![]() |
Hi, vielen Dank erstmal für die Anleitung. Bis Punkt 4 ist alles Erledigt. Bei Punkt 5 (SmitFraudFix) hakts jedoch: Ich mache alles wie beschrieben, erst Pkt.1-Enter- dann hab ich den Rapport. Rechner im abgesicherten Modus starten- SmitFraud starten- Pkt.2-Enter. Dann fängt er an mit "Killing". Plötzlich geht ein Fenster auf "Datenbereinigung" der Fortschrittsbalken wandert schnell nach oben und dann... das wars... der Bildschirm bleibt schwarz bis auf den "Abgesicherter Modus"-Hinweis am Rand. Auch nach 20 Minuten warten ändert sich nichts. Leider muss ich dann mit dem Taskmanager ran und Windows neu starten Was mach ich bitte falsch? Zwei mal probiert, zwei mal das gleiche... |
Poste bitte den Rapport. |
Hier die Logs von Blacklight und Silentrunners und der Rapport von SmitFraud |
Anleitung Avenger (by swandog46) 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: http://saved.im/mjy0mthybjrp/avenger.bmp 2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist. Kopiere nun folgenden Text in das weiße Feld: (bei -> "input script here") Code: Files to delete: 4.) Um den Avenger zu starten klicke auf -> Execute Dann bestätigen mit "Yes" das der Rechner neu startet! 5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board. -Repariere bitte dein Host Datei: http://www.funkytoad.com/download/HostsXpert.zip -Durchsuche deinen Rechner bitte wie in meiner Sigantur beschrieben wird nach folgenden Stichworten und poste was, wo gefunden wurde. qoMCRlJc , msapsspc.dll , schannel.dll , digest.dll , msnsspc.dll , vtUmMgHY.dll , winwim32.dll -Und führe natürlich die letzten Schritte der Anleitung von unten durch. |
Danke undoreal, SmitFraud soll ich dann weglassen, ja? |
Jap. Das machen wir manuell. |
weiter gehts: Hier der Avenger Log: Zitat:
nächster Punkt Host-Datei repariert (glaub ich...) Dateien suchen: qoMCRlJc gefunden in C:\Dokumente und Einstellungen\Jeff\Eigene Dateien\pinfect.zip msapsspc.dll gefunden in C:\Windows\System32 C:\Windows\$NtServicePackUninstall$ C:\Windows\ServicePackFiles\i386 schanell.dll gefunden in C:\Windows\system32 C:\Windows\$NtServicePackUninstall$ C:\Windows\$NtUninstallKB835732$ C:\Windows\$NtUninstallKB935840$ C:\Windows\system32\dllcache C:\Windows\ServicePackFiles\i386 C:\Windows\$xpsp1hfm$\KB835732 C:\Windows\$hf_mig$\KB935840\SP2QFE digest.dll gefunden in C:\Windows\system32 wdigest.dll C:\Windows\system32 digest.dll C:\Windows\$NtServicePackUninstall$ wdigest.dll C:\Windows\$NtServicePackUninstall$ digest.dll C:\Windows\ServicePackFiles\i386 wdigest.dll C:\Windows\ServicePackFiles\i386 msnsspc.dll gefunden in C:\Windows\system32 C:\Windows\$NtServicePackUninstall$ C:\Windows\ServicePackFiles\i386 vtUmMgHY.dll gefunden in C:\Dokumente und Einstellungen\Jeff\Eigene Dateien\pinfect.zip winwim32.dll gefunden in C:\Dokumente und Einstellungen\Jeff\Eigene Dateien\pinfect.zip winwim32.dll.73019338 gefunden in C:\Windows\system32 Mensch, langsam fängts an Spaß zu machen ;-) |
Ist das Avenger log vollständig? Das ist etwas komisch daher nochmal das ganze im abgesicherten: So wird der abgesicherte Modus am einfachsten aufgerufen -> KLICK MICH Anleitung Avenger (by swandog46) 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: http://saved.im/mjy0mthybjrp/avenger.bmp 2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist. Kopiere nun folgenden Text in das weiße Feld: (bei -> "input script here") Code: Files to delete: 4.) Um den Avenger zu starten klicke auf -> Execute Dann bestätigen mit "Yes" das der Rechner neu startet! 5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board. Dateien Online überprüfen lassen: * Lasse dir auch die versteckten Dateien anzeigen! * Suche die Seite Virtustotal auf. Kopiere folgenden Dateipfad per copy and paste in das Eingabefeld neben dem "Durchsuchen"-Button. Klicke danach auf "Senden der Datei"! * Alternativ kannst du dir die Datei natürlich auch über den "Durchsuchen"-Button selbst heraussuchen. Zitat:
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. (Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!) |
So und zum guten Schluß hab ich CCleaner ausgeführt (Reg mehrmals bis keine Fehler mehr auftauchten) Und hier poste ich HJT Log und iclean-Log Ich bin gespannt wie es weiter geht :bussi: |
Sorry, nochmal das Log von Avenger Hatte ihn vorher nicht im abgesicherten Modus laufen lassen. Zitat:
Und hier der iclean log: Zitat:
|
Zitat:
Deinstalliere bitte Norton. Zwei AV-Progs auf einem Rechner behindern sich gegenseitig. Lasse danach das removal Tool laufen. Deaktiviere ebenfalls den SuperAntiSpyware Wächter. Das Programm ist zum scannen einsame Spitze aber die Wächter dieser Progs bringen garnichts.. ;) Dann wechsel wieder in den abgesicherten Modus. Dort fixe folgende Einträge: Zitat:
Anleitung Avenger (by swandog46) 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: http://saved.im/mjy0mthybjrp/avenger.bmp 2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist. Kopiere nun folgenden Text in das weiße Feld: (bei -> "input script here") Code: Files to delete: Zitat:
3.) Schliesse nun alle Programme (vorher notfalls abspeichern!) und Browser-Fenster, nach dem ausführen des Avengers wird das System neu gestartet. 4.) Um den Avenger zu starten klicke auf -> Execute Dann bestätigen mit "Yes" das der Rechner neu startet! Im normalen Modus. 5.) Nachdem das System neu gestartet ist, findest du hier einen Report vom Avenger -> C:\avenger.txt Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board. Poste bitte auch ein frisches HJT log. |
Zitat:
Hm, ich werd heut abend mal sehen wo ich Norton finde... Habe eine email von t-online bekommen. Die haben in durch Nachverfolgung der IP in Erfahrung gebracht, das ich SPAM versende... Wird Zeit das der Rechner sauber wird... Wie findet Ihr AntiVir im allgemeinen? Ist das ok? Oder soll ich auf ein anderes AV Prog umschwenken? |
Lasse bitte unbedingt das Remooval Tool laufen und führe die Schritte durh die ich dir genannt habe. Postwe danach ein frisches Hijackthis log. Das Avenger log sowie einen frischen iClean Bericht. Wenn die Einträge dann nciht verschwunden sind sitzt der Schädling dort. |
Zitat:
|
Hi :) Fixen
Fertig. :) Steht auch in der Hijackthisanleitung unter Einträge fixen. ;) lg myrtille |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board