![]() |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hallo Arne, entschuldige bitte, dass es so lange gedauert hat. Hier schon mal das GMER-Log, der Rest folgt. Code: GMER 1.0.15.15640 - hxxp://www.gmer.net |
Und das OSAM-Log: Code: Report of OSAM: Autorun Manager v5.0.11926.0 |
Und MBR-Check: Code: MBRCheck, version 1.2.3 |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Hier der Scan mit Anti-Malware: Code: Malwarebytes' Anti-Malware 1.51.0.1200 |
Und hier das log von SuperAntiSpyware. Er hat 26 "Tracking Cookies" gefunden, was auch immer das genau ist. Wenn ich mir die Dateien aber genauer angucke, müsste das eigentlich harmlos sein, die Homepage der Macromedia School kann doch nämlich eigentlich nicht so richtig schädlich sein... Sorry, dass es immer etwas dauert, der letzte Teil folgt morgen... Code: SUPERAntiSpyware Scan Log |
Cookies sind idR harmlos. Das letzte Log von ESET bräuchte ich noch. |
Genau, hier ist es auch nun. Schon wieder was gefunden, verdammt noch mal :/ Code: ESETSmartInstaller@High as downloader log: |
Nur ein Überrest bei ESET, kann weg. Rechner wieder im Lot? |
Ich hatte gehofft, das kannst du mir sagen :D Denn gemerkt habe ich ja die ganze Zeit nichts, nur der Scanner hat Alarm hoch hundert geschlagen...aber da die letzten Scans ja alle negativ waren, geh ich doch mal davon aus. Letzte (wahrscheinlich) dumme Frage: Wie krieg ich die infizierte Datei, die ESET gefunden hat, denn weg? Im Quarantäne-Ordner ist nichts... |
Einfach mal den JavaCache leeren, also diesen Ordner => C:\Users\Lisa\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\ Dann wären wir durch! :abklatsch: Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Malwarebytes zu behalten ist kein Fehler. Kannst ja 1x im Monat damit scannen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink: Mozilla und andere Browser => http://filepony.de/?q=Flash+Player Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Hallo, nun bin ich's doch noch ein letztes Mal...leider kriege ich combofix nicht installiert. Wenn ich combofix / uninstall bei Ausführen eingebe, startet das Programm, aber deinstallieren kann ich leider nichts. Hast du da einen Tipp? Vielen lieben Dank!! |
Falsch: combofix / uninstall Richtig combofix /uninstall :D |
Hm, leider funktioniert aber auch combofix /uninstall nicht. Er sagt mir "cofi.exe konnte nicht gefunden werden. Stellen Sie sicher, dass Sie den Namen richtig eingegeben haben und wiederholen Sie den Vorgang" Selbiges habe ich sichergestellt und es tut sich aber immer noch nichts... :crazy: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:40 Uhr. |
Copyright ©2000-2025, Trojaner-Board