![]() |
Mein Rechner ist privat, bei mir zuhause.. Die Proxys werden nicht gebraucht.. |
Und wer hat die Proxy dann eingetragen?? Und warum? Die Browser müssten nun wieder ins Internet kommen. Mach aber bitte noch nen Durchang mit CF: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Habe alles so gemacht. Antivir ließ sich nicht vollständig schließen/Prozesse beenden. Ich habe es sogar deinstalliert, aber ComboFix meldete immer noch, dass es noch läuft. Ich hab es trotzdem ausgeführt. Hoffe das war okay. Der Log: ComboFix 10-05-16.02 - *** 17.05.2010 20:51:08.1.1 - x86 Microsoft Windows XP Professional 5.1.2600.2.1252.49.1031.18.383.181 [GMT 2:00] ausgeführt von:: C:\Dokumente und Einstellungen\***\Desktop\Cogi.exe AV: Avira AntiVir PersonalEdition Classic *On-access scanning disabled* (Updated) {806EE0B3-FFA4-00EB-0D24-347CA8A3377C} AV: Avira AntiVir PersonalEdition Classic *On-access scanning enabled* (Outdated) {00000000-0000-0000-0000-000000000000} AV: Avira AntiVir PersonalEdition Classic *On-access scanning enabled* (Updated) {806EE0B3-FFA4-00DA-0D24-347CA8A3377C} FW: ZoneAlarm Firewall *disabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B} . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . C:\Dokumente und Einstellungen\All Users\Dokumente\Settings C:\Dokumente und Einstellungen\***\Anwendungsdaten\C7BF14F61666B1E44FB77DBF2C5F547D C:\Dokumente und Einstellungen\***\Anwendungsdaten\C7BF14F61666B1E44FB77DBF2C5F547D\enemies-names.txt C:\Dokumente und Einstellungen\***\Anwendungsdaten\Dealio C:\Dokumente und Einstellungen\***\Anwendungsdaten\Dealio\res\widgets.xml C:\Dokumente und Einstellungen\***\Anwendungsdaten\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml C:\Programme\Dealio Toolbar C:\Programme\Dealio Toolbar\config.ini C:\Programme\Dealio Toolbar\DealioToolbarIE.dll C:\Programme\Dealio Toolbar\Res\amazon.gif C:\Programme\Dealio Toolbar\Res\apple.gif C:\Programme\Dealio Toolbar\Res\barnes.gif C:\Programme\Dealio Toolbar\Res\bestbuy.gif C:\Programme\Dealio Toolbar\Res\dealio_logo.gif C:\Programme\Dealio Toolbar\Res\dealio_logo_hover.gif C:\Programme\Dealio Toolbar\Res\ebay.gif C:\Programme\Dealio Toolbar\Res\icon_settings.gif C:\Programme\Dealio Toolbar\Res\macys.gif C:\Programme\Dealio Toolbar\Res\newegg.gif C:\Programme\Dealio Toolbar\Res\overstock.gif C:\Programme\Dealio Toolbar\Res\search-button-hover.gif C:\Programme\Dealio Toolbar\Res\search-button.gif C:\Programme\Dealio Toolbar\Res\search-chevron-hover.gif C:\Programme\Dealio Toolbar\Res\search-chevron.gif C:\Programme\Dealio Toolbar\Res\search_amazon.gif C:\Programme\Dealio Toolbar\Res\search_dealio.gif C:\Programme\Dealio Toolbar\Res\search_ebay.gif C:\Programme\Dealio Toolbar\Res\search_yahoo.gif C:\Programme\Dealio Toolbar\Res\separator.gif C:\Programme\Dealio Toolbar\Res\target.gif C:\Programme\Dealio Toolbar\Res\walmart.gif C:\Programme\Dealio Toolbar\Res\widgets.xml C:\Programme\Dealio Toolbar\SearchSettingsKit.exe C:\Programme\Dealio Toolbar\WidgiHelper.exe C:\Programme\Search Settings C:\Programme\Search Settings\FF\chrome.manifest C:\Programme\Search Settings\FF\chrome\content\plugin.js C:\Programme\Search Settings\FF\chrome\content\plugin.xul C:\Programme\Search Settings\FF\chrome\content\protection.js C:\Programme\Search Settings\FF\chrome\content\utils.js C:\Programme\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.dtd C:\Programme\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.properties C:\Programme\Search Settings\FF\components\IFBHOSearch.xpt C:\Programme\Search Settings\FF\components\IFBHOSearchHelperEngine.xpt C:\Programme\Search Settings\FF\components\IFHelperPreferences.xpt C:\Programme\Search Settings\FF\components\SearchSettingsFF.dll C:\Programme\Search Settings\FF\install.rdf C:\Programme\Search Settings\SearchSettings.dll C:\Programme\Search Settings\SearchSettings.exe C:\Programme\Search Settings\SearchSettingsRes409.dll C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Dealio