![]() |
Bekommt man den Rechner wieder sauber? Hallo, ich hatte ein Problem mit Virenwarnungen im Windows-Desktop, permanenten „Antivirus XP 2008 licence agreement“-Installationsaufforderungen, fehlgeleiteten Google-Links, verschwundenen Bildschirmschoner und Bildschirm-Eigenschaften-Reiter, nicht erreichbaren Websites, zahlreichen Sophos-Virenwarnungen und einem unglaublich langsamen Rechner! Nach einer Odyssee von manuellen System-Korrekturen, Sophos-Antivirus, Ad-Aware, Spybot S&D, Malwarebytes und Trendmicro-online-check bin ich ziemlich viel Mist losgeworden. Die Scan-Programme und zwei automatische online-HiJackThis-Log-Tester halten meinen Rechner nun für sauber. Aber: Kann sich noch was versteckt haben (langsam ist der Rechner immer noch) und bekommt man den Rechner je wieder sauber? Oder würdet Ihr zu einem Neu-Aufspielen raten? Würdet Ihr mit so einem Rechner noch online gehen? Für einen kurzen Check und eine Antwort wäre ich sehr dankbar! best, Murphy Mein aktuelles HiJackThis-Log Code: Logfile of Trend Micro HijackThis v2.0.2 Code: Malwarebytes' Anti-Malware 1.28 |
hi omurphy und :hallo: Lade Combofix von einem der folgenden Download-Spiegel herunter: BleepingComputer.com - ForoSpyware.com - GeeksTogo.com und speichere das Programm auf den Desktop, nicht woanders hin, das ist wichtig! Wenn Du ComboFix bereits vorher auf dem Rechner hattest, lösche die alte Version, da ComboFix laufend aktualisiert wird. Vorbereitung und wichtige Hinweise
Bitte Combofix nicht auf eigene Faust einsetzen. Wenn keine entsprechende Infektion vorliegt, kann das den Rechner lahmlegen und/oder nachhaltig schädigen! |
Hi schrauber26, vielen Dank für die schnelle Hilfe. 2 Probleme, 1 Frage: 1. Wenn ich die Wiederherstellungskonsole erstellen möchte und das Microsoft-File in das Combo-Fix-Logo ziehe, startet Combo-Fix sofort, d.h. nach einem kurzen Dos-Fenster-Pop-Up erscheint ein Ablehnungshinweis. Ich hab da einfach mal abgelehnt... 2. Ich bekomme Sophos nicht beendet. Zwar kann ich die On-Demand-Überprüfung einstellen, ich weiß aber nicht, wie ich das Programm wirklich schließe. Reicht's so oder gibt es einen Tipp? Ich hatte seit dem Log-Post übrigens einmal Stinger durchlaufen lassen - macht das einen Unterschied? Zur Sicherheit einmal ein aktuelles HiJackThis-Log: Code: Logfile of Trend Micro HijackThis v2.0.2 Murph |
das combofix direkt nach dem draufziehen startet ist so gewollt, bitte zulassen. rechtsklick auf dein sophos-symbol in der taskleiste, wenn dort nix mit beenden steht bitte über den taskmanager beenden, dann die wiederherstellungskonsole auf combofix ziehen und das prog arbeiten lassen. |
Hi Schruaber, hier ist der Log... Sieht gut aus?? Code: ComboFix 08-09-15.02 - oltsch 2008-09-16 17:56:07.1 - NTFSx86 Murph |
|
Ich habe exakt das gleiche Problem: google Weiterleitung auf go.google.com mit der IP 64.111.196.114. Ich habe schon spybot un f-secure backlight ohne Erfolg eingesetzt. Bei mir startet nun nach dem Löschen einiger Einträge mit spybot der windows installer bei jedem Neustart 2x ohne irgendetwas zu installieren. Das Nochmalige installieren des SP 3 unter win XP schlug fehl mit der Warnung kein Zugriff. Macht es Sinn meine Protokolle hier zu senden oder soll ich einen eigenen Thread aufmachen? Ich hoffe ihr könnt mir helfen. Ich werde es jetzt noch mit den beschriebenen Tools sdfix und mbam probieren. |
