![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: [Trojan.DNSChanger] // Bekomme ihn nicht weg!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
![]() | [Trojan.DNSChanger] // Bekomme ihn nicht weg! Huhu, leider scheint die Sache noch nicht abgeschlossen zu sein. Hab heute wieder versucht Battlefield 2 zu daddeln was aber leider unmöglich ist. Mein Ping schwanckt immer so hoch das ich ab und an nur rumlagge, hab meistens ~60 und das schwankt alle paar sekunden bis auf 300 rauf. Also meiner Meinung lädt da hinterrücks irgendwas noch etwas runter. Kannst du dich vielleicht nochmal probieren an mir? Liebe Grüße |
| | #2 |
| | [Trojan.DNSChanger] // Bekomme ihn nicht weg! Hallo
__________________1. Lad dir mal Autoruns von Microsoft runter http://technet.microsoft.com/de-de/sysinternals/bb963902.aspx 2. autoruns.exe starten und warten bis alles geladen wurde. ![]() Danach Speichern (Im Bild oben links, die Diskette) 3. Datei für Auswertung von mir hochladen: RapidShare: Easy Filehosting Upload & Download Share, Filehoster |
| | #3 | |
![]() | [Trojan.DNSChanger] // Bekomme ihn nicht weg!Zitat:
Hier Bitte! :] T vergessen, darfst selbst hinzu machen. *g* -> http://rapidshare.com/files/137543190/MeineAuorunDatei.arn.html |
| | #4 |
![]() | [Trojan.DNSChanger] // Bekomme ihn nicht weg! Hab dir auch noch ein 2tes log erstellt und diesmal bei den Optionen die oberen 2 Punkte angehackt. -> http://rapidshare.com/files/137545195/NeueAutorunDatei.arn.html Liebe Grüße |
| | #5 | |
| | [Trojan.DNSChanger] // Bekomme ihn nicht weg! Soweit ich das beurteilen kann ist alles okee. Treibertechnisch fällt mir nichts auf. Ein paar undefinierte Treiber sollten Spiele treiber sein (Starforce und noch ein andere, evtl Anno ? oder Gothic ?) egal Anscheinend benutzt du vista (Windows Defender) ?! Gehst du mit WLAN in das Internet ? Vista kann WLan-Technisch nicht gut arbeiten, das wär eine Möglichkeit, dass du so hohe Pingausschläge hast! Hatte das gleiche Problem mal gibt da zwar Tools, die angeblich helfen sollen, hat jedoch nicht bei mir funktioniert. Zwei Treiber die mich zuerst stutzig gemacht haben: Zitat:
|
| | #6 |
![]() | [Trojan.DNSChanger] // Bekomme ihn nicht weg! Nein! Ich nutze kein Vista. ;] Ja Spiele hab ich viele oben, gothic hatte ich mal oben, also kann sein. Den Windows Defender hat mir ein Freund installiert der in mir neu augesetzt hat, da ich kaum Plan davon habe. Und WLAN nutze ich auch keins, habe KabelInternet über Kabelfernsehen. *g* Liebe Grüße und danke das du dir mein System anguckst! |
| | #7 |
![]() | [Trojan.DNSChanger] // Bekomme ihn nicht weg! Heiho, ich bins wieder! Ich habe heute meinen Compi neu defragmentiert und etliche Spiele/Programme entfernt und meine boot datei wieder hergestellt. Nun kommt es mir so vor als läuft er wieder um einiges besser, auch der IE. So, zu dir Nochdigger: Du sagtest ja Cockies sind net gefährlich und mein PC ist anscheinend clean. Da hätte ich aber noch eine Frage zu den Infiszierten MRU Objekten die Ad-Aware findet, hier das teil: Infections Found =========================== Family Id: 9999 Name: MRU Object Category: MRU Object TAI:0 Item Id: 1 Value: MRU Path: C:\Dokumente und Einstellungen\Besitzer\Recent Count: 1 Item Id: 3 Value: MRU Registry Key: S-1-5-21-1202660629-1547161642-839522115-1003\Software\Microsoft\Internet Explorer\TypedURLs Count: 1 Items Ignored During Scan =========================== Was hat dan das zu bedeuten? Ist das auch ein Fehlalarm? Liebe Grüße |
| | #8 |
![]() | [Trojan.DNSChanger] // Bekomme ihn nicht weg! Oh, Mann, sowas asoziales. Was hab ich net schon alles versucht diesen verdammten Virus zu entfernen, und ich weiß noch nichtmal wo er steckt, und helfen kann man mir auch niemand... Wieder 104 infiszierte Coockies von alle Möglichen Seiten die ich nicht kenne gefunden. __________________________________________________________________ _______________________________________________________________ Wo es mir gerade auffällt, vielleicht hilft dir das etwas: Hab damals ein Image gedownloadet, aber während des Downloads hat Avast die Infection erkannt und ihn (?) gelöscht. (?) Danach hatte ich 100% CPU überlastung und ich musste meinen PC stecker rausziehen da nix mehr ging. Alles gut, PC gestartet, doch vor dem starten machte er so einen (?) System Scan (?) in einem Blauen fenster den ich nicht abbrechen sollte. Nochmal neu gestartet kam wieder dieser Scan. Danach ging wieder alles einwandfrei bis auf das es mir beim starten nun immer anzeigt: C:/boot.ini Datei beschädigt. Tja, nach längerer Nachforschung sah ich das ich nu gar keine boot.ini mehr habe. Weder unter Ausführen noch unter C: fand ich die Boot Datei, deswegen will ich combofix auch nicht ausführen da die Boot Datei für die Wiederherstellungskonsole benötigt wird. Ja ich weiß die Boot Datei kann ich per Windows CD wieder reparieren, was ich auch irgendwann die Tage mal machen werde, falls es von mir gewünscht wird. Einen anderen Virus hab ich mir auch mal von einem Download eingefangen. Aber von dem hab ich nix mehr gesehen/gehört. _______________________________________________________________ __________________________________________________________________ Was mir auch noch aufgefallen ist, das zB: das infiszierte Coockie Yieldmanager bei Popup Werbungen, zB Imageshack ganz kurz unten am Bildschirmrand angezeigt wird für eine kleine Bruchsekunde. Dort wo steht zB: http:/ google.de wird zugegeriffen. Das mir der Virus aber eigene Werbung aufploppt war noch nicht der Fall. Liebe Grüße Ringman PS: Nein, ich bin kein Sauger und nutze/nutzte auch noch nie irgendwelche P2P Programme. PS2: Sry Gotcha, war noch am schreiben, deine Auswertung folgt gleich! Geändert von Ringman (15.08.2008 um 16:48 Uhr) |
![]() |
| Themen zu [Trojan.DNSChanger] // Bekomme ihn nicht weg! |
| ad-aware, ad.yieldmanager.com, adfarm, ads, anti-malware, besitzer, browser, code, combofix, dateien, detected, doubleclick.net, einstellungen, erfahrungen, explorer, gen, immer wieder, internet, internet explorer, log, lösung, malewarbytes, object, registrierungsschlüssel, service, services, system, tracking, trojan.dnschange, trojan.dnschanger, version |