![]() |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!! Code: Folder:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Hallo Arne, zwischendurch schon mal vielen Dank für den tollen Support! Ich fühlr mich sehr gut betreut! Hier das neue ComboFix-LogFile: Combofix Logfile: Code: ComboFix 11-04-06.03 - *** 07.04.2011 15:34:38.2.4 - x86 _________________________________________________________________ Gruß, larue |
Zitat:
|
Ja sischer dat:stirn: und nochmal: Combofix Logfile: Code: ComboFix 11-04-06.03 - *** 07.04.2011 16:17:58.3.4 - x86 _________________________________________________________________ VG, larue |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Moin Arne, weiter gehts: OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru _________________________________________________________________ GMER 1.0.15.15570 - hxxp://www.gmer.net Rootkit quick scan 2011-04-08 11:12:01 Windows 6.1.7600 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 WDC_WD10EARS-00Y5B1 rev.80.00A80 Running: g2m3e4r.exe; Driver: C:\Users\LaRue\AppData\Local\Temp\axrdqpog.sys ---- Devices - GMER 1.0.15 ---- Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-0 851751F8 Device \Driver\atapi \Device\Ide\IdePort0 851751F8 Device \Driver\atapi \Device\Ide\IdePort1 851751F8 Device \Driver\atapi \Device\Ide\IdePort2 851751F8 Device \Driver\atapi \Device\Ide\IdePort3 851751F8 Device \Driver\atapi \Device\Ide\IdePort4 851751F8 Device \Driver\atapi \Device\Ide\IdePort5 851751F8 Device \Driver\atapi \Device\Ide\IdeDeviceP1T0L0-1 851751F8 Device \Driver\msahci \Device\Ide\PciIde0Channel0 851761F8 Device \Driver\msahci \Device\Ide\PciIde0Channel1 851761F8 Device \Driver\msahci \Device\Ide\PciIde0Channel2 851761F8 Device \Driver\msahci \Device\Ide\PciIde0Channel3 851761F8 Device \Driver\msahci \Device\Ide\PciIde0Channel4 851761F8 Device \Driver\msahci \Device\Ide\PciIde0Channel5 851761F8 Device \FileSystem\Ntfs \Ntfs 851781F8 Device \FileSystem\fastfat \Fat 8A320500 AttachedDevice \FileSystem\fastfat \Fat fltmgr.sys (Microsoft Dateisystem-Filter-Manager/Microsoft Corporation) ---- EOF - GMER 1.0.15 ---- _________________________________________________________________ MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows 7 Professional Windows Information: (build 7600), 32-bit Base Board Manufacturer: MEDIONPC BIOS Manufacturer: American Megatrends Inc. System Manufacturer: MEDIONPC System Product Name: MS-7616 Logical Drives Mask: 0x000001fc Kernel Drivers (total 193): 0x82A13000 \SystemRoot\system32\ntkrnlpa.exe 0x82E23000 \SystemRoot\system32\halmacpi.dll 0x80B9A000 \SystemRoot\system32\kdcom.dll 0x8AC34000 \SystemRoot\system32\mcupdate_GenuineIntel.dll 0x8ACAC000 \SystemRoot\system32\PSHED.dll 0x8ACBD000 \SystemRoot\system32\BOOTVID.dll 0x8ACC5000 \SystemRoot\system32\CLFS.SYS 0x8AD07000 \SystemRoot\system32\CI.dll 0x8AE2F000 \SystemRoot\system32\drivers\Wdf01000.sys 0x8AEA0000 \SystemRoot\system32\drivers\WDFLDR.SYS 0x8AEAE000 \SystemRoot\System32\Drivers\sppv.sys 0x8AFA1000 \SystemRoot\System32\Drivers\WMILIB.SYS 0x8AFAA000 \SystemRoot\System32\Drivers\SCSIPORT.SYS 0x8ADB2000 \SystemRoot\system32\DRIVERS\ACPI.sys 0x8AFD0000 \SystemRoot\system32\DRIVERS\msisadrv.sys 0x8AFD8000 \SystemRoot\system32\DRIVERS\vdrvroot.sys 0x8AE00000 \SystemRoot\system32\DRIVERS\pci.sys 0x8AFE3000 \SystemRoot\System32\drivers\partmgr.sys 0x8AC00000 \SystemRoot\system32\DRIVERS\volmgr.sys 0x8B033000 \SystemRoot\System32\drivers\volmgrx.sys 0x8B07E000 \SystemRoot\System32\drivers\mountmgr.sys 0x8B094000 \SystemRoot\system32\DRIVERS\atapi.sys 0x8B09D000 \SystemRoot\system32\DRIVERS\ataport.SYS 0x8B0C0000 \SystemRoot\system32\DRIVERS\msahci.sys 0x8B0CA000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS 