![]() |
Firefox leitet auf fremde Seiten um Hallo Leute, Nachdem dem Download eines Torrents sprang Avira AntiVir an und meldete Virenbefall. Ein Trayicon mit weissem Kreuz auf rotem Grund erschien und Firefox öffnete ungewollt Seiten. Eine Reinigung mit AntiVir erfolgte folgendermassen: Code:
Das Trayicon ist bisher nicht wieder aufgetaucht. Die Redirects bleiben aber nach einem Neustart. Die letzte Session hat folgende Reports erzeugt: |
Code: Malwarebytes' Anti-Malware 1.36 Code: Logfile of Trend Micro HijackThis v2.0.2 |
Code: Add or Remove Adobe Creative Suite 3 Master Collection |
Hallo und :hallo: Weißt du noch was du runtergeladen hast? Bitte schicke mir den Link als PN. Du hilfst damit anderen. Offensichtlich hast du Glück gehabt. Teste, ob es die Umleitungen auch im Internet Explorer gibt. Systemdetails mit RSIT prüfen
ciao, andreas |
Ich werde mal schauen, ob ich die Links/Dateien/Seiten noch finde und PN dir dann. Hier die zwei rsit reports in mehreren Teilen: Code: Logfile of random's system information tool 1.06 (written by random/random) |
log.txt, Teil 2 Code: ======Scheduled tasks folder====== |
log.txt, Teil 3 Code: ======List of files/folders created in the last 1 months====== |
info.txt, Teil 1 Code: info.txt logfile of random's system information tool 1.06 2009-05-08 17:58:04 |
info.txt, Teil 2 Code: Sicherheitsupdate für Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe" |
info.txt, Teil 3 Code: =====HijackThis Backups===== Gruß Raketenmann |
Er hat es doch geschafft. :( Falls du noch irgendetwas hast, dass du mit dem Computer verbindest, wie Speicherkarten, USB-Sticks, externe Festplatten, ... dann stecke alles an. ComboFix Achtung: Die Anleitung ist veraltet. Den Teil mit der Systemwiederherstellungskonsole nicht ausführen. Die wird bei Internetverbindung automatisch installiert. Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. ciao, andreas |
Ich habe nun - ComboFix.exe runtergeladen und auf den Desktop kopiert - Avira ausgemacht - CCleaner laufen lassen - Combofix gestartet, (Windows bestätigt, dass es eine vertrauenswürdige Software ist) Dann taucht ein DOS Fenster mit namen "." auf in dem steht: Code: "\Utilities\Bin\x86";C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\ Ich habe die Datei auch nochmal in "cf.com" umbenannt. Das führte aber zu einem Fenster mit gleicher Meldung. Darf ich die .exe kopieren, oder muss sie dort ausgefürht werden, wo sie hingeladen wurde? Darf ich sie auch aus meinem downloads order ausführen oder lad ich sie nochmal direkt auf den Desktop? Muss ich irgendwas im "Abgesicherten Modus" machen? Gruß Philipp |
Du sollst sie auf deinen Desktop runterladen und dort starten, nicht aus irgendwelchen Ordnern. ciao, andreas |
Ich habe Combofix nochmal auf den Desktop geladen und die Anleitung von oben Schritt für Schritt durchgeführt. Nach wie vor erscheint die zuvor gepostete Meldung in einem DOS-artigen Fenster und es wird keine log Datei angelegt. Gruß Raketenmann |
:( Dann versuchen wir es anders. Poste bitte ein aktuelles HJT-Log. Anschliessend diese beiden Scanner laufenlassen und Log posten: http://www.trojaner-board.de/51187-a...i-malware.html http://www.trojaner-board.de/51871-a...tispyware.html (nur Punkt 1-3) ciao, andreas |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board