![]() |
hier dann der komplette aswMBR scan: Code: aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
mbam Code: Malwarebytes' Anti-Malware 1.51.2.1300 SUPERAntiSpyware Code: SUPERAntiSpyware Scan Log Code: # version=7 |
Nur Cookies und Überreste (wenn es keine Fehlalarme sind) Rechner soweit wieder im Lot? |
superantispyware hatte mir 2 trojaner gemeldet, die ich angeblich SOFORT löschen sollte, was ich allerdings nicht ohne deine anweisung getan habe. waren die false positive? und seltsamerweise ging mein rechner letzte nacht nicht aus. ich hab ihn seit beginn unserer "operation" stets nachts laufen lassen, um einfach zu sehen, falls sich etwas verändert. also seit gestern morgen läuft er durchgehend. allerdings wundert mich das, denn seit den letzten problemen und heute haben wir doch nichts anderes gemacht ausser scans? was war denn letztlich das problem und an welcher stelle haben wir bzw. du es gelöst? |
Zitat:
War schon etwas mehr als ein paar Scans! Und TDSS haben wir auch entfernt :pfeiff: Dann wären wir durch! :abklatsch: Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
also waren die detections von superantispyware keine bedrohungen? weil, die waren tief rot und waren als trojaner benannt. wie dem auch sei, ich bin extrem erleichtert und zutiefst dankbar. schön, dass es euch gibt!! edit: welcher davon ist der richtige? http://img37.imageshack.us/img37/2685/javawd.jpg |
moin nochmal, ich weiss jetzt nicht, ob es richtig ist, den thread zu reaktivieren oder einen neuen zu eröffnen. da es sich aber um dasselbe problem handelt (es also wieder aufgetaucht ist), habe ich mich für letzteres entschieden. also, wie gesagt, das im eröffnungspost beschriebene problem ist genauso wieder da - seit heute. was habe ich getan, seit du das problem für gelöst erklärt hattest: zunächst habe ich die liste abgearbeitet, die du am ende gepostest hats. also die jeweiligen programme upgedatet usw. dann ist mir aufgefallen, dass einige verknüpfungen nicht mehr das programmsymbol zeigen, sondern lediglich nur noch das weisse windows symbol. bei den meisten war mir das erstmal egal, nicht aber beim curse client, da ich dieser relativ wichtig für mich ist. also habe ich auf diesen wiederhergestellt. und in den folgenden tagen über diesen client auch addons für WOW upgedatet. dies tue ich seit langem so und ich weiss, dass freunde dies ohne probleme seit jahren so tun. der rechner lief auch bis heute ohne jedes problem wie geschmiert. kann es am curse client liegen, dass ich diese probleme habe? was sind jetzt meine nächsten schritte? wäre sehr nett, wenn du mir hier nochmal helfen könntest. wenn es am ende tatsächlich an diesem client liegt, dann muss ich ihn natürlich komplett runterschmeissen und ggf auch auf addons verzichten. |
Ich würde erstmal versuchen rauszufinden, ob das nur unter Windows so ist, oder auch mit anderen Betriebssystemen. Lad dir mal sowas wie Knoppix oder Ubuntu herunter, brenn die iso Datei per Imagebrennfunktion auf eine CD und boote den Rechner davon. Teste dann mal ausgiebig das System unter Linux und berichte ob es dort normal läuft. |
Zitat:
was heisst das genau? ich gehe mal nicht davon aus, dass ich unter linux einen grossen knopf habe: teste das system ausgiebig. |
Programme starten, im Internet surfen, Dateien ordner kopieren. Sei doch einfach mal etwas kreativ. :pfeiff: |
Zitat:
das einzige problem ist, dass er nachts einfach ausgeht und ich am nächsten tag dann die beschriebenen probleme habe, ihn zu booten. |
Zitat:
|
hatte leider kaum zeit, intensiver zu testen. aber ich hab gestern abend mal mit ubuntu gebootet, mir ein paar addons für firefox gezogen, mir dann noch nen stream angeschaut und habe den rechner unter linux dann über nacht laufen lassen und er war heute morgen NICHT aus. ich kann auch ansonsten (weiterhin unter linux) keine probleme feststellen |
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board