Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Google funktioniert nicht. (https://www.trojaner-board.de/95597-google-funktioniert.html)

markusg 12.02.2011 20:06

nö versuch mal folgendes.
Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft?
log posten

Beew 12.02.2011 21:08

Liste der Anhänge anzeigen (Anzahl: 1)
Also mit Kaspersky TDSSKiller keine richtigen Funde: Anhang 13518

Bei GMER wie auf der seite beschrieben gescannt (haken bei 2,4 und den zwei letzten weg) Anhang 13519

Neugestartet und nochmal scan mit allen außer "device".
Ging alles ohne problem, keine funde, nichts rot markiert.

markusg 13.02.2011 11:41

bitte
eSage Lab - Digital security research and consulting - Resources
herunterladen.
entpacke das archiv in einen eigenen ordner.
doppelklick in dem ordner auf remove.exe.
Ein schwarzes Fenster wird sich öffnen und automatisch nach bösartigen Veränderungen im
log posten

Beew 13.02.2011 12:31

ohne probleme gelungen: Anhang 13534
ist so ein bootkit sehr schlimm? D:

markusg 13.02.2011 12:38

ja wenn es eines gegeben hätte....
lade den ccleaner slim:
Piriform - Builds
falls der ccleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Beew 13.02.2011 13:10

hat schon eine weile gedauert^^ Anhang 13535

markusg 13.02.2011 14:33

deinstaliere
ActivePerl
ActiveState
Adobe AIR


Adobe Reader 9
ersetzen:
Adobe - Adobe Reader herunterladen - Alle Versionen

bitte den mcafee security scan nicht mit instalieren.
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok
deinstaliere.
ASIO4ALL
AVM FRITZ!WLAN
AX3000G
CyberLink beide.
Die Sims™ Lebensgeschichten
DrumBox1
EasyRecovery
Fallout
Free Audio CD Burner
Free YouTube Download
Free YouTube to MP3 Converter
Game Booster
Google Chrome
GTA San Andreas
ICQ Update Patch
IL Download Manager
IP Address
iPhone-Konfigurationsprogramm
Logicool Webcam
Mass Defense
Microsoft Games beide.

Python 2 beide.
Real Fly
Safari
San Andreas Mod Installer
SmartFTP beide
TeamSpeak 2 RC2
TmNationsForever
Tunatic
TuneUp solche programme sind schrott.
1. können sie auch an unseren reinigungs programme schuld sein.
2. können sie sehr wichtige system funktionen kaputt machen, zb windows updates etc.
3. ist das was die versprechen sowieso nicht einhaltbar, dass was man meint was schneller funktioniert, kannst du ruhig unter plazebo efekt verbuchen, oder hast du wirklich mal nachgemessen, dass etwas schneller läuft.
also tuneup weg!
Windows Media Player Firefox Plugin
XP Codec Pack
bereinige jetzt mit dem ccleaner dateien + registry.

Beew 13.02.2011 15:08

Hab hier grad so ne art notfall.
Immer nach der anmeldung kommt Windows Aktivierung und fordert mich auf den Key einzugeben.
Hab natürlich Vista home legal.
Komm nur noch zu Firefox wegen online-aktivierung.

Bin misstrauisch, deswegen den Key noch nicht versucht einzugeben soll ich dies machen?

markusg 13.02.2011 15:22

aktiviere mal, kann sein das es nach combofix probleme damit gibt, also mit dem key

Beew 13.02.2011 17:32

Liste der Anhänge anzeigen (Anzahl: 1)
Ok, erledigt.
Neuerdings kommt diese Fehlermeldung: Anhang 13544 "kErrorShell_NotifyIconNIM_ADD"

-------------------------------

Liegt wahrscheinlich an dem Design. Hat sich ja geändert als ich Tuneup entfernt hatte

markusg 13.02.2011 17:36

bitte poste fehlermeldungen immer als text, danke

Beew 13.02.2011 17:52

Nochmal mit Malwarebytes, OTL und GMER scannen?

markusg 13.02.2011 17:59

ne erst mal die fehlermeldung posten als text.

Beew 13.02.2011 18:04

Oben bereits editiert^^

TBIA

kErrorShell_NofityIconNIM_ADD

markusg 13.02.2011 18:10

also gibts keine neue fehlermeldung oder wie?
bitte poste noch mal otl logs wie am anfang beschrieben.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131