![]() |
Google ist langsam & leitet um Ich weiss das es einige Threads bezüglich des Problems schon gibt. Doch ist mir eine persönliche Analyse lieber, Ich hoffe Ihr könnt mir helfen. Wenn Ich per Google etwas suche dauert es meißt zu lange & sogut wie immer werde Ich auf irgendwelche Seiten umgeleitet wo Ich mir z.B. wenn Ich "Baum" eingeben eine leere Seite mit "Download Baum.exe now!" bekomme - Ziemlich billig gemacht. Anstatt der Webseitenbeschreibung bei Google steht unter der Website Zeug wie 'class="f">10 posts - Last post: 21 Feb' Malwarebytes' Anti-Malware installiert bei mir nicht ganz zu Ende, daher keine Logfile. HiJackThis! startet bei mir nicht, ist aber in den Prozessen aktiv. Tralala Logfile Code: GMER 1.0.14.14536 - http://www.gmer.net |
Hallo rmL:) - Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. - Lade dir RSIT - http://filepony.de/download-rsit/: - an einen Ort deiner Wahl und führe die rsit.exe aus - wird "Hijackthis" auch von Rsit installiert und ausgeführt - RSIT erstellt 2 Logfiles (C:\rsit\log.txt und C:\rsit\info.txt) mit erweiterten Infos von deinem System - diese beide bitte komplett hier posten 2. ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 3. Für XP und Win2000 (ansonsten auslassen) → lade Dir das filelist.zip auf deinen Desktop herunter → entpacke die Zip-Datei auf deinen Desktop → starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen → kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread ** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen! 4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool ccleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 5. Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post: → vor dein log schreibst du:[code] hier kommt dein logfile rein → dahinter:[/code] ** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw gruß Coverflow |
*kurz einspring* @rmL Du hast die alte Version von GMER (1.0.14.14536) geladen, achte bitte darauf, das du die aktuelle Version nutzt. Sollte es nicht möglich sein gmer.net aufzurufen, dann nutze diese gmer.exe (Heisst ebenfalls Tralala.exe). Halte dich aber weiterhin an die Anleitung von Coverflow mfg, Kaos *rausspring* |
Alles klar. Getan. Da mein Post sonst zu lang wäre habe Ich die Insgesamt 5 Logfiles geuploadet. Ich hoffe das macht nicht allzuviel Probleme? Wenn doch bitte sagen ob Ich alle 5 Logs hier manuell reinposten soll :schmoll: rmL_Logfiles_tb.rar |
Das sieht echt übel aus. Zitat:
Ändere alle deine Passwörter, von einem sauberen Rechner aus. Wenn du Onlinebanking betreibst, informiere deine Bank darüber. Ich würde dir eine Neuinstallation empfehlen. Du hast da einiges an Malware laufen, aber du kannst damit natürlich warten, was Coverflow dazu sagt. btw.: Aus dem HijackThis-log: Zitat:
Rsit-Info Zitat:
Zitat:
mfg, Kaos |
Danke für die Antwort Kaos & Ja, Ich hab Photoshop aus zweiter Hand erworben. Ein "Freund" hat es mir geuppt ... :rolleyes: Kann es also dadurch entstanden sein? Coverflow, was sagst du dazu? |
hi Kaos hat vollkommen recht. Da Dein Rechner hochgradig verseucht ist, Du wirst wohl doch nicht ohne um eine komplette Neuinstallation rum kommen, nur so kannst Du sicher sein, dass Dein Speicher sauber ist. Wenn ein Rechner befallen ("offen") war, kann man davon ausgehen dass der Rechner und ALLE Passwörter die auf und an dem System eingegeben wurden kompromittiert sind.► Technische Kompromittierung/wikipedia.org Formatieren und Neuaufsetzten geht schneller als das System sauber zu bekommen;) Mag sein,eine komplette Neuinstallation `zu aufwändig` ist (wer macht das gerne?!), aber dies hat viele Vorteile gegenüber den üblichen `Systemreinigung`: 1. Du kannst danach gleich von einem sauberen Windows, ohne Viren ein Image erstellen. Dazu brauchst du nur ein geeignetes Programm, wie z.B Acronis True Image 2. Kannst Du Surfen im Web dann, ohne ständig dieses mulmige Gefühl im Bauch zu spüren und mit deinem Rechner sorglos arbeiten |
Mh... Dann werd Ich das wohl tun müssen. Danke an alle Beteiligten ! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board