![]() |
Virus - nichts geht mehr: Fehlersuche? Hallo Ihr Computerprofis, gestern hab ich einen USB-Stick von meinem Papa in meinen Rechner gesteckt - hätte ich mal lieber nich.... Auf dem Stick muss ein Virus gewesen sein - Firefox ging nich mehr, permanent poppten einfach so IE Fenster mit Werbung auf - alles total nervig. Da dachte ich mir, installier ich mal Antivir. Bei der Installation kamen 3 Fehlermeldungen, dass ein Installationsfehler aufgetreten ist, hat aber dennoch weiterinstalliert. Nach Abschluss der Installation ließ sich Avira aber nicht starten. Ok dachte ich mir, dann eben nich antivir, habs wieder runtergehaun und kaspersky draufgemacht... und? selbes problem wie mit antivir. ich hab kasperski aufm rechner von meinen mann installiert, alles top und hab die prüfung dann übers netzwerk gemacht - hat wohl nix gefunden, aber irgendwas muss da sein, denn sonst würde ja mein firerfox gehen und sich auch antivirussoftware installieren lassen. (neuinstallation vom firefox hab ich bereits gemacht, aber hat nix gebracht.) noch ein kleiner hinweis: der IE wollte mir auch keine seite öffnen, alles was ich eingab führt letztendlich auf ne werbeseite. hab dann den cache geleert und nun geht wenigstens der IE - mit einschränkung - links kann ich nicht anklicken, nur die url direkt eintippen oder reinkopieren geht... kurz gesagt: nix geht mehr richtig - weder systemwiederherstellung, noch installation von programmen - der virus lässt mich scheinbar nicht mehr in einen rechner rein... dateien kann ich öffen ohne probleme, aber alles was ans system geht, geht eben nicht mehr... ich würde mich freuen, wenn dre folgende code von jemanden entschlüsselt werden kann und ich somit diesesn fiesen virus wegbekomme.... Code: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = f*p://www.capoo.net/www/ |
Hi, das Log ist nicht vollständig, da fehlt einiges, bitte noch mal posten! Ausserdem sind bereits jetzt Sachen zu sehen, die unbedingt zu einem Neuaufsetzen des Systems führen MÜSSEN. Achtung! ändere sofort von einem sauberen Rechner aus alle Passwörter (eBay, Homebanking, Wow etc.)! Bitte folgende Files prüfen: Dateien Online überprüfen lassen:
Code: C:\WINDOWS\system32\iebho11.dll
Schauen wir mal ob wir weiterkommen: Malwarebytes Antimalware (MAM) Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html Fullscan und alles bereinigen lassen! Log posten. RSIT Random's System Information Tool (RSIT) von random/random liest Systemdetails aus und erstellt ein aussagekräftiges Logfile. * Lade Random's System Information Tool (RSIT) herunter (http://filepony.de/download-rsit/) * speichere es auf Deinem Desktop. * Starte mit Doppelklick die RSIT.exe. * Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren. * Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren. * In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept". * Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen. * Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage. * Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet. * Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread. Gmer: http://www.trojaner-board.de/74908-a...t-scanner.html Den Downloadlink findest Du links oben (http://www.gmer.net/#files), dort dann auf den Button "Download EXE", dabei wird ein zufälliger Name generiert (den und den Pfad wo Du sie gespeichert hast bitte merken). Starte gmer und schaue, ob es schon was meldet. Macht es das, bitte alle Fragen mit "nein" beantworten, auf den Reiter "rootkit" gehen, wiederum die Frage mit "nein" beantworten und mit Hilfe von copy den Bericht in den Thread einfügen. Meldet es so nichts, gehe auf den Reiter Rootkit und mache einen Scan. Ist dieser beendet, wähle Copy und füge den Bericht ein. chris |
hier das komplette file: Code: Logfile of Trend Micro HijackThis v2.0.3 (BETA) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:03 Uhr. |
Copyright ©2000-2025, Trojaner-Board