Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virtumonde.DLL endgültig weg nach Combo-Fix? (https://www.trojaner-board.de/77214-virtumonde-dll-endgueltig-weg-combo-fix.html)

Micha Gundi 10.09.2009 20:11

Alles klar. So hier noch die Programme:Auch hier bitte Persönliches löschen, falls dort etwas Verfängliches sein sollte.

Code:

7-Zip 4.62
Adobe Flash Player 10 Plugin
Adobe Photoshop Elements 7.0
Adobe Reader 8.1.6 - Deutsch
Apple Software Update
Canon iP4500 series
Canon iP4500 series Benutzerregistrierung
Canon My Printer
Canon Utilities Easy-PhotoPrint EX
Canon Utilities Solution Menu
CCleaner (remove only)
CD-LabelPrint
CDBurnerXP
CyberLink PowerDVD 8
Intel(R) PRO Network Connections 11.1.0.19
Kaspersky Internet Security 2010
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
Microsoft .NET Framework 3.5 SP1
Microsoft Office Home and Student 2007
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable
Mozilla Firefox (3.5.2)
MSXML 4.0 SP2 (KB954430)
Nero 8
NVIDIA Drivers
NVIDIA PhysX v8.09.04
Opera 9.63
PIXMA Extended Survey Program
QuickTime
Realtek High Definition Audio Driver
RF Backup and Convert (RFBaC) 1.01
Trillian
ViewSonic Monitor Drivers
VLC media player 0.9.8a
Windows Genuine Advantage Validation Tool (KB892130)
Windows Internet Explorer 8


kira 10.09.2009 20:22

hi

1.
Adobe Reader: bitte updaten!

2.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten
*SuperAntiSpyware*<- Anleitung

Micha Gundi 10.09.2009 20:51

Das klingt ja so, als wenn doch noch was auf meinem System ist. Soll ich meine HP auch schützen oder kollidiert das mit dem Kaspersky?

Micha Gundi 10.09.2009 22:29

So, also soweit ich das feststellen konnte, als Laie, dürften das nur harmlose Cookies sein. Kein Virtumonde oder sonstige schlimme Schädlinge. Oder was meint der Fachmann dazu? Ich hoffe, ich habe nichts Verfängliches dringelassen.

Code:

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 09/10/2009 at 11:07 PM

Application Version : 4.28.1010

Core Rules Database Version : 4093
Trace Rules Database Version: 2033

Scan type      : Complete Scan
Total Scan Time : 01:14:49

Memory items scanned      : 396
Memory threats detected  : 0
Registry items scanned    : 5415
Registry threats detected : 0
File items scanned        : 137355
File threats detected    : 41

Adware.Tracking Cookie
        C:\Dokumente und Einstellungen\***\Cookies\***@traffictrack[2].txt
        C:\Dokumente und Einstellungen\*** \Cookies\***@media.ohost[1].txt
        C:\Dokumente und Einstellungen\***\ Cookies\***@content.yieldmanager[3].txt
        C:\Dokumente und Einstellungen\*** \Cookies\***@ad.trackbar[2].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\***@im.banner.t-online[1].txt
        C:\Dokumente und Einstellungen\***\ Cookies\***@collective-media[1].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@ads.quartermedia[2].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\***@ad.beepworld[1].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@ads.heias[2].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@zanox[2].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@webmasterplan[1].txt
        C:\Dokumente und Einstellungen\*** \Cookies\ ***@tracking.mindshare[1].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@adserver.easyad[1].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@ads.asp[1].txt
        C:\Dokumente und Einstellungen\*** \Cookies\ ***@tradedoubler[2].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@www.zanox-affiliate[2].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@2o7[2].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@serving-sys[2].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@iacas.adbureau[1].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@ad.gesundheit[1].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\*** @media.funpic[2].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@kaspersky.122.2o7[1].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@adfarm1.adition[1].txt
        C:\Dokumente und Einstellungen\***\Cookies\ ***@atwola[1].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@ads.marktplatz-muensterland[1].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@a6.adserver01[2].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@euros4click[1].txt
        C:\Dokumente und Einstellungen\*** \Cookies\ ***@adserver.advertisingbox[1].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\*** @bs.serving-sys[1].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@zanox-affiliate[2].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@tracking.quisma[1].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@www.etracker[1].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@tto2.traffictrack[2].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@stats.redbit[2].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@doubleclick[2].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@tribalfusion[2].txt
        C:\Dokumente und Einstellungen\*** \Cookies\ ***@atdmt[1].txt
        C:\Dokumente und Einstellungen\*** \Cookies\ ***@ad.zanox[1].txt
        C:\Dokumente und Einstellungen\*** \Cookies\ ***@de.sitestat[1].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@www.live-medias[1].txt
        C:\Dokumente und Einstellungen\ ***\Cookies\ ***@stats.united-domains[2].txt