nö, mach nen neuen thread auf und poste ein hjackthis-log. keine tools anwenden ohne aufforderung eines helfers! |
Hmm... das SDFix hat sich eben beim Runterfahren in der Mitte aufgehängt. Nach nem Neustart ging's nicht weiter... Ich versuch's morgen noch mal, muss leider erstmal aufhören. Danke für die Hilfe soweit. Hast Du eine Zwischendiagnose für mich, wie "vergisses es", "alles halb so wild", "fast sauber" oder "total verseucht"? Einen schönen Abend wünscht Murphy |
ehm.....halb so versaut? :D nee, wenn ich das sdfix sehe kann ich was genaueres sagen, aber bis jetzt "halb so wild" ;) |
Auch wenn ich kein Experte bin, bei mir hat sdfix folgende malware entfernt Rootkit Found : C:\WINDOWS\system32\drivers\tdssserv.sys - Rootkit.Win32.Agent.cku Name : tdssserv Path : \systemroot\system32\drivers\TDSSserv.sys tdssserv - Deleted Rebooting Checking Files : Trojan Files Found: C:\WINDOWS\system32\lphcnd6j0epa5.exe - Deleted C:\WINDOWS\system32\drivers\tdssserv.sys - Deleted C:\WINDOWS\system32\tdssadw.dll - Deleted C:\WINDOWS\system32\tdssinit.dll - Deleted C:\WINDOWS\system32\tdssl.dll - Deleted C:\WINDOWS\system32\tdsslog.dll - Deleted C:\WINDOWS\system32\tdssmain.dll - Deleted C:\WINDOWS\system32\tdssserf.dll - Deleted C:\WINDOWS\system32\tdssservers.dat - Deleted Jetzt habe ich keine Weiterleitung auf go.google.com und kann auch wieder update.microsoft.com aufrufen. Viel Erfolg und Danke für das Mitlesen! |
wenn du meinst dass du jetzt sauber bist..... :rolleyes: |
Hab's doch noch geschafft - wobei SDFix nicht wirklich stabil lief. Absturz beim runterfahren, nach'm Neustart passierte nix, aber als ich im Normalmodus wieder hochgefaren bin, dann ging's plötzlich wieder los... Hier ist das Log: Code:
|
malwarebytes updaten, komplettscan, log posten. ==== Kaspersky Online Scan Überprüfe Dein komplettes System mit dem Kaspersky Online-Scanner. Bitte während des Scans alle evtl. vorhandenen externen Festplatten einschalten/anschließen. Außerdem während des Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliche) abstellen und nicht vergessen, sie hinterher wieder einzuschalten. Java muss aktiv sein. Bei Nutzung des Internet Explorer musst Du die ActiveX Steuerelemente (Controls) zulassen. Wenn es nicht funktioniert, die jeweilige Seite zu den Sicheren hinzufügen bzw. die Sicherheitseinstellungen (Extras => Internetoptionen) für die Internetzone herabsetzen (danach aber sofort wieder hochsetzen). Der Scan kann auch mit dem Firefox ausgeführt werden. Dafür muss Java installiert und aktiv/erlaubt sein. Bebilderte Anleitung von sundavis. Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick. Wir werden Dir helfen, die Funde manuell vom System zu entfernen.
Zitat:
|
Hallo Schrauber, malwarebytes hat nix gefunden. Das Log poste ich, sobald der Kaspersky fertig ist. hast Du vielleicht Lust & Zeit, mal einen Blick hierrauf zu werfen: http://www.trojaner-board.de/60076-trojan-downloader-win32-small-adin-co.html#post374083 ?? Danke für die kompetente Hilfe, Murphy |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:57 Uhr. |
Copyright ©2000-2025, Trojaner-Board