![]() |
ESET und Malwarebytes sind fündig geworden Esrt einmal ein Hallo an alle Helfer und Nutzer des Trojaner-Boards. Habe vor ein paar Wochen den Rechner meiner zukünftigen Ex-Ehe-Frau übernommen. Arbeite personlich mit Norton Internet Security. Beim Herunterfahren des Rechners wurde ich immer auf eine ungültige WIN32 Anwendung aufmerksam gemacht. (Norton Scan ergab kein Ergebnis) So gelangte ich schlussendlich zu eurer Seite. Malwarebytes fand einige Fehler. Leider habe ich die laut erster Anweisung bereits gelöscht und kann diese nicht mehr zur Verfügung stellen. Sorry. ESET wurde auch zweimal fündig. Das Ergebnis würde ich gern posten. Leider bin ich da nicht ganz durchgestiegen, wie ich euch den logtext aufbereiten soll. Vorab herzliche Dank für eure Unterstützung. |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden?
MBAM und ESET log bitte. |
Code: ESETSmartInstaller@High as downloader log: |
Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen Schritt 2: Temporäre Dateien löschen mit TFC Schritt 3: Scan mit Combofix
|
Hallo ryder, tausend Dank für Deine Unterstützung. Ich hoffe nur, dass meine zukünftige ex nichts illegales abgestartet hat und sich die Probleme auf "normales" Handeln zurückführen lassen. Selbstverständlich werde ich eine Sytem-neu-istallation in Betracht ziehen, falls es sich nicht ändern ließe oder der Aufwand einfach zu groß wäre. Hoffe zudem, dass die gesendeten Daten des Eset-scans korrekt übermittelt wurden. Als Germanist habe ich da so meine Zweifel, da ich kein Mensch mit rechnerischem oder computer-faszinierendem Geist bin. Trotz allem tausend Dank für Deine Hilfe. |
Genug paranoide Rhetorik :) Auf gehts ... |
Code: # AdwCleaner v2.101 - Datei am 19/12/2012 um 21:53:24 erstellt Zitat:
So, Combofix ist gelaufen.Zwei/drei mal neugestratet, bestätigt etc. Leider hat Combofix nach dem letzten Neustart kein logfile erstellt. Wie geht's nun weiter? |
Logfile suchen und posten: c:\combofix.txt wenn da nichts ist, dann vielleicht in c:\qoobox\combofix1234.txt |
Hoffe, dies ist die richtige Datei gewesen ... Code: ComboFix 12-12-19.02 - Enno 19.12.2012 22:21:58.1.2 - x86 |
OH ... mehr ist es nicht? Dann probiere bitte folgendes: Benenne die combofix.exe um in NoMBR.exe und starte sie nochmal. |
Scan mit veränderter Combofix.exe durchgeführt Code: ComboFix 12-12-20.02 - Enno 20.12.2012 12:41:45.1.2 - x86 |
Ja und lass in Zukunft von sowas Zitat:
Scan mit MBAR Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Ich hoffe, es ist alles in Ordnung, denn das Malwarebytes Anti-Rootkit hat bereits im ersten Scan nichts gefunden. Bin ich jetzt sauber oder lief da etwas schief? Code: Malwarebytes Anti-Rootkit 1.01.0.1011 |
Das sorgt dafür, dass dein Windows aussieht als ob es ein Apple Macintosh wäre. Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen. Da diese sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
:dankeschoen:Mach ich und Tausend Dank nochmal. Ergebnis Quick-Scan mit Malwarebytes Code: Malwarebytes Anti-Malware 1.65.1.1000 Code: ESETSmartInstaller@High as downloader log: |
Na doch bitte nachholen: ausserdem: Schritt 1: Combofix-Skript
Schritt 2: Papierkorb mit Rechtsklick leeren |
SecurityCheck ist gelaufen und hat eine logdatei erstellt. Habe im Anschluss gleich mit ComboFix weitergemacht und finde jetzt die Datei vom SecurityCheck nicht mehr. Ergebnis Combofix Code: ComboFix 12-12-20.02 - Enno 20.12.2012 22:30:28.2.2 - x86 |
Zitat:
|
Ergebnis SecurityCheck Code: Results of screen317's Security Check version 0.99.56 |
Gut, ein paar Updates, dann ist es geschafft: Schritt 1: Update: Internetexplorer Auch wenn du einen anderen Browser benutzt, Windows benutzt intern den Internetexplorer!
Schritt 2: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können. Schritt 3: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Schritt 4: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Schritt 1 - erfolgreich Schritt 2 - erforlgreich Schritt 3 - Installation war durch script fehler nicht möglich - hab mich dann für foxit entschieden und alles war super. Schritt 4 - Ergebnis: Code: Results of screen317's Security Check version 0.99.56 |
JAva 6 noch deinstallieren Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Danke für deine Hilfe und die vielen Tipps. Habe alles so ausgeführt wie beschrieben. Auch Java 6 deinstalliert und den Rechner neu gestartet. Habe dann zur Sicherheit nochmal SecurityCheck laufen lassen und folgende Meldung bekommen ... Code:
|
Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Alles ausgeführt. Tausend Dank für Deine Unterstützung und ich wünsche Dir ein tolles und besinnliches Weihnachtsfest |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:00 Uhr. |
Copyright ©2000-2025, Trojaner-Board