![]() |
Jetzt weiß ich nicht, ob du die alten Anweisungen gelesen hast, zur Sicherheit nochmal: 1.) Arbeite diese Anleitung ab: http://www.trojaner-board.de/411645-post19.html 2.) Mach noch einmal einen Vollscan mit Malwarebytes, führe vorher ein Update durch, dient nur dazu zu kontrollieren, ob MbAM wieder einwandfrei läuft. 3.) Start => Ausführen => combofix /u => OK 4.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde. Nach Neustart kann sie wieder aktiviert werden. 5.) Lade dir ein neues ComboFix. Scripten mit Combofix
Code: KILLALL::
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas |
Hi, Punkt 1 hab ich gemacht, lasse mbam jetzt nochmal laufen. Scripten mit Combofix hab ich gestern abend gemacht und gepostet, soll ich das nochmal machen? Greetz |
Das ist ein neues Script. :) Genau der Reihe nach abarbeiten. ciao, andreas |
Logfile Malwarebytes: Malwarebytes' Anti-Malware 1.36 Datenbank Version: 2178 Windows 5.1.2600 Service Pack 1 25.05.2009 22:20:36 mbam-log-2009-05-25 (22-20-25).txt Scan-Methode: Vollständiger Scan (C:\|E:\|F:\|) Durchsuchte Objekte: 164546 Laufzeit: 59 minute(s), 18 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 6 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\QooBox\Quarantine\C\WINDOWS\system32\SYSDLL.exe.vir (Worm.Koobface) -> No action taken. C:\QooBox\Quarantine\C\WINDOWS\system32\wbem\grpconv.exe.vir (Trojan.Agent) -> No action taken. C:\System Volume Information\_restore{0C6783B5-4AE2-4B60-AFE7-F6DDE56992E7}\RP339\A0142487.exe (Worm.Koobface) -> No action taken. C:\System Volume Information\_restore{0C6783B5-4AE2-4B60-AFE7-F6DDE56992E7}\RP339\A0142488.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\wbem\proquota.exe (Trojan.Downloader) -> No action taken. C:\WINDOWS\9g2234wesdf3dfgjf23 (Worm.KoobFace) -> No action taken. |
Lasse die Funde löschen, dort steht No action taken. ciao, andreas |
Sorry, hier nochmal: Malwarebytes' Anti-Malware 1.36 Datenbank Version: 2178 Windows 5.1.2600 Service Pack 1 25.05.2009 22:24:26 mbam-log-2009-05-25 (22-24-26).txt Scan-Methode: Vollständiger Scan (C:\|E:\|F:\|) Durchsuchte Objekte: 164546 Laufzeit: 59 minute(s), 18 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 6 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\QooBox\Quarantine\C\WINDOWS\system32\SYSDLL.exe.vir (Worm.Koobface) -> Quarantined and deleted successfully. C:\QooBox\Quarantine\C\WINDOWS\system32\wbem\grpconv.exe.vir (Trojan.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{0C6783B5-4AE2-4B60-AFE7-F6DDE56992E7}\RP339\A0142487.exe (Worm.Koobface) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{0C6783B5-4AE2-4B60-AFE7-F6DDE56992E7}\RP339\A0142488.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\wbem\proquota.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\WINDOWS\9g2234wesdf3dfgjf23 (Worm.KoobFace) -> Quarantined and deleted successfully. |
So ist besser. :daumenhoc Also MbAM läuft wieder ohne Probleme. Jetzt die Liste bitte zügig bis zuende abarbeiten, sonst werden wir nie fertig. ciao, andreas |
Link per PN! Greetz |
1.) Start => Ausführen => combofix /u => OK 2.) Lade die Dateien Code: c:\windows\system32\cdpkroralfinwm.exe 3.) http://www.trojaner-board.de/51871-a...tispyware.html (nur Punkt 1-3 der Anleitung) 4.) http://www.trojaner-board.de/61465-a...ty-2009-a.html ciao, andreas |
Seit wann genau hast du Probleme? Funktinioniert der FireFox wieder? Lade bitte die Datei Code: c:\windows\system32\ajgrrtyuts.exe ciao, andreas |
Punkt 1-3 hab ich erledigt, keine Schädlinge gefunden mit Superantispy! Ich bekomme beim Start des PC immer die Meldung das grpconv nicht gestartet werden konnte, hat das was zu bedeuten? |
Die anderen Punkte abarbeiten und die Fragen noch beantworten. Da ist noch etwas. 1.) Systemdetails mit RSIT prüfen
2.) GMER - Rootkit Detection http://pic.leech.it/i/ab0bc/635985fgmer60.jpg
ciao, andreas |
c:\windows\system32\ajgrrtyuts.exe Diese Datei finde ich nicht, auch per Suche nicht! Diese Meldung kommt erst seit ca. 2 Tagen, also irgendwann zwischen der ganzen PC-Aufräumaktion! FireFox läuft wieder einwandfrei! |
Zitat:
Zitat:
ciao, andreas |
Na ja ich bin froh wenn die Datei weg ist :) Weiss nicht so genau seit wann ich befallen bin, gemerkt hab ich das vor ner Woche, maximal 10 Tagen. Ist das eigentlich normal das die Scans so ewig lange dauern? Greetz |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board