![]() |
Systemreinigung und Prüfung: ► Wenn Du nun alle Schritte erledigt hast, melde dich mit die gewünschten Ergebnisse zurück! Nur bei Probleme inzwischen melden! 1. Windows Defender: Parallel zu ein AV-Programm nicht Empfehlenswert aktiv laufen lassen, weil dadurch können sich in die Quere kommen. Bitte dich ihn so zu deaktivieren: -> Aktivieren und Deaktivieren von Windows Defender Windows Defender komplett deaktivieren Start => Systemsteuerung => Klassische Ansicht => Windows Defender oder Windows Defender starten (C:\Programme\Windows Defender\MSASCui.exe) Extras => Optionen => Automatische Überprüfung => Haken bei "Computer automatisch überprüfen" entfernen. Extras => Optionen => Echtzeitschutz => Haken bei "Echtzeitschutz aktivieren" entfernen. Extras => Optionen => Administrator => Haken bei "Dieses Programm verwenden" entfernen. Start => services.msc ins Suchfeld eingeben. Es öffnet sich das Fenster der Dienste Doppelklick auf den Dienst "Windows Defender" Starttyp auf "Manuell" umstellen. Dienststatus beenden, falls der Dienst noch gestartet ist. ► Nach einem Neustart (falls noch existirt) unter "Start-> ausführen-> "msconfig" (reinschreiben ohne ""-> OK -> Systemstart kontrolliere, ob mitläuft?! - ggf Häckhen rausnehmen ► Unter Dienste: Start -> Ausführen -> "Services.msc" -> (reinschreiben ohne ""-> OK" - "Eigenschaften"-> "Stop" -> Starttyp "Deaktiviert" auswählen 2. Zitat:
Code: :OTL
3. Wenn nicht benötigst, kannst deinstallieren: Code: WEB.DE Softwareaktualisierung 1&1 Mail & Media GmbH Adobe Reader aktualisieren : - Während der Installation aufpassen/mitlesen!: Wenn irgendeine Software, Toolbar etc angeboten wird, bitte abwählen! - (z.B "McAfee Security Scan Plus") Adobe Reader -> Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..." 5. Java aktualisieren- über Systemsteuerung-> Nach Update suchen... oder: Downloade nun die Offline-Version von Java "Empfohlen Version Java(TM) 7 Update 5 " von Oracle und installiere sie. Achte darauf, eventuell angebotene Toolbars nicht mitzuinstallieren, also während der Installation den Haken bei der Toolbar entfernen. Tipp: -> Java-Updates konfigurieren 6. Alle Programme/Fenster schliessen Java-Cache leeren Start => Systemsteuerung => Java => Allgemein => Temporäre Internet-Dateien "Einstellungen" => Dateien löschen => Haken bei "Anwendungen und Applets" sowie bei "Verfolgungs- und Protokolldateien" setzen => OK -> Wie leere ich den Java-Cache? -> Java-Cache leeren -> Kurze Videoanleitung wie man unter Windows 7 und XP den JAVA Cache löschen kann. 7. Aktualisieren: Code: OpenOffice.org Tipps - Der Internet Explorer von Microsoft gehört zur Grundausstattung unter Windows, somit wie alle andere installierte Software muss gepflegt werden! Auch bei Nicht-Verwendung!: -> Tipps zu Internet Explorer -> Standard Suchmaschine des Explorers ändern -> Ändern oder Auswählen eines Suchanbieters in Internet Explorer 7/8 -> Wie kann ich den Cache im Internet Explorer leeren? 9. Alle Programme/Fenster schliessen reinige dein System mit CCleaner:
10. Vorbereitung
Den PC NUR online scannen und NICHT ein zweites Antivirenprogramm installieren!!!
