![]() |
Ne ich meinte die Spalte wo 127.0.0.1 steht ob da irgendwo auch eine andere IP steht? Die Einträge von Google da sind ebenfalls schädliche Seiten wurden aber da bin ich mir fast zu 100% sicher ebenfalls von S&D gesetzt. a-squared Free Scan ausführen Bitte lade dir a-squared Free herunter. Führe ein Update aus und mache einen vollständigen Scan. Lösche am Ende noch keine Funde sondern liste alle Funde samt deren Fundort (Verzeichnis) hier auf. Dabei musst du die Tracking Cookies nicht nennen. Im TCP View hattest du ganz schöne svchost.exe normal wären eigentlich so 7-8 aber da kenn ich mich selbst noch nicht ganz so gut mir aus- |
Nein ist immer die gleiche IP. So hab ich gemacht und er hat 2 Dateien gefunden: C:\Programme\DAEMON Tools\SetupDTSB.exe gefunden: Adware.SaveNow.bo E:\Games\hl\hltv.exe gefunden: Riskware.Server-Proxy.Win32.Hltv Aber ob es daran hängt? Habt ihr eine Idee? Gruß |
C:\Programme\DAEMON Tools\SetupDTSB.exe - Könnt gefunden werden, da die Viele damit illegale Raubkopien herstellen. - Man kann aber nicht ausschließen, dass diese Datei verändert wurde glaube ich aber eher nicht. E:\Games\hl\hltv.exe - Könnte was damit zu tun haben auch ein Proxy kann dafür sorgen, dass du auf falschen Seiten landest usw. Mit den Datein mal folgendes machen, wenn es von der Größe her geht: Tests durchführen 1. Anubis Lade die Datein einzelnt bei Anubis hoch und poste hier die Links zum aufrufen der Ergebnisse. 2. Virustotal Lade die Datein bei Virustotal hoch und schreibe bei keinem Fund trotzdem zu dem Dateinamen den MD5 Hasg. Wenn etwas gefunden wurde, füge das ganze Log ein oder poste den Link zu der Ergebnisseite. |
Hi, danke für deine schnelle Antworten immer. Hier mal die Links von ANUBIS: http://anubis.iseclab.org/result.php?taskid=e48ee636bbd18b44198738ef3c3a9a35&refresh=1 http://anubis.iseclab.org/result.php?taskid=e8c1e177cc2a5b744da94a446493c304&refresh=1 Leider kann ich auf Virustotal nicht zugreifen, wenn ich die Seite in die Adressleiste eingebe und auf Enter drücke, erscheint die Seite bei Firefox das keine Seite gefunden werden konnte. Gruß |
Links: http://www.virustotal.com/de/ <- Mehr als merkwürdig. Da will wohl wer nicht das du auf die Seite kommst. Bitte mal den Inhalt der (C:\WINDOWS\system32\drivers\etc\hosts) Datei hier einfügen. Alternativen http://scanner.novirusthanks.org/ http://virusscan.jotti.org/de/ http://anubis.iseclab.org/result.php?taskid=e8c1e177cc2a5b744da94a446493c304 Könnte schon was sein, habe gerade keine Zeit mehr dem genauer nachzugehen. Kann aber auch ein einfacher Verdacht sein, weil das Programm restliche Installationsdatein lädt. Vielleicht kann mir einer die Arbeit abnehemen muss mich auch noch um was anderes kümmern :) |
Hi, die host datei habe ich schon versucht zu posten, aber da hatte ich das Problem, das ich keine 260 000 Zeichen posten kann. noVirusThanks.org hat ergeben: http://scanner.novirusthanks.org/index.php?p=result&file=CEF5A6707CAF709DC606C1DAA61EB06F und http://scanner.novirusthanks.org/index.php?p=result&file=A506FDE38C5F62DBBA5E35D9E89C47E4 Immerhin hat HlTv.exe nichts... gruß |
NoVirusThanks stellt anscheinend keine verlinkbaren Ergebnisseiten bereit: Zitat:
|
Hallo, kein problem. Ich habe jetzt mal Deamontools deinstalliert um zu wissen ob es daran lag, aber keine Besserung. Werde wahrscheinlich den Rechner doch neu installieren müssen. MfG KAvu |
Hi KAvu Ich hatte dasselbe Problem. Habs aber nach langem Versuchen endlich geschafft :singsing: Du solltest dir das Program COMBOFIX downloaden und es mal laufen lassen ;) danach war bei mir wieder alles in Ordnung. Falls du nach dem Start von Combofix folgende Meldung erhältst ""Combofix has detected the presence of Rootkit activity and needs to reboot the Maschine"" gehst du wie folgt vor ......downloade das Tool AVG Anti Rootkit Free starten scannen und alle Rootkits entfernen danach Combofix starten und fertig!! Hoffe das es bei dir auch funktioniert denn ich weiss wie nervig es ist alle Links von google per Hand zu kopieren. mfg Shiw4 |
Gelöst! Hallo, mein Rechner ist endlich wieder CLEAN! Danke an alle die mir geholfen haben. Habe es mit den Hinweisen von Shiw4 geschafft, die Programmtipss waren echt der Hit! Hier ist noch die hijackthis.log, ich hoffe das jetzt alles ok ist, oder seht ihr noch was? Code: Logfile of Trend Micro HijackThis v2.0.0 (BETA) Host.log Code:
MfG Kavu |
Freut mich das ich helfen konnte. "Und immer schön sauber bleiben ;) " |
Am HijackThis Log kann man nicht immer sagen ob infiziert oder nicht es kann durchaus sein, dass du noch aktive Malware auf deinem Rechner hast oder welche die erst nach einem bestimmten Zeitraum starten wird. Nimm das nur als Hinweis mit auf den Weg. |
[edit] bitte eröffne, wie jeder andere hier auch, für dein problem einen eigenen beitrag nur so wird sichergestellt, das jedem user übersichtlich und individuell geholfen werden kann danke GUA http://www.smilies.4-user.de/include...lie_be_027.gif [/edit] |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:50 Uhr. |
Copyright ©2000-2025, Trojaner-Board