![]() |
Bin planlos. MS DOS emailanhang geöffnet! Soooo, ich habe nicht viel Ahnung von PC´s. Habe einen Mailanhang mit MS DOS Anhang geöffnet und bin mir nicht sicher was jetzt los ist. Lasse gerade Malewarebytes durchlaufen hat bereits 26 Objekte gefunden. Bitte helft mir! :heulen: |
:hallo: Mein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellste und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass dein Rechner clean ist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick --> "als Administrator ausführen" starten. Poste bitte das MBAM log, wenn fertig. |
Hallo Marius! Bor DANKE! Ok ich folge deinen Anweisungen! Das MBAM läuft noch! Was meinst du genau mit Punkt 7? |
Dass du den Inhalt der Logdateien nicht direkt in die Antwort kopieren, sondern code-tags benutzen sollst. Dieser erhältst du, wenn du auf das #-Symbol im Kopf des Antwortfensters klickst. |
Wie lange dauert es denn zu formatieren? Ich habe eine Windows 7 CD, aber keine Ahnung wie das geht. Was tue ich mit meiner externen Festplatte, hier habe ich ganz schnell alles mögliche drauf geschoben, was mir wichtig ist? Wie schnell arbeitet so ein Trojaner oder Virus oder soll ich es blöder Lümmel nennen? Ich habe noch einen alten Rechner wenn ich den anschließe könnte ich darüber evtl ins Internet gelangen. Wär dies hilfreich? |
Lass uns erstmal sehen, was MBAM uns sagt. Vorher kann ich noch überhaupt nichts sagen - weder positiv, noch negativ. Formatiert und neu installiert ist schnell, allerdings wird es dauern, bis du all deine Software wieder drauf hast. |
ok bist du gleich noch da oder plötzlich weg? Hatte grad schon die Panik! Das Ding läuft immer noch! Code: Malwarebytes Anti-Malware 1.75.0.1300 |
Ja, entferne Auswahl. Dann mach folgendes: Schritt 1: defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung. Schritt 2: FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32bit oder FRST 64bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
Schritt 3: GMER Bitte
|
FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 10-12-2013 01 --- --- --- --- --- --- --- --- --- --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 10-12-2013 01 Fehlermeldung: Warning!!! GMER has found system modification caused by ROOTKIT activity. Als button gibt es nur "OK" und jetzt? Ich warte jetzt auf deine Antwort, damit ich nichts falsch mache! Das Warnmeldefenster ist immer noch geöffnet. |
Das war gut so. Klicke auf okay. Wenn GMER fertig ist, poste das Log. |
Code: GMER 2.1.19163 - hxxp://www.gmer.net |
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren. Downloade dir bitte Combofix von hier WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Code: ComboFix 13-12-13.01 - annika 13.12.2013 10:16:22.1.4 - x86 |
Schritt 1: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code: FOLDER:: Wichtig:
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
Schritt 2: MBAM Downloade Dir bitte Malwarebytes
|
ich hab combofix gestartet, sollte ich die txt datei einfach auf das symbol ziehen? ich hab hier jetzt wieder das Autoscan fenster mit dem blauen hintergrund und der tut irgendwas? Also der hat mir wieder eine combofix.txt erstellt. ich zieh dann einfach mal deine CFScript auf das symbol, ja? Code: ComboFix 13-12-13.01 - annika 14.12.2013 16:51:34.3.4 - x86 Code: Malwarebytes Anti-Malware 1.75.0.1300 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:47 Uhr. |
Copyright ©2000-2025, Trojaner-Board