![]() |
Googleergebnisse auf windowsclick umgeleitet Hallo Trojanerjäger, ich habe exakt das gleiche Problem wie JayJayS hier hatte: http://www.trojaner-board.de/70996-s...tml#post458505 Ein netter Mitforist hat mir geraten einen neuen Thread aufzumachen. Mein Problem besteht seit heute vormittag, wobei Spybot mich nicht gewarnt hat, ich aber Systeminstabilitäten verzeichne. Und es scheinen Dateien beschädigt zu sein, denn ich werde aufgefordert CHKDSK laufen zu lassen, das funktioniert aber auch nicht so richtig. Mein altes Outlook macht auch Mucken. Erstmal habe ich alle meine Daten in Eigene Dateien auf eine andere (USB-)Platte gerettet, diese dann abgetrennt. Dann stiess ich auf obigen Thread und las ihn und habe bis gezeigten Schritte von Anfang bis Post 14 gemacht und entsprechende GMER.txt und Avenger.txt Dateien aufgehoben, die wohl Zeigen können wo wir stehen. Jetzt traue mich wegen der Warnungen zu Combofix ohne Anleitung nicht weiter. Also bitte ich um Hilfe! Wie gehe ich vor? Vielen Dank für Eure Hilfe!! Gruss, Winfried Zitat:
Zitat:
Zitat:
|
Hallo und :hallo: Du hast die alte Gmerversion benutzt. Deinstalliere die zuerst: Start => Ausführen => c:\windows\gmer_uninstall.cmd => OK Lade dir das neue Gmer, poste das Log und benutze nie wieder Skripte, die für genau einen User bestimmt sind. ciao, andreas |
Danke für das Willkommen! Da keimt Hoffnung auf! Also, ich habe das alte GMER nach Anleitung deinstalliert, das neue vom Link geladen, dann laufen lassen und verlies den PC für ein paar Minuten, weil der vollständige Scan (nach dem ich gefragt wurde) eine ganze Weile zu brauchen schien. Der Scan lieferte auch rot markierte Ergebnisse, ich wollte den PC in Ruhe lassen bis der Scan fertig ist.... Ich weiss nicht was passiert ist, aber als ich zurückkam, führte der PC CHKDSK aus und war bei Schritt 4 von 5, hatte mehrere "vewaiste Dateien" wiederhergestellt usw. Momentan schreibe ich von einem anderen PC aus, denn CHKDSK läuft immernoch und untersucht Dateien... Ich hoffe nur dass das OK ist und nicht schlecht... Verwirrung... :( Gruss, Winfried |
Was du da hast ist die Pest. Ich möchte dir nichts vormachen. Ich empfehle dir auf jeden Fall die schnelle und sichere Alternative => http://www.trojaner-board.de/51262-a...sicherung.html. Solltest du trotzdem die Bereinigung vorziehen, dann beginne mit ComboFix. Vorher solltest du jedoch deine Daten auf externe Medien oder andere Partitionen sichern. Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!ciao, andreas |
Danke für die "Pest". Na ja, schaun wir mal was geht... Nachdem CHKDSK fertig war und das System gebootet, fand Avira Antivir TR/Alureon.BF.2 und TR/Patched.HB.3 -> Zugriff jeweils verweigert Ich habe CCleaner nach Anleitung laufen lassen und währenddessen tauchten beide Trojaner wieder auf, ich habe "löschen" angegeben. Dann habe ich Cofi.exe nach Anleitung laufen lassen. Antivir konnte ich leider nicht ganz ausschalten nur AV-Guard abschalten... Cofi lief wohl normal, Restorepoint wurde angelegt, und die Scans liefen durch. Beim Anlegen des Logs meldete sich Avira wieder mit den o.g. TRs ich habe wieder "löschen" gewählt. Während des laufes ist ein anderes hintergrundbild geladen worden (dieser Felsbogen); ist das OK? Inhalt der Log.txt kommt gleich... Gruss, Winfried |
Zitat:
ciao, andreas |
Hier der gerade erstelle CombiFix Log: |
Hier der gerade erstelle CombiFix Log: Zitat:
Gruss, Winfried |
So wie es aussieht, hast du dich am 2009-08-14 12:49 Uhr infiziert. Weißt du noch, was du gemacht hast? Irgendetwas geladen und installiert? Oder nur gesurft? 1.) Deinstalliere (falls möglich):
2.) Scripten mit Combofix
Code: KILLALL::
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. 3.) Poste beide Logs von http://www.trojaner-board.de/74910-a...tion-tool.html 4.) Poste das Log von GMER, der sollte jetzt ohne Abstürze laufen. ciao, andreas |
Ich glaube zu der Zeit habe ich nichts geladen und installiert. Bin sicherlich surfend unterwegs gewesen. Spybot - deinstalliert Google Update - finde kein uninstall... Google Update Helper - finde kein uninstall... Muss jetzt rebooten (wegen Spybot deinstallation), dann geht's weiter im Text. :party: Gruss, Winfried |
Hallo Andreas! So, ich war fleissig und habe alle Logs, aber sie scheinen zu gross für's posten im Beitrag, darum als Dateien, siehe unten angehängt. Hoffe das ist OK... Nochmals Danke, es scheint als wäre Deine Fernsteuerung (wiedermal) erfolgreich! Ist noch etwas zu tun?? Wahrscheinlich "aufräumen", oder sind wir noch nicht so weit? Beste Grüsse, Winfried |
1.) Deaktiviere den Wächter von Avira. 2.) Packe den Ordner c:\qoobox mit Zip oder Rar, lade das Archiv bei einem Filehoster hoch und schicke mir den Link als Private Nachricht. 3.) Aktiviere den Wächter von Avira. ciao, andreas |
Hallo Andreas, So ist das, wenn man als alter Mann vor dem Frühstück liest, was er nach dem Frühstück machen soll! :headbang: Beim ersten mal hab ich natürlich AntiVir Guard vergessen abzuschalten und prompt wurde 2x TR/Trash.Gen gefunden und Zugriff verweigern gewählt... Dann fiel's mir erst ein,dass ich den Wächter nicht abgeschaltet hatte! :heulen: Na ja... Jetzt poste ich die 53 MB Qoobox Datei und schicke die PN, alles Weitere dann später. Beste Grüsse, Winfried |
Hallo Andreas, der heutige Komplettlauf von Avira brachte einige Infektionen zu Tage, die ich reparieren liess. Hier der Report: Code: Avira AntiVir Personal Winfried |
Hallo Winfried, Falls du auf dem Laufenden wärst, dann wüsstest du, dass Flashget mittlerweile Freeware ist. Sich also für eine uralte Version einen Keygen zu besorgen, dazu gehört schon eine gehörige Portion Unwissenheit. Da schau: Zitat:
Du bist entlassen und ich bin raus, Andreas |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board