![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Malwarebytes hat rootkit.0access gefundenWindows 7 Hier gehören alle Fragen zum Thema Trojaner, Viren, Würmer, Dialer, Spyware und andere Plagegeister hinein. |
![]() |
| | #1 |
![]() ![]() | Hallo, mein PC hatte gestern einige komische Anwandlungen (nach Anmeldung gingen seltsame Seiten auf, Explorer und Firefox sahen verändert aus, Explorer ließ sich nicht mehr schließen und der Bildschirm war "überfüllt" keine Leisten mehr sichtbar. Habe dann Malwarebytes laufen lassen, er hat rootkit.0access gefunden Hab es gelöscht, seitdem läuft auch alles wieder normal. Avira hat nichts gefunden. Aber ist der Trojaner jetzt weg? Danke Jeannine |
| | #2 |
| /// Malwareteam ![]() ![]() ![]() | AW: Malwarebytes hat rootkit.0access gefunden![]() Mein Name ist Marius und ich werde dir bei deinem Problem helfen. Eines vorneweg: Hinweis: Wir können hier nie dafür garantieren, dass wir sämtliche Reste von Schadsoftware gefunden haben. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass du clean bist. Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden.
Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1: defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
Klicke den Re-enable Button nicht ohne Anweisung. Schritt 2: DDS Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. dds.com dds.scr dds.pif
Schritt 3: GMER Bitte
Schritt 4: TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen. Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ Kein Asylrecht für Trojaner! ![]() Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
| | #3 |
![]() ![]() | Hallo Marius, erstmal vielen Dank für deine Hilfe. Ich kam hier 2 Tage nicht ins Forum rein (hab es auch von der Arbeit und vom Laptop versucht, lag also nicht an meinem PC) Ich habe alle deine Anweisungen befolgt und hänge dir alle Logfiles in den Anhang! Ich hatte keinerlei Fehlermeldungen oder Warnungen während der Scans VG Jeannine |
| | #4 | |
| /// Malwareteam ![]() ![]() ![]() | Combofix Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ Kein Asylrecht für Trojaner! ![]() Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
| | #5 |
![]() ![]() | Hi, anbei das Logfile von Combofix |
| | #6 |
| /// Malwareteam ![]() ![]() ![]() | Schritt 1: CF-Script Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter: BleepingComputer.com - ForoSpyware.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
REGISTRY::
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{66a6f532-4f6c-4164-596a-9c5c49ab57f8}"=-
[-HKEY_CLASSES_ROOT\clsid\{66a6f532-4f6c-4164-596a-9c5c49ab57f8}]
[-HKEY_CLASSES_ROOT\FreeCauseURLSearchHook.FCToolbarURLSearchHook.1]
[-HKEY_CLASSES_ROOT\TypeLib\{DDAC6072-E65A-16A4-35BE-F1CF984EFFB0}]
[-HKEY_CLASSES_ROOT\FreeCauseURLSearchHook.FCToolbarURLSearchHook]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B2649057-B443-C454-1D62-EC29B5F22B19}]
FILE::
c:\program files\Metacrawler-VLC Media Player\Toolbar.dll
c:\program files\Metacrawler-VLC Media Player\Helper.dll
FIREFOX::
FF - ProfilePath - c:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\mdjjwi82.default\
FF - prefs.js: keyword.URL - hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=406&sr=0&q=
CLEARJAVACACHE::
Wichtig:
![]()
Schritt 2: MBAM Downloade Dir bitte Malwarebytes
__________________ Kein Asylrecht für Trojaner! ![]() Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
| | #7 |
| /// Malwareteam ![]() ![]() ![]() | Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________ Kein Asylrecht für Trojaner! ![]() Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
| | #8 |
![]() ![]() | Hi, anbei erstmal das File von Combofix |
| | #9 |
![]() ![]() | Malwarebytes hat nichts gefunden, anbei das Logfile von Quickscan heute und das vom letzten Vollscan vorgestern |
| | #10 |
| /// Malwareteam ![]() ![]() ![]() | Onlinescan zur Kontrolle ESET Online Scanner Vorbereitung
Macht der Rechner noch Probleme?
__________________ Kein Asylrecht für Trojaner! ![]() Hinweis: Ich bin nur werktags erreichbar! Anfragen über PM werden ignoriert! Du bist zufrieden mit uns? Dann unterstütze das Trojaner-Board! |
![]() |
| Stichworte zu Malwarebytes hat rootkit.0access gefunden |
| access, anmeldung, bildschirm, explorer, firefox, gelöscht, komische, laufen, leisten, malwarebytes, meldung, nicht mehr, nichts, rootkit.0access, schließe, schließen, seite, seiten, seltsame, troja, trojaner, verändert |