0x8B0D8000 \SystemRoot\system32\DRIVERS\amdxata.sys 0x8B0E1000 \SystemRoot\system32\drivers\fltmgr.sys 0x8B115000 \SystemRoot\system32\drivers\fileinfo.sys 0x8B233000 \SystemRoot\System32\Drivers\Ntfs.sys 0x8B362000 \SystemRoot\System32\Drivers\msrpc.sys 0x8B38D000 \SystemRoot\System32\Drivers\ksecdd.sys 0x8B3A0000 \SystemRoot\System32\Drivers\cng.sys 0x8B200000 \SystemRoot\System32\drivers\pcw.sys 0x8B20E000 \SystemRoot\System32\Drivers\Fs_Rec.sys 0x8B126000 \SystemRoot\system32\drivers\ndis.sys 0x8B423000 \SystemRoot\system32\drivers\NETIO.SYS 0x8B461000 \SystemRoot\System32\Drivers\ksecpkg.sys 0x8B486000 \SystemRoot\System32\drivers\tcpip.sys 0x8B5CF000 \SystemRoot\System32\drivers\fwpkclnt.sys 0x8B400000 \SystemRoot\system32\DRIVERS\vmstorfl.sys 0x8B613000 \SystemRoot\system32\DRIVERS\volsnap.sys 0x8B652000 \SystemRoot\System32\Drivers\spldr.sys 0x8B65A000 \SystemRoot\System32\drivers\rdyboost.sys 0x8B687000 \SystemRoot\System32\Drivers\mup.sys 0x8B697000 \SystemRoot\System32\drivers\hwpolicy.sys 0x8B69F000 \SystemRoot\System32\DRIVERS\fvevol.sys 0x8B6D1000 \SystemRoot\system32\DRIVERS\disk.sys 0x8B6E2000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS 0x8B73A000 \SystemRoot\system32\DRIVERS\cdrom.sys 0x8B759000 \SystemRoot\System32\Drivers\Null.SYS 0x8B760000 \SystemRoot\System32\Drivers\Beep.SYS 0x8B767000 \SystemRoot\System32\drivers\vga.sys 0x8B773000 \SystemRoot\System32\drivers\VIDEOPRT.SYS 0x8B794000 \SystemRoot\System32\drivers\watchdog.sys 0x8B7A1000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0x8B7A9000 \SystemRoot\system32\drivers\rdpencdd.sys 0x8B7B1000 \SystemRoot\system32\drivers\rdprefmp.sys 0x8B7B9000 \SystemRoot\System32\Drivers\Msfs.SYS 0x8B7C4000 \SystemRoot\System32\Drivers\Npfs.SYS 0x8B7D2000 \SystemRoot\system32\DRIVERS\tdx.sys 0x8B7E9000 \SystemRoot\system32\DRIVERS\TDI.SYS 0x90828000 \SystemRoot\system32\drivers\afd.sys 0x90882000 \SystemRoot\System32\DRIVERS\netbt.sys 0x908B4000 \SystemRoot\system32\DRIVERS\wfplwf.sys 0x908BB000 \SystemRoot\system32\DRIVERS\pacer.sys 0x908DA000 \SystemRoot\system32\DRIVERS\vwififlt.sys 0x908EB000 \SystemRoot\system32\DRIVERS\netbios.sys 0x908F9000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x9090C000 \SystemRoot\system32\DRIVERS\termdd.sys 0x9091C000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0x90922000 \SystemRoot\System32\Drivers\sbmount.SYS 0x90938000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x90979000 \SystemRoot\system32\drivers\nsiproxy.sys 0x90983000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0x9098D000 \SystemRoot\System32\drivers\discache.sys 0x90999000 \SystemRoot\system32\drivers\csc.sys 0x90800000 \SystemRoot\System32\Drivers\dfsc.sys 0x90818000 \SystemRoot\system32\DRIVERS\blbdrive.sys 0x8B7F4000 \SystemRoot\System32\drivers\bizVSerialNT.sys 0x8B000000 \SystemRoot\system32\DRIVERS\avipbb.sys 0x8B1DD000 \SystemRoot\system32\DRIVERS\tunnel.sys 0x8B600000 \SystemRoot\system32\DRIVERS\intelppm.sys 0x9162A000 \SystemRoot\system32\DRIVERS\nvlddmkm.sys 0x920A8000 \SystemRoot\system32\DRIVERS\nvBridge.kmd 0x920AA000 \SystemRoot\System32\drivers\dxgkrnl.sys 0x92161000 \SystemRoot\System32\drivers\dxgmms1.sys 0x9219A000 \SystemRoot\system32\DRIVERS\usbehci.sys 0x921A9000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0x91600000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0x97409000 \SystemRoot\system32\DRIVERS\1394ohci.sys 0x97435000 \SystemRoot\system32\DRIVERS\fpcibase.sys 0x974BE000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0x974D6000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0x974E3000 \SystemRoot\system32\DRIVERS\AVMCOWAN.sys 0x97547000 \SystemRoot\system32\DRIVERS\CompositeBus.sys 