![]() |
Google, Amazon & Co gehen nicht Ich habe als ich mein PC gestartet habe von AV gesagt bekommen das eine yaywusss.dll, efcYQKaA.dll und byXQHaBQ.dll gefunden wurde. Löschen ging aber nicht. Also bin ich in den AbgesichertenModus hab alle Rechte von den DLL´s entfernt. Jedoch kann ich immer noch nicht Amazon, Google und Yahoo öffnen (b.z.w Suchen) (web.de oder trojaner-board geht) Mein LogFile: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Bitte lasse Malwarebytes wie beschrieben laufen und poste das Logfile hier. |
Erstmal 24 infizierte Dateien :eek: Alle gelöscht und hier mein Log-File: Code: Malwarebytes' Anti-Malware 1.18 |
Lasse Malwarebytes die Objekte löschen, oder hast Du auch die Reg Schlüssel gelöscht? Wenn nicht noch mal laufen lassen, den Bericht posten. Dann erstelle bitte ein neues HJT Logfile. |
Also Malwarebytes nochmal drüberlaufen gelassen. Kein Fund. Log: Code: Malwarebytes' Anti-Malware 1.18 Code: Logfile of Trend Micro HijackThis v2.0.2 |
Gehe wiefolgt vor Bitte öffne Deine HiJackThis nochmal und scanne. Check die klickboxen neben den Einträgen die untenstehend gelistet sind. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [...]osoft.com/fwlink/?LinkId=54896]Live Search O2 - BHO: {6c532a74-5ac3-290a-7ed4-5e66b72806e1} - {1e60827b-66e5-4de7-a092-3ca547a235c6} - C:\WINDOWS\system32\bmimorui.dll O2 - BHO: (no name) - {8C9CF10C-05C2-463C-8B9B-BA4A67E6AA5B} - C:\WINDOWS\system32\dpnaddrd.dll (file missing)dann Klicke Fix Checked. Schließe HiJackThis. Reboot im abgesicherten Modus. Benutze den Windows Explorer (um dahin zu kommen, mache einen Rechtsklick auf dem Start Button und klicke auf "Explorer"), bitte verschiebe diese Dateien (wenn vorhanden) auf Deinen Desktop: C:\WINDOWS\system32\dpnaddrd.dll C:\WINDOWS\system32\bmimorui.dll Dann starte den Rechner im normalen Modus neu. COLOR="Blue"]Datei Upload für die weiter Prüfung[/COLOR] Lade die Datei Zitat:
bitte hier hoch. Füge Deinen Thread Link ein, dass ist und trage Deinen Benutzernamen ein. |
Ich werd das jetzt mal machen aber wenn ich fragen darf was hat das für ein Sinn (ich kenn mich da nicht so aus) EDIT Habe alles gemacht wie beschrieben aber die bmimorui.dll ist nicht zufinden |
Wir schicken die Datei an andere Virenhersteller weiter, dass ist der Sinn. Das System nun mit Avira (vorher updaten und wie hier beschrieben einstellen) scannen. Den Scanbericht hier posten, es kann durchaus sein das noch Kopien in der Systemwiederherstellung zu finden sind. Nach dem scannen, setzte die Einstellungen (Heuistik) wieder zurück sie sind nicht ganz alltagstauglich. |
Ich hab ein Trojanisches Pferd in meiner Mailbox bei Thunderbird. Wie kann ich es löschen?! :( TR/Drop.Ag.275817.B |
Am besten indem Du die Mail innerhalb von Thunderbird löschst! |
Muss den Scan aus Zeitgründen leider abbrechen. Wiederhole ihn heute Abend. Ich kann diese Mail nicht finden! Code: C:\Dokumente und Einstellungen\***\Anwendungsdaten\Thunderbird\Profiles\6vmvviw7.default\Mail\Local Folders\Inbox |
Zitat:
|
Hatte diese E-Mail schon gelöscht (Anhänge nie geöffnet) Aber Thunderbird behält diese. Lösung: Ordner komprimieren - Thunderbird Mail DE |
:daumenhoc Einenrechere ist gern gesehen. |
Es wurde den Trojaner TR/Trash.Gen im Ordner C:\System Volume Information\_restore{6A67AF22-B637-4B39-A882-AA42D4F59183}\RP464\A0201185.dll gefunden. Weil ich ja aggresive Einstellungen habe habe ich es erstamal in Quarantäne geschoben. Muss ich es löschen oder war Antivir voreilig? Ist es gut wenn ich die Systemwiederherstellung erstmal deaktiviert habe? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board