![]() |
Kein Update möglich und Google leitet nicht weiter Hallo Trojanerboard, seit Gestern habe ich folgende Probleme: -Malwarebytes öffnet sich nicht mehr (malwarebytes.org ist auch von diesem Pc nicht mehr erreichbar) -Updates aller Art, egal ob Windows oder Antivirenprogramm, gehen nicht mehr -Ich muss nach jedem Neustart die Firewall manuell anschalten Nun habe ich nach der Anleitung in diesem Board Hijackthis ausgeführt und das Log gepostet. Ich hoffe ihr könnt mir helfen. Vielen Dank schon mal, Saitek. Code: Logfile of Trend Micro HijackThis v2.0.2 |
Vorab dein gesamter Datenverkehr wird in die Ukraine umgeleitet. Ab sofort kein online Banking mehr !! Bin zur Zeit nicht zu Hause. Falls sich heute niemand mehr findet, melde ich mich morgen früh bei dir |
:hallo: Wieder zu Haue und kann dir doch noch heute schreiben. Du benutzt Vista, deshalb werden die Suchpfade nicht die gleichen sein wie bei einem XP system. Nutze die Klassische Ansicht, das sollte dir dann helfen.... Zuerst solltest du dies zur Kenntnis nehmen: Dein System ist kompromitiert und zwar vermutlich von einem Trojan.DNSChanger mit entsprechendem Rootkit.<--:confused: Erklärung Rootkit: Der Begriff beschreibt ein kleines Tool, das sich in ein Betriebssystem eingräbt und dort als Deckmantel für weitere Programme dient. In einem Rootkit können sich Viren ebenso verstecken wie ausgefeilte Spionagetools. Das Perfide: Während diese Programme sonst von jedem Virenscanner früher oder später erkannt würden, fallen sie dem System dank der Tarnung durch das Rootkit nicht mehr auf. Erst wenn diese Tarnung fällt, ist der Virus verwundbar... Dein gesamter Datenverkehr wird auf einen ukrainischen Server umgeleitet. Da der mit deinen Anfragen nix anzufangen weiss, schickt er dich immer wieder auf andere, deinen Anfragen wahrscheinlicher entsprechende, Webseiten. Das ist übrigens der Server von dem wir reden. Wohlgemerkt nur der Server, der Betreiber weiss wahrscheinlich gar nicht was hier vor sich geht: (oder wills nicht wissen ) Code: organisation: ORG-UL25-RIPE Hinweis: kompromitierte Systeme sollten neu aufgesetzt und abgesichert werden http://www.trojaner-board.de/51262-a...sicherung.html Um den Virus zu entfernen, um sicher Backups zu machen oder obigen Hinweis aus diversen Gründen zu ignorieren, befolge folgende Schritte: Natürlich alles unter dem Hinweis das die ganze Sache auch schiefgehen kann und du um ein Neuaufsetzen nicht herumkommen wirst. Lade dir folgende Software herunter und installiere diese, bitte unternehme nichts auf eigene Faust sondern folge den folgenden Anweisungen. VORWEG: Die Reihenfolge sollte unbedingt eingehalten werden..... Code: Download von CCleaner Anleitung: CCleaner <----dl Link in der Erklärung...LESEN!!! Checken wir das Ganze erst mal von Anfang an. Da es sich um einen DNS Changer handelt, müssen wir zunächst die DNS Einträge deiner Internetverbindung überprüfen. Gehe wie folgt vor: Code: Geh bitte auf START drücke hier einmal mit der linken Maustaste drauf und dann auf Eigenschaften. Schau in den Eintrag DNS Server . Ist der Eintrag DNS Server automatisch beziehen aktiviert oder siehst du darunter IP Nummern eingetragen? Beginnen diese mit 85.255.XXX XXX ? Punkt 1. Bitte deaktiviere deine Systemwiederherstellung: Systemsteuerung/System/ Reiter Systemwiederherstellung. Nimm das Häkchen aus der Box. Beantworte die Frage mit Ja, somit werden alle deine Wiederherstellungspunkte auch gelöscht. Diese sind in deinem Fall sowieso unbrauchbar.. Für VISTA nimmst du bitte den Haken raus. Punkt 2. Mache alle Dateien deines System so sichtbar. ( Ordneroption - versteckte und Systemdateien anzeigen ) Punkt 3. Dann wirst du CCleaner aktivieren und wie beschrieben vorgehen und zwar so lange bis das keine Fehler mehr angezeigt werden. Punkt 4. Aktiviere MBR.exe Lass es laufen und poste das Logfile hier. Punkt 5. Hiernach einen Malwarebytes Scan ( Full Scan ) und das Logfile hier posten.... Lasse zum Abschluß alle Funde löschen Punkt 5. Wieder zurück zu deiner Internetverbindung: Stelle den Eintrag DNS automatisch beziehen wieder her, falls dies nicht mittlerweile wieder auf automatisch steht.. Punkt 6. Hiernach öffnest du Gmer und lässt bei diesem Programm ebenfalls einen Scan durchführen, poste das Logfile hier. Wenn es funktioniert, dann bitte ausführen und die Logfile posten bzw. bei - Ihr kostenloser File Hoster! uploaden und Link posten. Weiteres kommt dann nach diesem Logfile von mir.....:daumenhoc |
Vielen Dank für die schnelle Antwort. Ich habe nun alles nach Deiner Anleitung gemacht (Bis auf den Punkt mit Malwarebytes, da dieses nicht startet :headbang:). Hier die Logs: von MBR.exe: Code: Stealth MBR rootkit detector 0.2.4 by Gmer, h**p://www.gmer.net Code: GMER 1.0.15.14878 - http://www.gmer.net Ich hoffe das reicht. Mfg Saitek |
Hast du die Programme als Admin ( Rechtsklick ) ausgeführt? Falls ja, benenne Gmer um in Hups.exe und lass dann nochmal laufen. Wenns geht, neues Gmer posten Wenns nicht geht: Muss ich ins Blaue schiessen. Gehe dann so vor: Lad jetzt den Avenger und kopiere genau den Inhalt der Box in das Scriptfeld des Avenger Code: Drivers to delete: Poste das Logfile anschließend hier... Danach gehts deinem PC zumindest ein wenig besser, danach fangen wirs Aufräumen an |
Ich denke du hast dein System neu aufgesetzt. Falls du dennoch meine Hilfe brauchen solltest, bitte kurze PM |
Zitat:
ich möchte mich für die Hilfe bedanken. Schön das es Leute wie Euch :daumenhoc gibt, die Leuten wie mir helfen wollen. Ich habe es nach Deiner Anleitung versucht, leider war es nicht richtig von Erfolg gekrönt. Ich habe dann gestern mein System neu aufgesetzt. Schön, dass auf diesem Board auch einige, wie ich meine wichtige Hinweise zur Systemsicherheit gegben werden. Es hat mir sehr gut geholfen. Also vielen Dank nochmal und ich werde Euch weiterempfehlen:aplaus: Mfg Saitek |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board