0x97554000 \SystemRoot\system32\DRIVERS\AgileVpn.sys 0x97566000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0x9757E000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0x97589000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0x975AB000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0x975C3000 \SystemRoot\system32\DRIVERS\raspptp.sys 0x975DA000 \SystemRoot\system32\DRIVERS\rassstp.sys 0x975F1000 \SystemRoot\system32\DRIVERS\rdpbus.sys 0x8B409000 \SystemRoot\system32\DRIVERS\mouclass.sys 0x975FB000 \SystemRoot\system32\DRIVERS\swenum.sys 0x97A2C000 \SystemRoot\system32\DRIVERS\ks.sys 0x97A60000 \SystemRoot\system32\DRIVERS\umbus.sys 0x97A6E000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x97AB2000 \SystemRoot\System32\Drivers\NDProxy.SYS 0x97AC3000 \SystemRoot\system32\drivers\HdAudio.sys 0x97B13000 \SystemRoot\system32\drivers\portcls.sys 0x97B42000 \SystemRoot\system32\drivers\drmk.sys 0x81F20000 \SystemRoot\System32\win32k.sys 0x97B5B000 \SystemRoot\System32\drivers\Dxapi.sys 0x97B65000 \SystemRoot\System32\Drivers\crashdmp.sys 0x97B72000 \SystemRoot\System32\Drivers\dump_dumpata.sys 0x97B7D000 \SystemRoot\System32\Drivers\dump_msahci.sys 0x97B87000 \SystemRoot\System32\Drivers\dump_dumpfve.sys 0x97B98000 \SystemRoot\system32\DRIVERS\hidusb.sys 0x97BA3000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0x97BB6000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0x97BBD000 \SystemRoot\system32\DRIVERS\USBD.SYS 0x97BBF000 \SystemRoot\system32\DRIVERS\mouhid.sys 0x97BCA000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0x97BE1000 \SystemRoot\system32\DRIVERS\monitor.sys 0x97BEC000 \SystemRoot\system32\DRIVERS\cjusb.sys 0x97BF2000 \SystemRoot\System32\DRIVERS\scfilter.sys 0x97A00000 \SystemRoot\System32\Drivers\fastfat.SYS 0x82180000 \SystemRoot\System32\TSDDD.dll 0x821B0000 \SystemRoot\System32\cdd.dll 0x81E00000 \SystemRoot\System32\ATMFD.DLL 0x8B707000 \SystemRoot\system32\drivers\luafv.sys 0x8B722000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0x8B217000 \SystemRoot\system32\drivers\WudfPf.sys 0x8AC10000 \SystemRoot\system32\DRIVERS\lltdio.sys 0x9C020000 \SystemRoot\system32\DRIVERS\nwifi.sys 0x9C066000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x9C076000 \SystemRoot\system32\DRIVERS\rspndr.sys 0x9C089000 \SystemRoot\system32\drivers\HTTP.sys 0x9C10E000 \SystemRoot\system32\DRIVERS\bowser.sys 0x9C127000 \SystemRoot\System32\drivers\mpsdrv.sys 0x9C139000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0x9C15C000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys 0x9C197000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys 0x9C1CA000 \SystemRoot\System32\drivers\avmport.sys 0xA040A000 \SystemRoot\system32\drivers\peauth.sys 0xA04A9000 \SystemRoot\System32\Drivers\secdrv.SYS 0xA04B3000 \SystemRoot\System32\DRIVERS\srvnet.sys 0xA04D4000 \SystemRoot\System32\drivers\tcpipreg.sys 0xA04E1000 \SystemRoot\System32\DRIVERS\srv2.sys 0xA0530000 \SystemRoot\System32\DRIVERS\srv.sys 0xA0581000 \SystemRoot\system32\DRIVERS\WUDFRd.sys 0xA05A2000 \SystemRoot\system32\DRIVERS\asyncmac.sys 0xA989F000 \SystemRoot\system32\DRIVERS\Rt86win7.sys 0x77B90000 \Windows\System32\ntdll.dll 0x48210000 \Windows\System32\smss.exe 0x77DD0000 \Windows\System32\apisetschema.dll 0x002F0000 \Windows\System32\autochk.exe 0x77D20000 \Windows\System32\advapi32.dll 0x77AE0000 \Windows\System32\rpcrt4.dll 0x779C0000 \Windows\System32\wininet.dll 0x77960000 \Windows\System32\shlwapi.dll 0x77890000 \Windows\System32\user32.dll 0x77830000 \Windows\System32\difxapi.dll 0x77D10000 \Windows\System32\psapi.dll 0x77670000 \Windows\System32\iertutil.dll 0x77D00000 \Windows\System32\normaliz.dll 0x77560000 \Windows\System32\urlmon.dll 