![]() |
Viele Trojaner gefunden Hallo liebe Helfer, ich hab folgendes Problem: Ich benutze Avira Free Antivirus, und gestern kam dann die Meldung, dass der Echtzeitscanner gestoppt wurde, und ich kann ihn auch nicht wieder aktivieren. Update ging auch nicht (wobei das aktuell war). Hab daraufhin Avira deinstalliert und wollte AVG drauf machen. Schon bei der Installation kam die Meldung, das der Computer nicht die Anforderungen erfüllt (weiß jetzt nicht, ob er die wirklich nicht erfüllt, oder das an meinem Problem liegt), aber man konnte trotzdem weitermachen. Nach Beendigung der Installation, sah man folgendes: Computer: Treiber wurde nicht gefunden. Surfen im Web: geschützt Emails: nicht vollständig geschützt. Der versuch zu scannen bleibt bei 0% Daraufhin hab ich auch das wieder deinstalliert, und Malwarebytes Anti-Malware drauf gemacht, dieses im gesicherten Modus gestartet und nen Scan durchgeführt. Der Scan hat 16 Funde ergeben. Die sind nun in Quarantäne. Danach hab ich erst AVG nochmal aufspielen wollen, als das nicht klappte wieder Avira. Aber die Probleme bleiben. Gibts noch irgendetwas was ich tun muß? Ich muß gestehen, ich hab allgemein recht wenig Ahnung davon. Ich danke schonmal im Voraus für die Hilfe. LG Sebe System Windows XP Home mit Service Pack 3 |
Das MBAM-Logfile würden wir schon gerne mal sehen.
|
Code: Malwarebytes Anti-Malware 1.70.0.1100 |
Na da bin ich jetzt mal gespannt ... :hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Scan mit MBAR Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Gelesen, und soweit auch verstanden. Ich melde mich dann nach dem Scan wieder Wenn ich mbar starte kommt folgende Meldung: Registry value "AppInit_Dlls" has been found, which may be causes by rootkit acticity. Note: Press "No" button if you´re not sure. If the tool crashes or terminates unexpectedly during a system scan, restart the tool and press "Yes" should this message appear again. Do you want to remove this value and restart the tool? Ja, oder nein? Guten Morgen, hier nun das Ergebnis: Code: Malwarebytes Anti-Rootkit 1.01.0.1011 Code: Malwarebytes Anti-Rootkit 1.01.0.1011 |
Na da hattest du ja echt viel Bösewichter ... ... wir brauchen noch eine Kontrolle. Scan mit Combofix
|
Erst mal ein frohes neues Jahr und vielen dank für deine bisherige Hilfe. Irgendwie hab ich ein Problem mit dem combofix. Das wird irgendwie nicht fertig. Hab über 2 stunden nix angerührt. als nach dieser zeit noch nichts passiert ist, hab ich das gestoppt, die antivirensoftware dann sogar komplett deinstalliert und es dann nochmal probiert, aber da tut sich nichts Gibt es noch irgend etwas was ich beachten muß? |
Das kann schon mal passieren. Alternativ kannst du es im abgesicherten Modus probieren. Normalerweise dauert CF nicht länger als 10 Minuten
|
Code: ComboFix 13-01-01.02 - Selina 01.01.2013 14:03:37.1.1 - x86 NETWORK |
Gut, dann ... Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen
Schritt 2: Temporäre Dateien löschen mit TFC
Schritt 3: Nochmaliger Lauf mit Combofix. Möglichst normal gebootet. Wenns nicht klappt, dann abgesichert. |
Code: # AdwCleaner v2.104 - Datei am 01/01/2013 um 19:25:53 erstellt |
Hat Combofix nicht geklappt? |
Doch, aber nur im abgesicherten Modus Ich hoffe das hier ist die richige Log-Datei Ich hatte übrigens jedesmal die Meldung, dass AVG noch aktiv ist. Dabei ist das deinstalliert. Ich finde das auch nirgends mehr. Code: ComboFix 13-01-01.02 - Selina 01.01.2013 21:32:12.2.1 - x86 NETWORK |
Es gibt manchmal die Fälle in denen Combofix einfach nicht so recht will. Jetzt wieder normal booten: Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Code: Malwarebytes Anti-Malware 1.70.0.1100 Code: C:\Dokumente und Einstellungen\Selina\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\56\5f605df8-4f6267a5 a variant of Java/Exploit.CVE-2012-5076.AD trojan Code: Results of screen317's Security Check version 0.99.56 Oder muß ich beide durchlaufen lassen? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board