![]() |
Also nachdem Mwb(geupdatet) durchgelaufen ist, musste ich neustarten! Ab diesem Zeitpunkt hatte ich wieder das alte Problem mitm Firefox etc. :( Hier ist nun das nicht geupdatete Ergebnis von SAS. SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 06/21/2010 at 11:34 PM Application Version : 4.39.1002 Core Rules Database Version : 5057 Trace Rules Database Version: 2869 Scan type : Complete Scan Total Scan Time : 03:23:08 Memory items scanned : 558 Memory threats detected : 0 Registry items scanned : 8103 Registry threats detected : 0 File items scanned : 187203 File threats detected : 28 Adware.Tracking Cookie C:\Dokumente und Einstellungen\XXX\Cookies\XXX@count.rbc[2].txt C:\Dokumente und Einstellungen\XXX\Cookies\XXX@medialand.relax[2].txt C:\Dokumente und Einstellungen\XXX\Cookies\XXX@ad.zanox[1].txt C:\Dokumente und Einstellungen\XXX\Cookies\XXX@eaeacom.112.2o7[1].txt C:\Dokumente und Einstellungen\XXX\Cookies\XXX@yadro[1].txt C:\Dokumente und Einstellungen\XXX\Cookies\XXX@rambler[2].txt C:\Dokumente und Einstellungen\XXX\Cookies\XXX@at.atwola[2].txt C:\Dokumente und Einstellungen\XXX\Cookies\XXX@advertising[2].txt C:\Dokumente und Einstellungen\XXX\Cookies\XXX@zanox-affiliate[1].txt C:\Dokumente und Einstellungen\XXX\Cookies\XXX@banner.electronic-arts[1].txt C:\Dokumente und Einstellungen\XXX\Cookies\XXX@adfarm1.adition[2].txt C:\Dokumente und Einstellungen\XXX\Cookies\XXX@traffictrack[1].txt C:\Dokumente und Einstellungen\XXX\Cookies\XXX@tradedoubler[1].txt C:\Dokumente und Einstellungen\XXX\Cookies\XXX@sevenoneintermedia.112.2o7[1].txt C:\Dokumente und Einstellungen\XXX\Cookies\XXX@cdn.at.atwola[1].txt C:\Dokumente und Einstellungen\XXX\Cookies\XXX@webmasterplan[2].txt C:\Dokumente und Einstellungen\XXX\Cookies\XXX@atwola[2].txt C:\Dokumente und Einstellungen\XXX\Cookies\XXX@tns-counter[2].txt C:\Dokumente und Einstellungen\XXX\Cookies\XXX@doubleclick[3].txt C:\Dokumente und Einstellungen\XXX\Cookies\XXX@tacoda[2].txt C:\Dokumente und Einstellungen\XXX\Cookies\XXX@zanox[1].txt cdn5.specificclick.net [ C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\CT3EWJK8 ] kunden.wundermedia.de [ C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\CT3EWJK8 ] Adware.Casino Games (Golden Palace Casino) J:\POKER\EXPEKT POKER\CASINO.EXE C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\DESKTOP\EXPEKT POKER.LNK C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\STARTMENü\PROGRAMME\EXPEKT POKER.LNK Trojan.Agent/Gen-Nullo[Short] J:\SYSTEM VOLUME INFORMATION\_RESTORE{E5810CCF-C81C-4C71-B7AA-D285EAF5472A}\RP1232\A0311136.EXE J:\SYSTEM VOLUME INFORMATION\_RESTORE{E5810CCF-C81C-4C71-B7AA-D285EAF5472A}\RP1232\A0311137.EXE |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus |
Danke cosinus für deine unermüdliche Hilfe! Aber ich hab da mal ne doofe Frage: bei GMER steht, dass alle Programme(auch Anti-Virenprogramme) geschlossen werden müssen! Aber wie deaktiviere ich AntiVir bzw. Norton? Danke |
Warum hast Du überhaupt AntiVir UND Norton drauf?! Sowas macht man nicht, mehrere Virenscanner behindern sich gegenseitig! Deinstallier einen von den beiden. |
OK habe Norton deinstalliert, aber wie beende ich nun Antivir? Also unten rechts neben der Uhranzeige wird das Antivir-Symbol eingeblendet. Oder spielt das keine Rolle? |
Regenschirm schließen!! |
GMER friert immer ein, wenn ich es starten will und OSAM bringt bei dem 6. Punkt der Anleitung: "Clicke "Next" -> "Next" und warte bis die online Datenbank abgefragt wurde." unter Status immer "Failed" und ich hab nur die Option mit Cancel abzubrechen. :( |
Die Online-Datenbank bitte nicht abfragen! |
OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 |
Sieht unaufällig aus. Laufen ICQ und FF jetzt wieder? |
Seltsamerweise ja! Ich versteh das nicht. Ich hatte das Problem mit OSAM, dass es nicht die Online-Datenbank abfragen wollte. Dann hab ich den PC neugestartet und OSAM nochmals durchlaufen lassen und plötzlich ging auch die Online-Datenbankabfrage! Seit diesem Zeitpunkt muss ja auch der FF bzw ICQ wieder gehn, denk ich mal. Aber ein Trojaner löst sich doch nicht von allein in Luft auf?! Vielen Dank Cosinus für all deine Mühen und deine Geduld(auch wegen mir) :) |
Ok. Dann prüf mal unbedingt jetzt die Updates. Du hast nur SP3/IE7 drauf, ist veraltet und gefährlich!! Zitat:
Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board