kira 10.09.2009 23:10

hi

keine Spur...

1.
SUPERAntiSpyware kannst entfernen

2.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
**Lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar.
  • Start → ausführen "cleanmgr" reinschreiben ohne "" → "ok" - die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) muss geleert werden→ "Ok"
  • [b]Start → ausführen → %temp% reinschreiben ohne ""→ "Ok"
  • für jedes Benutzerkonto bitte durchführen
  • anschließend den Papierkorb leeren
- Ordnerinhalt überall markieren und löschen

3.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

4.
Bitte unbedingt alle vorhandenen externen Laufwerke inkl. evtl. vorhandener USB-Sticks an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird.

- Scanne abschließend Dein System mit einem größeren Zeitabstand, mindestens drei der folgenden Online-Scanner :
- Vor dem Scan Einstellungen im Internet Explorer: Extras → Internetoptionen → Sicherheit → Stufe anpassen: alles auf Standardstufe stellen
- Active X erlauben
- Nicht gleichzeitig scannen! Nach jedem Scanvorgang starte dein System neu auf
- speichere und poste das Logfile des Scans - die Ergebnisse als*.txt Datei speichern

ordell1234 10.09.2009 23:15

Was ist mit den logs von Spybot SD? Bist du fündig geworden? Funktioniert die Neuinstallation von Spybot?

kira 10.09.2009 23:28

Zitat:

Zitat von ordell1234 (Beitrag 464541)
Was ist mit den logs von Spybot SD? Bist du fündig geworden? Funktioniert die Neuinstallation von Spybot?

Spybot längst vom System entfernt worden...also Log gibt`s logischerweise auch nicht mehr!

Micha Gundi 10.09.2009 23:39

Moment, ich bin jetzt etwas irritiert. Ist jetzt Entwarnung? Ist es harmlos? Verstehe das nicht. Kann ich ruhig schlafen? Ja, das mit meiner externen Platte ist so eine Sache. Habe ja vor kurzem noch Daten rübergeschoben. Muß ich die vorher nochmal scannen? Ok, die anderen Sachen mache ich dann morgen.

Ja, genau, Spybot hatte ich ja vom Rechner geschmissen, Ordell. Sorry, da kann ich nichts mehr zu sagen.

Aber ehrlich gesagt, verstehe ich die weiteren Punkte nicht. Wo lösche ich die temporären Ordner und wie? Kannst Du mir Schritt 2 nochmal in Ruhe bitte erklären?

kira 10.09.2009 23:54

Zitat:

Zitat von Micha Gundi (Beitrag 464550)
Kann ich ruhig schlafen?

"kurze Albtraum" noch erlaubt ;)
Zitat:

Zitat von Micha Gundi (Beitrag 464550)
Ja, das mit meiner externen Platte ist so eine Sache. Habe ja vor kurzem noch Daten rübergeschoben. Muß ich die vorher nochmal scannen?

ja wir sollten noch die scannen lassen, um sicher zu gehen (wie beshcrieben):)

ordell1234 11.09.2009 00:00

Zitat:

Zitat von Coverflow (Beitrag 464545)
Spybot längst vom System entfernt worden...also Log gibt`s logischerweise auch nicht mehr!

