![]() |
CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: DIRLOOK:: Wichtig:
|
Here it is: CFSCript_log_impersonal.txt Code: ComboFix 12-05-24.01 - XXX 24.05.2012 14:37:35.2.2 - x86 |
CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: FOLDER:: Wichtig:
Schritt 2: Onlinescan zur Kontrolle ESET Online Scanner
Macht der Rechner noch Probleme? |
Und da ist das Logfile: CFSCript2_log.txt Code: ComboFix 12-05-24.02 - XXX 24.05.2012 15:19:34.3.2 - x86 Bisher läuft der PC unauffällig. Beste Grüße Robert |
Du hättest die verfremdeten Userdaten XXX in meiner Anweisung wieder ändern müssen - hole das nach und fixe erneut wie beschrieben! |
Ach ja ... Zeit für Feierabend... :pfeiff: Da war die Konzentration hinüber - Ich mach's morgen früh nochmal inklusive Online-Scan. Bis morgen Beste Grüße Robert |
Guten Morgen, hier die Ergebnisse von ComboFix-Script Nr.2: CFSCript3_log_impersonal.txt Code: ComboFix 12-05-25.01 - XXX 25.05.2012 7:39.4.2 - x86 Eine Frage schon vorweg, falls der Onlinescan Negativ (also ohne Funde) ist: Kann MSE weiter auf dem PC verwendet werden? Beste Grüße Robert |
Zitat:
|
Liste der Anhänge anzeigen (Anzahl: 1) Es gibt da ein Problem: http://www.trojaner-board.de/attachm...1&d=1337929308 Dann werden wieder die Lizenzbedingungen angezeigt... :balla: |
Starte neu und versuche es erneut! ODER, du nimmst firefox! |
Nach dem Neustart hatte IE immernoch keine Lust auf Eset. :wtf: Also hab' ich FF12 installiert, konfiguriert, Eset wie beschrieben installiert und konfiguriert. Zusätzlich habe ich in den erweiterten Eset-Einstellungen einen Haken bei "Scan for potentially unsafe applications" gesetzt und unseren Proxy eingetragen. Nun läuft der Scan. :daumenhoc Ich hoffe der Scan ist negativ. Danach habe ich noch Einiges an dem PC zu tun: * VNC von MSE befreien * MBAM deinstallieren * Windows Update ausführen (die Auto-Upds haben möglicherweise nicht funktioniert, da WinHTTP unsere Proxyeinstellungen nicht hatte) * Updates von mindestens: Java, Adobe Flash * Die vielen Dateien vom Kampf gegen die 'Verschmutzungen' wieder entfernen In naher Zukunft muss ich das System dann nochmal säubern, Alles updaten, defragmentieren und Avira Endpoint Security installieren (das haben wir als Unternehmenslösung). Zwei Fragen dazu: Sollte ich zusätzlich noch Sicherheitssoftware auf unseren XP-Clients installieren? Was ist kompatibel mit Avira ES und darf kostenfrei kommerziell genutzt werden? Beste Grüße Robert |
Wir kümmern uns im Nachklapp um nicht aktuelle Software sowie die Windows updates, mach einfach mal nur das, was ich sage, sonst kriegen wir u.U. deftige Probleme mit dem System! |
Zitat:
|
Kein Problem, ich wollte lediglich einen etwaigen Alleingang im Keim ersticken! :rofl: |
Versteh' schon... Sicherlich muss man bei den meisten Usern auch gleich ordentlich dazwischenkloppen um sie zu bremsen :twak: - ich kenne das! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board