Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   "Your System is infected - Spyware activity has been detected..." (https://www.trojaner-board.de/81751-your-system-is-infected-spyware-activity-has-been-detected.html)

Sierra 15.01.2010 23:57

"Your System is infected - Spyware activity has been detected..."
 
Guten Abend!

Mein PC (Laptop) war offenbar einem massiven Angriff ausgesetzt. Spybot und Antivir überschlugen sich plötzlich mit Alarmmeldungen und schließlich ging gar nichts mehr. :heulen:
Erst nach Wiederherstellung mittels der Windows CD konnte ich überhaupt erst wieder hochfahren.

Nun habe ich die oben angeführte Fehlermeldung am Desktop.

CC Cleaner und Malwarebytes habe ich bereits drüber laufen lassen... Das Ergebnis poste ich unten.

Darüberhinaus besteht ein weiteres Problem:
Seit diesem Vorfall erscheint die Fehlermeldung: "Der angeführte Nachschlageschlüssel konnte in keinem aktiven Aktivierungskontext gefunden werden" jedes Mal wenn ich eine I-Net Adresse in die Adresszeile eingebe, etwas downloaden möchte, oder eine Seite in einem neuen Fenster öffnen möchte. Auch sämtliche Favoriten sind nicht anwählbar.
Nur "direkte" links scheinen noch zu funktionieren.

Ich werde morgen versuchen bei einem Freund IE6 und IE7 downzuloaden und idF neu zu installieren, da ich gelesen habe, dass das Problem so gelöst werden könnte.

Hier die bisherigen "Ergebnisse":

Hijack:
http://www.file-upload.net/download-2164106/hijackthis.log.html

Malwarebytes:
http://www.file-upload.net/download-2164119/mbam-log-2010-01-15--18-13-34-.txt.html

LopSD:
http://www.file-upload.net/download-2164122/lopR.txt.html

Ich bitte inständig um Eure fachkundige Hilfe!

Danke im Voraus.

Sierra 16.01.2010 18:01

So...

IE konnte ich noch nicht wieder völlig herstellen...

Nach mehrfachen Durchläufen von Spybot, etc. bestehen offenbar in jedem Fall noch diese Probleme:

Spybot meldet bei jedem erneuten Durchlauf:

--- Search result list ---
Supsav.Smss32: [SBI $CCCEC6A2] Ausführbare Datei (Datei, nothing done)
C:\WINDOWS\system32\smss32.exe
Properties.size=0
Properties.md5=D41D8CD98F00B204E9800998ECF8427E

Win32.Agent.wu: [SBI $BE6BE885] Ausführbare Datei (Datei, nothing done)
C:\WINDOWS\system32\winlogon32.exe
Properties.size=0
Properties.md5=D41D8CD98F00B204E9800998ECF8427E



Des weiteren weiss ich nicht wie ich: helper32.dll loswerden kann...

Das sind die weinigen Dinge, die ich gefunden habe... :(

Hilfe wär toll...


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131