Bei der Deinstallation von Spybot SD werden mitnichten die logs gelöscht.
Zitat:

Zitat von Micha Gundi (Beitrag 463646)
Vorher hatte ich natürlich Spybot runtergeschmissen
...

(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-09-06 12:02 . 2008-12-12 13:53 -------- d-----w- c:\programme\Spybot - Search & Destroy
2009-09-06 12:02 . 2008-12-12 13:53 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy

Zitat:

Zitat von Micha Gundi (Beitrag 463985)
Allerdings kann ich den Spybot 6.1.2. nicht nochmal drüberlaufen lassen, weil ich im Moment ein großes Problem habe: Ich habe ja wegen dem Combofix den Spybot deinstallieren wollen über Systemsteuerung. Allerdings waren da dann wohl noch Reste von übrig. Heute wollte ich ihn wieder draufmachen und bekam folgende Meldung:

Fehler: SDHelper.dll

Die vorhandene Datei ist schreibgeschützt. Klicken Sie auf Wiederholen, Ignorieren oder Abbrechen.

Fehlen die logs, hat's ein anderes Programm wegrasiert.

my2cts

Micha Gundi 11.09.2009 00:05

Ok, also System ist jetzt sauber, nur halt gehts noch um die externen Platten? So wie ich das verstanden habe? Also Adobe habe ich jetzt auch aktualisiert. Den Flashplayer auch. Hoffe, das ist ungefährlich.

Aber den Schritt 2 verstehe ich nicht. Kannst Du es mir bitte noch mal erklären und sollte ich doch nochmal Super AntiSpyware für den Scan der externen draufmachen? Ich habe ihn ja jetzt über Systemsteuerung entfernt.

Ich komme mit den temporären Dateien nicht klar. Wo genau muß man was löschen? Sorry, aber ich hab wirklich überhaupt keine Ahnung, obwohl ich durch Dich hier schon eine Menge gelernt habe! Ich hoffe, ich lösche mir da keine wichtigen Daten bei. Ist das das über Ausführen, was du da beschrieben hast? Ich bin das erste Mal im Herzen des Systems. Das ist für mich etwas völlig Neues, daher frage ich lieber paarmal nach, ehe nachher mein Rechner nicht mehr geht.

Auf jeden Fall ganz lieben Dank! :daumenhocUps, jetzt meckert der Kaspersky, will NEustart! Wißt Ihr was das ist?


Weiß ich nicht ordell, was das mit Spybot ist. Muß ich nochmal schauen. Aber in dem Ordner war nichts mehr drin.

Micha Gundi 11.09.2009 11:54

Also ich wollte gerade mal das mit dem clean machen, aber das geht bei mir nicht. Ich seh dann nur zur Auswahl meine beiden Festplatten.

Also hier das:

Start → ausführen "cleanmgr" reinschreiben ohne "" → "ok" -

die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) muss geleert werden→ "Ok"

Ich sehe bei mir keine temporary Internet Files. Gibt es noch eine andere Möglichkeit?

ordell1234 11.09.2009 23:43

Nimm Festplatte c:\

Micha Gundi 12.09.2009 14:42

Ok, kann da nichts schiefgehen? Was bewirkt das denn, wenn ich dasw klicke? NIcht, daß er mir nachher die Festplatte löscht!

ordell1234 12.09.2009 14:51

Nein, da wird keine Festplatte gelöscht. Die temporären Dateien liegen (bei dir) auf c:\, also muss Windows auf c:\ nach den Dateien scannen.

"cleanmgr" heißt auf Deutsch "Datenträgerbereinigung", nicht "~formatierung"


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131