![]() |
Schritt 1 Downloade Dir bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Die Logdatei MBRCheck ist nun fertig. Gruß Jung |
ESET Online Scanner
|
Die Log.txt ist beigefügt. Die Datei beinhaltet auch Einträge vom 25.05.2011, da ich bereits alle mögliche Versuche gestartet habe. Gruß Jung |
Beschreib nochmals die jetzigen Probleme. |
An sich gibt es keine Probleme, die ich erkennen kann. Ich will nur sicherstellen, dass der Rechner gesäubert wird, nachdem die Trojaner/Viren durch den Angriff während einer Onlinebanking-Sitzung erfolgreich gewesen sind. Es ist nämlich noch nicht sicher, ob das Systen sauber ist. Ich nutze den Rechner zur Zeit noch nicht richtig und werde wohl nie wieder für sicher relevante Aufgaben einsetzen. Einige Programme, die mir unsicher erschienen habe ich bereits deinstalliert. Etliche Dateien sind gelöscht oder in der Quarantäne. Trotzdem stört mir persönlich das Hängen von ComboFix. Ich hätte gern eine Entwarnung von Experten, dass die Plage getilgt ist, natürlich werde auch anderslautende Aussage akzeptieren müssen. Ich bedanke mich schon jetzt für die großartige Unterstützung. Gruß Jung |
Dann lass uns noch einmal einne Blick auf OTL werfen: Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. |
Hat's länger gedauert .. Die Datei ist etwas zu groß geraten, darum gezipt. Nun, was sagt die Kunst? Gruß Jung |
Logfile ist sauber :daumenhoc Hier noch die letzten paar Schritte zur Säuberung Deines Rechners. Schritt 1 Systemwiederherstellungpunkte leeren Systemwiederherstellung mit OTL leeren Lade Dir (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
Code: :Commands
Schritt 2 Tool CleanUp Starte bitte die OTL.exe. Klicke nun auf den Bereinigung Button. Dies wird die meisten Tools und Logfiles entfernen. Sollte denoch etwas bestehen bleiben, bitte manuell entfernen sowie den Papierkorb leeren. Schritt 3 Automatische Updates Sehen wir nach ob die Updates für Windows sich automatisch downloaden. Das ist der beste Weg um all die Sicherheits- Patches und Fixes zu erhalten. Windows + R Taste drücken. Kopiere nun folgenden Text in die Kommandozeile RunDll32.exe shell32.dll,Control_RunDLL wscui.cpl und klicke auf OK. Stelle sicher das die automatischen Updates aktiviert sind. Schritt 4 Um Dich für die Zukunft vor weiteren Infizierungen zu schützen empfehle ich Dir noch ein paar Programme.
Schritt 5 Tipps für sicheres Surfen Das sind meine Vorschläge. Verwende einen alternativen Browser statt den IE. Ich empfehle Mozilla Firefox. Für Firefox gibt es verschiedenste AddOns um sicher durch das WWW zu kommen.
Don'ts
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Wir sind fast soweit .. Pkt. 1, 2 Bereinigung OTL gemacht, Logdatei OTL beigefügt Pkt. 3 Updates aktiviert Pkt. 4 SpywareBlaster installiert und ein Lauf gestartet, MBAM installiert und gescannt, die Logdatei zeigt noch infizierte Objekte!, das ist der einzige Haken noch ... Gruß Jung |
Schritt 1 Bitte
Schritt 2 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. |
Folgenden Stand haben wir jetzt: GMER stürzt immer wieder ab, einmal hatte ich ein "blue screen", ansonsten verabschiedet sich das System ganz ab und fährt automatisch wieder hoch. Mehrmals versucht, mit etlichen gestoppten Prozessen, es hat nichts gebracht. Nur im abgesichertem Modus ist einmal zu Ende gelaufen. Punkt 2 abgearbeitet, Ergebnisse im Anhang. Dann nochmal MBAM gestartet, immer noch infizierte Objekte vorhanden .. Ich bin immer noch bereit der Sache auf Grund zu gehen, wenn deine Geduld noch nicht am Ende ist. Gruß Jung |
Lade ComboFix erneut von einem dieser Download-Spiegel herunter: BleepingComputer - ForoSpyware * Wichtig !! Speichere ComboFix auf dem Desktop
http://i94.photobucket.com/albums/l8...eWHKonsole.jpg Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen: http://i94.photobucket.com/albums/l8...nstalliert.jpg Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren. Wenn ComboFix fertig ist, wird es ein Log erstellen. Bitte füge die C:\ComboFix.txt Deiner nächsten Antwort bei. |
Combofix bleibt hängen, das hatten wir schon vorher ... Ich bin hartnäckig und bleibe dran. Zuerst möchte ich mit Sysinternals Zusammenhänge analysieren, vielleicht komme ich auf die Spur. Ansonsten werde ich systematisch einzelne Prozesse ausschalten, ev. auch Programme deistallieren, bis CF oder Gmer ordentlich läuft. Die Ergebnisse werde mal im Forum posten. Gruß Jung |
Dowloade Dir bitte TDSS Killer.exe und speichere die Datei am Desktop.
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board