C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Dealio\res\widgets.xml C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml C:\WINDOWS\system32\lowsec C:\WINDOWS\system32\lowsec\local.ds C:\WINDOWS\system32\lowsec\user.ds Infizierte Kopie von C:\WINDOWS\system32\drivers\ipsec.sys wurde gefunden und desinfiziert Kopie von - Kitty had a snack :p wurde wiederhergestellt Infizierte Kopie von C:\WINDOWS\system32\userinit.exe wurde gefunden und desinfiziert Kopie von - C:\WINDOWS\ServicePackFiles\i386\userinit.exe wurde wiederhergestellt . ((((((((((((((((((((((( Dateien erstellt von 2010-04-17 bis 2010-05-17 )))))))))))))))))))))))))))))) . 2010-05-17 15:37:35 . 2010-05-17 15:37:35 -------- d-----w- C:\_OTL 2010-05-15 10:15:50 . 2010-05-15 10:15:50 -------- d-sh--w- C:\Dokumente und Einstellungen\NetworkService\IETldCache 2010-05-15 10:07:54 . 2010-05-15 10:07:54 -------- d-sh--w- C:\Dokumente und Einstellungen\***\PrivacIE 2010-05-15 10:04:35 . 2010-05-15 10:04:35 -------- d-sh--w- C:\WINDOWS\system32\config\systemprofile\IETldCache 2010-05-15 10:02:49 . 2010-05-15 10:02:49 -------- d-sh--w- C:\Dokumente und Einstellungen\***\IETldCache 2010-05-15 09:53:23 . 2010-05-15 09:58:37 -------- dc-h--w- C:\WINDOWS\ie8 2010-05-15 09:53:23 . 2010-05-15 09:57:22 -------- d-----w- C:\WINDOWS\system32\de-DE 2010-05-11 09:09:39 . 2010-05-11 09:09:39 -------- d-s---w- C:\Dokumente und Einstellungen\LocalService\UserData 2010-05-07 11:38:01 . 2004-08-03 23:58:18 25088 ----a-w- C:\WINDOWS\system32\stu2.exe 2010-04-21 09:17:12 . 2010-04-21 09:17:12 -------- d-sh--w- C:\Dokumente und Einstellungen\NetworkService\UserData . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-05-17 19:11:26 . 2008-08-05 09:54:32 42207264 --sha-w- C:\WINDOWS\system32\drivers\fidbox.dat 2010-05-17 19:07:46 . 2008-08-05 09:54:32 498752 --sha-w- C:\WINDOWS\system32\drivers\fidbox.idx 2010-05-17 18:31:55 . 2006-12-29 20:02:47 26008 -c--a-w- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2010-05-17 17:53:22 . 2006-12-29 20:28:47 -------- d-----w- C:\Programme\Mozilla Thunderbird 2010-05-17 09:56:22 . 2009-02-16 15:40:57 -------- d-----w- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google Updater 2010-05-10 19:45:34 . 2010-04-21 13:07:16 -------- d-----w- C:\Programme\Malwarebytes' Anti-Malware 2010-05-06 21:37:40 . 2010-05-07 10:20:14 111104 ----a-w- C:\WINDOWS\Internet Logs\xDB5C.tmp 2010-05-05 09:51:23 . 2010-04-12 09:43:16 443912 ----a-w- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Real\Update\setup3.10\setup.exe 2010-05-03 12:56:17 . 2010-05-03 15:26:43 334336 ----a-w- C:\WINDOWS\Internet Logs\xDB5B.tmp 2010-04-29 13:39:38 . 2010-04-21 13:07:39 38224 ----a-w- C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2010-04-29 13:39:26 . 2010-04-21 13:07:17 20952 ----a-w- C:\WINDOWS\system32\drivers\mbam.sys 2010-04-25 09:22:19 . 2006-12-29 20:52:25 -------- d-----w- C:\Dokumente und Einstellungen\***\Anwendungsdaten\OpenOffice.org2 2010-04-22 06:36:53 . 2010-04-22 06:36:53 -------- d-----w- C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Search Settings 2010-04-21 13:08:15 . 2010-04-21 13:08:15 -------- d-----w- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Malwarebytes 2010-04-21 13:07:19 . 2010-04-21 13:07:19 -------- d-----w- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2010-04-21 09:30:12 . 2010-04-21 10:53:03 145408 ----a-w- C:\WINDOWS\Internet Logs\xDB5A.tmp 2010-04-14 23:17:23 . 2010-04-15 06:57:40 71168 ----a-w- C:\WINDOWS\Internet Logs\xDB59.tmp 2010-04-01 06:06:37 . 2010-04-12 08:59:04 118272 ----a-w- C:\WINDOWS\Internet Logs\xDB58.tmp 2010-03-30 10:52:08 . 2001-08-18 10:00:00 75194 ----a-w- C:\WINDOWS\system32\perfc007.dat 2010-03-30 10:52:08 . 2001-08-18 10:00:00 415800 ----a-w- C:\WINDOWS\system32\perfh007.dat 2010-03-26 23:30:07 . 2010-03-27 09:32:43 112128 ----a-w- C:\WINDOWS\Internet Logs\xDB57.tmp 2010-03-26 08:33:34 . 2010-04-29 19:23:07 1496064 ----a-w- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7gkkvfyc.