![]() |
Google Seiten falsch weitergeleitet - Trojaner ( TR/Trash.Gen) gefunden! Guten Abend, ich habe ein Problem mit Trojanern, kenne mich aber leider nur wenig mit der ganzen Sache aus. Wie schon einige vor mir, wurde auch ich von den Googlesuchergebnissen falsch weitergeleitet. Ich hab deshalb Avira AntiVir eine komplette Überprüfung machen lassen. Dort wurden dann 3 Trojaner gefunden. Nachdem ich die verschiedenen Themen hier mitververfolgt habe, habe ich auch noch Malwarebytes Anti-Malware und OTL scannen lassen und dazu logfiles erstellt. Im Anhang befinden sich die Ergebnisse vom Avira, OTL und Malwarebytes ( hier habe gestern vor dem kompletten Scan auch einen Quick-Scan gemacht; den hänge ich mal vorsichtshalber auch mit an ). Ich hoffe, dass ich nichts vergessen habe und Ihr mir hier irgendwie helfen könnt! Vielen Dank! HocusPocus |
Hallo und :hallo: Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
Hallo, Vielen Dank für die schnelle Hilfe. Das OTL Logfile ist angehängt. Gruß HocusPocus |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Hallo, also ich hab das jetzt hier alles so ausgeführt,wie erklärt. Aber während Cofi gescannt hat, hat sich der Rechner neu gestartet.Bin mir jetzt nicht sicher, ob der Scan schon beendet war. Nach dem Neustart kann ich jetzt aber auch keine combofix.txt finden. Soll ich jetzt den Cofi-scan wiederholen? Gruß. |
Keine C:\ComboFix.txt vorhanden? Wie weit ist CF gekommen? |
Ich habe jetzt nochmal einen Versuch gestartet und es lief wieder nicht bis zum Ende. Es hat ganz normal gescannt. Bis Stufe 50 ... dann stand kurz da, dass er Daten löscht und dann kam der komplett blaue Bildschirm, der mir gesagt hat, dass Windows runtergefahren wird. Er hat also noch keine Logfile erstellt, glaube ich. Woran kann das hängen? Was kann ich tun? Gruß. |
Ich brauch den Quarantäneordner von Combofix. Bitte folgendes machen: 1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf da nicht rummurksen! 2.) Ordner C:\Qoobox in eine Datei zippen 3.) die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html 4.) Wenns erfolgreich war Bescheid sagen 5.) Erst dann wieder den Virenscanner einschalten |
ZIP-Datei ist hochgeladen. |
Steht nichts interessantes für mich drin. Probier den Lauf mit CF bitte ein 2. Mal. |
Also es ging leider auch beim 3. Versuch nicht. Es hat bis Stufe 50 gescannt. Dann stand schon da - Lösche Dateien- und als nächstes kam der Bluescreen mit der Fehlermeldung Bad Pool Header. Wieder neu hochgefahren und keine CF-logfile. |
strange :balla: Lad CF bitte mal neu runter wieder als cofi, die alte cofi vorher löschen und ein letztes Mal probieren. |
Liste der Anhänge anzeigen (Anzahl: 1) Hallo, ich hab jetzt Cofi gelöscht und neu runtergeladen und dann nochmal scannen lassen. Es war aber wieder genau das selbe Problem... bis Stufe 50 fertiggestellt und dann fährt er neu hoch, ohne eine Combofix.txt zu erstellen. Ich hab das ganze dann mal im abgesicherten Modus laufen lassen. Jetzt hab eine Combofix.txt Datei ; bin mir aber nicht sicher, ob das die richtige ist und ob sie überhaupt nützlich ist :confused: Gruß. |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Wie schon vorausgeahnt ist GMER beide Male abgestürzt. Ich hoffe das geht auch ohne; wenn nicht versuche ich es nochmal im abgesicherten Modus. OSAM hab ich schon scannen lassen. Logfile ist im Anhang. Mache gleich noch den MBRCheck. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board