![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gxWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
![]() ![]() | rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx hitman und otl sagen das hier.... |
| | #2 |
![]() ![]() ![]() ![]() ![]() | rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx Hi,
__________________OTL-Log sieht sauber aus, Hitman findet nichts... Sollten wir durch sein.... oder kommt es noch zu Umleitungen etc.? chris
__________________ |
| | #3 |
![]() ![]() | rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx umleitungen hab ich jetzt nicht mehr drin. kann ich das sonst noch an was anderem erkennen? vielen dank erstmal bis hierhin! hab schon mal von meinem anderen rechner aus die meisten passwörter geändert. was muss ich sonst noch tun? (ausser meinen bruder vertrimmen und ihn nie wieder "kurz ins internet lassen".)
__________________lilly |
| | #4 |
![]() ![]() ![]() ![]() ![]() | rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx Na, wer wird denn gleich seinen kleinen Bruder verhauen? Gastaccount einrichten, Firefox mit WOT und NoScript-Plgin und ev. Threadfire Free... Ein bisschen Sorgen macht mir noch der unbekannte MBR.. willihn abernicht fixen, da er (wie gesagt auch vom Hersteller geänder sein kann)... Falls er aber infiziert wäre müsste es weiter Umleitungen geben... MBR-code sichern und hochladen Lass MBRCheck.exe nochmal laufen, die Frage mit yes beantworten, dann 1, zu dumpende Festplatte 0 und Dateiname mbr.dat. Hier das Ganze als Bildchen: Den gesicherten MBR (die mbr.dat) dann bitte hier hochladen: http://www.trojaner-board.de/54791-a...ner-board.html chris
__________________ Don't bring me down![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
| | #5 |
![]() ![]() | rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx ok, hab ich hochgeladen. ich hab noch mal otl, malwarebytes und hitman drüberlaufen lassen. logs im anhang. |
| | #6 |
![]() ![]() ![]() ![]() ![]() | rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx Hi, verhält sich der REchner normal? Lass das bitte mal bei virustotal.com prüfen... C:\Windows\System32\drivers\afd.sys_CLN (Das ist mir heute schonmal wo untergekommen)... chris
__________________ --> rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx |
| | #7 |
![]() ![]() | rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx so einigermaßen. den hp-wireless assistant hat es irgendwie zerschossen. suchergebnisse lassen sich aber wieder normal anklicken. hier der result: hxxp://www.virustotal.com/file-scan/report.html?id=b1170c194c4600fad8114e9adcd0709c89f57f52e78171a671a52f11dbf2c0d4-1325173548 Geändert von parkheim (29.12.2011 um 17:02 Uhr) |
![]() |
| Themen zu rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx |
| .com, abgesicherte, abgesicherten, bruder, gekapert, gestört, immer wieder, malwarebytes, nacht, nicht mehr, rechner, schei, troja, windows, windows 7 |