![]() |
Trojaner über MSN -Link! Hallo zusammen, ich bräuchte Eure Hilfe! Ich habe über MSN einen Link angenommen. Er lautete in etwa: " Kannst Du Dich an das Foto noch erinnern? Peinlich, ne!?" Da der Link von einer Freundin kam, habe ich mir nix dabei gedacht!:headbang: Er macht sich insofern bemerkbar, dass immer wieder Internet Explorer mit z.B. Casino Seiten geladen werden oder Seiten wo ein AntiVir download signalisiert wird! Ich habe gegoogelt und bin auf Eure Seite gestossen. Dabei habe ich ähnliche Themen gesehen und habe sie durch gelesen. Ich habe mir "Malwarebytes`Anti-Malware runter geladen und einen Kompletscan durchgeführt! Nun habe ich mir das Ergebniss anzeigen lassen, kann damit aber ehrlich gesagt nix anfangen! Könnte mir jemand sagen, wie ich nun weiter vorgehe und/oder könnte mir jemand helfen, das Ergebniss Protokoll zu analysieren? Wäre um jede Hilfe dankbar! Gruß Django |
:hallo: Lies folgendes und führe aus: 1. Hijack poste dein Log, dabei folgendes beachten: 2. http://www.trojaner-board.de/22770-a...log-files.html Viele Grüsse Björn |
Hallo Björn, Danke erstmal für die rasche Antwort. Hier mein Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 Ich hoffe das war soweit alles richtig! |
1. Versuche folgende Einträge mit Hijack zu fixen Code: O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) fixe mit HiJack hierzu system scan only ausführen, Häkchen an die o.g. Einträge und fix checked klicken dann 2. Deaktiviere deine Systemwiederherstellung 3. Versteckte Dateien anzeigen start>systemsteuerung>ordneroptionen Quelle:sicherinsnetz 4. Scanne mit Malwarebytes Anti-Malware - Download, Update ausführen lassen, ALLE Hintergrundwächter ausschalten 5. Scanergebnis hier posten Viele Grüsse Björn |
@ JoeAlz: Sorry, dass ich dir hier reinfunke, aber ich glaube, dass du das Wichtigste (oder das "Schlimmste") übersehen hast. Ich glaube, dass es diesem verseuchtem System sich nicht mehr lohnen wird, es zu bereinigen. Code: Running Process: http://www.symantec.com/ Gaobot-Information Den Rest, den JoeAlz schon aufgelistet hat, gehört u.a. zu diesen Fieslingen: Code: O20 - Winlogon Notify: dbgmgr - ifcmgr32.dll (file missing) Ich denke, dass es für Django81 hier weitergeht: Anleitung: Neuaufsetzen des Systems + Absicherung Würde jedoch, bevor du neuaufsetzt, nochmal gerne Wissen, was sich hinter den von JoeAlz genannten Dll's verbirgt. Deshalb:
Handball |
Kein sry das ich dazwischenfunke! @handball 1. Glauben ist gut Wissen ist besser! Deswegens sollte er die datei Zitat:
Danach am besten mit Malwarebytes scannen und den vollständigen bericht posten! |
@ tayk und handball Ich habe jetzt, wie JoeALZ beschrieben die Schritte 1,2 und 3 ausgeführt. Jetzt habe ich eure Posts gelesen. Soll ich Schritt 4 und 5 trotzdem ausführen?? |
Jop Malwarebytes schadet nie und die ergebnisse musst du posten sonst sind alle anderen schritt sinnlos! |
So, hier die Logfile der Maleware Überprüfung: Code: Malwarebytes' Anti-Malware 1.31 |
Nochma scannen und alle funde löschen lassen! |
Zitat:
Ich sehe das genauso wie Tayk: Zitat:
|
Moin Moin, Zitat:
Ich denke, ich war vielleicht etwas zu voreilig. Zitat:
Ich denke, dass solche Situationen immer wieder gut sind, Erfahrungen zu sammeln. Zum Lernen ist es ja nie zu spät. :) So, und jetzt noch einen schönen Tag. Gruß handball10 |
Hallo zusammen, ich habe die Schritte 1-5 ausgeführt und Maleware nochmal durchlaufen lassen. Hier der Bericht: Code: Malwarebytes' Anti-Malware 1.31 Frage, ist jetzt alles eliminiert? Und, muss ich die Schritte, z.B. Systemwiederherstellung rückgänig machen?? |
Zitat:
Letztlich ist das Restrisiko einfach zu hoch. Es ist fast unmöglich den Gaobot restlos zu entfernen. Es sieht zwar recht clean aus, aber niemand kann aber vollkommen ausschliessen, dass sich noch irgendeine böse Überraschung versteckt. Deshalb ändere alle deine Passwörter von einem cleanen System und setzte wie folgt neu auf: http://www.trojaner-board.de/51262-a...sicherung.html Viele Grüsse Björn |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board