![]() |
Repair Virus hat mich auch erwischt. HILFE Liste der Anhänge anzeigen (Anzahl: 1) Hallo Mich hat auch der Repair virus erwischt. Ich habe dann einen Systemwiederherstellungspunkt geladen. Danach kam ich wieder auf den Desktop. Aber Antivir läßt sich nicht mehr aktivieren. Firefox meckerte erst, das es noch läuft, aber im Taskmanager war nichts zu finden. Was kann/muss ich jetzt machen? Bitte helft mir. Gruß KaJu |
Hallo Firefox läuft auch wieder. Antivir habe ich neu installiert, läuft jetzt auch wieder. Malewarebytes zeigt keinen Fehler. Antivir zeigt keinen Fehler. Was muss ich jetzt noch machen, um sicher zu sein, das nichts mehr auf meinem Rechner ist? Gruß KaJu |
:hallo: Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
|
Hallo t'john Schon mal jetzt danke für die Hilfe. RAR Datei ist hoffentlich okay. Gruß KaJu |
Deinstalliere Spybot, das ist hinderlich bei der Bereinigung. dann: Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers dann: Downloade Dir bitte ![]()
dann ein frisches OTL-Log |
Beim ersten Mal wurde 1 Fehler gefunden, beim zweiten Mal keiner. Beide Log`s anbei. Starte jetzt adwcleaner. |
Hallo Das adwcleaner Programm hat sich nicht wieder selbst neu gestartet. Im Laufwerk C lag nur eine "alte" Datei von gestern. Ich habe dann auf suchen geklickt und es wurde dann eine Datei erstellt. Ich hänge beide an. Soll ich jetzt trotzdem OTL erneut ausführen? |
Hier die neuen OTL Dateien |
Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Ersetze die *** Sternchen wieder in den Benutzernamen zurück! Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Downloade dir bitte ![]()
danach: 3. Schritt Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
|
Anbei die 3 Dateien. |
Sehr gut! :daumenhoc Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). danach: ESET Online Scanner
danach: Downloade Dir bitte ![]()
|
hallo aswMBR.exe stürzt während des Scans ab. Habe es schon mehrfach probiert. Soll ich mit den anderen Schritten weiter machen? |
Ja, ab ESET weitermachen. |
Über 2 Std. laufzeit. :rofl: ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=7f4b5b14ec36b7439414b905c8c1ea4b # engine=13293 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-03-04 03:44:19 # local_time=2013-03-04 04:44:19 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 120475 114041709 0 0 # scanned=389865 # found=6 # cleaned=0 # scan_time=7654 sh=886E36C6F04F391E2E90A05F73C8EC05E0A61A3E ft=1 fh=2b7d5155e462497f vn="a variant of Win32/Packed.VMProtect.AAH trojan" ac=I fn="C:\Program Files (x86)\Rockstar Games\Max Payne 3\gsrld.dll" sh=1038D9B1D9732E5073A41805DE03E54A899C0160 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\_OTL\MovedFiles\03032013_142642\C_Users\Karsten Jung\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23\7bcdc597-638c2d8f" sh=B955B4576E14347217C195D79B6BB826E20B65BB ft=0 fh=0000000000000000 vn="Java/Exploit.Agent.NIQ trojan" ac=I fn="C:\_OTL\MovedFiles\03032013_142642\C_Users\Karsten Jung\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44\1d5f6ec-663cb230" sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="a variant of Win32/Packed.VMProtect.AAH trojan" ac=I fn="D:\Downloads\Neuer Ordner\rld-brutal.iso" sh=7D85A8A8F04013DFA9E895999CED80D31475C29E ft=1 fh=6ea06a1e9519710f vn="a variant of Win32/Packed.VMProtect.AAH trojan" ac=I fn="D:\Spiele\Brutal Legend\steam_api.dll" sh=08AA0514E47B3B2FEA5FC693871AD81F69C6FB68 ft=1 fh=e7118b6d5429fd02 vn="multiple threats" ac=I fn="F:\Programme\BandooV2.exe" Results of screen317's Security Check version 0.99.59 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java(TM) 6 Update 37 Java version out of Date! Adobe Flash Player 11.6.602.168 Adobe Reader 10.1.2 Adobe Reader out of Date! Mozilla Firefox (19.0) Mozilla Thunderbird (3.1.9) Thunderbird out of Date! Google Chrome 17.0.963.66 ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe StarMoney 8.0 ouservice StarMoneyOnlineUpdate.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Aktualisiere:
Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board