![]() |
Nach Löschen von Security Sphere 2012 Probleme Firefox zu öffnen! Liste der Anhänge anzeigen (Anzahl: 3) Hallo lieber Trojaner-Board-User! Ich habe folgendes Problem: Ich hatte mir via Facebook den Virus/Trojaner Security Sphere 2012 auf meinen Laptop geholt. Diesen hatte ich erfolgreich bekämpft und gelöscht, mithilfe von früheren Themen von anderen User hier im Trojaner-Board. Jetzt allerdings hab ich noch folgendes Problem: Immer wenn ich Firefox öffnen will, erscheint folgendes: Fehler: Proxy-Server verweigert die Verbindung. usw. (kennt ihr ja wie das weiter geht) Die Häkchen bei den Proxyeinstellungen unter Internetoptionen hab ich schon rausgemacht so wie sich des gehört. Das Problem liegt also wo anders, dies hab ich nach Probieren und suchen im Internet schnell gefunden: Unter Firefox selber bei Einstellungen, Netzwerk, Verbinung und dort widerum Einstellungen. Dort muss das Häkchen denke ich eigentlich bei Kein Proxy sein, zumindest geht dann Firefox. Nach jedem Schließen von Firefox, wenn ich Firefox also wieder neu starte, ist das Häkchen immer wieder vor Manuelle Proxy-Konfiguration. Jetzt ist also meine Frage wie ich dieses Häkchen dauerhaft bei Kein Proxy setzen kann, ohne dass sich dies immer wieder selbstständig verändert. Dieses Problem hatte ich übrigens erst seit Security Sphere 2012, also denke ich dass es noch was mit dem zu tun hat! Logfiles, mbam, etc. hab ich alles gemacht und am Desktop abrufbereit. Falls noch was benötigt wird was ich nicht in den Anlagen beigefügt habe, gebt mir bitte bescheid! Vielen Dank schon mal! Gruß Burges |
Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
|
Danke schonmal. Hier zunächst mal die Quick-Scans, Vollscan läuft gerade. Gruß, Burges |
und hier ist der vollscan und eset: |
Mach bitte ein neues OTL-Log: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
ok, hab folgendes problem, die datei ist leider zu groß. in welchem format soll ich des jetzt hochladen? Gruß, Burges |
Log zippen und hier anhängen |
aiaiai, peinlich :D danke hier is es: |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
ok, hab es gemacht, hier die logdatei: gruß, Burges |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Ok, wurde gemacht, hier ist es: |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Auch hier hat mal wieder alles geklappt nach deiner Anweisung :) hier die logdatei: Grüße, Burges |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Folder:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:21 Uhr. |
Copyright ©2000-2025, Trojaner-Board