Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Think Point unter Vista loswerden? (https://www.trojaner-board.de/92619-think-point-vista-loswerden.html)

markusg 08.11.2010 21:23

ja, der download soll ja nicht für jeden zugänglich sein.
download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

stffn 08.11.2010 22:17

Ok, das wird glaube ich noch ein bisschen dauern.

Ich poste den log dann morgen vor der arbeit!
Danke nochmal für die tolle hilfe.

stffn 09.11.2010 07:31

So, hier ist der log.

Ich habe gerade mal ein paar Dienste für den Autostart deaktiviert, u.a. war da RoxDB9 dabei, wovon ich schonmal in verbindung mit einem Trojaner gehört habe.

Naja, wir sind ja noch nicht fertig wie du schon sagtest :=)
Schöne Grüße, stffn.-

markusg 09.11.2010 11:28

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

stffn 09.11.2010 15:14

Hallo!
Nächstes Problem:((
Immer wenn ich Combofix starten will, kommt, nachdem der grüne Balken durchgelaufen ist, die meldung, dass auf C:\32788R22FWJFW\iexplore.exe nicht zugegriffen werden kann, weil ich nicht über ausreichende Berechtigungen verfüge.

Hab es auch versucht mit rechtsklick, als Administrator ausführen.

Die Meldung kommt, wenn ich OK klicke, noch ca. 10-20 mal.

Dann kommt noch ein Fenster mit:

"Die folgende Datei kann nicht geöffnet werden: nircmd.cfxxe

Das Programm, mit dem Sie diese Datei öffnen möchten, muss bekannt sein, damit sie geöffnet werden kann. Die Suche kann automatisch online erflolgen,......."

Ist irgendeine einstellung falsch? Oder was könnte das Problem sein?
Langsam kriege ich schlechte Laune mit dem Ding :headbang:

Aber danke für die Geduld!

markusg 09.11.2010 15:31

wie siehts im abgesicherten modus aus, läufts da?.
am besten den ohne netzwerk

stffn 09.11.2010 15:49

funktioniert leider auch nicht.
Ich konnte auch nicht, obwohl das internet funktioniert (malwarebytes konnte ja auch geupdated werden), mit einem browser surfen. Also ich habe mir Combofix auf dem 2. Rechner runter geladen und mit dem USB Stick rüber gebracht. Hat aber bestimmt nichts damit zu tun.
achso, nachdem die Meldung mit iexplore ein paar mal kommt, kommt das gleiche nochmal mit n.pif und hidec.exe.

markusg 09.11.2010 16:11

a sorry, das mit dem browser erledigen wir.
öffne den internetexplorer, extras, optionen, internetverbindung, lanverbindung, lösche den eintrag unter proxy server, und nimm den haken bei proxy server verwenden raus.
übernehmen/ok. gehts inet nun wieder?

stffn 09.11.2010 16:28

Ja, super.
Nur bei Firefox habe ich die Lan-Einstellungen nicht gefunden.
Aber das ist jetzt erstmal nebensächlich.
Combofix würde ich echt gern zum laufen bringen.
Habe es auch schon so versucht:
http://www.trojaner-board.de/62432-c...t-starten.html
Weiß nicht mehr was ich noch machen kann.
Ist diese Anleitung vielleicht eine Hilfe?:
hxxp://www.bleepingcomputer.com/forums/topic252688.html
Sollte ich das mal probieren?

markusg 09.11.2010 16:30

versuch erst mal gmer.
http://www.trojaner-board.de/74908-a...t-scanner.html
eigendlich sollte der firefox ebenfalls laufen. schon probiert?

stffn 09.11.2010 16:35

Ok ich habs zumindest jetzt auch bei firefox hinbekommen.

markusg 09.11.2010 16:38

ok dann gmer bitte.

stffn 09.11.2010 16:46

Also, im abgesicherten Modus hat er es gemacht. ist gerade am scannen, ich poste den log sobald er fertig ist.

EDIT:

Das dauert hier bestimmt noch ein bsschen, ich erledige in der Zeit noch ein paar Dinge und melde mich dann im laufe des Abends nochmal.

Schöne Grüße

stffn 09.11.2010 22:28

Ein bisschen verspätet sry.
HIer ist der Log

markusg 10.11.2010 11:37

1. servicepack 1 instalieren
2. servicepack 2 instalieren
3. sonstige wichtigen windows updates.
4. sag bescheid, wenn das erledigt ist


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131