![]() |
Malwarebytes hat ausgehenden port 8 blockiert - avast hat im win temp Ordner Win32:Downloader-MIU gefunden Hallo leute, letztens ist mir beim BF3 spielen einfach des Spiel abgestürtzt nachdem ich Aftermath installiert hatte, zugleich war der chrome auch unten und es ging im internet gar nichts mehr, es kam noch ein komisches metallisches Geräusch aus meinen lautsprechern dann wars des .... Als dann noch die Meldung von Malwarebytes kam- Malwarebytes hat ausgehenden port 8 blockiert und avast hat im win temp Ordner Win32 Downloader-MIU [Trj] gefunden 2012/12/17 03:03:30 +0100 OC-PC OC IP-BLOCK 66.150.164.249 (Type: outgoing, Port: 8) 2012/12/17 03:03:38 +0100 OC-PC OC IP-BLOCK 66.150.164.249 (Type: outgoing, Port: 8) 2012/12/17 03:03:38 +0100 OC-PC OC IP-BLOCK 66.150.164.249 (Type: outgoing, Port: 8) Dateiname:\WindowsTemp\WER1CA8.tmp.hdmp (dazu gibts kein log) Ich dachte mir nichts dabei und hab dann die Festplatte formatiert und Windows neu installiert, gestern kam dann des ganze nochmal. Wie soll ich jetzt vorgehen? |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: Laufwerksemulationen abschalten mit Defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop und starte es:Schritt 2: Scan mit aswMBR Schritt 3: Scan mit dem TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Schritt 4: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. |
Danke dir schonmal im vorraus. Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Code: 20:18:09.0336 4352 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 DDS Logfile: DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_AMD64 --- --- --- --- --- --- attach.txt Code: . |
Okay Schritt 1: Deinstalliere Google Toolbar, wenn du sie nicht brauchst Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen
Schritt 3: Temporäre Dateien löschen mit TFC
Schritt 4: Scan mit Combofix
|
AdwCleaner Code: # AdwCleaner v2.101 - Datei am 20/12/2012 um 00:35:05 erstellt da hat avira kurz was gesagt vo der registry , des war dannn gleich wieder weg.... ich habe des Internet ausgeschaltet bevor ich gescannt habe. Code: ComboFix 12-12-19.02 - OC 20.12.2012 0:51.1.4 - x64 |
Nein, immer schön langsam. Schritt 1: Windows-Defender abschalten Da du einen anderen Virenscanner benutzt solltest du dringend den windowseigenen Scanner abschalten:
Schritt 2: Deinstalliere Avira Schritt 3: Überreste von Avira entfernen
Schritt 4: Combofix-Skript
|
Beim löschen der AVIRA keys kam jetzt dass ich net alle löschen konnte habe es als Administrator ausgeführt... Auf meiner C: Festplatte habe ich jetzt keinen zugriff mehr auf Programme Documente und Einstellungen und Documents und Settings da mir jetzt der Pfad fehlt.... Wenn ich Combofix runterlade dann wird des bei mir in Downloads gespeichert, ich habe es dann mit ausschneiden und einfügen auf den desktop geholt combofix.txt Code: ComboFix 12-12-20.01 - OC 20.12.2012 10:18:49.2.4 - x64 Ich denke mal dass ich da alle Passwörter ändern darf wenn wir fertig sind :-) |
Das solltest du ohnehin in regelmässigen Abständen! Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen. Da diese sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
hi, also Malwarebytes hat nix gefunden, ebenso ESET da konnte ich nur Finished drücken Security Scan: Code: Results of screen317's Security Check version 0.99.56 Bei Pc Problemen kam jetzt die Meldung dass Avira und Win Defender AUS sind! |
Kannst du jetzt wieder aktivieren. Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Ich danke dir , ich hoffe dass ich in zukunft keine solchen probleme mehr haben werde. Bei Adobe Reader- kam ein Installationsfehler: An error occurred during the installation of assembly component {B708EB72-AA82-3EB7-8BB0-D845BA35C93D}. HRESULT: 0x80070BC9. Ich achte ja schon immer drauf dass alles upgedatet ist und ich benutze ja schon seit ein paar jahren den Malwareantibyte und Avira bisher gabs keine Probleme. |
hm keine Ahnung was der Fehler vom Reader soll. |
:dankeschoen: des dürfte an meiner internetverbindung liegen... nur DSL 3000 :kaffee: Ich werde dann die kombi aus Malwarebytes und avast benutzen :applaus: Was ist mit comodo könntest du den auch empfehlen? Beim Acrobat Reader kommt imer noch die Fehlermeldung An error occurred during the installation of assembly component {B708EB72-AA82-3EB7-8BB0-D845BA35C93D}. HRESULT: 0x80070BC9. obwohl ich ihn jetzt extra heruntergeladen habe. ich starte mal neu.... [QUOTE=DR OC;975824]:dankeschoen: des dürfte an meiner internetverbindung liegen... nur DSL 3000 :kaffee: Ich werde dann die kombi aus Malwarebytes und avast benutzen :applaus: Was ist mit comodo könntest du den auch empfehlen? Adobe Reader funtioniert jetzt nach dem neustart :kaffee: |
Comodo brauchst du nicht. Die Windowsfirewall reicht vollkommen. |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board