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll 2010-03-26 08:33:16 . 2010-04-29 19:23:10 43008 ----a-w- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7gkkvfyc.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbarloader.dll 2010-03-26 08:33:16 . 2010-04-29 19:23:09 339456 ----a-w- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7gkkvfyc.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff2.dll 2010-03-26 08:32:54 . 2010-04-29 19:23:08 346112 ----a-w- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7gkkvfyc.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff3.dll 2010-03-24 08:49:34 . 2010-03-23 13:56:31 -------- d-----w- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CwGet 2010-03-22 08:16:12 . 2007-05-08 14:13:13 18840508 -c--a-w- C:\WINDOWS\Internet Logs\tvDebug.zip 2010-03-20 23:06:45 . 2010-03-21 08:30:39 47104 ----a-w- C:\WINDOWS\Internet Logs\xDB56.tmp 2010-03-19 23:28:29 . 2010-03-20 08:48:02 149504 ----a-w- C:\WINDOWS\Internet Logs\xDB55.tmp 2010-03-18 12:02:20 . 2010-03-18 12:02:19 101376 ----a-w- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7gkkvfyc.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\components\RadioWMPCore.dll 2010-03-18 12:02:19 . 2010-03-18 12:02:19 52224 ----a-w- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7gkkvfyc.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\components\FFExternalAlert.dll 2010-03-10 23:44:56 . 2010-03-11 10:45:56 34816 ----a-w- C:\WINDOWS\Internet Logs\xDB54.tmp 2010-03-10 14:55:13 . 2010-03-10 18:16:40 135168 ----a-w- C:\WINDOWS\Internet Logs\xDB53.tmp 2010-02-28 20:25:27 . 2010-03-01 07:28:52 32256 ----a-w- C:\WINDOWS\Internet Logs\xDB52.tmp 2010-02-27 23:03:47 . 2010-02-28 08:01:38 245760 ----a-w- C:\WINDOWS\Internet Logs\xDB51.tmp . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2004-01-28 23:45:00 2899968] "nwiz"="nwiz.exe" [2004-01-28 23:45:00 782336] "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2004-01-28 23:45:00 46080] "anvshell"="anvshell.exe" [2003-07-23 22:19:16 380928] "AVMWlanClient"="C:\Programme\avmwlanstick\wlangui.exe" [2006-04-06 00:06:00 1503232] "TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2007-07-06 01:06:58 185896] "Adobe Reader Speed Launcher"="D:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 21:16:38 39792] "QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2008-11-04 09:30:50 413696] "ZoneAlarm Client"="C:\Programme\Zone Labs\ZoneAlarm\ZoneAlarm\zlclient.exe" [2008-07-09 08:05:20 919016] "SunJavaUpdateSched"="C:\Programme\Java\jre6\bin\jusched.exe" [2008-12-14 08:06:01 136600] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "wscsvc"=2 (0x2) [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= R1 ANVIOCTL;ANVIOCTL;C:\WINDOWS\system32\drivers\anvioctl.sys [29.12.2006 22:18:02 231480] R1 VRVD302;VRVD302;C:\WINDOWS\system32\drivers\VRVD302.sys [17.12.2007 14:20:03 11296] R2 Application Updater;Application Updater;C:\Programme\Application Updater\ApplicationUpdater.exe [08.01.2010 01:51:02 380928] R3 FWLANUSB;AVM FRITZ!WLAN;C:\WINDOWS\system32\drivers\fwlanusb.sys [29.12.2006 22:53:45 264704] S3 FsUsbExDisk;FsUsbExDisk;C:\WINDOWS\system32\FsUsbExDisk.Sys [05.09.2009 09:43:49 36608] S3 zlportio;zlportio;\??\D:\Spiele\ultrastar\UltraStar Deluxe\zlportio.sys --> D:\Spiele\ultrastar\UltraStar Deluxe\zlportio.sys [?] S4 Sersyc20sp;Sersyc20sp; [x] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] getPlusHelper REG_MULTI_SZ getPlusHelper . Inhalt des "geplante Tasks" Ordners 2010-05-17 C:\WINDOWS\Tasks\Google Software Updater.job - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-06-23 22:24:37 . 2009-03-31 16:45:09] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://search.conduit.com/?SearchSource=10&ctid=CT2269050 uInternet Connection Wizard,ShellNext = iexplore uSearchAssistant = hxxp://www.google.com/ie uSearchURL,(Default) = hxxp://www.google.com/search?q=%s FF - ProfilePath - C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7gkkvfyc.