![]() |
Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKCU\...\Run: [ctfmon32.exe] C:\PROGRA~3\rundll32.exe C:\PROGRA~3\dwi2ri.dat,XFG00 [162304 2013-06-28] (ggggggggggggggggggggggggggg) <===== ATTENTION
|
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 27-06-2013 Ran by Dicker at 2013-06-29 16:17:24 Run:1 Running from C:\Users\Dicker\Desktop Boot Mode: Safe Mode (minimal) ============================================== HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\ctfmon32.exe => Value deleted successfully. C:\ProgramData\ir2iwd.pad => Moved successfully. C:\ProgramData\g252qs.txt => Moved successfully. C:\ProgramData\dwi2ri.dat => Moved successfully. C:\ProgramData\rundll32.exe => Moved successfully. C:\ProgramData\ir2iwd.js => Moved successfully. C:\ProgramData\ir2iwd.reg => Moved successfully. C:\ProgramData\ir2iwd.bat => Moved successfully. C:\b1c51f1a24260cd03aed => Moved successfully. C:\Windows\CheckSur => Moved successfully. ==== End of Fixlog ==== Ich habe das Notebook mal neu gestartet im normal-Modus. Scheint alles okay. Und ich habe in anderen threads was vom adwcleaner gelesen und dachte mir, das kann auch nicht falsch sein. Also installiert und gestartet:AdwCleaner Logfile: Code: # AdwCleaner v2.303 - Datei am 29/06/2013 um 18:41:04 erstellt ... ich hoffe, das war jetzt okay... |
Supi :) ab jetzt alles im normalen Windows. Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
ESET Online Scanner
Downloade Dir bitte ![]()
Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
|
mach ich nach dem essen... es gibt selbstgemachtes pesto genovese... bis dann! und danke! |
Guten appetit :) |
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.9.4 (05.06.2013:1) OS: Windows 7 Home Premium x64 Ran by Dicker on 29.06.2013 at 20:58:58,71 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0BE678AD-3DF2-4649-9FE3-D614398EDB39} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{3BE3A2B4-2B60-467E-B5BF-17B55C503EC1} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{55F273D8-B89D-4910-AD48-0E7F06C37926} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{6DB998A2-CB7C-4C38-841A-4499D060CD8E} ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\Dicker\AppData\Roaming\mozilla\firefox\profiles\dsbuh0ik.default\minidumps [1 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 29.06.2013 at 21:05:25,54 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Beim Eset hakelt es, er sagt: can not get update. is proxy configured? ob ich nun den haken setze bei: use custom proxy settings spielt keine rolle, es kommt dieselbe fehlermeldung. die nudeln mit dem pesto waren lecker... ;-) ich bin mit dem kaputten rechner nicht online, aber mit meinem kleinen netbook. der security-check bricht ab mit: unsopportetd operating system. ... ich war das nicht, ich bin blond! ;-) |
Versuch ESET mit nem andern Browser. und ein frisches FRST log bitte noch. Noch Probleme? |
Moin! Neuer Versuch mit Eset, ich war nicht online mit dem Rechner gestern. Er scannt, ich poste gleich das Ergebnis, er zeigt schon 3 Trojaner. Oh Mann, der steht schon 10 Min. bei 14 % und hat in der Zeit 6 Files gescannt, der Lüfter läuft auf Hochtouren. Jetzt hat er 37.663 Files und läuft 1:41:29 und steht seit 1 Std. bei 99%. Puh... |
Der dauert halt en bissl :) |
jupp, jetzt isser durch, ich suche das ergebnis |
Ok :) |
Der Securitycheck läuft. Die DOS-Box erinnert mich an meine Anfänge... 1977/78 Ausbildung zum Cobol-Programmierer, seitdem arbeite ich auf Grossrechnern... |
Hehe :) |
Results of screen317's Security Check version 0.99.68 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Java(TM) 6 Update 37 Java version out of Date! Adobe Flash Player 11.7.700.224 Adobe Reader 10.1.7 Adobe Reader out of Date! Mozilla Firefox (9.0.1) Mozilla Thunderbird (9.0.1) ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials MSMpEng.exe Microsoft Security Essentials msseces.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` C:\FRST\Quarantine\dwi2ri.dat a variant of Win32/Kryptik.BEOI trojan C:\FRST\Quarantine\ir2iwd.bat Win32/Reveton.M trojan C:\FRST\Quarantine\ir2iwd.js Win32/Reveton.R trojan C:\Users\Dicker\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\53\788d3435-42dce591 a variant of Win32/Kryptik.BEOI trojan FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 27-06-2013 --- --- --- --- --- --- Verstehe ich das richtig: die Trojaner sind in Quarantäne, alles wieder gut? Nur Java und Adobe sind alt. |
Beides bitte updaten. Korrekt erkannt :) Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board