![]() |
AVG meldet IRP-Hook Rootkit Liste der Anhänge anzeigen (Anzahl: 2) Hallo Leute, nachdem ich bei AVG mal wieder ein Scan gemachte habe, hat er mir gleich ein paar unbekannte Dateien gemeldet. Sicherhaltshalber hab ich davon euch gleich mal ein Screen gemacht. Am Rechner an sich habe ich jetzt noch nichts "komisches" festgestellt, er verhält sich so wie immer eigentlich. OTL, MBAM und Gmer Logfiles sind bereits im Anhang. Wäre nett wenn Ihr mir helfen könntet. Vielen Dank im Voraus. |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Auch wenn du keine Änderung bemerkst, kann ich dir versichern, dass du u. a. mit dem ZeroAccess Rootkit infiziert bist. ;) Schritt 1 Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Schritt 2 Scan mit Combofix
Bitte poste mit deiner nächsten Antwort
|
Danke für deine schnelle Antwort erstmal. Deinen ersten Schritt konnte ich problemlos befolgen. Ich tue dir beide Scan-Logfiles im Anhang. Nur beim 2. Schritt gibs Probleme. Ich krieg mein AVG nicht aus. "Beim Speichern der Konfiguration ist ein Fehler aufgetreten. Die angebene Datei wurde nicht gefunden." Soll ich AVG deinstallieren? |
Servus, Zitat:
Anschließend noch das Removal Tool downloaden, ausführen und den Rechner neu starten: AVG Remover Wir installieren später ein anderes AV Programm. Anschließend bitte ComboFix wie beschrieben starten und die Logdatei posten. :) |
So jetzt hab ichs. |
Servus, sehr gut gemacht! :daumenhoc So geht es weiter: Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden. http://imageshack.us/a/img841/7292/thisisujrt.gif Bitte lade Junkware Removal Tool auf Deinen Desktop.
Schritt 3 Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. Bitte poste mit deiner nächsten Antwort
|
Wenn hier einer was gut macht, denn bist du das:daumenhoc So hier die nächsten logfiles. |
Servus, Bitte die folgenden Fragen beantworten und die Schritte durchführen. :) Alles weitere machen wir dann morgen, muss ins Bett. ;) Anstatt AVG gebe ich dir weiter unten zwei Alternativen. Wähle eine davon. Wie läuft dein Rechner derzeit? Gibt es derzeit noch Probleme, die auf Malware hindeuten? Schritt 1 Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror #1 - Download Mirror #2
Schritt 2 Ich sehe in den Logfiles keine laufende Anti Viren Software. Das ist gefährlich. Manchmal bemerkt man Malware durch PopUps oder Google-Umleitungen etc, aber meistens läuft diese unbemerkt im Hintergrund. Ein AVP kann Dir helfen, Malware zu finden. Bitte downloade und installiere Dir eines der folgenden AVPs. Bitte poste mit deiner nächsten Antwort
|
Mein Rechner läuft super. Hab ja vorher komischerweise auch nichts gemerkt, trotzdem er infiziert war. Und Probleme gibt es dank deiner hervorragenden Anweisungen auch nicht. Hab mich jetzt für Avast entschieden. Ich hoffe alle Fragen sind beantwortet und bis morgen dann. Gute Nacht! |
Servus, Schritt 1 Fixen mit OTL
Code: :files
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
So da bin ich wieder. Der Eset-Scan hat ja über 2 Stunden gedauert:balla: Hoffe ist alles so wie gewünscht im Anhang. |
Servus, das mit ESET ist normal. ;) Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 3
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 4 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 5 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 6 Downloade dir bitte delfix auf deinen Desktop.
Schritt 7 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
So hab alles erledigt und Fragen hab ich auch keine mehr. Ganz ganz lieben Dank und hat wirklich alles super geklappt mit dir. Schönes Wochenende dir noch und danke nochmal. |
Ich bin froh, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:50 Uhr. |
Copyright ©2000-2025, Trojaner-Board