![]() |
CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: FCOPY:: Wichtig:
|
Combofix Logfile: Code: ComboFix 13-04-28.01 - Kacy 28.04.2013 23:52:32.2.2 - x86 |
Sieht ganz gut aus - kontrollieren wir alles nochmal! :) Schritt 1: MBAM vollständig Downloade Dir bitte Malwarebytes
Schritt 2: ESET ESET Online Scanner
|
Hi, lasse gerade Malewarebites durchlaufen. Mir fiel bei den anderen Logs auf das dort Programme drinstehen, die ich längst gelöscht habe. Z.B. Bitdefender Tuneup... Combofix zeigte mir ja auch immer an das Bitdefender immernoch aktiv ist. Ist das schlimm, kann man die vielleicht ganz weg machen? Versteh mich nicht falsch ich möchte jetzt nicht das, was wir gerade machen, unterbrechen oder nebenbei was anderes lösen. Oder ist das eh mit der neuinstallation des Systems abgehakt und werden die "Programmreste" oder was das ist, eh vernichtet? Feedback an Dich: War ab und an im Internet und der Browser hat sich nicht mehr beendet :) einzige was noch ab und an ist, das manche Seiten wohl nicht reagieren, da kommt dann so eine Meldung mit einem PC Monitor mit Gesicht, "Seite reagiert nicht mehr" Auswahlmöglichkeiten: Warten/Beenden. Meist hat er sich ja abgeschaltet wenn ich eine Serie geschaut habe. Das habe ich bisher nicht getan, weil das Problem mit dem Sound ja noch besteht. Bis hier Danke ich dir schonmal sehr für deine Hilfe, und finde du machst einen Großartigen Job. lg |
Wie, du möchtest trotz der Bereinigung eine Neuinstallation vornehmen? |
Weiss nicht, du hattest ja in deinem ersten Post geschrieben das sowas immer sicherer sei, oder besser. Da hatte ich ja geschrieben, das ich damit einverstanden bin. Habe all deine Anweisungen befolgt, weiss ja nicht was die sachen alles gemacht haben, aber wenn der Pc so auch sauber ist bin ich natürlich glücklich und zufrieden. Hab gedacht das seien vielleicht vorbereitungen für die Neuinstallation. Kenn mich doch null damit aus :/ lg |
Ahso. Nein, wir bereinigen den Rechner gerade. Zuerst kümmern wir uns um die Schädlinge, dann gehen wir nach und nach die anderen Probleme an! :) |
HI hab nicht gedacht das Maleware soooo lange läuft... Ist jetzt schon seit 4 Std am laufen, sobald ich das Ergebniss hab melde ich mich. Sind 4 Std normal? Bin gespannt wie lange es noch braucht :) lg ,Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.04.29.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Kacy :: ACER-3429739CD9 [Administrator] 29.04.2013 12:19:10 mbam-log-2013-04-29 (12-19-10).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 281810 Laufzeit: 6 Stunde(n), 26 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
OK, fehlt noch ESET |
jo... Dachte der wird noch fertig bevor du Online bist :/ war nicht so, oder ich hab zu lange geschlafen C:\Dokumente und Einstellungen\Kacy\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\mehkpbgmmaoemnielgdbgcjnickdjfjk\1.0_0\plugin.dll a variant of Win32/Theola.H trojan C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP272\A0023802.exe.80030.gzquar Win32/Adware.MediaFinder application C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP272\A0023803.exe.67511.gzquar Win32/Adware.MediaFinder application C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP272\A0023804.exe.67122.gzquar Win32/Adware.MediaFinder application |
Zitat:
Macht der Rechner noch Probleme oder können wir nachbereiten? |
Finde es nicht, bin auf die Festplatte,Dokumente und Einstellungen, Kacy und dann ist dort kein ordner namens Lokale Einstellungen... |
CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: FOLDER:: Wichtig:
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
mehkpbgmmaoemnielgdbgcjnickdjfjk.json C:/Programme/Google/Chrome/Application/26.0.1410.64/Extensions Das hat die suche ausfindig gemacht. Ist aber nen anderer Pfad Soll ich Combofix nochmal machen? |
Mach, was ich gesagt habe. Die Datei, die du meinst, ist eine andere. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:21 Uhr. |
Copyright ©2000-2025, Trojaner-Board