![]() |
UKASH eingefangen, Win 7 Home Premium, Compaq Presario CQ71 Hallo Leute, habe mir heute den UKASH eingefangen und bin ziemlich ratlos, obwohl man jede Menge Info dazu ergoogeln kann. Scheint ja wohl viele verschieden Versionen hiervon zu geben. Bei mir wurde die Webcam eingeschaltet und jeder normale Zugriff durch das Bundespolizei-Deckblatt verhindert. Komme aber immerhin im abgesicherten Modus wieder rein - wie man sieht. Zusatzinfo: Seit dem Wechseln meines Monitors fehlt meinem Compaq Presario die Serien- und Produktnummer, deshalb meldet sich auch dauernd Win 7 Home Premium, dass dieses eine nicht verifizierte Version meines OS wäre - hat aber keinerlei Grundlage, alles ist legal. Kann auf den Labels am Laptop die S/N und die P/N gut lesen, aber das Win-Label ist leider inzwischen unlesbar geworden, somit kann ich diese Nummer hier nicht mehr ablesen. Hier die OTL-files Anhang 53854 Anhang 53855 Hä? Sind die Files so lesbar, sehe nur Attach (bin Neuling hier) Könnt ihr helfen? mfg Rainer |
:hallo: Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade Dir bitte ![]()
danach: 3. Schritt Downloade Dir bitte ![]()
|
Hallo John, danke, dass Du Dich dieses Problems angenommen hast. Schritt 1) Hier das OTL-file Code: All processes killed das Malwarebytes-log Code: Malwarebytes Anti-Malware 1.75.0.1300 download geht, werde allerdings nicht gefragt, wohin. Es erscheint dann eben in Download-directory ein file mit 614 kb. Hab's einfach nach Desktop zu verschoben. Dann kommt aber nach Doppel- oder mit Rechtsklick und Adminrechten kein Kontrollfenster, obwohl ich im Taskmanager sehe, dass irgendetwas mit dem Namen ADWCleaner Resourcen beansprucht (ca. 50% CPU) Weitere Info: Beim Start/Neustart bekomme ich folgende Fehlermeldung Problem beim Start von C:\Progra~3\riqeqeto.dat Das angegebene Modul wurde nicht gefunden. War wohl infiziert und ist von malwarebytes in Quarantäne genommen und deleted worden. Gibt's 'ne Ersatzprozedur oder andere Vorgehensweise für Schritt 3? Danke und Gruss aus Süddeutschland Rainer |
Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers dann nochmal schritt 3 |
Hallo John, malwarebytes findet nix mehr - hier das log-file Code: Malwarebytes Anti-Rootkit BETA 1.05.0.1001 - Fehlermeldung beim starten bzgl. fehlendem Modul riqeqeto.dat unverändert. Gruss Rainer |
ok, versuchen wir: Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
|
Hallo John, alles gemacht, wurde allerdings während des scans auf ein temporäres Profil "umgemeldet". Als ich da raus ging wurde die .TXT datei wohl gelöscht, war auf Gesamt-C: nicht mehr zu finden. Habe 2. run gestartet, da steht natürlich nicht mehr viel drin. Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sry - aber hab's halt nicht so mit Profilen und dem ganzen Zeug. Gruss Rainer |
OK! :daumenhoc Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte ![]()
|
Erledigt, John. Hier die log/txt-files Code: aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.62 mfg Rainer |
![]() Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall Wise Registry Cleaner 7.15. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Hallo John, registry cleaner entsorgt. Java updated PluginCheck: Code: PluginCheck Code: PluginCheck Hallo John, nach dem Deaktivieren des Java-plugins kann ich jetzt natürlich einige Inhalte von Internetseiten nicht mehr ansehen, die ich wochentags täglich checken muss. Gibt's irgendeine Ersatzanwendung hierfür - oder muss ich wohl oder übel das Plugin doch zumindest temporär aktivieren? Mit nächtlichem Gruss Rainer |
Wenn du Java im Browser wirklich benoetigst, schalte es wieder ein, aber halte es stets aktuell. Sehr gut! :daumenhoc damit bist Du sauber und entlassen! :) adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
t'John for President!:party: Good Job - Mann, bin ich froh, dass es Jungs wie dich gibt und das Trojanerboard allg. Hier wär ich echt erstmal am Ende gewesen. Vor allen Dingen kann 'n Typ wie ich mit "solidem Halb - bis Nichtwissen" kapieren, was zu tun ist, ohne dass er mit Fachlatein zugeschmissen - und wegen seiner Unvorsichtigkeit niedergemacht wird. Weiter so - und sry - für hoffentlich lange Zeit auf Nimmerwiederlesen:lach: Danke und machs gut Rainer |
;) wir wuenschen eine virenfreie Zeit ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board