![]() |
Danke, danke, danke. Ich kann jetzt endlich wieder das Internet und andere Programme ausführen, danke. Kann ich die Programme, die ich für die Beseitigung installiert habe, jetzt löschen? Eine letzte Bitte hätte ich noch: Könntest du vielleicht einen Blick auf das HJ-File meines Laptops werfen -- der scheint von Fraud-Antivirenprogrammen verseucht zu sein. Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hi, bei Deinem ersten Rechner sind noch einige Reg-Keys übrig, die müsste eigentlich Superantispyware entfernen können: http://www.trojaner-board.de/51871-anleitung-superantispyware.html Danach bitte Combofix durch Start->ausführen->"combofix /u" deinstallieren, den Rest kannst Du dann auch löschen. So, die Systemwiederherstellung ist ebenfalls verseucht, daher muss sie geputzt werden: Systemwiederherstellung löschen http://www.systemwiederherstellung-deaktivieren.de/windows-xp.html Wenn der Rechner einwandfrei läuft abschließend alle Systemwiederherstellungspunkte löschen lassen(das sind die: C:\System Volume Information\_restore - Dateien die gefunden wurden, d.h. der Trojaner wurde mit gesichert und wenn Du auf einen Restorepunkt zurück gehen solltest, dann ist er wieder da) wie folgt: Arbeitsplatz ->rechte Maus -> Eigenschaften -> Systemwiederherstellung -> anhaken: "Systemwiederherstellung auf allen Laufwerken deaktivieren" -> Übernehmen -> Sicherheitsabfrage OK -> Fenster mit OK schliessen -> neu Booten; Dann das gleiche nochmal nur das Häkchen entfernen (dann läuft sie wieder). Einen ersten Restorepunkt setzten: Start->Programme->Zubehör->Systemprogramme->Systemwiederherstellung->einen Wiederherstellungspunkt erstellen->weiter, Beschreibung ausdenken->Erstellen ----------------------------------------------------------------- Für Deinen Laptop: Du hast einen Backdoor drauf: cssdll32.dll und "unerwünschte" Startpage (IE): hxxp://www.comodo.com/search/ Wir setzten dazu mal Avenger ein (Anwendung etc. kennst Du ja schon, die spare ich mir): Script für Avenger: Code: Registry values to replace with dummy: öffne das HijackThis -- Button "scan" -- vor den nachfolgenden Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Beim fixen müssen alle Programme geschlossen sein! Code: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.comodo.com/search/ chris |
Tut mir leid, dass es so lange gedauert hat; hier erstmal die Logs von MAM und HijackThis um das Problem am Laptop zu beheben. MAM Logfile: Code: Malwarebytes' Anti-Malware 1.24 Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hi, das sieht beides sehr gut aus (Laptop), irgendwelche Probleme...? chris |
Endlich. Ich hab jetzt alles erledigt und jeden Schritt sorgfältig befolgt. Alles sollte soweit also in Ordnung sein. Danke nochmal für deine Geduld und für die Hilfe. Mit dem Laptop ist auch alles in Ordnung. Danke auch hierfür. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:44 Uhr. |
Copyright ©2000-2025, Trojaner-Board