![]() |
Recycler konnte nicht gefunden werden, wenn man auf die Festplatte klickt?!? Zitat:
Ich habe mir hier im Forum schon http://www.trojaner-board.de/70181-r...en-werden.html durchgelesen und auch in anderen Foren, wie zum Beispiel bei Chip oder PcWelt. Derzeit benutze ich "nur" den Avira AntiVir Personal (dieser erkennt den Virus nicht, den ich habe) und den CCleaner. Zusätzlich habe ich mir noch kaspersky und spybot geholt, doch diese kann ich nicht öffnen, ich denke mal, dass dies am Virus liegt. Ich habe gelesen, dass man auch ComboFix benutzen soll. Doch bei Chip habe ich ihn nicht gefunden und bei google kommen verschiedene Seiten, wie zum Beispiel combofix.org oder combofix.com und und und Jetzt weiß ich nicht, wo ich diesen sicher downloaden kann, ohne mir noch einen Virus einzufangen. Sobald ich ComboFix habe, kann es auch zum nächsten Schritt gehen: Den Computer desinfizieren :daumenhoc Ich danke schon mal im Voraus LG Nelson |
Hallo Nelson123 :) Zitat:
1. ich brauche mehr `übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte- und Systemdateien sichtbar machen:: 1. Klicke unter Start auf Arbeitsplatz. 2. Klicke im Menü Extras auf Ordneroptionen. 3. Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden --> Haken entfernen 4. Geschützte und Systemdateien ausblenden --> Haken entfernen 5. Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen --> Haken setzen. - Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 2. lade Dir HijackThis 2.0.2 von *von hier* HijackThis starten--> "Do a system scan and save a logfile" klicken--> das erhaltene Logfile "markieren" --> "kopieren"--> hier in deinem Thread (rechte Maustaste) "einfügen" 3. - lade Dir das filelist.zip auf deinen Desktop herunter - entpacke die Zip-Datei auf deinen Desktop - starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen - kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread 4. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool ccleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)-> starten-> unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)-> weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 5. Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit / Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! am besten nutze den Code-Tags für deinen Post: vor dein log schreibst du:[code] hier kommt dein logfile rein dahinter:[/code] ** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw gruß Coverflow |
Erstmal danke für die schnelle Rückmeldung :) 1 >>> gemacht 2 >>> Code: Logfile of Trend Micro HijackThis v2.0.2 4 >>> Code: Adobe Flash Player 10 ActiveX |
3 >>> 3.1 >>> Code: ----- Root ----------------------------- Code: ----- Windows -------------------------- Code: ----- System --- |
3.4 >>> muss ich nochmal unterteilen 3.5 >>> Code: ----- Prefetch ------------------------- Code: ----- Tasks ---------------------------- |
3.4.1 >>> Code: ----- System 32 (Achtung: Zeitfenster beachten!) --- |
3.4.2 >>> Code: 14.04.2008 14:00 12.783 edit.hlp |
3.4.3 >>> Code: 14.04.2008 14:00 14.336 wowfaxui.dll |
3.4.4 >>> Code: 14.04.2008 14:00 551.936 oleaut32.dll |
3.4.5 >>> Code: 14.04.2008 14:00 52.224 tsappcmp.dll puh :party: Das wäre geschafft. Jetzt noch den fünften Punkt |
http://www.bilder-hochladen.net/files/af1x-g-jpg.html Falls das Bild nicht angezeigt wird, hier der URL: http://www.bilder-hochladen.net/files/af1x-g-jpg.html Was soll ich tun? -> Erstmal warten, dass Du Dir das für Dich Wichtige durchgelesen hast. :heilig: |
Hallo und guten Morgen, hat dein Computer mehrere Probleme gleichzeitig: - wird dein Rechner via einen ausländischen Server umgeleitet - Rootkit: Somit kann der Angreifer durch die Verwendung bestimmter Variablen die eigene Schadsoftware mit Hilfe des Rootkits - Was ist ein Rootkit?/wikipedia.org verstecken - ausserdem Du hast eine "autorun"-Infektion Festplatten, die mit dem Virus "Virus.Win32.AutoRun" befallen sind: die sind Malware, die sich über externe Datenträger verbreitet So etwas sollte man schon ernst nehmen! Eine Systemreinigung ist sehr zeitaufwendig und das Ende ist nicht absehbar. Empfehle ich dir, einen Blick in folgende Artikel zu werfen: Über den Sinn und Unsinn von Malware-Säuberung Nach reiflicher Überlegung, bitte gib deine Entscheidung dann bekannt: - Enfernungsversuch ohne Garantie auf... - oder schnellste und auch 100 % sichere Weg: Neuinstallation nach Format C (Speichermedien wie USB-Sticks, alle mobilen Endgeräte und Speichermedien mit einbeziehen) |
Zitat:
Zitat:
Ich habe mir überlegt: Zitat:
LG Nelson |
Das ist das Protokoll vom Gmer Code: GMER 1.0.15.14972 - http://www.gmer.net |
Hi, da ist ein weitverbreitetes Rootkit am Werk, daher: Combofix Lade Combo Fix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop. Alle Datentrager (USB-Festplatten, Sticks etc.) an den Rechner bei gedrückter Umschalttaste anschließen, die seit der Infektion an dem Rechner angeschlossen waren! Da der sich auch auf CD/DVD mitdraufbrennen kann, ev. im Infektionszeitraum gebrannte Datenträger vernichten... Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen. Weitere Anleitung unter:http://www.bleepingcomputer.com/comb...x-benutzt-wird Hinweis: unter : C:\WINDOWS\erdnt wird ein Backup angelegt. Danach bitte MAM installieren, updaten und komplettscan: Malwarebytes Antimalware (MAM). Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html Fullscan und alles bereinigen lassen! Log posten. chris |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board