![]() |
immer werbung bei allen browsern hallo schon seit längerer Zeit öffnen meine Browser Internet Explorer und Firefiox andauernd Werbung. Ich habe mich im Internet mal umgeschaut und habe festgestellt das dieser Hijack seien könnte. dazu habe ich mir HijackThis runtergeladen und dann kommt dieser logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 schon mal danke für alle antworten. mfg patrick007 |
Hallo und :hallo: Acker diese Punkte für weitere Analysen ab: 1.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde. 2.) Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen: Code: C:\Users\Meyer\AppData\Local\wakadne.exe 4.) Blacklight und Malwarebytes Antimalware ausführen und Logfiles posten 5.) Führe Silentrunners nach dieser Anleitung aus und poste das Logfile (mit Codetags umschlossen), falls es zu groß sein sollte kannst Du es (gezippt) bei file-upload.net hochladen und hier verlinken. 6.) ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Poste alle Logfiles bitte mit Codetags umschlossen (#-Button) also so: HTML-Code: [code] Hier das Logfile rein! [/code]
Diese listing.txt z.B. bei File-Upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist. |
danke dafür aber hast du für den 2. punkt auch eine erklärung von Vista? mfg patrick |
Unter Vista sollte das fast genauso sein. Einfach mal schaun. Ansonsten schau erstmal so nach ob die Datei sichtbar ist. |
ich bin jetzt bei dem punkt wo man die dateien bei virustotal auswerten lässt. das ist ja diese datei Code: C:\Users\Meyer\AppData\Local\wakadne.exe Code: C:\Users\Meyer\AppData\Local\wakadne.bat |
Dann überspring diesen Punkt mit der Auswertung erstmal. Mach beim MBR-Tool weiter. |
dîeses mbr tool klappt irgendwie net. also ich hab das aufem desktop gespeichert und wenn ich das öffne dann kommt da ganz kurz ein schwarzer kasten. der wird sehr schnell wieder automatisch geschlossen. |
Das Tool sollte eigentlich ein Logfile hinterlassen und zwar genau in dem Pfad, von wo Du es auch ausgeführt hast (wahrscheinlich der Desktop). Womöglich scheitert das auch an fehlenden Rechten (Vista sei Dank :mad:) - klick die mbr.exe mit Rechts an => als Administrator ausführen. Dann sollte das Logfile eigentlich da sein. |
das ist bei mir das logfile: Code: Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net |
Das ist Okay. :cool: Mach mit Punkt (4) weiter. |
hier der bericht von malware Code: Malwarebytes' Anti-Malware 1.28 |
hier der andere bericht Code: 10/04/08 18:04:17 [Info]: BlackLight Engine 2.2.1092 initialized |
Und was ist mit den anderen?? Anleitung Avenger (by swandog46) Lade dir das Tool Avenger und speichere es auf dem Desktop:
Code: files to delete:
|
Wenn ich kurz stören darf: Erstell bitte ein Log mit folgendem Tool:
Hinweis: Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren. lg myrtille |
hier der logfile von avenger Code: Logfile of The Avenger Version 2.0, (c) by Swandog46 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board