![]() |
Das liegt daran, dass Combofix die temp-Verzeichnisse leert sowie manche Standardeinstellungen wiederherstellt! :daumenhoc Schritt 1: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: REGLOCKDEL:: Wichtig:
Schritt 2: MBAM Downloade Dir bitte Malwarebytes
|
hier erstmal die combofix.txt Code: ComboFix 12-06-16.02 - *** 18.06.2012 10:58:38.2.1 - x86 |
Zitat:
|
mbam log: Code: Malwarebytes Anti-Malware 1.61.0.1400 'TR/Unpacked.Gen' [trojan] (gefunden auf einer externen Platte) und tsk0001.dta BOO/Shertwil.L tsk0000.dta BOO/Shertwil.L (jeweils auf c ) mbam hat aber keine Funde gemeldet, sodass ich auch nichts entfernen musste/konnte. |
Entferne die genannten Dateien! Onlinescan zur Kontrolle ESET Online Scanner
|
Log von ESET Code: C:\Dokumente und Einstellungen\***\Anwendungsdaten\14DC811A43A8FAC44BA6A65FF4A1AE7F\enemies-names.txt Win32/Adware.AntimalwareDoctor.AE.Gen application |
Zitat:
Zitat:
Diese Dateien sind verdächtig - ich empfehle, sie ebenfalls ungeöffnet zu löschen. Mach dann ein neues ESET-Log! ;) |
Habe alle Dateien gelöscht. Neues ESET log Code: C:\System Volume Information\_restore{CECFE519-0475-434E-BA68-3F670830461E}\RP340\A0088382.ini Win32/Adware.AntimalwareDoctor.AE.Gen application Noch eine Frage: Eine meiner externen Platten ist hier drin. hxxp://www.sharkoon.com/?q=de/node/1735 Ich habe hier jetzt noch eine weitere Platte aus meinem alten PC die ich darin nutzen kann. Muss die auch gescannt werden oder reicht es wenn ich diese formatiere? |
Die Datei musst du nicht löschen, um die kümmern wir uns gleich! Zitat:
Macht der Rechner noch Probleme? |
Ok habe die Platte formatiert. Der Rechner scheint normal zu laufen. Avira zeigt nichts an und sonst ist mir auch nichts aufgefallen was irgendwie ungewöhnlich wäre. |
Dann sind wir durch! Schritt 1: Java update Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2: Adobe Reader update Dein Adobe Reader ist veraltet. Da einige Schädlinge die Schwachstellen in veralteten Versionen nutzen, werden wir sie aktualisieren.
Schritt 3: Mozilla Firefox update Dein Firefox-Browser ist veraltet. Gehe wie folgt vor, um ihn zu aktualisieren:
Defogger re-enable Starte bitte den Defogger und klicke den re-enable Button ComboFix Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. OTL Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Temp File Cleaner ausführen Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Hier noch ein paar Tipps zur Absicherung deines Systems. Aktualität Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Juhu geschafft! :taenzer: Vielen Dank für die kompetente Hilfe. :applaus: Ich werde euch auf alle Fälle weiterempfehlen. Danke auch noch für die ganzen weiteren Tipps. Den Satz hast Du wahrscheinlich schon öfter gehört aber ich hoffe, dass wir uns unter diesen Umständen sobald nicht wiedersehen werden. Und Falls doch, weiß ich, dass ich hier gut aufgehoben bin. Nochmal :dankeschoen: und ich mach jetzt :party: Robot |
Schön, dass wir helfen konnten! :abklatsch: Dieses Thema scheint erledigt und wurde aus meinen Abos gelöscht. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und ein eigenes Thema erstellen! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board