![]() |
Computer/Explorer öffnet sich nicht + seltsame Werbung Hallo, Ich habe festgestellt, dass ich beim Download von der Skype Beta (skype.com) auf eine seltsame chinesische Seite weitergeleitet werde (meistens, manchmal klappt es auch). Desweiteren kann ich auf einmal nicht mehr auf den Explorer zugreifen. Der Desktop klappt wie gewohnt und alle anderen Programme lassen sich starten. Nur der Computer Button bewirkt nichts. Ich habe (wie oben zu lesen) den defogger genutzt, auf Disable geklickt und dann mit OTL den Quick Scan mit den benutzerdefinierten Parametern durchgeführt. Leider kommt folgende Fehlermeldung: "List index out of bounds (2105)" , während unten in der Fortschrittsanzeige "Scanning Chrome settings..." steht. Beim Klick auf OK scheint das Programm beim o.g. Scanning Chrome settings einzufrieren. Woran kann das liegen? Auf Nachfrage liefere ich natürlich Logs nach (sofern es klappt :balla:) System: Windows 7 Ultimate 64-Bit mit SP 1 Sonst auch alle Windows Updates gemacht edit. Vor ca. 1 Woche hatte ich einen Betrugsfall bei Apple iTunes, es wurden 2x 50 € an mir unbekannte Abnehmer gesendet. Das Geld wurde erstattet, aber vllt. hängt das ja zusammen. |
hi, kannst du mal ohne script bei otl auf quick scan klicken. geht das? |
Kommt der gleiche Fehler, wieder bei "Chrome". Vllt. ist das Google Chrome, ich lösch das Mal :D Außerdem startet der Arbeitsplatz komischerweise wieder (ich habe nichts gemacht - nichtmal einen Neustart) - trotzdem wüsste ich natürlich gerne ob alles i.O. ist. Falls es gleich klappt hänge ich gleich die Logfile an. edit1. Die Website, auf die ich kam war übrigens "hxxp://skype.tom.com/" edit2. Wieder der gleiche Fehler, dann weiß ich nicht, was mit Chrome gemeint ist... |
hi, chrome kannst du ruhig drauf lassen. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
Ich habe noch eine alte Combofix.txt (Anfang 2011), die benenne ich um. Ich starte jetzt gleich den Suchlauf. Log hänge ich gleich an Soll die Option beim Defogger eigentlich deaktiviert bleiben? edit. Meine Datei ist 1 MB groß, ich kann den Anhang hier nicht hochladen? edit2. Hab mal hier hochgeladen, PW per PN gesendet: hxxp://ul.to/010sit0t |
hi, packe das log und hänge es hier an. nein defogger bleibt so |
Hallo, ist im Anhang. Passwort ist immer noch das Gleiche. |
in zukunft logs ohne passwort bitte download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html log posten bitte |
Ja tut mir Leid, das war, weil ich es auf Uploaded erst hochgeladen habe, da war schon das Passwort drin. Log kommt gleich. edit. So, wurde nichts gefunden. Der Report: Code: 20:14:41.0365 1320 TDSS rootkit removing tool 2.7.1.0 Jan 13 2012 15:24:05 |
Soll ich vielleicht nochmal eine Malwarebytes Durchsuchung o.Ä. machen? |
nein, abwarten, ich hab auch wochenende. welche probleme bestehen aktuell noch? |
Hallo, Es ist immernoch so, dass wenn ich in Firefox "skype.com" eingebe, manchmal auf eine komische Seite "skype.tom.com" weitergeleitet werde. |
|
Danke für die Info, ich habe nichts dazu gefunden. Kann ich denn irgendwie feststellen, ob sich noch irgendwo etwas eingenistet hat? Ich möchte ja nicht, dass nochmal so ein Vorfall wie bei iTunes auftritt. |
also, das sieht alles in ordnung aus. wir könnten folgendes machen, das system komplett formatieren, neu einrichten und vernünftig absichern. das ist zwar arbeit, lohnt sich aber. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board