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms} FF - prefs.js: browser.search.selectedEngine - Yahoo FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/ FF - prefs.js: keyword.URL - hxxp://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p= FF - component: C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7gkkvfyc.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll FF - component: C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7gkkvfyc.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\components\FFExternalAlert.dll FF - component: C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7gkkvfyc.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\components\RadioWMPCore.dll FF - plugin: C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7gkkvfyc.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\plugins\np_gp.dll FF - plugin: C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\7gkkvfyc.default\extensions\moveplayer@movenetworks.com\platform\WINNT_x86-msvc\plugins\npmnqmp071303000004.dll FF - plugin: C:\Programme\Gemeinsame Dateien\fluxDVD\APIX\NPAPIX.dll FF - plugin: C:\Programme\Gemeinsame Dateien\fluxDVD\BrowserIntegration\NPFluxBrowserHelper.dll FF - plugin: C:\Programme\Gemeinsame Dateien\mpDRM\NPMPDRM.dll FF - plugin: C:\Programme\Gemeinsame Dateien\mpDRM\NPWMDRMWrapper.dll FF - plugin: C:\Programme\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll FF - plugin: C:\Programme\Mozilla Firefox\plugins\np-mswmp.dll FF - plugin: D:\Programme\Adobe\Reader 8.0\Reader\browser\nppdf32.dll FF - plugin: D:\Programme\DivX\DivX Content Uploader\npUpload.dll FF - plugin: d:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll FF - plugin: d:\Programme\DivX\DivX Plus Web Player\npdivx32.dll FF - plugin: d:\Programme\DivX\DivX Web Player\npdivx32.dll FF - plugin: D:\Programme\DivX\DivX Web Player\npdivx32.dll FF - plugin: D:\Programme\Netscape6\nppl3260.dll FF - plugin: D:\Programme\Netscape6\nprjplug.dll FF - plugin: D:\Programme\Netscape6\nprpjplug.dll ---- FIREFOX Richtlinien ---- FF - user.js: yahoo.homepage.dontask - trueC:\Programme\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true); C:\Programme\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false); C:\Programme\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false); C:\Programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true); C:\Programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", ""); C:\Programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false); C:\Programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false); C:\Programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties"); C:\Programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties"); C:\Programme\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false); . - - - - Entfernte verwaiste Registrierungseinträge - - - - URLSearchHooks-{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - (no file) HKLM-Run-SearchSettings - C:\Programme\Search Settings\SearchSettings.exe AddRemove-AFPL Ghostscript 8.54 - C:\Programme\gs\uninstgs.exe AddRemove-AFPL Ghostscript Fonts - C:\Programme\gs\uninstgs.exe AddRemove-RealJukebox 1.0 - C:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe AddRemove-RealPlayer 6.0 - C:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe AddRemove-ShockwaveFlash - C:\WINDOWS\system32\Macromed\Flash\UninstFl.exe |
Das Log sieht nicht ganz vollständig aus. Du kannst die Logdatei von CF auch zippen und hier anhängen oder bei file-upload.net hochladen und hier verlinken. |
hxxp://www.file-upload.net/download-2525900/ComboFix.txt.html |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Registry:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Combofix Logfile: Code: ComboFix 10-05-16.05 - *** 18.05.2010 13:07:04.2.1 - x86 |
Ok. Für weitere Analysen nun bitte OSAM und GMER Logs posten. |
OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
GMER Logfile: Code: GMER 1.0.15.15281 - h**p://www.gmer.net |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board