![]() |
Hilfe bei ComboFix Hallo, ich kam über die Google-Suche nach "wini104552502.exe" auf diesen Beitrag und somit euer Forum. Ich habe also mehr oder weniger die gleichen Probleme wie "der-sibbi", habe das mit dem Pseudo-Antispyware Programm in den Griff bekommen (Hijackthis), habe Dateien die mir verdächtig erschienen, einzeln aus "C:\WINDOWS\system32\" bei virustotal.com hochgeladen und bei Viren/Tronjanerbefall mit Unlocker gelöscht, bzw auch mit LSPFix gearbeitet um eine durch Hijackthis entdeckte Datei zu löschen. Nun wird bei meinem Firefox nach einem Reboot Proxys ungefragt bzw automatisch eingestellt, etc. Ich wollte mich erkundigen, ob mir jemand bei der Anwendung von "ComboFix" behilflich sein könnte um den Trojaner möglichst los zu werden, ich wäre demjenigen jetzt schon sehr dankbar... thx btw: WinXP SP 2 |
Hallo und :hallo: Ich würde Dir lieber diese Liste zum Abackern aufgeben: 1.) Poste ein (neues) Hijackthis Logfile, nimm dazu diese umbenannte hijackthis.exe - editiere die Links und privaten Infos!! 2.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde. 3.) Führe dieses MBR-Tool aus und poste die Ausgabe 4.) Blacklight und Malwarebytes Antimalware ausführen und Logfiles posten 5.) Führe Silentrunners nach dieser Anleitung aus und poste das Logfile (mit Codetags umschlossen), falls es zu groß sein sollte kannst Du es (gezippt) bei file-upload.net hochladen und hier verlinken. 6.) ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. Poste alle Logfiles bitte mit Codetags umschlossen (#-Button) also so: HTML-Code: [code] Hier das Logfile rein! [/code]
Diese listing.txt z.B. bei File-Upload.net hochladen und hier verlinken, da dieses Logfile zu groß fürs Board ist. |
sorry für die lange verzögerung, jetzt geht 'der kampf' wieder zeitnah weiter! Code: Logfile of Trend Micro HijackThis v2.0.2 Code: Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net wie wichtig ist denn punkt 4? beide programme laufen brauchen aber vorraussichtlich ein paar stunden? /e: fsbl found no hidden items! |
[edit] bitte eröffne, wie jeder andere hier auch, für dein problem einen eigenen beitrag nur so wird sichergestellt, das jedem user übersichtlich und individuell geholfen werden kann danke GUA http://www.smilies.4-user.de/include...lie_be_027.gif [/edit] |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:35 Uhr. |
Copyright ©2000-2025, Trojaner-Board