![]() |
|
Log-Analyse und Auswertung: C:\Windows\System 32\rtlb.exe von Trojan Remover erkannt und weitere Probleme.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() C:\Windows\System 32\rtlb.exe von Trojan Remover erkannt und weitere Probleme. hi 1. Messenger Plus! Live...so bekommt man "kostenlos" Adware ![]() Zitat:
2. Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked"klicken→ PC neu aufstarten): HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code:
ATTFilter O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: ZoneAlarm Spy Blocker Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe Absolut übertreiben, ich würde bis auf Spybot - Search & Destroy und ev. noch Ad-Aware, alle (wenn nicht bezahlte Versionen) deinstallieren: Code:
ATTFilter - CleanUp! - solltest damit auch nur vorsichtig umgehen!;) - Panda ActiveScan 2.0 <- kannst deinstallieren, da bei Bedarf wird automatisch erneut installiert - RegCure Registry Cleaner... Ich rate von solchen Programmen ab, die in die Windows-Systemdatenbank Registry eingreifen. Benutze lieber nur den CCleaner um dein Computer zu reinigen - Sophos Anti-Rootkit 1.5.0 <- auch kann runter - SpyHunter - Spyware Doctor <- Falls nicht Kaufversion, würde ich deinstallieren - Sunbelt CounterSpy - Trojan Remover 6.8.1 <- die Datei "rtlb.exe" - befindet sich in der Quarantäne?, also (noch) nicht deinstallieren! Das Installieren von `zuviel` Software beeinträchtigt die Systemleistung und Sicherheit, verlangsamt den Start-Vorgang enorm und belastet den Arbeitsspeicher (weil laufen ja die Programme nebeneinander gleichzeitig, die viel Performance fressen, aber wenig Qualität bringen). Im Laufe der Zeit wird der rechner durch zu viel unnötigen Ballast immer langsamer, und unsicherer. Um so mehr Programme installiert sind, um so häufiger treten Probleme auf, die dann unter Umständen nur schwer lösen können. Dazu kommt noch, das einige Programme große Sicherheitsrisiken mit sich bringen, denn jede Software hat Ihre Lücken ![]() auch noch wenn nicht genug wäre, Zone Alarm + Toolbar... also ehrlich gesagt habe das Gefühl, dass Du dein Rechner absichtlich kaputt scannen willst... ![]() 4. poste erneut: Trend Micro HijackThis-Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! - Berichte auch, was hast Du belassen und/oder deinstalliert ... Geändert von kira (30.11.2009 um 14:22 Uhr) |
![]() | #2 | ||
| ![]() C:\Windows\System 32\rtlb.exe von Trojan Remover erkannt und weitere Probleme. Also das Problem mit dem IE hab ich scheinbar in den Griff bekommen. Der Prozess ist im Taskmanager seitdem ich mit Trojan Remover die "Behandlung" durchgeführt habe nicht mehr aufgelistet gewesen und auch "die Stimmen" habe ich nicht mehr gehört.
__________________Zitat:
Wie "schlimm" ist es denn? Zitat:
Habe Deiner Empfehlung nach nun -CleanUp! - Panda ActiveScan 2.0 - RegCure Registry Cleaner... - Sophos Anti-Rootkit 1.5.0 - SpyHunter - Spyware Doctor - Sunbelt CounterSpy deinstalliert. Drauf geblieben ist bei der "Reinigung": -Spybot - Search & Destroy -Ad-Aware -Zone Alarm -Trojan Remover -Ccleaner -HijackThis Mir ist eben durch Zufall aufgefallen, dass in meiner Firefox-Chronic als zuletzt geöffnete Seite h**p://ad.de.doubleclick.net/adi/amzn.de.dp.ce/[...] aufgelistet war. Diese Seite habe ich jedoch nie geöffnen. Ab und zu öffnet sich außerdem der Tab/ die Seiten h**p://popunder.paypopup.com/close.php Woran könnte das liegen? Gibt es dagegen ein Programm (wieso blockt der Pop-Up Blocker diese Seiten nicht?). Achso und nahezu bei jeder 4. Seite die ich öffne öffnet sich ein zweites Firefox-Fenster gleich mit...geöffnet wird darin die Seite h**p://de.partypoker.com/td/interactive/td_de.htm Das geht mir tierisch auf die Nerven. Hoffe Du/Ihr könnt mir auch hierbei helfen. Im Anhang nochmal ein neuer HijackThis-Log. Vielen Dank nochmals, Coverflow ;-) |
![]() | #3 |
| ![]() C:\Windows\System 32\rtlb.exe von Trojan Remover erkannt und weitere Probleme. Nachdem ich meinen PC neu starten wollte, begrüßte mich lediglich ein Bluescreen :-O
__________________Auch im Abgesicherten Modus kam ich nciht weiter. Habe mir eine Vista-DVD besorgt und damit mein System repariert, bzw. wiederergestellt an einem funktionierenden Punkt. Jetzt läuft alles wieder aber wie es jetzt Virentechnishc aussieht weiß ich nicht. Ich weiß nicht wie weit der Systemwiederherstellungspunkt zurück liegt. Aber könnte in etwa eine Woche sein. Anbei also nochmal ein aktueller HijackThis-Log. ---------------- Now playing: Dopewalka - Rueckenwind via FoxyTunes |
![]() | #4 | ||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() C:\Windows\System 32\rtlb.exe von Trojan Remover erkannt und weitere Probleme. hi Ok, wenn Du ohne "Messenger Plus! Live" nicht "leben kannst", dinstallieren erneut installieren, aber Zitat:
Punkt 2. und 3. bitte nochmals:-> http://www.trojaner-board.de/79845-c...tml#post483862 ausserdem: 2. Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! Ansonsten die Ergebnisse, nicht als "ZIP" bitte anhängen!: ** Kannst auch, die einzelnen Ergebnisse in Textdatei speichern und hier anhängen (auf "Erweitert" klicken) oder: Zitat:
Geändert von kira (01.12.2009 um 08:53 Uhr) |
![]() | #5 |
| ![]() C:\Windows\System 32\rtlb.exe von Trojan Remover erkannt und weitere Probleme. Hi, ich hatte die letzten Tage leider keine Zeit, deswegen erst jetzt meine Antwort auf deinen Post. Ich bin alle Punkte die Du gepostet hast (nochmal) durchgegangen. Anbei sind also alle logs die Du brauchst ;-) Danke für´s Auswerten! |
![]() | #6 |
| ![]() C:\Windows\System 32\rtlb.exe von Trojan Remover erkannt und weitere Probleme. und hier die 5. Datei |
![]() | #7 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() C:\Windows\System 32\rtlb.exe von Trojan Remover erkannt und weitere Probleme. hi sieht sauber aus (bis auf...Messenger Plus! Live) ![]() sonst noch Probleme? |
![]() |
Themen zu C:\Windows\System 32\rtlb.exe von Trojan Remover erkannt und weitere Probleme. |
ad-aware, antivir, antivir guard, artemis, avira, backdoor.trace, behandlung, bho, desktop, firefox, google, hijack, hijackthis, iexplore.exe, ignorieren, internet, internet explorer, log-datei, malwarebytes' anti-malware, mozilla, opera.exe, plug-in, prozess, registrierungsschlüssel, rogue.ascentive, scan, security, security.hijack, software, stimme, system, system 32, taskmanager, tuneup.defrag, tuprogst.exe, userinit.exe, version., vista, werbung, windows |