![]() |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Happy Halloween :teufel2::teufel2::teufel2::teufel2: ! Ich habe alles so ausgeführt wie du es gesagt hast. Firefox konnte ich erst nach 2 maligem Anclicken starten, da sich diese Apple Quicktime Fehlmeldungen nun massiv häufen. Das Log von ComboFix: |
-> Logfile im Anhang |
Ja dir auch ein fröhlich gruseliges Halloween http://www.greensmilies.com/smile/sm...rbishaufen.gif http://www.greensmilies.com/smile/sm...pkincandle.gif Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). |
GMER lief jetzt ohne Probleme durch. Das Log: GMER Logfile: Code: GMER 1.0.15.15641 - GMER - Rootkit Detector and Remover |
Das OSAM-Log: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
Wasist mit aswMBR? |
Voila, hat bisschen gedauert (Danke, PC ;) ) aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software Run date: 2011-10-31 21:48:13 ----------------------------- 21:48:13.968 OS Version: Windows 5.1.2600 Service Pack 3 21:48:13.968 Number of processors: 2 586 0x1C02 21:48:13.968 ComputerName: ACER UserName: Acer 21:48:15.718 Initialize success 23:02:58.796 AVAST engine defs: 11103100 23:10:52.781 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 23:10:52.796 Disk 0 Vendor: WDC_WD16 11.0 Size: 152627MB BusType: 3 23:10:52.859 Disk 0 MBR read successfully 23:10:52.859 Disk 0 MBR scan 23:10:52.968 Disk 0 Windows VISTA default MBR code 23:10:53.000 Disk 0 scanning sectors +312578048 23:10:53.328 Disk 0 scanning C:\WINDOWS\system32\drivers 23:11:46.062 Service scanning 23:11:47.234 Modules scanning 23:12:36.625 Disk 0 trace - called modules: 23:12:36.687 ntoskrnl.exe catchme.sys CLASSPNP.SYS disk.sys ACPI.sys hal.dll iaStor.sys 23:12:36.703 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86f53478] 23:12:36.703 3 CLASSPNP.SYS[f77bdfd7] -> nt!IofCallDriver -> \Device\0000006b[0x86f55848] 23:12:36.718 5 ACPI.sys[f7733620] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-0[0x86f52030] 23:12:37.843 AVAST engine scan C:\WINDOWS 23:13:29.921 AVAST engine scan C:\WINDOWS\system32 23:24:19.843 AVAST engine scan C:\WINDOWS\system32\drivers 23:26:09.781 AVAST engine scan C:\Dokumente und Einstellungen\Acer 23:50:03.109 AVAST engine scan C:\Dokumente und Einstellungen\All Users 00:00:40.890 Scan finished successfully 00:01:54.328 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Acer\Desktop\MBR.dat" 00:01:54.343 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Acer\Desktop\dadash.txt" |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Hmm..Super Anti Spyware läuft bei mir irgendwie nicht. Das Programm findet zwar 1 Threat, bricht dann aber jedesmal nach einer ganzen Zeit den Scan ab, mit der Frage ob ich einen Error Report senden bzw. das Programm neustarten möchte. De und Reinstallation haben nichts gebracht, ich lass jetzt mal den Full Scan von Malwarebytes durchlaufen. |
Siehst du was SASW gefunden hast? |
Ich werde es gleich nochmal versuchen. Hier erstmal, nach Stunden, die beiden Logs: Eset: ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=21a9c90d1669914286f614758c952edc # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-10-30 02:34:41 # local_time=2011-10-30 03:34:41 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 51316908 51316908 0 0 # compatibility_mode=1797 16775129 100 94 1071428 85404612 790921 0 # compatibility_mode=4352 16777215 100 0 0 0 0 0 # compatibility_mode=8192 67108863 100 0 38962 38962 0 0 # scanned=88362 # found=11 # cleaned=0 # scan_time=19268 C:\Dokumente und Einstellungen\Acer\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\18\5eba9652-19dc8581 Java/Exploit.Agent.NAO trojan (unable to clean) 00000000000000000000000000000000 I C:\Dokumente und Einstellungen\Acer\Lokale Einstellungen\temp\5601655.exe a variant of Win32/AutoRun.Injector.AM worm (unable to clean) 