Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HDD Low virus entfernt, jetzt keine Internetverbindung (https://www.trojaner-board.de/94326-hdd-low-virus-entfernt-keine-internetverbindung.html)

Chefkoch19 30.12.2010 18:56

HDD Low virus entfernt, jetzt keine Internetverbindung
 
Hi,

erstmal im Vorraus muss ich sagen das ich ein kompletter Idiot bin was Computer betrifft und somit keine Ahnung habe.

Ich habe jetzt folgendes Problem:

Ich hatte folgenden Virus auf meinem PC:
http://www.trojaner-board.de/94175-h...entfernen.html

Diesen habe ich dann mit Malwarebytes entfernen können. Weitere Scans mit dem Programm finden nichts mehr.

Mein Problem ist jetzt das ich mit dem PC nur noch auf google.de komme... auch auf googleshopping und ich kann auch artikel suchen... bin also online...

allerdings gehen googlemail, googlemaps und alle weiteren internetseiten nicht. Ich benutze firefox und IE: "Fehler: Server nicht gefunden"

Bin jetzt aktuell mit meinem Laptop über W-lan im Internet... das funktioniert alles einwandfrei.

Ich hänge jetzt noch die Logfile an die ich mit HiJackThis erstellt habe.

Ich bin für jeden Rat oder Tipp mehr als dankbar :-)

cosinus 30.12.2010 19:20

Zitat:

Diesen habe ich dann mit Malwarebytes entfernen können.
Bitte alle Logs posten! Findest du im Reiter Logdateien!

Chefkoch19 30.12.2010 19:42

Ah ok... sorry...

Hier sind 2 Logdateien von Malwarebytes.

Einmal davor und danach.

cosinus 30.12.2010 19:47

Waren das wirklich alle Logs?

Zitat:

Database version: 5363
Du hast Malwarebytes vorher nicht aktualisiert. Bitte updaten und einen Vollscan machen.

Chefkoch19 30.12.2010 19:54

Das Problem ist ja, ich kann es auf Grund der Internetverbindung nicht updaten.

Beim Updateversuch folgende Meldung:

"An error has occurred. Please report this error code to our support team.

PROGRAM_ERRO_UPDATING (12007, 0, WinHttpSendRequest)"

cosinus 30.12.2010 19:57

Dafür gibt es das hier => http://data.mbamupdates.com/tools/mbam-rules.exe

Chefkoch19 30.12.2010 20:05

Sorry falls ich mich jetzt mal wieder zu dumm anstelle, ich hab deinen Link heruntergeladen und auf dem pc installiert. wenn ich jetzt malwarebytes öffne kommt trotzdem die Meldung: "The database is outdated by 10 days."

Chefkoch19 30.12.2010 20:24

Ok, hab Malwarebytes nun auf dem aktuellsten Stand. Ich werde die neue Logfile dann posten wenn der suchlauf durch ist.

cosinus 30.12.2010 20:26

Ok, aktueller scheint die Datei nicht zu sein.
hast du einen anderen Windows-PC mit Internetzugriff parat? Wenn ja, installiere da Malwarebytes und aktualisiere es. Kopiere dann die Datei

Dokumente und Einstellungen/All Users/Anwendungsdaten/Malwarebytes/Malwarebytes' Anti-Malware/rules.ref

auf nen Stick und kopiere sie auf den Rechner ohne Internet ins gleiche Verzeichnis wo da die rules.ref liegt (überschreiben)

Chefkoch19 30.12.2010 21:22

ok... ich habe die Anweisungen von cosinus befolgt und malwarebytes manuell aktualisiert. Ich habe nun einen Vollständigen Suchlauf durchgeführt. Hier die Logdatei. Die gefundenen Objekte habe ich entfernen lassen. Mein Problem mit dem Internet ist allerdings noch dasselbe.

cosinus 30.12.2010 21:37

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Chefkoch19 30.12.2010 21:52

Danke cosinus für deine schnellen Antworten.

Hier die 2 Files:

cosinus 30.12.2010 22:26

Ziemlich unaufällig. Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Chefkoch19 30.12.2010 23:26

ok, hier nun die Log Datei von ComboFix

cosinus 31.12.2010 00:35

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur einige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131