Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Internet Explorer öffnet plötzlich Werbung (https://www.trojaner-board.de/91408-internet-explorer-oeffnet-ploetzlich-werbung.html)

markusg 03.10.2010 14:27

ok.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
bitte wenn du zum punkt combofix speichern kommst, rechtsklick auf einen der download links, ziehl speichern unter.
dann wirst du unter mane
combofix.exe
sehen den löschen schreibe
2345.com
speichere dann und verfahre weiter wie beschrieben

Ginoo 03.10.2010 15:21

Anhang 9439

Tada

markusg 03.10.2010 16:20

start programme zubehör editor, kopiere rein

Killall::
Rootkit::
c:\windows\Gxawyb.exe

Datei speichern unter, typ alle dateien, ort, dort wo sich 2345.com befindet name
cfscript.txt
ziehe cfscript.txt auf 2345.com
programm startet, log posten

Ginoo 03.10.2010 17:48

Anhang 9444


PS: Mozilla firefox geht nicht mehr zu starten

markusg 03.10.2010 17:57

mit welcher fehlermeldung?
versuche malwarebytes zu starten wenn das nicht klappt, deinstalieren und neu instalieren, und dann scannen, wie von mir weiter vorn beschrieben.

Ginoo 03.10.2010 18:00

Zitat:

Zitat von markusg (Beitrag 574646)
mit welcher fehlermeldung?
versuche malwarebytes zu starten wenn das nicht klappt, deinstalieren und neu instalieren, und dann scannen, wie von mir weiter vorn beschrieben.

"Es wurde versucht ein Regestrierungsschlüssel einem unzulässigen vorgang zu unterziehen, derzum löschen markiert wurde"

edit: es ging ja gar net zu installieren

markusg 03.10.2010 18:06

dann versuche es erneut. du musst den c vorher neu starten, dann gehts wieder.

Ginoo 03.10.2010 18:12

dieses malwarebyte geht, wie vorhin (seite 1 oder 2) berihtet nicht.

kommt immer dieser komische error code mit 0 und 404

markusg 03.10.2010 18:15

der firefox geht aber wieder?
kannst du mal in den abgesicherten modus starten? sollte bei den meisten pcs durch drücken der f8-taste zu erreichen sein, dann abges. modus mit netzwerk auswählen, kannst du dort malwarebytes instalieren?

Ginoo 03.10.2010 18:32

geht immer noch nicht

markusg 03.10.2010 18:37

tauchen den noch pop ups auf?
http://www.trojaner-board.de/51464-a...-ccleaner.html
nutze den ccleaner, dateien + registry bereinigen.
dann poste ein neues otl log
öffne mal den arbeitsplatz, dann extras, ordneroptionen, ansicht.
geschützte systemdateien ausblenden, off. nachfrage bestätigen.
dateinamenerweiterungen bei bekannten typen ausblenden, haken raus. inhalte von systemordnern ausblenden, haken raus versteckte dateien und ordner einblenden, haken rein.
übernehmen/ok
jetzt wählst du die setup.exe von malwarebytes aus, also 1mal anklicken, dann rechtsklick, umbenennen. jetzt löschst du alles komplett raus, auch .exe
und schreibst 123.com
rein
dann noch mal versuchen zu starten.

Ginoo 03.10.2010 19:05

Also das eine kann ich net nachvollziehen da ich Vista hab und welchen text soll ich bei den OTL hinzufügen? Der von Seite 1 ?

Ginoo 03.10.2010 19:10

Anhang 9446
Anhang 9447

nach dem Text von Seite 1

markusg 03.10.2010 19:18

mein computer, ordneroptionen, ansicht, da ists.

Ginoo 03.10.2010 19:33

Zitat:

Zitat von markusg (Beitrag 574672)
mein computer, ordneroptionen, ansicht, da ists.

Naja genau da ist es anders Computer-Organisieren-Ordner und Suchoption-Ansicht


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131