habe.wollte ich die älteren versionen deinstallieren.Ich habe dann Start --> Systemsteuerung-->da steht bei mir aber keine Programme.Dann habe ich auf software geklickt und da finde ich auch keine älteren versionen. Gitbs noch einen weg die älteren versionen zu deinstallieren? Ich habe festgestellt das mein Internet extrem langsam ist dann ist mir aufgefallen wenn ich den Firefoxbrowser starte und die yahoo.de startseite lade dann sehe ich unten rechts auf der yahoo.de seite eine grauen balken wo sich ständig wechelnde adressen z.b steam.de,probefahrten.de zanox.de adn.ebay,usw versuchen mitzuladen.kann das sein dass das internet deshalb so langsam ist? Ansonsten hat alles gut geklappt Hier die log files |
Hy Ich würde dich bitten, folgende Dateien nach dieser Anleitung hochzuladen. C:\_OTL\MovedFiles\04262012_222444\C_Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\7ge3Sr3a.exe C:\_OTL\MovedFiles\04262012_222444\C_Recycle.Bin\B6232F3A958.exe C:\_OTL\MovedFiles\04262012_222444\C_WINDOWS\Temp\simhpb\setup.exe Berichte bitte, ob der Upload geklappt hat :) Sonst sieht alles gut aus. Noch Probleme ? |
Hallo Daniel *Ich habe vesucht die genannten Dateien nach der anleitung hochzuladen doch das ist fehlgeschlagen. Sobald ich die erste OTL datei hochladen wollte öffnete sich das Antivirenprogramm Avast und hat mich draufhingewiesen das die OTL.....datei maleware ist.jetzt steckt die datei im avast virus container.Soll ich sie widerherstellen und noch mal versuchen mit dem upload *was ich nicht verstehen kann ESET online scanner hat doch 121 viren entdeckt und ich sollte ja nicht auf löschen klicken.wie soll da alles wieder gut sein.oder wurden die bereinigt? *Ich habe in meiner letzten Antwort doch geschrieben das mein Internet extrem langsam ist und das sich immer irgendwelche seiten mit laden wenn ich auf der yahoo.de start seite bin. das ist immernoch so.wenn ich den taskmanager öffne und auf prozesse schaue sehe ich das der plugin container immer so 70-80% ausgelastet ist. der rest ist der firefox mit 10-20% also fast immer 100% auslastung.Das ist doch nicht normal. *Die seiten bauen sich extrem langsam auf wenn ich im internet bin irgendwas stimmt da noch nicht *Mir ist gerade aufgefallen wenn ich an meinem noch infizierten Rechner in die google suche eine seite eingebe dann zeigt mir google falsche ergebnisse an,also nicht die gewünschte seite.wenn ich aber dann an meinem anderen computer das gleiche in die google suche eingebe zeigt er mir die richtigen ergebnisse also die gewünschte seite an? Vielleicht haben wir was übersehen. Oder sind wir noch nicht fertig? |
Ne geht schon OK. Hab jetzt eh keine Zeit mir die genauer anzusehen. Lösche bitte die vorhandene Combofix Version und downloade dir von hier eine neue Version. Speichere diese auf dem Desktop. Gehe sicher, dass all deine Anti Virus und anderen Schutzprogramme abgeschalten sind. Starte Combofix und poste die C:\COmbofix.txt |
Hallo Daniel Hier die log file von ComboFix |
Sieht eigentlich OK aus. Lösche bitte die vorhandene Version von TDSSKiller.exe Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Downloade dir bitte Rogue Killer von hier.
|
Hallo Daniel Hab wieder alles gemacht wie in der letzten Anleitung beschrieben Hier die log files PS: mein Internet ist immer noch sehr langsam besonders beim zocken eines computerspiels hab ich gemerkt dass es manchmal extreme laggt das war vor dem angriff nicht so und beim surfen im internet merk ich es ebenfalls besonders merk ich es wenn ich auf der yahoo startseite bin |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:36 Uhr. |
Copyright ©2000-2025, Trojaner-Board