0x77400000 \Windows\System32\ole32.dll 0x77380000 \Windows\System32\comdlg32.dll 0x77340000 \Windows\System32\ws2_32.dll 0x77270000 \Windows\System32\msctf.dll 0x77CE0000 \Windows\System32\sechost.dll 0x77220000 \Windows\System32\Wldap32.dll 0x77080000 \Windows\System32\setupapi.dll 0x76430000 \Windows\System32\shell32.dll 0x763A0000 \Windows\System32\clbcatq.dll 0x762F0000 \Windows\System32\msvcrt.dll 0x76260000 \Windows\System32\oleaut32.dll 0x77CD0000 \Windows\System32\lpk.dll 0x76230000 \Windows\System32\imagehlp.dll 0x76190000 \Windows\System32\usp10.dll 0x76170000 \Windows\System32\imm32.dll 0x76090000 \Windows\System32\kernel32.dll 0x76080000 \Windows\System32\nsi.dll 0x76030000 \Windows\System32\gdi32.dll 0x75FA0000 \Windows\System32\comctl32.dll 0x75E80000 \Windows\System32\crypt32.dll 0x75E60000 \Windows\System32\devobj.dll 0x75E10000 \Windows\System32\KernelBase.dll 0x75DE0000 \Windows\System32\cfgmgr32.dll 0x75DB0000 \Windows\System32\wintrust.dll 0x75DA0000 \Windows\System32\msasn1.dll Processes (total 61): 0 System Idle Process 4 System 376 C:\Windows\System32\smss.exe 476 csrss.exe 548 C:\Windows\System32\wininit.exe 556 csrss.exe 604 C:\Windows\System32\services.exe 624 C:\Windows\System32\lsass.exe 632 C:\Windows\System32\lsm.exe 688 C:\Windows\System32\winlogon.exe 772 C:\Windows\System32\svchost.exe 872 C:\Windows\System32\nvvsvc.exe 912 C:\Windows\System32\svchost.exe 1008 C:\Windows\System32\svchost.exe 1044 C:\Windows\System32\svchost.exe 1080 C:\Windows\System32\svchost.exe 1252 C:\Windows\System32\svchost.exe 1424 C:\Windows\System32\nvvsvc.exe 1456 C:\Windows\System32\svchost.exe 1600 C:\Windows\System32\spoolsv.exe 1628 C:\Windows\System32\svchost.exe 1660 C:\Program Files\Avira\AntiVir Desktop\sched.exe 1680 C:\Windows\System32\svchost.exe 1804 C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1824 C:\Windows\System32\cjpcsc.exe 1868 C:\Program Files\Common Files\AVM\De_serv.exe 1936 C:\Program Files\IBM\Lotus\Notes\ntmulti.exe 1976 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe 1992 C:\Windows\System32\conhost.exe 2016 C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe 392 C:\Program Files\StorageCraft\ShadowProtect\ShadowProtectSvc.exe 488 C:\Program Files\StorageCraft\ShadowProtect\ShadowProtectSvc.exe 1380 C:\Windows\System32\taskhost.exe 2108 C:\Windows\System32\dwm.exe 2164 C:\Windows\explorer.exe 2416 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 2424 C:\Program Files\Common Files\Java\Java Update\jusched.exe 2480 C:\Program Files\Windows Sidebar\sidebar.exe 2524 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2584 C:\Program Files\FRITZ!\IWatch.exe 2648 C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe 2720 C:\Program Files\FRITZ!\FriFax32.exe 2740 C:\Program Files\FRITZ!\FriFon32.exe 2764 C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE 3060 C:\Windows\System32\svchost.exe 3116 C:\Windows\System32\VSSVC.exe 3172 C:\Windows\System32\vsnapvss.exe 3460 C:\Windows\System32\UI0Detect.exe 3532 C:\Windows\System32\SearchIndexer.exe 3628 WUDFHost.exe 1004 C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE 1764 C:\Windows\System32\svchost.exe 2684 C:\Program Files\Mozilla Firefox\firefox.exe 1884 C:\Windows\explorer.exe 2036 WmiPrvSE.exe 3164 C:\Windows\System32\consent.exe 4020 C:\Program Files\Windows Media Player\wmpnetwk.exe 2824 C:\Windows\System32\audiodg.exe 3252 C:\Users\***\Desktop\MBRCheck.exe 4088 C:\Windows\System32\conhost.exe 1668 C:\Windows\System32\dllhost.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`06500000 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x000000e3`a0b00000 (NTFS) \\.