![]() |
Zitat:
Zitat:
Zitat:
Wenn der verseuchte Rechner vom Netz getrennt wird, ist das OK; Zitat:
ist ein "scan disk" U3 cruzer - hat leider kein "schieber" - was nun? soll ic ihn an den verseuchten pc anschließen und manuell schreibschützen dann mit nem antivirus programm checken und erst dann wieder and den laptop anschließen? Zitat:
lg |
so sieht mein logfile nun nach anti-malwar aus; habe alle entfernen lassen. bei 4-5 meinte er ich müsse neu starten damit er sie entfernen kann, dies hab ch gemacht. danach konnt ich wieder auf "c" zugreifen und auch die registry konnte ich öffnen, so konnte ich 3wplayer und trojan.vundo aus der registry entfernen. spy hunter zeigt im moment nichts mehr an. hier das log file: Code: Logfile of Trend Micro HijackThis v2.0.2 aber sauber ist der pc noch nicht, oder? soll ich compfix noch durchlaufen lassen? |
ich werd verrückt: möchte nun endlich combofix laufen lassen, aber ich bekomm immer ne fehlemeldung, dass avira antivir noch läuft, dabei habe ich die prozesse eigebtlich beendet. den avguard.exe den sched.exe(?) und noch den dritten. musste dafür in der konfiguration auch etwas ändern, da sich die prozesse zuerst nicht beenden ließen. nun sehe ich keinen avira prozess mehr im task manager aber combofix zeigt mir trotzdem noch an, dass ich sie beenden soll, da sie eine gehafr darstellen würden. ahm ja super - nur WIE???? |
Hi, das MAM-Log wäre wichtig, was alles entfernt worden ist... Das mit combofix läuft mir hier zum ersten mal über den Weg.. chris |
achso, na der große pc ist schon aus. hatte keine lust mehr ;) könnt es in ca. 2 stunden oder morgen posten. wenns okay ist! lg aber wie gesagt, lief alles schon viel besser nach dem MAM - gar nicht zu vergleichen mit vorher. nur mit dem blöden asus wireless usb stick hab ich so meine probleme ... kann es sein, dass win xp WPA2-PSK nicht unterstütz? manchmal gibts ne verbindung dann wieder nicht ... ist auf beiden xp pcs so, nur meiner, der mit vista macht keine probleme. hab die card nicht mit dem windows wireless ding konfiguriert sondern mit dem mitgelieferten programm von asus. muss ich combofix unbedingt noch durchlaufen lassen? ich poste später auch das MAM log und noch ein hijack, aber wenns geht würd ich combofix gerne vermeiden, gerade auch wegen der fehlermeldung von avira und den eventuellen probleme die combofix verursachen könnte. ich würd den großen pc auch nicht mehr ans i-net anschließen, nur noch fürs spielen benutzen, eventuell mal wegen einer authentifizierung ins internet gehen ... |
hab jetzt auch von unsere anderen laptop ein hijack logfile machen lassen: bitte checken ob alles in ordnng ist. Code: Logfile of Trend Micro HijackThis v2.0.2 das MAM file vom verseuchten pc stell ich gleich auch noch rein. |
@Chris Hi, also hier ist das MAM log file und ein "frisches" hijack logfile. das MAM ist auf ungarisch, hab zuspät gemerkt, dass man auch die sprache ändern kann, falls ich was übersetzten soll, sag mir bescheid! sorry! Code: Malwarebytes' Anti-Malware 1.33 Code: Logfile of Trend Micro HijackThis v2.0.2 spyhunter hat heute nochmal 2 tracking cookies - "DoubleClick" und "Qkrsv" gefunden - woher kommen die immer? und "Think-Adz" scheint auch noch nicht vollstöndig weg zu sein. ist eine neuinstallation nötig? |
Hi, der verseuchte Rechner muss Neuaufgesetzt werden, da ist/war ein Backdoor drauf. Zwar kannst Du das mit MAM bereinigen lassen (wie in der Anleitung, fullscan und bereinigen lassen), aber dann ist immer noch unklar was auf dem Rechner manipuliert wurde (oder ob immer noch was versteckt läuft). Folgende Einträge sind immer noch da (HJ-Log von heute): O4 - HKLM\..\Run: [memo site kind that] C:\Documents and Settings\All Users\Application Data\Grid Blue Memo Site\Lite Regs.exe O4 - HKLM\..\Run: [winupdates] C:\Program Files\winupdates\winupdates.exe /auto -> das ist der Wurm: W32.Alcra.B Das HJ-Log vom zweiten (sauberen Rechner) sieht gut aus, das vom verseuchten nicht (s. o.). -> http://www.trojaner-board.de/51871-anleitung-superantispyware.html chris |
Zitat:
bin grad dabei - war mir dann auch alles zu suspekt, wer weiß was da alles verstellt wurde. Zitat:
vielen dank für alles - auch wenn er nicht mehr zu retten war! lg, Isa soll ich dann noch ein log file vom neu aufgesetzten rechner posten, oder müsste dann alles passen? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:36 Uhr. |
Copyright ©2000-2025, Trojaner-Board