00000000000000000000000000000000 I C:\Programme\Application Updater\ApplicationUpdater.exe probably a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I C:\Programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I C:\Programme\Gemeinsame Dateien\Spigot\wtxpcom\components\WidgiToolbarFF.dll a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I C:\Programme\Gemeinsame Dateien\Spigot\wtxpcom\components\WidgiToolbarFF.dll.5 a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I C:\Programme\Gemeinsame Dateien\Spigot\wtxpcom\components\WidgiToolbarFF.dll.6 a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I C:\Programme\Gemeinsame Dateien\Spigot\wtxpcom\components\WidgiToolbarFF.dll.7 a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I C:\Programme\Gemeinsame Dateien\Spigot\wtxpcom\components\WidgiToolbarFF.dll.8 a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I C:\RECYCLER\S-1-5-21-1392284910-2966927733-1597234714-1005\Dc4.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I ${Memory} multiple threats 00000000000000000000000000000000 I ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=1 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=21a9c90d1669914286f614758c952edc # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-11-01 03:53:53 # local_time=2011-11-01 04:53:53 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 51549673 51549673 0 0 # compatibility_mode=1797 16775141 100 94 142972 85637377 149650 0 # compatibility_mode=4352 16777215 100 0 0 0 0 0 # compatibility_mode=8192 67108863 100 0 271727 271727 0 0 # scanned=90543 # found=4 # cleaned=0 # scan_time=7253 C:\Dokumente und Einstellungen\Acer\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\18\5eba9652-19dc8581 Java/Exploit.Agent.NAO trojan (unable to clean) 00000000000000000000000000000000 I C:\System Volume Information\_restore{F3D6A95F-F091-4A73-BEBF-028938AB2DD1}\RP389\A0350268.exe Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\10302011_200536\C_Programme\Application Updater\ApplicationUpdater.exe probably a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I C:\_OTL\MovedFiles\10302011_200536\C_Programme\Gemeinsame Dateien\Spigot\Search Settings\SearchSettings.exe a variant of Win32/Adware.Toolbar.Dealio application (unable to clean) 00000000000000000000000000000000 I Malwarebytes: Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8059 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 01.11.2011 14:42:10 mbam-log-2011-11-01 (14-42-10).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Durchsuchte Objekte: 297317 Laufzeit: 1 Stunde(n), 9 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
OK, ich hab die Ergebnisse von Super Anti Spyware mit der Hand abgeschrieben. Nummer Eins: Adware Tracking Cookie C:/Dokumente und Einstellungen/Acer/Cookies/S7EE0ORY.txt[/xiti.com] Nummer Zwei: .doubleckick.net[C:/Dokumente und Einstellungen/Acer/Anwendungsdaten/Mozilla/Firefox/.../Cookies.Sqlite Nummer Drei: .doubleckick.net[C:/Dokumente und Einstellungen/Acer/Anwendungsdaten/Mozilla/Firefox/.../Cookies.Sqlite Nummer Vier: .googleads.g.doubleclick.net[C:/Dokumente und Einstellungen/Acer/Anwendungsdaten/Mozilla/Cookies/Sqlite Dann folgende Fehlermeldung: Submit Error to Report to AntiSpyware.com blabla has encountered an unexpected Error Jetzt kann ich quasi nurnoch den Report submitten. Es erscheint "Sending Report" Dann die Frage, ob ich "Restart Anti Spyware? Ja/ Nein" will. (Abbruch etwa nach 10 Minuten, laut Scanzeit im Spyware-Fenster) Sorry für das komische Deutsch :crazy: |
Das waren nur Cookies. Die anderen Funde kannst du ignorieren (von ESET) das sind isolierte Schädlinge in der Q von OTL [C:\_OTL] Rechner soweit wieder im Lot? |
Abgesehen von den ständigen Apple Quicktime- Warnmeldungen scheint mir alles in Ordnung zu sein |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board