![]() |
Google > Andere Seiten, Arbeitsplatz Problem Hi, ich habe 2 Probleme! 1. Wenn ich bei Google etwas suche und dann auf ein Suchergebnis klicke, kommt als Ergebnis eine Seite von exoclick, die mich auf eine eMule, firstload oder Pornoseite bringt. Das ist echt nervig! Wenn ich dann zurückgehe, wird die eigentliche Seite geladen. 2. Wenn ich den Arbeitsplatz öffne und dann etwas öffnen will (Laufwerk, Festplatte, USB Stick), dann kommt folgende Fehlermeldung: Zitat:
Hier mein HiJackThis Logfile: Zitat:
|
Hallo Timmer und http://www.mysmilie.de/generator/ablage/156/257.png DNS-Einträge entfernen Achtung: Solltest du Probleme mit deiner Internet Verbindung bekommen: Systemsteuerung > wähle Netzwerk und Internet Verbindungen oder mach einen Doppelklick auf Netzwerk-Verbindungen > Klick mit der rechten Maustaste auf Default Connection (Normale Verindung), das ist normalerweise die örtliche Umgebung, Kabel oder DSL Verbindung > Klick mit der linken Maustaste auf Eigenschaften > Doppelklick auf Internet Protocol (TCP/IP) > wähle den Knopf der dafür steht, dass die DNS Verbindung automatisch aufrecht erhalten wird > zweimal auf "OK" klicken > den Rechner neu starten (Diese Einstellungen sind nicht auf allen Systemen gleich oder vorhanden) -Lade dir fixewareout.exe herunter und speichere es auf dem Desktop. -installiere das Tool und achte darauf das "Run fixit" aktiviert ist. -klicke nun auf "Finish", der Scan wird starten und bald wirst du aufgefordert einen Neustart durchzuführen, tu dieses. (der Neustart wird sich dann etwas verzögern, das ist normal!) -achte nun auf die Hinweise die gegeben werden Fixe nun mit HijackThis folgende Einträge im Logfile: Zitat:
Dateien Online überprüfen lassen:
Code: C:\WINDOWS\system32\msupdtecheck.exe
Malwarebytes' Anti-Malware
(nach dem scannen auf den Button klicken und Funde löschen lassen!) ComboFix
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. (ausführliche Anleitung -> Ein Leitfaden und Tutorium zur Nutzung von ComboFix) |
Bevor du das alles durchführst, muss ich dich darauf hinweisen das in deinem System ein Backdoor aktiv ist/war. Zitat:
Eine Bereinigung kann zwar durchgeführt werden, das System ist und bleibt aber danach nicht vertrauenswürdig. |
Äh ok? Ähm, Ich bin jetzt schon bei VirusTotal, aber des macht seit 15 Minuten garnix .__. Die Datei is 0 Byte groß... |
Zitat:
Willst du bereinigen oder neuinstallieren? Letzteres ist der richtige Weg.. ;) |
d.h. ich kann nichts mehr machen auser neuinstallieren? Kann ich Dateien noch retten oder besteht dann die Gefahr von Neuinfektion? |
Zitat:
d.h. das System ist somit nicht vertrauenswürdig, ebay, online-banking oder paypal würde ich persönlich damit nicht mehr betreiben! Zitat:
Wenn du bereinigen willst, dann fahre bei Virustotal fort... ;) |
Gut, dann würde ich sagen, ich muss den PC erstma irgendwie bereinigen, weil meine Externe Festplatte ist schon voll und ich brauch eine Neue... Was ein Glück, dass ich am 19. Geburtstag hab, da weiß ich ja schon, was ich mir wünsche... Wenn ich die Dateien dann gerettet habe, mach ich dann ne Neuinstallation, aber jetzt wär ne Bereinigung besser weil ich hab so viel Zeug auf meinem PC und ich brauch es eben alles... Soll ich deiner Anleitung von vorhin jetzt folgen? |
Zitat:
d.h. ein Programm nach dem anderen. |
Und ähm, VirusTotal einfach auslassen oder? Und ich werde dann ab heute den Internetstecker ziehen und hole mir ein neues Antivirus/Firewall Programm. Kennt da jemand vielleicht ein Gutes? Ich hatte Panda Global Protection im Auge... |
Zitat:
Zitat:
|
Ok, ich glaub jetzt hab ich ein Problem, das nächste Programm lässt sich nicht installieren... Ich downloade gerade eine ältere Version davon... [Edit] Jetzt gehts, ich scanne gerade... Soll ich bei dem Malwarebytes' Anti-Malware auch den Bericht hier posten, wies in der Anleitung Da GuRu steht? |
Zitat:
Und von welcher Seite lädst du das runter? Was für eine Version? :confused: |
Zitat:
|
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board