![]() |
Trojan.Win32.Mediyes Nachwehen Hallo Leute, ich hab mal wieder nen tollen Fall, ich habe vor fast zwei MOnaten von Kaspersky einen Mediyes Trojaner gemeldet bekommen, den er auch entfernen konnte, gut zwei Monate danach war nochmal einer gefunden und entfernt worden, jetzt jedoch habe ich erst bemerkt, das meine Netzwerkfreigaben nicht mehr funktionieren, meine letzten Wiederherstellungspunkte sind leider Älter als die letzte Meldung und ich weiß leider nicht seit wann das Problem nun schon besteht oder ob ich gar irgendwelche Registry Restefehler habe, vielleich kann sich das ja mal wer anschauen, bzw. mich instruieren. Greetz, DarKxRaideR |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Ich habe dein Thema in Arbeit und melde mich so schnell wie möglich mit weiteren Anweisungen. |
Servus, hast du ein 32 oder ein 64-bit Betriebssystem? (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften) |
Hallo, ich habe ein 64 Bit Windows 7 Home Premium mit SP1. Greetz, DarKxRaideR |
Servus, wir werfen mal einen Blick auf dein System, unter Berücksichtigung von Mediyes. :) Schritt 1 Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
Code: activex
Schritt 2 Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Schritt 3 Bitte lade dir ![]()
![]()
Bitte poste mit deiner nächsten Antwort
|
Danke schonmal für die Mühe, anbei die Log Files (als Anhang) |
Servus, viel seh ich nicht von Mediyes. Wir entfernen mal die Reste und kontrollieren die Dienste: Schritt 1 Fixen mit OTL
Code: :OTL
Schritt 2
Code: HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Telephony\Providers
Schritt 3 Downloade dir bitte ![]()
Poste bitte den Inhalt hier. Bitte poste mit deiner nächsten Antwort
|
So hier die Logs, konnte gestern leider erstmal nicht weiter machen : |
Kleines Update : Ich habe noch drei Sachen selber ausprobiert die das Problem mit den Freigaben behoben haben, ich hoffe das ich dadurch jetzt nicht die Analyse gestört habe, aber ich wollte es dennoch mal schreiben : 1) Datei und Druckerfreigabe am LAN Adapter deinstalliert (nicht nur Häkchen raus, sondern ganz weg) und via Installieren> Dienst wieder hinzugefügt. 2) Internetprotokoll TCP/IP v6 deaktiviert (nur Häkchen weg) und wieder rein gesetzt. 3) ipconfig /flushdns in der Eingabeaufforderung ausgeführt. Ich habe mich noch nicht getraut neu zu starten, da es jetzt läuft, werde aber brav alle weiteren Schritte ausführen ;-) Greetz, DarKxRaideR |
Servus, hört sich gut an. :) Wir kontrollieren nochmal alles: Schritt 1 Downloade Dir bitte ![]()
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
So, hier die gewünschten Log Files : Greetz, DarKxRaideR |
Servus, der Fund von ESET befindet sich in der Quarantäne und wieder abschließend mit DelFix (siehe weiter unten) automatisch entfernt. Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 2
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 3 Die Reihenfolge ist hier entscheidend.
Schritt 4 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von Registry Cleanern. Diese Schaden deinem System mehr als dass sie helfen. Hier ein englischer Link: Miekemoes Blogspot ( MVP ) Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
So, hab alles durchgeführt und bedanke mich sehr für die professionelle Hilfe. Habe nun alle Updates nachinstalliert und keine Probleme mehr, auch nicht nach Neustart des Systems. |
Ich bin froh, dass wir helfen konnten :abklatsch: In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :) Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:50 Uhr. |
Copyright ©2000-2025, Trojaner-Board