11. erneut einen Scan mit OTL:
► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche? |
Hallo Kira. Folgende Informationen kann ich Dir inzwischen geben: Punkt 1: Windows Defender ist deaktiviert. Punkt 2: OTL-Scan ist durchgeführt (Inhalt anbei). Punkt 3: WEB Softwareaktualisierung ist deinstalliert. Punkt 4: Adobe Reader ist auf aktuellem Stand (Version 10.0) Punkt 5: Java ist aktualisiert (Version 7 update 7) Punkt 6: Java Cache ist geleert. Punkt 7: Office ist aktualisiert (Version 3.4.1) Punkt 9: System ist mit CC-Cleaner gereinigt. Punkt 10: Eset Scan wurde durchgeführt. Wieder Abbruch bzw. Systemaufhängung an der gleichen Stelle C:\Windows\winsxs\X86_microsoft-windows-timedate_31bf3856ad364e3....\timedate.cpl (siehe auch Bericht vom 30.08.2012). McAfee bringt ab und zu Meldung System ist gefährdet, obwohl alles grün ist. Hängt dass mit dem Windwos Defender zusammen? Danke Dir. |
1. Vor dem nächsten Schritt, also bevor wir weitermachen: Da jederzeit etwas passieren kann, wenn du wichtige Daten hast die Du sichern möchtest, empfehle ich Dir es jetzt machen (wie Bilder, Musik usw) ►Achte darauf: Die sicherten Daten sollen keine "Ausführbare Dateien" enthalten! - ►Dateiendungen - Dies ist eine Liste von Dateiendungen, die Dateien mit ausführbarem Code bezeichnen können. Unabhängig von einem Befall (weil ja kann eine Festplatte auch kaputt gehen, oder es gibt andere technische Probleme ), sollte man regelmäßig Sicherung machen und an einem sicheren Ort bewahren, wie CD und DVD, externe Festplatten oder/und USB-Sticks Mache das jetzt bitte! 2. Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Beachte die ausführliche Original-Anleitung. Zurzeit ist Combofix auf folgenden Windows-Versionen lauffähig:
Vorbereitung und wichtige Hinweise
Kurzanleitung zur Installation der Wiederherstellungskonsole unter XP
http://i94.photobucket.com/albums/l8...eWHKonsole.jpg Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen: http://i94.photobucket.com/albums/l8...nstalliert.jpg Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren. Wenn ComboFix fertig ist, wird es ein Log erstellen (bitte warten, das dauert einen Moment). Unbedingt warten, bis sich das Combofix-Fenster geschlossen hat und das Logfile im Editor erscheint. Bitte poste die Log-Dateien C:\ComboFix.txt und C:\Qoobox\Add-Remove Programs.txt in Code-Tags hier in den Thread. Hinweis: Combofix macht aus verschiedenen Gründen den Internet Explorer zum Standard-Browser und erstellt ein IE-Icon auf dem Desktop. Das IE-Desktop-Icon kannst Du nach der Bereinigung wieder löschen und Deinen bevorzugten Browser wieder als Standard-Browser einstellen. Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen! |
Kira: Alles nach Anweisung durchgeführt. Anbei die entsprechenden Protokolle. Danke für Deine Mühen. Liebe Grüsse |
► Gibt es weitere Auffälligkeiten/Probleme mit dem Rechner? |
Habe momentan keine Auffälligkeiten festgestellt, ausser der Fehlermeldung mit dem timedate.cpl weswegen ich die ganzen Scans wie Eset OTL usw. nicht zu Ende bringen konnte. Hast Du nichts gefunden? |
1. lade Dir HijackThis v2.0.4 herunter Vista und Win7-> Rechtsklick drauf-> "Als Administrator ausführen" wählen HijackThis starten→ "Main Menu"-> "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen" 2. erneut einen Scan mit OTL:
|
Punkt 1 erledigt. Protokoll siehe unten. Punkt 2 wieder Abbruch mit der gleichen Fehlermeldung (Abbruch mit Fehlermeldung. Fehlermeldung: Win 32 Error Code 32 Datenfehler (CRC-Prüfung)). HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.4 |
Hallo Kira: Weiss nicht ob es für Dich von Wichtigkeit ist. Habe am 09./10.09.2012 mehrere Mails bekommen, dass mails die ich anscheinend verschickt habe, nicht angekommen sind. Habe aber keine Mails versandt. Wollte ich Dich nur informieren darüber. Grüsse. |
Wie heißt dieses E-mail programm was Du verwendest? 1. Zitat:
Code: :OTL
2.
3. ich bekomme von Dir permanent nur ein Logdatei...Achte darauf, dass Du beide OTL-Logs mir postest! OTL.txt und Extras.txt erneut einen Scan mit OTL:
|
Vorabinformation: Das EMail Programm ist web.de. Leider kann ich Dír immer nur ein OTL-Log senden, da der Scan immer wieder an der gleichen Stelle abbricht, sich der Computer "aufhängt" und nicht weitermacht. Es wird leider kein extras.txt erstellt den ,ich Dir senden könnte. Tut mir leid. |
Kira: Punkt 1 durchgeführt und erledigt. Punkt 2 wurde gestartet. Auch hier Abbruch mitten im Scan. Fehlermeldung: C:\Win...\X86_Microsoft-Windows-Timedate_31BF3856AD364E35:6.0.6001.22547_None_9011932EDD01A78A. Anzeige von 10 Threats Detected. Aufgrund Abbruch nicht auslesbar. Irgendetwas stimmt mit dem Timedate nicht. Bisher konnte kein Scan zu Ende geführt werden. |
Hallo Kira. Habe in meinen temporären Dateien einen Text gefunden, vielleicht kannst Du damit was anfangen oder hilft Dir weiter. Grüsse...... |
Otl bitte nochmal laufen lassen und die All Option bei der Extra Registry Gruppe anhaken. ** Kannst auch, die einzelnen Ergebnisse in Textdatei speichern und hier anhängen (auf "Erweitert" klicken) ** oder aber auch den Textdatei in mehrere Teile teilen und so posten |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board