\I: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (FAT32) PhysicalDrive0 Model Number: WDCWD10EARS-00Y5B1, Rev: 80.00A80 PhysicalDrive1 Model Number: WD1600BEV External, Rev: 1.75 Size Device Name MBR Status -------------------------------------------- 931 GB \\.\PhysicalDrive0 Windows 7 MBR code detected SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79 149 GB \\.\PhysicalDrive1 RE: Western Digital MBR code detected SHA1: CCCF1B32EE08ECFB66B30883CFF6110F69219FEA Done! Schönen Gruß, larue |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Bitteschön: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 6312 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 08.04.2011 18:10:35 mbam-log-2011-04-08 (18-10-35).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|I:\|) Durchsuchte Objekte: 358038 Laufzeit: 58 Minute(n), 25 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) _________________________________________________________________ SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 04/08/2011 at 03:55 PM Application Version : 4.50.1002 Core Rules Database Version : 6781 Trace Rules Database Version: 4593 Scan type : Complete Scan Total Scan Time : 01:42:08 Memory items scanned : 799 Memory threats detected : 0 Registry items scanned : 10411 Registry threats detected : 0 File items scanned : 210244 File threats detected : 1 Trojan.Dropper/Win-NV C:\WINDOWS.OLD\PROGRAM FILES\ALDI FOTO SERVICE\MEDION_FOTOS_AUF_CD_DVD_8_SE\EXPLORE.EXE _________________________________________________________________ Gruß, larue |
Sieht nach einem Fehlalarm aus, dürfte aber eh unteressant sein weil im Windows.OLD Ordner! Rechner wieder ok oder sind noch probleme offen? |
Hallo Arne, heute morgen wollte ich berichten, dass noch einige Probleme weiterhin bestehen: IE9 lässt sich nicht öffnen etc. ABER - Oh göttliche Fügung - Windows updater meldete das Vorhandensein eines SP1. Installiert und: alles läuft (soweit ich das jetzt überblicke):Boogie: Ich denke, das wars erstmal,oder? DAher nochmal ein DICKES Dankeschön und großes Lob für ein tolles und kompetentes Forum!!! Hab euch schon mehrfach weiterempfohlen. Bleiben noch Fragen für die Zukunft: Wie vermeide ich solchen Ärger zukünftig? Welche von den vielen Tools, die mir euer Support auf die Festplatte gespült hat, sollte ich behalten oder regelmäßig ausführen? Was ist sonst wichtig und empfehlenswert für die Sicherheit vor derartigen Angriffen aufs System? Danke und schöne Grüße, larue |
Zitat:
Halte Dich am besten grob an diese fünf Regeln: 1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!! 2) Halte Windows und alle verwendeten Programme immer aktuell 3) Führe regelmäßig Backups auf externe Medien durch 4) Arbeite mit eingeschränkten Rechten 5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar? Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Zitat:
Halte Dich am besten grob an diese fünf Regeln: 1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!! 2) Halte Windows und alle verwendeten Programme immer aktuell 3) Führe regelmäßig Backups auf externe Medien durch 4) Arbeite mit eingeschränkten Rechten 5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar? Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Hallo Arne, doch ein bisschen zu früh gefreut...:daumenrunter: Trotz Windows update SP1 und Update IE9 will der Internet-Explorer nicht starten. Auch wenn ich ihn fortan nicht mehr zum Surfen nutze, sollte er doch funktionsfähig sein, gell? Hast du noch einen Tipp?? Gruß, Lars |
[QUOTE=cosinus;638744]Die Tool können eigentlich wieder alle runter. Tools, die in der Systemsteuerung nicht in der Programmliste stehen, einfach runterschmeißen? Z.B. confi, OTL, MBRCheck, gmer, Load. |
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board