![]() |
Schädlinge auf meinem Rechner. Hallo, auf meinem PC hatte ich eine Meldung, dass der Computer von der Bundespolizei gesperrt sei und ich eine Strafe zahlen solle. Nach Recherchen im Internet ( auf einem Ersatzrechner)und dem Löschen einer "Jashla"- Datei konnte ich später zumindest wieder starten. Nun möchte ich den PC gründlich untersuchen lassen. Hier sind 2 Log- Dateien ( habe die Laufwrke separat geprüft): Code: Malwarebytes Anti-Malware 1.65.1.1000 |
Hello again, sind das alle Logs mit allen Funden? Bitte beachten => http://www.trojaner-board.de/125889-...tml#post941520 |
Bisher ja. Der Rechner ist ziemlich langsam und ich musste 2x starten. Soll ich's nochmal prüfen? |
Bitte nun Logs mit GMER (<<< klick für Anleitung) und aswMBR (Anleitung etwas weiter unten) erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim zweiten Mal nicht will, lass es einfach weg und führ nur aswMBR aus. aswMBR-Download => aswMBR.exe - speichere die Datei auf deinem Desktop.
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. |
Code: aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software |
Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehlalarm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png |
Code: 19:14:34.0916 0480 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Das Programm bleibt stehen bei :"bereite Logdateien vor. Starte keine anderen Programme, bevor Combofix fertig ist." Soll ich neu starten? |
Wie lange schon?! Tut sich am Rechner noch was? Leuchtet oder blinkt die Festplatten-LED am Gehäuse? |
Bestimmt 2 Stunden. Der Rechner rührt sich nicht wirklich, nur die grüne Lampe "zwinkert" |
Ok, dann mag CF sich aufgehangen haben :( aber nicht das ganze System Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal. |
Code: ComboFix 12-12-04.01 - Viola 05.12.2012 0:43.2.1 - x86 |
adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop. Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
|
Code: # AdwCleaner v2.011 - Datei am 06/12/2012 um 16:25:26 erstellt |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:22 Uhr. |
Copyright ©2000-2025, Trojaner-Board