![]() |
Die Hijackthislogs sind aus dem normalen und nicht aus dem abgesicherten Modus. Bist du sicher, dass da alles glatt läuft? :D Fahre wie von BataAlexander angegeben fort. lg myrtille |
Zitat:
Zitat:
|
ComboFix hat inkl. zwischenzeitlichem Reboot starke 20 Minuten benötigt. Teil 1/2: ComboFixLog: Code: ComboFix 08-06-16.5 - *** 2008-06-18 20:54:00.1 - NTFSx86 |
Teil 2/2: ComboFix-quarantined-files.txt: Code: 1998-05-29 01:00 119400 --a------ C:\Qoobox\Quarantine\C\WINDOWS\system32\MDM.EXE.vir Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hi, da laufen noch ne Menge böse Sachen im Hintergrund. Wie wiederstrebend würdest du denn ein Neuaufsetzen in Kauf nehmen? :D lg myrtille |
Myrtille hat recht, der richtige weg ist hier das Neuaufsetzen. Der andere weg führt über das untenstehende. Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: http://www.trojaner-board.de/54110-hilfe-bei-hijackthis-log-auswertung.html 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer!) 5. Dann ziehe die CFScript.txt auf die ComboFix.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt 7. Nachdem das Log im Notepad aufgegenagen ist, erscheint ein Popup http://saved.im/mjk4ndz0cty0_vs/cfcollect.jpg Dies mit Ok wegklicken und es öffnet sich Dein Browser. In diesem Browser Fenster "Durchsuchen" auswählen und dann auf Deinem Desktop die neue .Zip Datei ([4]-Submit_Jahr-Monat-Tag_Uhrzeit.71.zip) auswählen. Dann mit Klick auf "Send" senden. So kann der Author die Erkennungsroutine des Programms verbessern. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann |
Zitat:
Eine Neuinstallation ist natürlich nicht so toll. Deshalb hab ich ausgeführt was von BataAlexaner beschrieben wurde. Hier das Ergebnis: ComboFix.txt: Code: ComboFix 08-06-16.5 - *** 2008-06-18 23:49:20.2 - NTFSx86 Was sagt das Log diesmal? |
und gleich nochmal ein hijackthis.log: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hi, ich lass Bata mal den Rest überprüfen, war ja sein Idee das ganze. :blabla: Der Eintrag hier ist auf jedenfall schädlichen Ursprungs, wenn auch inaktiv: Zitat:
Zitat:
|
Hallo myrtille, dennoch vielen Dank! Ich hab die letzten drei Einträge mit den fehlenden Dateien gelöscht. Zitat:
Du bist der Meinung, dass mein Rechner immer noch nicht sauber ist? |
Zitat:
Um Combofix zu loeschen(den qoobox ordner) gebe unter Start /Ausführen "combofix /u" ein. Ohne die " natürlich. http://img247.imageshack.us/img247/7...ombofixvs6.jpg Cureit Dr.Web
|
Hallo, jetzt habe ich meinen Rechner mit Cureit Dr.Web gescannt. Sogar zweimal, denn beim ersten Durchlauf hat sich der Scanner aufgehängt (ärgerlich da schon über 8 Stunden gescannt). Bis zu diesem Punkt wurde bis auf Kopien von SDFix und ComboFix nichts gefunden. Beim zweiten fehlerfreien Durchgang wurde nichts gefunden. -> Deshalb hab ich gleich nochmals ein HijackThis Logfile hinzugefügt. Code: Logfile of Trend Micro HijackThis v2.0.2 |
Du hast alles richtig gemacht und ich finde in dem HiJackThis Log keine Besonderheiten mehr. :) Viel Spaß im Netz. |
Hallo Bata und myrtille, vielen Dank für eure Hilfe. Die Rund-Um-Die-Uhr-Betreuung war spitze. Nochmals vielen vielen Dank !!! :aplaus: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:37 Uhr. |
Copyright ©2000-2025, Trojaner-Board